Cybersecurity

Governance, Resilience, IAM, PAM, DLP, SIEM, SOC

Office 365, données pas assez protégées

Avr 26, 2021 | Cyber Security | 0 commentaires

Explosion du volume de données Office 365 depuis le début de la pandémie. Et craintes accrues des utilisateurs. Qui attendent plus de protection.

Deux entreprises sur trois (65 %) ont uniquement recours aux fonctionnalités intégrées à Office 365 pour sauvegarder et récupérer leurs données Office. Or, selon la plupart des répondants de l’étude menée par Centropy (1 828 décisionnaires informatiques évoluant dans des entreprises qui comptent 50 employés ou plus, aux États-Unis, en EMEA et en APAC) pour le compte de Barracuda Networks, beaucoup s’en plaignent. En cause, l’évolution de nos façons de travailler. Le travail à distance s’appuie fortement sur SharePoint, OneDrive et Teams.

L’utilisation de Teams, en particulier, pose problème du point de vue de la conservation des données. Plus de 80 % des participants souhaitent disposer d’une solution de sauvegarde qui prenne en charge Teams ainsi que les fichiers partagés. Ils souhaitent également qu’Office 365 propose un stockage illimité. Et avoir la possibilité de télécharger une copie des éléments récupérés.

Processus de récupération chronophages

Selon un rapport de l’IT Policy Compliance Group, plus des trois quarts des demandes de récupération adressées aux équipes IT sont dues à une suppression accidentelle. Or, les processus de récupération des dossiers supprimés et de restauration assistée proposés par Microsoft s’avèrent chronophages. Autres critiques : ils sont compliqués et sujets aux erreurs. Il arreive que, analyse Barracuda Network, la restauration d’un répertoire entier pour retrouver un élément supprimé peut, par inadvertance, écraser des données plus récentes. De là, de nouveaux problèmes… Résultat : l’attente d’un niveau de restauration granulaire.

Autre demande : la possibilité de restaurer des boîtes aux lettres vers un emplacement ou un utilisateur différent. Ce qui n’est pas chose aisée avec les fonctionnalités natives de Microsoft. Lorsqu’un employé quitte une entreprise, il passe au statut d’«utilisateur supprimé» au bout de 30 jours. Ses données, alors, ne peuvent être enregistrées sur un autre emplacement ou utilisateur.

Où sont stockées les données ?

La facilité d’utilisation s’applique également à la connexion. En termes de relation entre les services Azure Active Directory  et les autres solutions déployées dans les entreprises, 76 % des personnes interrogées expliquent vouloir bénéficier de l’authentification unique via AAD. Enfin, les trois quarts des participants souhaiteraient obtenir des rapports quotidiens sur toutes les sauvegardes, restaurations et exportations. Bien que ce point ne semble pas révolutionnaire, il est primordial de garder une trace de ses sauvegardes. Et ce pour une raison toute simple : cela peut contribuer à protéger les données en signalant rapidement toute activité suspecte dans le système

Pour de nombreuses entreprises, le lieu de stockage des données joue un rôle important, tant sur le plan de la sécurité que sur le plan réglementaire. Les données contiennent souvent des informations sensibles et doivent donc non seulement être sécurisées, mais ce niveau de sécurité doit lui-même répondre aux exigences et réglementations gouvernementales en matière de conformité.

Comme le rappelle Barracuda, il existe des lois relatives à l’emplacement des données dans différents pays. Elles précisent les modalités de collecte, d’utilisation et de stockage des données de leurs citoyens ou leurs résidents. Ces exigences peuvent comporter des délais de conservation des données et l’obligation de supprimer certaines d’entre elles sur demande. Les réglementations peuvent varier d’un pays à l’autre, si bien que les entreprises doivent se soumettre aux différentes exigences locales -une tâche – ardue pour les multinationales.

Les américains plus inquiets…

Prenons l’exemple de l’Union Européenne : certains types de données sensibles doivent être stockés dans des emplacements physiques ou géographiques spécifiques. Près de 7 personnes interrogées sur 10 se disent préoccupées par cette conformité. Ce qui peut tout à fait se comprendre lorsque l’on sait les amendes infligées en cas de violation.

Fait intéressant : les participants américains manifestent le plus d’inquiétude (80 %) concernant la sauvegarde de leurs données en dehors de leur zone géographique. En comparaison, 65 % en EMEA déclarent que ce sujet les préoccupe. Ceci s’explique certainement par les différents degrés de complexité de ces exigences selon les zones géographiques. Par exemple, les exigences sont plus complètes en France et en Allemagne. Aux États-Unis et en Inde, elles ne s’appliquent qu’à certains secteurs ou ne concernent que certains types de données. Les résultats suggèrent que dans les pays où les règles varient, les gens se révèlent plus inquiets parce qu’ils ne sont pas sûrs de s’y prendre correctement.

Moins de stress dans les pays où le GDPR est de rigueur

Il en va de même pour la confidentialité des données : 85 % des participants américains admettent que le sujet les préoccupe, contre 64 % en EMEA. Cela signifie que dans les pays où le GDPR est en vigueur depuis plusieurs années, les responsables informatiques se montrent plus confiants. En revanche, aux États-Unis, ces réglementations varient encore d’un État à l’autre. Les responsables IT se montrent donc moins confiants lorsqu’il s’agit de rester en phase avec tout un ensemble d’exigences changeantes.

En résumé, 77 % des décideurs dans le secteur IT affirment qu’un niveau de restauration granulaire d’Exchange, SharePoint, OneDrive et Teams est important pour eux. 79 % d’entre eux veulent être en mesure de restaurer leurs boîtes de réception vers un autre emplacement ou utilisateur. La protection des données est à la fois un enjeu de sécurité et de conformité réglementaire. Enfin, 69 % des participants sont inquiets que leurs données soient sauvegardées en dehors de leur zone géographique (emplacement géographique des données).

 

Télécharger le rapport complet : https://fr.barracuda.com/office365-ccb