Avantages du stockage en nuage
Même si vous prenez toutes les mesures nécessaires pour protéger vos ordinateurs contre les logiciels malveillants et le vol physique, il est toujours possible pour un adversaire déterminé de pirater votre ordinateur ou votre serveur parlementaire local. Il leur est beaucoup plus difficile de déjouer les défenses de sécurité de Google ou de Microsoft, par exemple. Les entreprises de stockage en nuage fiables disposent de ressources de sécurité inégalées et ont tout intérêt à offrir une sécurité maximale à leurs utilisateurs. En bref, une stratégie de stockage en nuage fiable sera beaucoup plus facile à mettre en œuvre et à protéger au fil du temps. Ainsi, au lieu d’essayer d’identifier (et de retenir) le nombre d’employés spécialisés et hautement qualifiés en cybersécurité requis pour protéger les serveurs locaux de votre parlement, concentrez votre énergie sur une poignée de tâches plus simples. Il s’agit notamment de choisir l’option de stockage en nuage qui convient à vos besoins en matière de confidentialité des données et de localisation, de mettre en place une bonne sécurité des comptes, de former le personnel à partager (et à ne pas partager) correctement les dossiers et les documents (en général, vous devriez créer des dossiers dans votre unité de stockage en nuage qui limitent l’accès aux seuls membres du personnel qui en ont besoin pour des fichiers donnés), et d’auditer régulièrement votre système pour vous assurer que le personnel et les membres ne partagent pas trop de fichiers (par exemple en activant le partage universel de liens pour des fichiers qui devraient plutôt être limités à quelques personnes seulement).
Le fait de conserver l’essentiel de vos informations dans le nuage permet de faire face à toute une série de risques courants. L’ordinateur de quelqu’un a été oublié dans un restaurant ou son téléphone dans le bus ? Votre enfant a renversé un verre de jus sur votre clavier, ce qui rend votre appareil inutilisable ? Avez-vous besoin de séparer les données qui appartiennent à une députée elle-même des informations qu’elle génère pour le parlement lui-même ? Un membre du personnel a-t-il été infecté par un logiciel malveillant et doit-il réinitialiser son ordinateur ? Si la plupart des documents et des données se trouvent dans le nuage, il est facile de les resynchroniser et de repartir à zéro sur un ordinateur nettoyé ou entièrement neuf. De même, si un logiciel malveillant s’introduit dans un ordinateur ou si un voleur scanne un disque dur, il n’y a rien à voler si la plupart des documents sont accessibles via le navigateur web.
Pouvons-nous vraiment faire confiance au stockage en nuage ?
En bref, il n’y a rien d’intrinsèquement indigne de confiance dans le stockage en nuage. Comme indiqué plus haut, la plupart des grands fournisseurs de services de stockage en nuage disposent d’équipes composées des meilleurs ingénieurs en sécurité au monde qui travaillent chaque jour à la protection de leurs produits et offrent à leurs clients une assistance en matière de sécurité qui va au-delà de ce que la plupart des petits services informatiques pourraient être en mesure d’offrir par eux-mêmes. Il faut toutefois garder à l’esprit que les services traditionnels de stockage en nuage nécessitent généralement d’accorder l’accès aux données sensibles à une société tierce qui fournit le service. Cela dit, chaque parlement devra tenir compte de ses propres considérations politiques et exigences légales (telles que les mandats de localisation des données) pour décider s’il peut faire confiance à un fournisseur de stockage en nuage donné et l’utiliser.
Quel fournisseur de stockage en nuage choisir ?
Si votre parlement n’a pas à tenir compte d’exigences en matière de localisation des données et n’a aucun problème avec le partage de l’accès aux données par une entreprise tierce de confiance, les deux options de stockage en nuage les plus populaires sont Google Workspace (anciennement connu sous le nom de GSuite) et Microsoft 365. Si votre parlement utilise déjà Gmail, l’inscription à Google Workspace et le stockage des données dans Google Drive avec ses applications intégrées Google Docs, Sheets et Slides pour le traitement de texte, les feuilles de calcul et les présentations sont très utiles. De même, si votre parlement dépend d’Excel et de Word, le choix le plus simple est de s’inscrire à Microsoft 365, qui lui donne accès à Outlook pour le courriel et aux versions sous licence de Microsoft Word, Excel, Powerpoint et Teams.
Que se passe-t-il si nous devons contrôler nos propres données ou nous conformer aux lois sur la localisation des données ?
Pour de nombreux parlements, une option aussi simple n’est peut-être pas réalisable en raison des exigences en matière de localisation des données ou des attentes spécifiques qui requièrent un contrôle exclusif du parlement sur ses propres données. La bonne nouvelle, c’est que les fournisseurs de stockage en nuage sécurisé ont récemment développé des options qui permettent aux entreprises clientes de choisir l’emplacement de leurs données (notez que cela est principalement limité aux clients européens pour l’instant), ou de contrôler leurs propres clés de chiffrement. En pratique, cela signifie que votre parlement a la possibilité de contrôler ses propres données tout en bénéficiant de l’infrastructure et de la sécurité du stockage en nuage.
Si votre entreprise utilise actuellement ou souhaite utiliser Google Workspace pour le stockage et le partage de données dans le nuage, Google a introduit une fonctionnalité permettant le Cryptage côté client pour les organisations Enterprise Plus. Bien qu’elle soit actuellement en phase de test et qu’elle ne soit disponible que pour les plans Google Workspace les plus chers, cette fonctionnalité permet de profiter de l’ensemble des fonctions de stockage et de partage de données de Google Drive, ainsi que des fonctions de sécurité qui y sont intégrées, tout en limitant la capacité de Google à accéder aux informations sensibles ou privées de votre parlement. Avec le chiffrement côté client, vous pouvez choisir d’intégrer un service supplémentaire de gestion des clés, tel que Virtru, et permettre aux utilisateurs de gérer leurs propres clés de chiffrement sans autoriser l’accès à Google lui-même. Un tel service exige que chacun prenne soin de protéger ces clés afin de protéger correctement l’accès au système de gestion des clés que vous avez choisi d’intégrer à l’espace de travail Google. Les administrateurs de compte peuvent en savoir plus sur l’activation du chiffrement côté client sur la page d’assistance de Google Workspace.
Si votre parlement utilise actuellement ou s’intéresse à Microsoft 365 pour le stockage et le partage de données dans le nuage, il propose une option légèrement plus complexe mais bien établie pour gérer vos propres clés de chiffrement, connue sous le nom de Microsoft 365 Double Key Encryption. Cette option de sécurité nécessite Microsoft 365 E5, mais vous permet de garder le contrôle de toutes les données parlementaires sensibles ou privées et d’en limiter l’accès même à Microsoft elle-même.
Tresorit est une autre option plus simple à mettre en œuvre si votre parlement craint de permettre à un tiers d’accéder à vos informations internes. Tresorit fournit un chiffrement de bout en bout pour le stockage en nuage et le partage de fichiers, et offre une gamme d’options de résidence des données.