QUESTIONS & RÉPONSES La collection de Solve DSI - Yann-Eric Devars
← Revenir aux réponses

Que faut-il savoir sur « Cas d’utilisation » — Partie IV : Sécurité, Risques et Conformité › Chapitre 7 : Sécurité des données › 2. Mesures techniques : chiffrement, masquage, anonymisation ?

Extrait de Gouvernance des données

Dans la pratique, on utilise souvent plusieurs de ces mécanismes en combinaison.

Par exemple, une base de production de données sensibles est chiffrée au repos, pendant qu’on applique le masquage partiel pour les profils de lecture, et que l’anonymisation s’applique aux extractions à des fins de recherche ou de statistique.

Les politiques dictent quel niveau de protection adopter selon la nature des informations, leur sensibilité et l’usage envisagé.

Cette orchestration technique exige une bonne coordination entre les équipes de sécurité, d’informatique et de gouvernance : les Data Owners précisent le degré de confidentialité, les Data Stewards ou Data Managers s’assurent de la cohérence dans la mise en œuvre, et la DSI installe et surveille l’infrastructure au sens large.

La qualité de cette collaboration est souvent le facteur déterminant de l’efficacité de ces mesures.