Zero trust pour une infrastructure cloud sous-utilisée

Zero trust pour une infrastructure cloud sous-utilisée

Partager le post

Comme le montre l'étude "Zero Trust-Transformation 2023", 90 % des entreprises mondiales mettent déjà en œuvre ou prévoient une forme de confiance zéro dans leur infrastructure cloud, mais elles n'exploitent pas encore tout le potentiel de transformation.

Zscaler publie son étude mondiale sur la transformation Zero Trust 2023. Dans le cadre de l'enquête, plus de 90 % des responsables informatiques qui ont déjà migré vers le cloud ou sont en cours de migration ont déclaré avoir mis en place une architecture de sécurité Zero Trust, en cours de mise en œuvre ou envisagent de mettre en œuvre.

Infrastructure cloud et Zero Trust

🔎 Zero trust pour l'infrastructure cloud : 90 % l'ont, prévoient de l'implémenter. Au niveau régional, cependant, la confiance est encore faible (Image : Zscaler).

La prise en charge d'une telle migration à grande échelle est que plus des deux tiers (68 %) des décideurs pensent qu'une transformation cloud sécurisée n'est pas possible avec la sécurité réseau existante, ou que Zero Trust Network Access (ZTNA) offre des avantages par rapport aux pare-feu et VPN traditionnels. pour l'accès à distance aux applications. C'est ce qu'indique le rapport State of Zero Trust Transformation 2023, basé sur une enquête mondiale auprès de 1.900 XNUMX responsables informatiques seniors d'organisations qui migrent déjà des applications et des services vers le cloud.

Dans le contexte d'une transformation numérique rapide, les recherches de Zscaler montrent que Zero Trust, avec le principe qu'aucun utilisateur ou application n'est intrinsèquement fiable, fournit un cadre idéal pour sécuriser les utilisateurs, les charges de travail et les environnements IoT/OT dans un monde hautement distribué et mobile. D'un point de vue informatique holistique, Zero Trust a le potentiel de débloquer des opportunités tout au long du processus de numérisation, de l'innovation à l'autonomisation de la main-d'œuvre en passant par une plus grande rentabilité.

Les obstacles les plus importants dans la gestion du cloud

Les responsables informatiques ont cité la sécurité informatique, l'accès et la complexité comme les principales préoccupations concernant le cloud. C'est un vote clair pour Zero Trust pour surmonter ces obstacles. Interrogés sur les infrastructures de réseau et de sécurité existantes, 54 % des personnes interrogées ont déclaré que les VPN ou les pare-feu basés sur le périmètre n'offrent pas une protection efficace contre les cyberattaques ou ne permettent qu'une transparence insuffisante dans le trafic de données d'application ou les attaques. Cela souligne l'opinion des personnes interrogées selon laquelle 68 % pensent qu'une transformation cloud sécurisée est impossible avec la sécurité réseau existante ou que Zero Trust Network Access offre des avantages par rapport aux pare-feu et VPN traditionnels lorsqu'il s'agit de sécuriser l'accès à distance aux applications.

Un manque de confiance

Zscaler a également constaté que seulement 22 % des organisations dans le monde sont pleinement engagées à réaliser le plein potentiel de leur infrastructure cloud. Ainsi, alors que les entreprises ont fait leurs premiers pas dans leur voyage vers le cloud, il reste encore beaucoup de potentiel pour tirer pleinement parti des avantages du cloud. Au niveau régional, 14 % des entreprises de la région EMEA sont confiantes dans l'utilisation de leur infrastructure cloud, contre 42 % dans les Amériques ou 24 % en Asie. La Suède (21%) et le Royaume-Uni (19%) sont toujours les plus confiants dans l'utilisation de leur infrastructure cloud, le reste de l'Europe étant à la traîne : les Pays-Bas à 14%, l'Italie (12%), la France et l'Espagne chacun 11 et l'Allemagne avec 9 pour cent.

🔎 Zero trust pour l'infrastructure cloud : Les plus grands obstacles à la réalisation de son plein potentiel (Image : Zscaler).

Alors qu'à première vue, la sécurité peut sembler faire obstacle à la réalisation du plein potentiel du cloud, les raisons de la migration vers le cloud mettent en perspective un obstacle plus fondamental. Les responsables informatiques ont cité les problèmes de confidentialité, les défis de sécurité pour les données dans le cloud et les défis liés à la mise à l'échelle de la sécurité du réseau comme les principaux obstacles à la réalisation du plein potentiel du cloud. Cependant, lorsqu'on les a interrogés sur les facteurs les plus importants pour les initiatives de transformation numérique, la réduction des coûts, le soutien aux nouvelles technologies telles que la 5G et l'informatique de pointe, et la maîtrise des cyber-risques ont été cités. Ces réponses suggèrent qu'il existe encore un manque de compréhension de la manière dont le cloud peut aider à exécuter des stratégies commerciales.

Promouvoir le mix hybride avec Zero Trust

Les décideurs informatiques interrogés dans le cadre de l'étude Zscaler ont indiqué que les employés de leurs entreprises auront une variété d'options de lieu de travail disponibles au cours des 12 prochains mois. Une distinction a été faite entre le travail de bureau à temps plein (38 %), le lieu de travail entièrement flexible (35 %) et le choix d'emploi hybride (27 %). Cependant, l'étude a également montré que les entreprises ne sont pas encore préparées de manière optimale à la combinaison en constante évolution des formes de travail hybrides.

À l'échelle mondiale, seulement 19 % des personnes interrogées ont déclaré qu'une infrastructure basée sur la confiance zéro spécifique aux styles de travail hybrides est déjà en place. Cela suggère que les organisations ne sont pas entièrement préparées pour assurer la sécurité d'un environnement de travail hautement distribué. En plus des décideurs qui ont déjà mis à jour leur infrastructure, 50 % supplémentaires mettent déjà en œuvre ou planifient une stratégie hybride basée sur Zero Trust.

Stratégie hybride basée sur Zero Trust

L'expérience utilisateur des employés a été citée comme la principale raison de l'introduction d'une infrastructure de travail hybride basée sur Zero Trust. Plus de la moitié (52 %) ont convenu que la mise en œuvre aiderait à éliminer les expériences d'accès incohérentes pour les applications et les données sur site et dans le cloud.

46% ont déclaré que Zero Trust combattrait la perte de productivité due aux problèmes d'accès au réseau, et 39% pensent que Zero Trust faciliterait l'accès des employés aux applications et aux données à partir d'appareils personnels. Ces évaluations reflètent le défi au-delà de la sécurité que pose le travail hybride en termes d'accès, d'expérience utilisateur et de performances, et soulignent le rôle de la confiance zéro.

Le potentiel de Zero Trust en tant que catalyseur commercial

Conformément à la motivation de la migration vers le cloud, Zscaler a constaté que lorsque les entreprises planifient de nouvelles initiatives technologiques, elles ne sont pas alignées sur des objectifs commerciaux stratégiques plus larges. Interrogés sur le plus grand défi lors de la mise en œuvre de nouveaux projets technologiques, 30 % des personnes interrogées ont cité une sécurité adéquate, suivie des exigences budgétaires pour une numérisation plus poussée (23 %). Seuls 19 % ont cité la dépendance vis-à-vis des décisions commerciales stratégiques comme un défi. L'accent mis sur la sécurité tout en négligeant l'alignement des activités suggère que les organisations n'ont pas encore reconnu la confiance zéro comme base de leurs objectifs stratégiques.

contexte de l'étude

Les résultats de ces données sont basés sur une étude ATOMIK Research commandée par Zscaler, qui a interrogé 1.908 2022 décideurs seniors (CIOs / CISOs / CDOs / Head of Network Architecture) en EMEA (Royaume-Uni, Allemagne, France, Pays-Bas, Suède, Italie, Espagne ) , AMS (États-Unis, Mexique, Brésil) et APAC (Japon, Inde, Australie, Singapour). L'enquête a été menée en juillet 43. L'échantillon comprenait 4.999 % d'entreprises comptant jusqu'à 32 9.999 employés, 25 % comptant jusqu'à 10.000 XNUMX employés et XNUMX % comptant XNUMX XNUMX employés ou plus.

Plus sur Zscaler.com

 


À propos de Zscaler

Zscaler accélère la transformation numérique afin que les clients puissent devenir plus agiles, efficaces, résilients et sécurisés. Zscaler Zero Trust Exchange protège des milliers de clients contre les cyberattaques et la perte de données en connectant en toute sécurité les personnes, les appareils et les applications partout. Le Zero Trust Exchange basé sur SSE est la plus grande plate-forme de sécurité cloud en ligne au monde, distribuée dans plus de 150 centres de données à travers le monde.


 

Articles liés au sujet

Sécurité informatique : NIS-2 en fait une priorité absolue

Ce n'est que dans un quart des entreprises allemandes que la direction assume la responsabilité de la sécurité informatique. Surtout dans les petites entreprises ➡ En savoir plus

Les cyberattaques augmentent de 104 % en 2023

Une entreprise de cybersécurité a examiné le paysage des menaces de l'année dernière. Les résultats fournissent des informations cruciales sur ➡ En savoir plus

Les logiciels espions mobiles constituent une menace pour les entreprises

De plus en plus de personnes utilisent des appareils mobiles, aussi bien dans la vie quotidienne que dans les entreprises. Cela réduit également le risque de « ➡ En savoir plus

La sécurité participative identifie de nombreuses vulnérabilités

La sécurité participative a considérablement augmenté au cours de la dernière année. Dans le secteur public, 151 pour cent de vulnérabilités supplémentaires ont été signalées par rapport à l’année précédente. ➡ En savoir plus

Sécurité numérique : les consommateurs font le plus confiance aux banques

Une enquête sur la confiance numérique a montré que les consommateurs font le plus confiance aux banques, aux soins de santé et au gouvernement. Les média- ➡ En savoir plus

Bourse d'emploi Darknet : les pirates informatiques recherchent des initiés renégats

Le Darknet n'est pas seulement un échange de biens illégaux, mais aussi un lieu où les hackers recherchent de nouveaux complices ➡ En savoir plus

15 ans de Qakbot – un bilan

Qakbot (alias QBot ou Pinkslipbot) est un cheval de Troie avec une histoire évolutive de 15 ans. Depuis ses origines comme cheval de Troie bancaire, on a suivi ➡ En savoir plus

Systèmes d’énergie solaire – dans quelle mesure sont-ils sûrs ?

Une étude a examiné la sécurité informatique des systèmes d'énergie solaire. Les problèmes incluent un manque de cryptage lors du transfert de données, des mots de passe standard et des mises à jour de micrologiciels non sécurisées. s'orienter ➡ En savoir plus