Sécurité des datawarehouses
Cette conférence porte sur la sécurité des datawarehouses, un élément crucial dans la gestion et l’exploitation des entrepôts de données. Elle s’inscrit dans un cours plus large sur les systèmes d’information décisionnels et aborde les exigences, les impacts et les solutions liés à la protection des données dans ces environnements.
D'après le document Sécurité des datawarehouses
Cet article a été rédigé automatiquement à partir du document source, puis vérifié avant publication.
Document source
Data Security in Data Warehousing · PPTX · 12 pages
Cette conférence porte sur la sécurité des datawarehouses, un élément crucial dans la gestion et l’exploitation des entrepôts de données. Elle s’inscrit dans un cours plus large sur les systèmes d’information décisionnels et aborde les exigences, les impacts et les solutions liés à la protection des données dans ces environnements.
Objectifs et nécessité de la sécurité dans les datawarehouses
Un entrepôt de données a pour objectif principal de mettre à disposition des utilisateurs des quantités importantes de données afin d’extraire des informations décisives sur l’ensemble d’un processus métier. Cependant, cette mise à disposition massive nécessite des mesures de sécurité strictes, notamment des restrictions d’accès aux données. Sans ces mesures, il devient impossible d’obtenir une image fiable et complète des tendances du domaine étudié, car l’intégrité et la confidentialité des données pourraient être compromises.
Exigences de sécurité et leur impact sur la conception
Les exigences de sécurité influencent directement les performances de l’entrepôt de données (ED). Il est donc essentiel de les définir dès la phase de conception. Cette anticipation implique de prévoir non seulement les sources de données mais aussi les utilisateurs futurs, en tenant compte des connaissances métier et des objectifs spécifiques de l’entrepôt.
La sécurité affecte plusieurs aspects clés :
- l’accès des utilisateurs,
- la charge des données,
- le flux des données,
- la génération des requêtes.
Gestion des accès utilisateurs et classification
La gestion des accès est organisée selon une double classification :
- Classification des données : Les données sont classées selon leur sensibilité. Les données les plus sensibles sont très restreintes. Par ailleurs, la classification tient compte de la fonction de travail, limitant les utilisateurs à la partie des données qui les concerne et pour laquelle ils sont responsables.
- Classification des utilisateurs : Les utilisateurs sont classés selon la hiérarchie organisationnelle (départements, sections, groupes) ou selon leur rôle, regroupant les personnes ayant des fonctions similaires dans différents départements.
Par exemple, si chaque département accède à des données différentes, il est conseillé de concevoir un accès sécurisé spécifique pour chaque département. Cette séparation peut être réalisée par des datamarts, qui imposent des restrictions de sécurité adaptées à chaque segment de données.
En revanche, si les données sont généralement accessibles à tous les départements, il est plus pertinent de suivre une hiérarchie d’accès basée sur les rôles des utilisateurs.
Impact de la sécurité sur la gestion des données et des requêtes
La sécurité a également un impact sur la charge des données. Par exemple, les opérations d’audit, nécessaires pour assurer la traçabilité et la conformité, consomment des ressources supplémentaires. Ces opérations doivent être désactivées en fonctionnement normal pour ne pas alourdir inutilement le système. De plus, les exigences de sécurité des réseaux, notamment les opérations de chiffrement, augmentent la charge du système.
Lors du transfert des données vers l’entrepôt, plusieurs questions de sécurité se posent :
- Où sont stockées les données ?
- Qui a accès à l’espace de stockage ?
- Les sauvegardes sont-elles cryptées ou non ?
- Les sauvegardes sont-elles conservées sur des supports sécurisés et séparés ?
- Qui a accès à ces supports ?
Enfin, la gestion des requêtes soulève des problématiques spécifiques. Les résultats de requêtes, souvent stockés dans des tables temporaires, doivent être protégés. Il faut se demander où ces tables temporaires sont stockées et comment leur visibilité est contrôlée. Si un utilisateur ayant accès à des données restreintes peut créer des tables temporaires accessibles à d’autres, cela peut entraîner des fuites d’information. Une solution consiste à disposer d’une zone temporaire distincte pour les utilisateurs ayant accès à des données sensibles.
Conséquences de la sécurité sur la conception et le développement
La sécurité influence fortement le développement des applications liées à l’entrepôt de données. Elle affecte notamment :
- le gestionnaire de chargement, qui peut nécessiter un code de contrôle pour filtrer les enregistrements et les diriger vers des emplacements différents,
- les règles de transformation, qui peuvent être adaptées pour masquer certaines données,
- les métadonnées, qui doivent être enrichies pour gérer les objets supplémentaires liés à la sécurité.
Au niveau de la conception de la base de données, la mise en œuvre de mesures de sécurité entraîne une augmentation du nombre de vues et de tables. Cela accroît la taille de la base, la complexité de sa conception et de sa gestion, ainsi que la complexité des plans de gestion et de récupération des sauvegardes.
Le test de l’entrepôt de données devient également plus complexe et long. La sécurité ajoute des fonctionnalités à tester, ce qui augmente la durée des phases d’intégration et de test du système, ainsi que la taille des batteries de tests nécessaires.
Points clés
- La sécurité dans un datawarehouse est indispensable pour protéger les données sensibles et garantir une image fiable des tendances métier.
- Les exigences de sécurité doivent être définies dès la conception, en tenant compte des sources de données et des profils utilisateurs.
- La classification des données et des utilisateurs permet de restreindre les accès selon la sensibilité et les responsabilités.
- Les datamarts peuvent être utilisés pour appliquer des restrictions spécifiques par département.
- La sécurité impacte la charge système, notamment à travers les opérations d’audit et de chiffrement.
- Le stockage et la gestion des sauvegardes doivent être sécurisés, avec un contrôle strict des accès.
- Les tables temporaires issues des requêtes doivent être isolées pour éviter les fuites de données.
- La sécurité complique le développement, la conception, la gestion et les tests de l’entrepôt de données.
Commentaires
Aucun commentaire pour le moment. Posez la première question.