Que faut-il savoir sur « Chiffrement » — Partie IV : Sécurité, Risques et Conformité › Chapitre 7 : Sécurité des données › 2. Mesures techniques : chiffrement, masquage, anonymisation ?
Extrait de Gouvernance des données
Le chiffrement consiste à coder les informations afin qu’elles soient inintelligibles sans la clé de déchiffrement.
C’est l’une des méthodes les plus répandues pour préserver la confidentialité, notamment lorsque les données transitent sur des canaux externes (Internet, liaisons avec des fournisseurs, etc.) ou sont stockées dans des environnements sensibles (disques durs, serveurs distants, etc.).
On distingue généralement :
Le chiffrement en transit : l’utilisation de protocoles sécurisés (TLS/SSL pour le web, par exemple) qui garantissent que les messages échangés ne puissent être interceptés et lus par un tiers.
Le chiffrement au repos : la protection d’un système de fichiers, d’une base de données ou d’un support de stockage complet, de manière que seule la personne ou l’application disposant de la clé puisse y accéder.
Le chiffrement de bout en bout : appliqué par exemple dans certaines messageries, il empêche même l’opérateur de la plateforme de lire le contenu, en confiant la clé de déchiffrement uniquement aux correspondants.
Pour déployer ces technologies, il est nécessaire de gérer soigneusement le cycle de vie des clés : génération, distribution, rotation, révocation.
Une clé compromise peut annuler totalement l’efficacité du dispositif.
Dans certaines structures, on met en place un module matériel de sécurité (HSM) pour stocker et manipuler les clés de manière inviolable, évitant ainsi que des intrus ne puissent les extraire.
