{"id":3528,"date":"2013-03-19T13:30:42","date_gmt":"2013-03-19T12:30:42","guid":{"rendered":"http:\/\/www.solucominsight.fr\/?p=3528"},"modified":"2019-12-31T11:43:38","modified_gmt":"2019-12-31T10:43:38","slug":"saas-et-securite-entreprises-ne-mettez-pas-vos-responsabilites-dans-les-nuages","status":"publish","type":"post","link":"https:\/\/www.riskinsight-wavestone.com\/en\/2013\/03\/saas-et-securite-entreprises-ne-mettez-pas-vos-responsabilites-dans-les-nuages\/","title":{"rendered":"SaaS et s\u00e9curit\u00e9 : entreprises, ne mettez pas vos responsabilit\u00e9s dans les nuages !"},"content":{"rendered":"<p><em>A l\u2019heure o\u00f9 le SaaS est le mode de Cloud computing le plus repr\u00e9sent\u00e9 au sein des grands comptes, quelques ann\u00e9es de recul sur le sujet am\u00e8nent \u00e0 un constat clair\u00a0en termes de s\u00e9curit\u00e9 : choisir \u00ab\u00a0le bon\u00a0\u00bb fournisseur SaaS ne suffit pas. \u00a0L\u2019entreprise n\u2019externalise pas sa responsabilit\u00e9 avec sa messagerie\u2026\u00a0 Elle reste la garante du maintien de son niveau de s\u00e9curit\u00e9 dans le temps.<\/em><\/p>\n<h2>La s\u00e9curit\u00e9, une question n\u00e9glig\u00e9e apr\u00e8s la phase de contractualisation<\/h2>\n<p>Les limites pos\u00e9es par le SaaS sont aujourd\u2019hui bien connues : difficult\u00e9s d\u2019adaptation du service aux besoins de l\u2019entreprise, absence de possibilit\u00e9s d\u2019audit, questions r\u00e9glementaires, etc.<\/p>\n<p>Pourtant, de plus en plus de services cloud sont adopt\u00e9s, sans que la s\u00e9curit\u00e9 ne soit n\u00e9cessairement un frein. Pour cela, une d\u00e9marche classique d\u2019analyse de risque est men\u00e9e en \u00e9valuant les contraintes l\u00e9gales \/ r\u00e9glementaires, \u00a0les m\u00e9canismes de protection des donn\u00e9es, la gestion de la s\u00e9curit\u00e9 par le fournisseur, ou encore les conditions de r\u00e9versibilit\u00e9 de la donn\u00e9e.<\/p>\n<p>Cette d\u00e9marche est de plus en plus ma\u00eetris\u00e9e\u00a0: de nombreux retours d\u2019exp\u00e9rience et un outillage qui se professionnalise<strong>*<\/strong> am\u00e8nent \u00e0 faire des choix \u00e9clair\u00e9s, en toute connaissance de cause des risques encourus, et donc parfois accept\u00e9s.<\/p>\n<p>Malheureusement, la d\u00e9marche s\u00e9curit\u00e9 s\u2019arr\u00eate souvent l\u00e0\u00a0: \u00e0 partir du moment o\u00f9 le sujet a \u00e9t\u00e9 trait\u00e9 lors de la contractualisation, on consid\u00e8re qu\u2019un bon niveau est assur\u00e9, puisque l\u2019on a exig\u00e9 du prestataire de s\u2019en occuper\u00a0!<\/p>\n<p>Le maintien de la s\u00e9curit\u00e9 dans le temps est un enjeu r\u00e9guli\u00e8rement oubli\u00e9, alors m\u00eame qu\u2019il est en partie du ressort de l\u2019entreprise, et pas seulement \u00e0 la charge du fournisseur.<\/p>\n<h2>Des sujets \u00e0 inscrire dans la dur\u00e9e<\/h2>\n<p>Pour s\u2019assurer que la solution cloud est d\u00e9ploy\u00e9e avec le bon niveau de s\u00e9curit\u00e9, et maintenir celui-ci dans le temps, quatre grands th\u00e8mes sont \u00e0 aborder en priorit\u00e9. S\u2019il s\u2019agit de bonnes pratiques habituelles sur un SI d\u2019entreprise, il faut aujourd\u2019hui les adapter, voire les renforcer pour le SaaS.<\/p>\n<figure id=\"attachment_3529\" aria-describedby=\"caption-attachment-3529\" style=\"width: 424px\" class=\"wp-caption aligncenter\"><a href=\"http:\/\/www.solucominsight.fr\/2013\/03\/saas-et-securite-entreprises-ne-mettez-pas-vos-responsabilites-dans-les-nuages\/schema-cloud-saas\/\" rel=\"attachment wp-att-3529\"><img loading=\"lazy\" decoding=\"async\" class=\" wp-image-3529\" title=\"sch\u00e9ma cloud saas\" src=\"http:\/\/www.solucominsight.fr\/wp-content\/uploads\/2013\/03\/sch\u00e9ma-cloud-saas.png\" alt=\"\" width=\"424\" height=\"275\" srcset=\"https:\/\/www.riskinsight-wavestone.com\/wp-content\/uploads\/2013\/03\/sch\u00e9ma-cloud-saas.png 4617w, https:\/\/www.riskinsight-wavestone.com\/wp-content\/uploads\/2013\/03\/sch\u00e9ma-cloud-saas-294x191.png 294w, https:\/\/www.riskinsight-wavestone.com\/wp-content\/uploads\/2013\/03\/sch\u00e9ma-cloud-saas-60x39.png 60w\" sizes=\"auto, (max-width: 424px) 100vw, 424px\" \/><\/a><figcaption id=\"caption-attachment-3529\" class=\"wp-caption-text\"><span style=\"font-size: x-small;\"><em>Les responsabilit\u00e9s de l\u2019entreprise pour le maintien de la s\u00e9curit\u00e9 du SaaS dans le temps<\/em><\/span><\/figcaption><\/figure>\n<ul>\n<li>\u00a0La <strong>gouvernance<\/strong>\u00a0: les services SaaS doivent \u00eatre int\u00e9gr\u00e9s aux proc\u00e9dures de s\u00e9curit\u00e9 et des processus li\u00e9s au service fourni. Il peut par ailleurs \u00eatre utile de mener des actions de sensibilisation dans certaines situations.<\/li>\n<\/ul>\n<ul>\n<li><strong>L\u2019administration fonctionnelle<\/strong> du service est bien du ressort de l\u2019entreprise\u00a0: le fournisseur n\u2019est pas en mesure de faire les choix fonctionnels \u00e0 votre place (et ce n\u2019est souvent pas ce qu\u2019on lui demande)\u00a0! Pour l\u2019aspect s\u00e9curit\u00e9 plus encore, c\u2019est \u00e0 l\u2019entreprise de d\u00e9finir \u00a0et mettre en \u0153uvre les fonctionnalit\u00e9s avanc\u00e9es disponibles, de restreindre les services au minimum requis par l\u2019utilisateur, de former ses administrateurs\u2026 Ces aspects sont souvent les plus n\u00e9glig\u00e9s, comme nous le constatons lors des audits que nous r\u00e9alisons.<\/li>\n<li>Des <strong>contr\u00f4les<\/strong> r\u00e9guliers peuvent et doivent aussi \u00eatre mis en \u0153uvre sur les parties auditables des services. Il s\u2019agit en particulier de v\u00e9rifier que les param\u00e8tres de s\u00e9curit\u00e9 sont inchang\u00e9s, d\u2019exploiter les <em>logs<\/em> s\u00e9curit\u00e9, et de revoir les habilitations. S\u2019il le permet, enfin, ne pas h\u00e9siter \u00e0 auditer son fournisseur (visites de site, voire tests d\u2019intrusion).<\/li>\n<li>Il reste enfin \u00e0 traiter le sujet de l\u2019<strong>IAM<\/strong>, enjeu transverse du Cloud, souvent peu ou mal ma\u00eetris\u00e9 de par sa complexit\u00e9. M\u00eame si cette voie est souvent suivie, il faut pourtant \u00e9viter de recr\u00e9er un compte dans le Cloud pour chaque utilisateur. Pour \u00ab\u00a0synchroniser\u00a0\u00bb les identit\u00e9s de l\u2019entreprise dans le Cloud, il faut \u00e9galement \u00e9viter la multiplication des connecteurs\u00a0 (et notamment ne pas en red\u00e9velopper un par fournisseur), sous peine de cr\u00e9er une situation ing\u00e9rable. Deux approches sont aujourd\u2019hui \u00e0 prioriser\u00a0: soit l\u2019utilisation d\u2019un outil de f\u00e9d\u00e9ration d\u2019identit\u00e9s interne (qui r\u00e9alise la connexion avec la majorit\u00e9 des fournisseurs de SaaS), soit l\u2019externalisation de l\u2019IAM\u2026 dans le Cloud\u00a0(!) en \u00ab\u00a0Identity as a Service\u00a0\u00bb<\/li>\n<\/ul>\n<h2><strong><\/strong>Le RSSI, garant de la coh\u00e9rence des projets<\/h2>\n<p>Dans le cas du SaaS, le r\u00f4le des responsables s\u00e9curit\u00e9 de l\u2019information est double.<\/p>\n<p>D\u2019une part, il s\u2019agit d\u2019accompagner les projets, en leur apportant des solutions transverses\u00a0: un certain nombre de points peuvent \u00eatre mutualis\u00e9s en amont. C\u2019est tout particuli\u00e8rement le cas des sujets tels que l\u2019IAM, qui doivent faire l\u2019objet d\u2019une approche unifi\u00e9e et coh\u00e9rente &#8211;\u00a0 et surtout pas projet par projet. \u00a0C\u2019est \u00e9galement le cas des questions l\u00e9gales qui doivent faire l\u2019objet d\u2019une r\u00e9flexion globale amont.<\/p>\n<p>D\u2019autre part, la SSI demeure la garante du niveau de s\u00e9curit\u00e9 dans le temps\u00a0: la Gestion Op\u00e9rationnelle de la s\u00e9curit\u00e9 devra faire l\u2019effort de partir \u00e0 la conqu\u00eate des nuages\u00a0!<\/p>\n<p><strong>*<\/strong> <em>On peut citer notamment <\/em><a href=\"http:\/\/www.ssi.gouv.fr\/fr\/bonnes-pratiques\/recommandations-et-guides\/securite-de-l-externalisation\/externalisation-et-securite-des-systemes-d-information-un-guide-pour-maitriser.html\" target=\"_blank\" rel=\"noopener noreferrer\"><em>le guide publi\u00e9 par l\u2019ANSSI<\/em><\/a><em> et <\/em><a href=\"https:\/\/cloudsecurityalliance.org\/research\/ccm\/\" target=\"_blank\" rel=\"noopener noreferrer\"><em>la \u00ab\u00a0Cloud Control Matrix\u00a0\u00bb maintenue par la Cloud Security Alliance<\/em><\/a><\/p>\n","protected":false},"excerpt":{"rendered":"<p>A l\u2019heure o\u00f9 le SaaS est le mode de Cloud computing le plus repr\u00e9sent\u00e9 au sein des grands comptes, quelques ann\u00e9es de recul sur le sujet am\u00e8nent \u00e0 un constat clair\u00a0en termes de s\u00e9curit\u00e9 : choisir \u00ab\u00a0le bon\u00a0\u00bb fournisseur SaaS&#8230;<\/p>\n","protected":false},"author":1269,"featured_media":3532,"comment_status":"closed","ping_status":"closed","sticky":false,"template":"page-templates\/tmpl-one.php","format":"standard","meta":{"_acf_changed":false,"footnotes":""},"categories":[3223,36],"tags":[80,3119,59,789,349,73],"coauthors":[2765],"class_list":["post-3528","post","type-post","status-publish","format-standard","has-post-thumbnail","hentry","category-cloud-next-gen-it-security","category-cybersecurity-digital-trust","tag-cloud","tag-cloud-security","tag-donnees","tag-gestion-des-identites","tag-messagerie","tag-saas"],"acf":[],"yoast_head":"<!-- This site is optimized with the Yoast SEO plugin v27.0 - https:\/\/yoast.com\/product\/yoast-seo-wordpress\/ -->\n<title>SaaS et s\u00e9curit\u00e9 : entreprises, ne mettez pas vos responsabilit\u00e9s dans les nuages !<\/title>\n<meta name=\"description\" content=\"A l\u2019heure o\u00f9 le SaaS est le mode de Cloud computing le plus repr\u00e9sent\u00e9 au sein des grands comptes, quelques ann\u00e9es de recul sur le sujet am\u00e8nent \u00e0 un constat clair en terme de s\u00e9curit\u00e9 : choisir \u00ab le bon \u00bb fournisseur SaaS ne suffit pas. L\u2019entreprise n\u2019externalise pas sa responsabilit\u00e9 avec sa messagerie\u2026 Elle reste la garante du maintien de son niveau de s\u00e9curit\u00e9 dans le temps.\" \/>\n<meta name=\"robots\" content=\"index, follow, max-snippet:-1, max-image-preview:large, max-video-preview:-1\" \/>\n<link rel=\"canonical\" href=\"https:\/\/www.riskinsight-wavestone.com\/2013\/03\/saas-et-securite-entreprises-ne-mettez-pas-vos-responsabilites-dans-les-nuages\/\" \/>\n<meta property=\"og:locale\" content=\"en_US\" \/>\n<meta property=\"og:type\" content=\"article\" \/>\n<meta property=\"og:title\" content=\"SaaS et s\u00e9curit\u00e9 : entreprises, ne mettez pas vos responsabilit\u00e9s dans les nuages !\" \/>\n<meta property=\"og:description\" content=\"A l\u2019heure o\u00f9 le SaaS est le mode de Cloud computing le plus repr\u00e9sent\u00e9 au sein des grands comptes, quelques ann\u00e9es de recul sur le sujet am\u00e8nent \u00e0 un constat clair en terme de s\u00e9curit\u00e9 : choisir \u00ab le bon \u00bb fournisseur SaaS ne suffit pas. L\u2019entreprise n\u2019externalise pas sa responsabilit\u00e9 avec sa messagerie\u2026 Elle reste la garante du maintien de son niveau de s\u00e9curit\u00e9 dans le temps.\" \/>\n<meta property=\"og:url\" content=\"https:\/\/www.riskinsight-wavestone.com\/2013\/03\/saas-et-securite-entreprises-ne-mettez-pas-vos-responsabilites-dans-les-nuages\/\" \/>\n<meta property=\"og:site_name\" content=\"RiskInsight\" \/>\n<meta property=\"article:published_time\" content=\"2013-03-19T12:30:42+00:00\" \/>\n<meta property=\"article:modified_time\" content=\"2019-12-31T10:43:38+00:00\" \/>\n<meta name=\"author\" content=\"zephSolucomBO\" \/>\n<meta name=\"twitter:label1\" content=\"Written by\" \/>\n\t<meta name=\"twitter:data1\" content=\"zephSolucomBO\" \/>\n\t<meta name=\"twitter:label2\" content=\"Est. reading time\" \/>\n\t<meta name=\"twitter:data2\" content=\"4 minutes\" \/>\n<script type=\"application\/ld+json\" class=\"yoast-schema-graph\">{\"@context\":\"https:\/\/schema.org\",\"@graph\":[{\"@type\":\"Article\",\"@id\":\"https:\/\/www.riskinsight-wavestone.com\/2013\/03\/saas-et-securite-entreprises-ne-mettez-pas-vos-responsabilites-dans-les-nuages\/#article\",\"isPartOf\":{\"@id\":\"https:\/\/www.riskinsight-wavestone.com\/2013\/03\/saas-et-securite-entreprises-ne-mettez-pas-vos-responsabilites-dans-les-nuages\/\"},\"author\":{\"name\":\"zephSolucomBO\",\"@id\":\"https:\/\/www.riskinsight-wavestone.com\/en\/#\/schema\/person\/61c2fe74fad6b31442e1706ccacf3421\"},\"headline\":\"SaaS et s\u00e9curit\u00e9 : entreprises, ne mettez pas vos responsabilit\u00e9s dans les nuages !\",\"datePublished\":\"2013-03-19T12:30:42+00:00\",\"dateModified\":\"2019-12-31T10:43:38+00:00\",\"mainEntityOfPage\":{\"@id\":\"https:\/\/www.riskinsight-wavestone.com\/2013\/03\/saas-et-securite-entreprises-ne-mettez-pas-vos-responsabilites-dans-les-nuages\/\"},\"wordCount\":909,\"publisher\":{\"@id\":\"https:\/\/www.riskinsight-wavestone.com\/en\/#organization\"},\"image\":{\"@id\":\"https:\/\/www.riskinsight-wavestone.com\/2013\/03\/saas-et-securite-entreprises-ne-mettez-pas-vos-responsabilites-dans-les-nuages\/#primaryimage\"},\"thumbnailUrl\":\"\",\"keywords\":[\"Cloud\",\"Cloud security\",\"donn\u00e9es\",\"gestion des identit\u00e9s\",\"messagerie\",\"SaaS\"],\"articleSection\":[\"Cloud &amp; Next-Gen IT Security\",\"Cybersecurity &amp; Digital Trust\"],\"inLanguage\":\"en-US\"},{\"@type\":\"WebPage\",\"@id\":\"https:\/\/www.riskinsight-wavestone.com\/2013\/03\/saas-et-securite-entreprises-ne-mettez-pas-vos-responsabilites-dans-les-nuages\/\",\"url\":\"https:\/\/www.riskinsight-wavestone.com\/2013\/03\/saas-et-securite-entreprises-ne-mettez-pas-vos-responsabilites-dans-les-nuages\/\",\"name\":\"SaaS et s\u00e9curit\u00e9 : entreprises, ne mettez pas vos responsabilit\u00e9s dans les nuages !\",\"isPartOf\":{\"@id\":\"https:\/\/www.riskinsight-wavestone.com\/en\/#website\"},\"primaryImageOfPage\":{\"@id\":\"https:\/\/www.riskinsight-wavestone.com\/2013\/03\/saas-et-securite-entreprises-ne-mettez-pas-vos-responsabilites-dans-les-nuages\/#primaryimage\"},\"image\":{\"@id\":\"https:\/\/www.riskinsight-wavestone.com\/2013\/03\/saas-et-securite-entreprises-ne-mettez-pas-vos-responsabilites-dans-les-nuages\/#primaryimage\"},\"thumbnailUrl\":\"\",\"datePublished\":\"2013-03-19T12:30:42+00:00\",\"dateModified\":\"2019-12-31T10:43:38+00:00\",\"description\":\"A l\u2019heure o\u00f9 le SaaS est le mode de Cloud computing le plus repr\u00e9sent\u00e9 au sein des grands comptes, quelques ann\u00e9es de recul sur le sujet am\u00e8nent \u00e0 un constat clair en terme de s\u00e9curit\u00e9 : choisir \u00ab le bon \u00bb fournisseur SaaS ne suffit pas. L\u2019entreprise n\u2019externalise pas sa responsabilit\u00e9 avec sa messagerie\u2026 Elle reste la garante du maintien de son niveau de s\u00e9curit\u00e9 dans le temps.\",\"breadcrumb\":{\"@id\":\"https:\/\/www.riskinsight-wavestone.com\/2013\/03\/saas-et-securite-entreprises-ne-mettez-pas-vos-responsabilites-dans-les-nuages\/#breadcrumb\"},\"inLanguage\":\"en-US\",\"potentialAction\":[{\"@type\":\"ReadAction\",\"target\":[\"https:\/\/www.riskinsight-wavestone.com\/2013\/03\/saas-et-securite-entreprises-ne-mettez-pas-vos-responsabilites-dans-les-nuages\/\"]}]},{\"@type\":\"ImageObject\",\"inLanguage\":\"en-US\",\"@id\":\"https:\/\/www.riskinsight-wavestone.com\/2013\/03\/saas-et-securite-entreprises-ne-mettez-pas-vos-responsabilites-dans-les-nuages\/#primaryimage\",\"url\":\"\",\"contentUrl\":\"\"},{\"@type\":\"BreadcrumbList\",\"@id\":\"https:\/\/www.riskinsight-wavestone.com\/2013\/03\/saas-et-securite-entreprises-ne-mettez-pas-vos-responsabilites-dans-les-nuages\/#breadcrumb\",\"itemListElement\":[{\"@type\":\"ListItem\",\"position\":1,\"name\":\"Accueil\",\"item\":\"https:\/\/www.riskinsight-wavestone.com\/en\/\"},{\"@type\":\"ListItem\",\"position\":2,\"name\":\"SaaS et s\u00e9curit\u00e9 : entreprises, ne mettez pas vos responsabilit\u00e9s dans les nuages !\"}]},{\"@type\":\"WebSite\",\"@id\":\"https:\/\/www.riskinsight-wavestone.com\/en\/#website\",\"url\":\"https:\/\/www.riskinsight-wavestone.com\/en\/\",\"name\":\"RiskInsight\",\"description\":\"The cybersecurity &amp; digital trust blog by Wavestone&#039;s consultants\",\"publisher\":{\"@id\":\"https:\/\/www.riskinsight-wavestone.com\/en\/#organization\"},\"potentialAction\":[{\"@type\":\"SearchAction\",\"target\":{\"@type\":\"EntryPoint\",\"urlTemplate\":\"https:\/\/www.riskinsight-wavestone.com\/en\/?s={search_term_string}\"},\"query-input\":{\"@type\":\"PropertyValueSpecification\",\"valueRequired\":true,\"valueName\":\"search_term_string\"}}],\"inLanguage\":\"en-US\"},{\"@type\":\"Organization\",\"@id\":\"https:\/\/www.riskinsight-wavestone.com\/en\/#organization\",\"name\":\"Wavestone\",\"url\":\"https:\/\/www.riskinsight-wavestone.com\/en\/\",\"logo\":{\"@type\":\"ImageObject\",\"inLanguage\":\"en-US\",\"@id\":\"https:\/\/www.riskinsight-wavestone.com\/en\/#\/schema\/logo\/image\/\",\"url\":\"https:\/\/www.riskinsight-wavestone.com\/wp-content\/uploads\/2021\/08\/Monogramme\u2013W\u2013NEGA-RGB-50x50-1.png\",\"contentUrl\":\"https:\/\/www.riskinsight-wavestone.com\/wp-content\/uploads\/2021\/08\/Monogramme\u2013W\u2013NEGA-RGB-50x50-1.png\",\"width\":50,\"height\":50,\"caption\":\"Wavestone\"},\"image\":{\"@id\":\"https:\/\/www.riskinsight-wavestone.com\/en\/#\/schema\/logo\/image\/\"}},{\"@type\":\"Person\",\"@id\":\"https:\/\/www.riskinsight-wavestone.com\/en\/#\/schema\/person\/61c2fe74fad6b31442e1706ccacf3421\",\"name\":\"zephSolucomBO\",\"url\":\"https:\/\/www.riskinsight-wavestone.com\/en\/author\/zephsolucombo\/\"}]}<\/script>\n<!-- \/ Yoast SEO plugin. -->","yoast_head_json":{"title":"SaaS et s\u00e9curit\u00e9 : entreprises, ne mettez pas vos responsabilit\u00e9s dans les nuages !","description":"A l\u2019heure o\u00f9 le SaaS est le mode de Cloud computing le plus repr\u00e9sent\u00e9 au sein des grands comptes, quelques ann\u00e9es de recul sur le sujet am\u00e8nent \u00e0 un constat clair en terme de s\u00e9curit\u00e9 : choisir \u00ab le bon \u00bb fournisseur SaaS ne suffit pas. L\u2019entreprise n\u2019externalise pas sa responsabilit\u00e9 avec sa messagerie\u2026 Elle reste la garante du maintien de son niveau de s\u00e9curit\u00e9 dans le temps.","robots":{"index":"index","follow":"follow","max-snippet":"max-snippet:-1","max-image-preview":"max-image-preview:large","max-video-preview":"max-video-preview:-1"},"canonical":"https:\/\/www.riskinsight-wavestone.com\/2013\/03\/saas-et-securite-entreprises-ne-mettez-pas-vos-responsabilites-dans-les-nuages\/","og_locale":"en_US","og_type":"article","og_title":"SaaS et s\u00e9curit\u00e9 : entreprises, ne mettez pas vos responsabilit\u00e9s dans les nuages !","og_description":"A l\u2019heure o\u00f9 le SaaS est le mode de Cloud computing le plus repr\u00e9sent\u00e9 au sein des grands comptes, quelques ann\u00e9es de recul sur le sujet am\u00e8nent \u00e0 un constat clair en terme de s\u00e9curit\u00e9 : choisir \u00ab le bon \u00bb fournisseur SaaS ne suffit pas. L\u2019entreprise n\u2019externalise pas sa responsabilit\u00e9 avec sa messagerie\u2026 Elle reste la garante du maintien de son niveau de s\u00e9curit\u00e9 dans le temps.","og_url":"https:\/\/www.riskinsight-wavestone.com\/2013\/03\/saas-et-securite-entreprises-ne-mettez-pas-vos-responsabilites-dans-les-nuages\/","og_site_name":"RiskInsight","article_published_time":"2013-03-19T12:30:42+00:00","article_modified_time":"2019-12-31T10:43:38+00:00","author":"zephSolucomBO","twitter_misc":{"Written by":"zephSolucomBO","Est. reading time":"4 minutes"},"schema":{"@context":"https:\/\/schema.org","@graph":[{"@type":"Article","@id":"https:\/\/www.riskinsight-wavestone.com\/2013\/03\/saas-et-securite-entreprises-ne-mettez-pas-vos-responsabilites-dans-les-nuages\/#article","isPartOf":{"@id":"https:\/\/www.riskinsight-wavestone.com\/2013\/03\/saas-et-securite-entreprises-ne-mettez-pas-vos-responsabilites-dans-les-nuages\/"},"author":{"name":"zephSolucomBO","@id":"https:\/\/www.riskinsight-wavestone.com\/en\/#\/schema\/person\/61c2fe74fad6b31442e1706ccacf3421"},"headline":"SaaS et s\u00e9curit\u00e9 : entreprises, ne mettez pas vos responsabilit\u00e9s dans les nuages !","datePublished":"2013-03-19T12:30:42+00:00","dateModified":"2019-12-31T10:43:38+00:00","mainEntityOfPage":{"@id":"https:\/\/www.riskinsight-wavestone.com\/2013\/03\/saas-et-securite-entreprises-ne-mettez-pas-vos-responsabilites-dans-les-nuages\/"},"wordCount":909,"publisher":{"@id":"https:\/\/www.riskinsight-wavestone.com\/en\/#organization"},"image":{"@id":"https:\/\/www.riskinsight-wavestone.com\/2013\/03\/saas-et-securite-entreprises-ne-mettez-pas-vos-responsabilites-dans-les-nuages\/#primaryimage"},"thumbnailUrl":"","keywords":["Cloud","Cloud security","donn\u00e9es","gestion des identit\u00e9s","messagerie","SaaS"],"articleSection":["Cloud &amp; Next-Gen IT Security","Cybersecurity &amp; Digital Trust"],"inLanguage":"en-US"},{"@type":"WebPage","@id":"https:\/\/www.riskinsight-wavestone.com\/2013\/03\/saas-et-securite-entreprises-ne-mettez-pas-vos-responsabilites-dans-les-nuages\/","url":"https:\/\/www.riskinsight-wavestone.com\/2013\/03\/saas-et-securite-entreprises-ne-mettez-pas-vos-responsabilites-dans-les-nuages\/","name":"SaaS et s\u00e9curit\u00e9 : entreprises, ne mettez pas vos responsabilit\u00e9s dans les nuages !","isPartOf":{"@id":"https:\/\/www.riskinsight-wavestone.com\/en\/#website"},"primaryImageOfPage":{"@id":"https:\/\/www.riskinsight-wavestone.com\/2013\/03\/saas-et-securite-entreprises-ne-mettez-pas-vos-responsabilites-dans-les-nuages\/#primaryimage"},"image":{"@id":"https:\/\/www.riskinsight-wavestone.com\/2013\/03\/saas-et-securite-entreprises-ne-mettez-pas-vos-responsabilites-dans-les-nuages\/#primaryimage"},"thumbnailUrl":"","datePublished":"2013-03-19T12:30:42+00:00","dateModified":"2019-12-31T10:43:38+00:00","description":"A l\u2019heure o\u00f9 le SaaS est le mode de Cloud computing le plus repr\u00e9sent\u00e9 au sein des grands comptes, quelques ann\u00e9es de recul sur le sujet am\u00e8nent \u00e0 un constat clair en terme de s\u00e9curit\u00e9 : choisir \u00ab le bon \u00bb fournisseur SaaS ne suffit pas. L\u2019entreprise n\u2019externalise pas sa responsabilit\u00e9 avec sa messagerie\u2026 Elle reste la garante du maintien de son niveau de s\u00e9curit\u00e9 dans le temps.","breadcrumb":{"@id":"https:\/\/www.riskinsight-wavestone.com\/2013\/03\/saas-et-securite-entreprises-ne-mettez-pas-vos-responsabilites-dans-les-nuages\/#breadcrumb"},"inLanguage":"en-US","potentialAction":[{"@type":"ReadAction","target":["https:\/\/www.riskinsight-wavestone.com\/2013\/03\/saas-et-securite-entreprises-ne-mettez-pas-vos-responsabilites-dans-les-nuages\/"]}]},{"@type":"ImageObject","inLanguage":"en-US","@id":"https:\/\/www.riskinsight-wavestone.com\/2013\/03\/saas-et-securite-entreprises-ne-mettez-pas-vos-responsabilites-dans-les-nuages\/#primaryimage","url":"","contentUrl":""},{"@type":"BreadcrumbList","@id":"https:\/\/www.riskinsight-wavestone.com\/2013\/03\/saas-et-securite-entreprises-ne-mettez-pas-vos-responsabilites-dans-les-nuages\/#breadcrumb","itemListElement":[{"@type":"ListItem","position":1,"name":"Accueil","item":"https:\/\/www.riskinsight-wavestone.com\/en\/"},{"@type":"ListItem","position":2,"name":"SaaS et s\u00e9curit\u00e9 : entreprises, ne mettez pas vos responsabilit\u00e9s dans les nuages !"}]},{"@type":"WebSite","@id":"https:\/\/www.riskinsight-wavestone.com\/en\/#website","url":"https:\/\/www.riskinsight-wavestone.com\/en\/","name":"RiskInsight","description":"The cybersecurity &amp; digital trust blog by Wavestone&#039;s consultants","publisher":{"@id":"https:\/\/www.riskinsight-wavestone.com\/en\/#organization"},"potentialAction":[{"@type":"SearchAction","target":{"@type":"EntryPoint","urlTemplate":"https:\/\/www.riskinsight-wavestone.com\/en\/?s={search_term_string}"},"query-input":{"@type":"PropertyValueSpecification","valueRequired":true,"valueName":"search_term_string"}}],"inLanguage":"en-US"},{"@type":"Organization","@id":"https:\/\/www.riskinsight-wavestone.com\/en\/#organization","name":"Wavestone","url":"https:\/\/www.riskinsight-wavestone.com\/en\/","logo":{"@type":"ImageObject","inLanguage":"en-US","@id":"https:\/\/www.riskinsight-wavestone.com\/en\/#\/schema\/logo\/image\/","url":"https:\/\/www.riskinsight-wavestone.com\/wp-content\/uploads\/2021\/08\/Monogramme\u2013W\u2013NEGA-RGB-50x50-1.png","contentUrl":"https:\/\/www.riskinsight-wavestone.com\/wp-content\/uploads\/2021\/08\/Monogramme\u2013W\u2013NEGA-RGB-50x50-1.png","width":50,"height":50,"caption":"Wavestone"},"image":{"@id":"https:\/\/www.riskinsight-wavestone.com\/en\/#\/schema\/logo\/image\/"}},{"@type":"Person","@id":"https:\/\/www.riskinsight-wavestone.com\/en\/#\/schema\/person\/61c2fe74fad6b31442e1706ccacf3421","name":"zephSolucomBO","url":"https:\/\/www.riskinsight-wavestone.com\/en\/author\/zephsolucombo\/"}]}},"_links":{"self":[{"href":"https:\/\/www.riskinsight-wavestone.com\/en\/wp-json\/wp\/v2\/posts\/3528","targetHints":{"allow":["GET"]}}],"collection":[{"href":"https:\/\/www.riskinsight-wavestone.com\/en\/wp-json\/wp\/v2\/posts"}],"about":[{"href":"https:\/\/www.riskinsight-wavestone.com\/en\/wp-json\/wp\/v2\/types\/post"}],"author":[{"embeddable":true,"href":"https:\/\/www.riskinsight-wavestone.com\/en\/wp-json\/wp\/v2\/users\/1269"}],"replies":[{"embeddable":true,"href":"https:\/\/www.riskinsight-wavestone.com\/en\/wp-json\/wp\/v2\/comments?post=3528"}],"version-history":[{"count":12,"href":"https:\/\/www.riskinsight-wavestone.com\/en\/wp-json\/wp\/v2\/posts\/3528\/revisions"}],"predecessor-version":[{"id":12457,"href":"https:\/\/www.riskinsight-wavestone.com\/en\/wp-json\/wp\/v2\/posts\/3528\/revisions\/12457"}],"wp:featuredmedia":[{"embeddable":true,"href":"https:\/\/www.riskinsight-wavestone.com\/en\/wp-json\/"}],"wp:attachment":[{"href":"https:\/\/www.riskinsight-wavestone.com\/en\/wp-json\/wp\/v2\/media?parent=3528"}],"wp:term":[{"taxonomy":"category","embeddable":true,"href":"https:\/\/www.riskinsight-wavestone.com\/en\/wp-json\/wp\/v2\/categories?post=3528"},{"taxonomy":"post_tag","embeddable":true,"href":"https:\/\/www.riskinsight-wavestone.com\/en\/wp-json\/wp\/v2\/tags?post=3528"},{"taxonomy":"author","embeddable":true,"href":"https:\/\/www.riskinsight-wavestone.com\/en\/wp-json\/wp\/v2\/coauthors?post=3528"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}