Big Data, Cloud et Sécurité. Gilles MAGHAMI Senior Consultant



Documents pareils
Data Governance et. Optim / FileNet. La synergie entre le structuré et le non structuré IBM Corporation

Data gouvernance autour d'une solution d'archivage de données structurées et non structurées IBM Corporation

L'ILM pour donner une valeur «temps» à la donnée

Fusion : l interopérabilité chez Oracle

Sécurité de bout en bout Une solution complète pour protéger les données et prévenir les risques

3 Octobre Les Communautés MS

MYXTRACTION La Business Intelligence en temps réel

Cloud computing. Des risques et des solutions CONFÉRENCE EUROCLOUD, 26 FÉVRIER 2013 CYRIL PIERRE-BEAUSSE

Jean-Philippe VIOLET Solutions Architect

ILM ou Archivage Une démarche Métier

VOTRE POLITIQUE D'ARCHIVAGE EST-ELLE ADAPTÉE? Démarche projet. Alain Le Corre, Responsable de Marché, Gestion de l information

JSSI 2008 Obligations de protection des données personnelles et de la vie privée pour un opérateur mobile

FOURNIR UN SERVICE DE BASE DE DONNÉES FLEXIBLE. Database as a Service (DBaaS)

IBM Security Systems Les nouveaux enjeux de la sécurité Serge Richard - CISSP - Senior Security Architect. serge.richard@fr.ibm.

Conseil National des Assurances. Architecture & Urbanisme des Systèmes d Informations.

Optimisez les coûts de possession de votre information et redonnez de la capacité d investissement au DSI

Nous vendons uniquement des logiciels originaux Microsoft!

Gestion des données de test à des fins de sécurité et de conformité

<Insert Picture Here> La GRC en temps de crise, difficile équilibre entre sentiment de sécurité et réduction des coûts

Quel serveur pour vous?

La Gouvernance IT en France : de nombreuses avancées, encore beaucoup à faire

CAST IRON. Une plateforme d intégration complète pour connecter l Entreprise avec le Cloud. Magali Boulet IT Specialist magali.boulet@fr.ibm.

Axe de valeur BMC Identity Management, la stratégie d optimisation de la gestion des identités de BMC Software TM

Nouvelles de Swisscom Cloud Perspectives Cloud Computing

Déterminer les enjeux du Datacenter

Engineered for Business: Oracle Hardware for Oracle Database

Cycle de conférences sur Cloud Computinget Virtualisation. Cloud Computing et Sécurité Pascal Sauliere, Architecte, Microsoft France

GESTION DU CYCLE DE VIE. Albert Amar Avant-vente Middleware

SHAREPOINT 2013 : MON INTRANET PARTOUT AVEC MOI

Atelier WEB20 : IBM WebSphere CAST IRON

L Information : Un des facteurs sinon le facteur clé de différenciation des entreprises et des organisations

Accenture Software. IDMF Insurance Data Migration Factory. La migration en toute confiance de vos données d assurance

ATELIER. QUASAR OBILOG BI (Décisionnel) ATELIER > PROJET BI

LIVRE BLANC. Dématérialisation des factures fournisseurs

AFRC Centres de Relation Client - Optimisation & Virtualisation

Offre CRM Analytique Logiciels pour une meilleure performance commerciale, 2011

Architecture client riche Evolution ou révolution? Thomas Coustenoble IBM Lotus Market Manager

IBM CommonStore for SAP V8.4 fournit un nouveau support complet pour ILM à partir de la gestion de la rétention des données SAP

Suite Jedox La Business-Driven Intelligence avec Jedox

Agenda. Engagement de Microsoft envers la protection des renseignements personnels et la sécurité Questions

SAP Extended ECM. Application Governance & Archiving for SharePoint. Marc WOLFF Associé fondateur Certified CDIA+

Pourquoi archiver les s

Qualité et ERP CLOUD & SECURITY (HACKING) Alireza MOKHTARI. 9/12/2014 Cloud & Security

QlikView et Google Big Query : Une réponse simple, rapide et peu coûteuse aux analyses Big Data

Kick Off SCC EMC l offre EXTREMIO. fmarti@fr.scc.com Philippe.rolland@emc.com. Vers de nouveaux horizons

Méthodologie de conceptualisation BI

Big data et données géospatiales : Enjeux et défis pour la géomatique. Thierry Badard, PhD, ing. jr Centre de Recherche en Géomatique

BIG DATA et EDISCOVERY

Construire le Business Case lié à l automatisation du Cloud avec vcloud Suite

L Evolution de PCI DSS en Europe. Mercredi 13 juin 2012 Les Salons de la Maison des Arts & Métiers. Mathieu.gorge@vigitrust.com.

SYNERGIE Associés Confidentiel Reproduction interdite sans autorisation préalable Page 1 de 44

L offre décisionnel IBM. Patrick COOLS Spécialiste Business Intelligence

La stratégie Cloud de Microsoft

Offre INES CRM + BI MyReport. Logiciels pour une meilleure performance commerciale

Gestion des autorisations / habilitations dans le SI:

APX et VCE, Modèle d industrialisation de l intégration et du déploiement. Olivier BERNARD, VCE

FINI LA RÉCRÉ PASSONS AUX MÉGADONNÉES

IBM Tivoli Compliance Insight Manager

Le cloud conçu pour votre organisation.

1 ère Partie Stratégie et Directions Stockage IBM

Optimisez la gestion de l information dans votre entreprise

DU RÉSEAU AU BIG DATA UNE OFFRE GLOBALE DE GESTION DE LA DONNÉE. Bruno Fleisch - Responsable Produits Tarik Hakkou Responsable du pôle «Data»

Cloud Computing: de la technologie à l usage final. Patrick CRASSON Oracle Thomas RULMONT WDC/CloudSphere Thibault van der Auwermeulen Expopolis

FUJITSU WORLD TOUR 2014 Paris

Expérience de la mise en place s une solution de gestion de capacité pour supporter la migration des Datacenter

IT Advisory. Notre offre de services. kpmg.fr

Sécurité et Consumérisation de l IT dans l'entreprise

Automatiser le Software-Defined Data Center avec vcloud Automation Center

La Sécurité des Données en Environnement DataCenter

Approche Méthodologique de la Gestion des vulnérabilités. Jean-Paul JOANANY - RSSI

Section I: Le Contexte du DATA CENTER Pourquoi l AGILITE est Nécessaire dans le DataCenter

PCI DSS un retour d experience

PANORAMA DES MENACES ET RISQUES POUR LE SI

La rencontre du Big Data et du Cloud

Conseil opérationnel en organisation, processus & système d Information. «Valorisation, Protection et Innovation de votre Patrimoine Numérique»

Cycle de conférences sur Cloud Computinget Virtualisation. Aspects juridiques du Cloud Computing Blandine Poidevin Avocat

De l IaaS au SaaS, La BI au cœur du cloud

Mobilité : le poste de travail idéal pour chaque utilisateur

Nos Solutions PME VIPDev sont les Atouts Business de votre entreprise.

Entreprise et Big Data

L anonymisation de données en masse chez Bouygues Telecom

Club Utilisateurs Salesforce.com

PRESENTATION DE OpenERP/Odoo. Progiciel de Gestion Intégré Open Source

L Art d être Numérique. Thierry Pierre Directeur Business Development SAP France

Powering your business around the World

W4 - Workflow La base des applications agiles

Les participants repartiront de cette formation en ayant une vision claire de la stratégie et de l éventuelle mise en œuvre d un Big Data.

Alphonse Carlier, Intelligence Économique et Knowledge Management, AFNOR Éditions, 2012.

Le Cloud, un paradoxe bien français!

Webinar EBG Nouvelles perspectives d'exploitation des données clients avec le big data

L INFORMATIQUE SOUS FORME DE SERVICE POUR VOTRE ENTREPRISE. Farid BENREJDAL Senior Systems Engineer VMware

ASA-Advanced Solutions Accelerator. Solution pour la gestion des données des laboratoires et des plateformes de service

GEDEXPERT. La Gestion Electronique de Documents des PME PMI. VOTRE NOUVEL ASSISTANT pour. Pour partager l information au sein de l entreprise

Solutions EMC Documentum pour les assurances

Votre référentiel documentaire. STS.net Solution de gestion et de conservation des actifs documentaires de l entreprise

Kick Off SCC 2015 Stockage Objet. Vers de nouveaux horizons

Cloud Computing, Fondamentaux, Usage et solutions

Archivage intermédiaire de données Scientifiques ISAAC Information Scientifique Archivée Au Cines

LES NOUVEAUX FACTEURS DE COMPÉTITIVITÉ BASÉS SUR LA 3 ÈME PLATEFORME INFORMATIQUE. Sébastien LAMOUR IDC Research & Consulting Manager

Solution Xerox IntegratedPLUS pour la gestion automatisée de la colorimétrie. Hébergée. Rapide. Précise. Industrielle.

Transcription:

Big Data, Cloud et Sécurité Gilles MAGHAMI Senior Consultant

Informatica en résumé En Chiffres Création 1993 CA 2012 : 811,6M$ +15% en moyenne/an + 400 partenaires + 2 850 salariés + 5 000 clients Dans + 82 pays N 1 fidélisation Développer le potentiel de vos informations en favorisant les impératifs métiers et en réduisant les coûts De manière sécurisée Améliorer les décisions Moderniser l'entreprise Améliorer l'efficacité et réduire les coûts Fusions Acquisitions et Cessions Démarcher et Fidéliser les clients Outsourcer les fonctions non principales Gouvernance Risque Conformité Améliorer l'efficacité du réseau de partenaires Améliorer la flexibilité de l'entreprise SWIFT NACHA HIPAA Cloud Computing Application Base de données Non structuré Données partenaires ILM = Information Lifecycle Management Gestion du cycle de vie de la donnée

Sécurité pour quelles données sensibles? Données personnelles Nom, Prénom, Adresse N de téléphone Email No INSEE RIB, IBAN Données médicales is VIP Données d entreprise Données financières Information sur les employés Données produits Contrats fournisseurs Projets

Les différents contextes Sécurité dans les environnements de tests Non divulgation Sécurité dans les environnements de production Non divulgation Conservation et/ou purge des données Cloud et on premise

Sécurité et environnements de Test, Développement, Recettes

Securité des données sensibles lors des Tests et Developpements Que font les entreprises? Clonent la production Laissent les données en clair après clonage Prennent le risque de fuites de données ou Travaillent avec des données non représentatives Production Q/A Test Recette

Appliquer le masquage de données Transformer des données sensibles en données réalistes et cohérentes. Les données restent représentatives et gardent leur sens La transformation doit parfois être homogène (lorsque la donnée apparaît à plusieurs endroits ou pour l intégrité référentielle) Il ne doit pas être possible de retrouver la donnée initiale Le masquage est différent de l encryption Jean Dupond 01 45 43 32 34 jdupond@gmail.com 10 rue des Glycines 92100 Boulogne Paul Durand 01 98 34 45 45 pdurand@gmail.com 7 rue Mouffetard 75005 Paris

Masquage pour les Applications «On Premises» Gain de temps Gain d espace Custom Apps Critère d extraction Test 1 300 GB Base de Production 5TB MASQUAGE Test 2 200 GB Recette 400 GB

Masquage pour les Applications en mode SaaS Gestion des données sensibles Facile à utiliser Règles de masquage déjà paramétrées Rapidité de mise en oeuvre ICS Production Sandbox Secure Cloud Agent

Sécurité en Production

Non Divulgation des données de Production Que font les entreprises? Délèguent à l application avec des roles, des habilitations Reconnaissent la problématique d intervenants offshore Production Font confiance dans les NDA Voudraient masquer les VIP (B to C)

Principe du Masquage Dynamique Identifier les utilisateurs accédant à la production Protéger les données sensibles de certaines catégories d utilisateurs Ne pas être intrusif

Le Masking Dynamique en action Le masquage dynamique est non intrusif

Conservation des données de Production Que font les entreprises? Assistent à une baisse inexorable des performances (croissance, big data) Avouent que le droit à l oubli n est pas géré Développent des purges maison compliquées à maintenir Gardent les anciens systèmes historiques Production

Principe de l archivage ( on premise ) Custom apps Gestion d entités Métiers (objets fonctionnels: client, commande, facture ) Avec ou sans purge selon la politique de sécurité de l entreprise Sécurité en cas d audit: données disponibles Pour des anciennes applications (décommissionnement) Conservation indépendante de la technologie d origine Fort taux de compression, lecture seule, gestion de la rétention Permet d appliquer le droit à l oubli

Principe de l archivage on premise des applis Cloud Extraction et purge avec le Cloud Connector Solution d archivage et stockage on premise Informatica Data Discovery portal Informatica Data Archive Wizard-based UI 2 ARCHIVE FROM STAGING TO OPTIMIZED, COMPRESSED FILE ARCHIVE WITH INFORMATICA DATA ARCHIVE Staging Database or File Secure Agent Production BI / Reporting Tools Optimized File Archive ODBC/JDBC 3. EASY ACCESS FROM DATA DISCOVERY PORTAL, REPORTING OR BI TOOL 4. MANAGE RETENTION OF ARCHIVED DATA WITH INFORMATICA DATA ARCHIVE 1. EXTRACT & PURGE INACTIVE SaaS APPLICATION DATA WITH INFORMATICA CLOUD SERVICE

Principe de l archivage full Cloud Même fonctionnalité qu en On Premise Solution SaaS

Exemple Une banque Néerlandaise Elle respecte les lois strictes sur la confidentialité des données en masquant les données clients sensibles LES IMPERATIFS METIERS CLEFS ET LES INITIATIVES DE LA DSI Cette institution financière basée en Hollande, est une des plus grande sociétés de services financiers au monde. Ces sociétés sont sujettes à de nombreuses régulations. Elle était donc elle aussi impactée par les décrets «European Union and Dutch Data Protection Act». La DSI recherchait une solution d entreprise pour réduire le risque d accès à des données privées par des utilisateurs non autorisés. LE CHALLENGE Etre en conformité avec le Dutch Data Protection Act Masquer et échantillonner des milliers de sources de données globales (> 8000) Beaucoup de bases de données dont: RDBMS, Adabas, IMS, VSAM, SAP, Siebel, PeopleSoft, AS400 et XML POINTS FORTS INFORMATICA Protège globalement les données sensibles en environnement de test&dév. Crée et met à jour des copies réduites de la base de production à des fin de test&dév. Connectivité universelle à toutes les sources de données de la banque. RESULTATS/BENEFICES Conformité avec le Dutch Data Protection Act (DPA) Réduit le risque de brèches en masquant les informations personnelles sensibles Réduit le coût de maintenance des environnements de nonproduction Améliore la qualité des systèmes de test & développements 18

Exemple Il sécurise les informations privées et sensibles Acteur des de ses clients Télécommunications LES IMPERATIFS METIERS CLEFS ET LES INITIATIVES DE LA DSI Protection de la confidentialité, conformité réglementaire, masquage des PCI-DSS cartes de crédit dans les environnements de production, les bases de données, les environnements hors production (clônes et environnements de tests) LE CHALLENGE POINTS FORTS INFORMATICA RESULTATS/BENEFICES Les règles de protection de la vie privée ainsi que PCI-DSS requière l anonymisation d informations personnelles comme le nom du client et son numéro de carte de paiement Nécessaire pour la production, la formation and les copies d environnements La seule solution de masquage dynamique des données sur le marché! Rapidité: en 2 semaine un seul DBA a créé les règles de masquage et les a propagées dans différents environnements Depuis Mars 2010, les informations personnelles dans la facturation LHS, Siebel, Clarify et des applications Telco spécifiques sont protégées Conformité avec l audit régulant la sécurité des données Informatica Dynamic Data Masking ensures that both IT and business users using applications and tools access personal information on a need-to-know basis Kxx Hxxx, CISO 19

Questions