
Le point de vue d'un architecte en sécurité de l'information chez PetSmart
Ryan Adams est architecte principal au sein de l'équipe de sécurité de l'information de PetSmart Inc., dont le réseau de distribution s'étend des États-Unis au Canada en passant par Porto Rico. Son équipe a réalisé un investissement majeur dans Microsoft Azure au cours des cinq dernières années, ce qui a permis à M. Adams de tirer d'importantes leçons sur les meilleures pratiques à adopter pour éviter les pièges et prendre le chemin de la réussite.
Lors d'un webinaire exclusif à la demande animé par Microsoft et Barracuda, M. Adams partagera ces leçons ainsi que son expérience en tant qu'utilisateur d'Azure et responsable de la sécurité dans l'environnement de travail à distance d'aujourd'hui.
Questions-réponses avec Ryan Adams, Information Security Architect chez PetSmart
Parlez-moi un peu de PetSmart et du rôle que vous y jouez.
PetSmart Inc. est un des leaders du marché de la vente au détail de produits spécialisés pour les animaux de compagnie, avec plus de 1 600 magasins et une plateforme en ligne. Chez PetSmart, nous aimons les animaux et nous pensons qu'ils nous aident à devenir de meilleures personnes. Chaque jour, à chaque interaction, les collaborateurs passionnés de PetSmart aident les « parents » à se rapprocher de leurs animaux de compagnie afin qu'ils puissent vivre ensemble une vie plus épanouie. Je suis architecte principal au sein de l'équipe de sécurité de l'information. Mon rôle consiste à intégrer la sécurité dans les systèmes et les processus de PetSmart pour assurer la protection de nos clients et des ressources de l'entreprise.
Depuis combien de temps utilisez-vous le cloud public ? Comment avez-vous commencé avec Microsoft Azure ?
Indirectement, depuis assez longtemps. Plus directement, PetSmart a commencé à investir dans Azure il y a environ cinq ans et est passé à la vitesse supérieure il y a environ quatre ans. Pour migrer vers Azure, nous avons commencé par transférer nos serveurs web, auparavant exécutés par un data center, vers l'infrastructure en tant que service (Iaas) d'Azure. À partir de là, nos utilisations d'Azure ont évolué davantage vers ses solutions de logiciel en tant que service (SaaS) et de plateforme en tant que service (PaaS). Aujourd'hui, une grande partie de nos systèmes orientés client est directement ou indirectement liée à Azure.
Comment vous et votre équipe abordez les questions relatives à la cybersécurité ?
Avec une équipe relativement petite, notre stratégie consiste à promouvoir une culture de la sécurité auprès de nos collaborateurs qui ont le plus de chances de prendre des décisions ayant un impact sur la sécurité. Nous concentrons nos efforts sur la création de modèles et de normes de conception qui répondent en amont aux préoccupations en matière de sécurité.
En 2020, quelles ont été les principales thématiques ou tendances pour vous et votre équipe en matière de sécurité ?
Nous avons constaté une augmentation du trafic des achats en ligne, ce qui nous a fait porter une plus grande attention aux fonctionnalités et aux mesures de sécurité relatives à l'e-commerce. Nous avons également permis à la plupart de nos collaborateurs de travailler à distance et avons répondu aux préoccupations de sécurité interne en abandonnant les contrôles de sécurité basés sur le réseau au profit de contrôles de sécurité basés sur les points de terminaison ou sur le cloud.
Selon vous, quelles seront les priorités en matière de sécurité pour PetSmart en 2021 ?
En 2021, nous nous concentrerons sur le renforcement de la sécurité de l'e-commerce, l'extension des protections des comptes client et l'élargissement des fonctionnalités offertes aux collaborateurs avec un accès sécurisé.
Webinaire gratuit
Visionnez le webinaire à la demande pour connaître les autres observations de M. Adams sur le sujet. Sécurisation des environnements Azure : perspectives de PetSmart, Microsoft et Barracuda. M. Adams sera présent aux côtés de Nills Franssens, architecte de solutions cloud chez Microsoft, et de Fleming Shi, directeur de la technologie chez Barracuda.
Visionnez ce webinaire maintenant pour acquérir une connaissance approfondie des défis que vous devrez relever lors de la migration de votre infrastructure informatique vers un environnement cloud public.