Jean-Marie RENARD Université Lille2 - octobre 2007



Documents pareils
Serveur de sauvegarde à moindre coût

Sommaire. AIDAUCLIC BACKUP : Solution de sauvegarde en ligne 3. Quelles problématiques résout la solution? 3. Fonctionnement de la solution 4

LOGICIELS DE GESTION. Cabinet dentaire AGATHA JULIE GESDENT LOGOS MACDENT POM DADENT TROPHY GESTION VISIODENT ET LES AUTRES

Dérivées et différentielles des fonctions de plusieurs variables

SAUVEGARDE ET RESTAURATION

Installation de Bâtiment en version réseau

Gestion des sauvegardes

Nouvelles stratégies et technologies de sauvegarde

Bacula R - The Network Backup Solution

Fonction réciproque. Christelle MELODELIMA. Chapitre 2 :

Distinguer entre «Enregistrer» et «Sauvegarder»

Sauvegarde et restauration de données

Sauvegarde de postes clients avec BackupPC

samedi 27 novembre 2010 Définition / Pourquoi? - Choisir ce qui me convient - Supports de sauvegarde - Time machine - time capsule - cloner -

Online Backup. & Recovery Service

L état de l ART. Évolution récente des technologies. Denis Szalkowski Formateur Consultant

La sécurité informatique d'un centre d imagerie médicale Les conseils de la CNIL. Dr Hervé LECLET. Santopta

Nouvelle configuration du réseau local Miniplan Claude-Éric Desguin

Toshiba EasyGuard en action :

CA ARCserve Backup. Avantages. Vue d'ensemble. Pourquoi choisir CA

WHITE PAPER. Quels avantages la déduplication offre-t-elle aux entreprises? Livre blanc Acronis

ACQUISITION DE MATERIEL INFORMATIQUE

Solution de sauvegarde pour flotte nomade

IMPLANTATION D UN SYSTÈME DE GESTION ÉLECTRONIQUE :

RECHERCHER CPS GESTION sur PC. RECHERCHER CPS GESTION sous MAC

Extrait de Plan de Continuation d'activité Octopuce

face à la sinistralité

Les sauvegardes de l ordinateur

Administration de systèmes

Sujet Solution de sauvegarde de serveurs et postes de travail avec BackupPC et Bacula. par ALIXEN

Architecture complète de protection du stockage et des données pour VMware vsphere

AdBackup Laptop. Solution de sauvegarde pour flotte nomade. Société Oodrive

Immobilier de prestige, biens d exception, Tour d horizon. de stockage 48 // 49

Sauvegarde des données au LAAS

Charte d'utilisation des systèmes informatiques

CONTRAT DE SERVICE DE SAUVEGARDE EN LIGNE

Archives, backup, DRP. Archivage, sauvegarde, PRA. (plan de reprise d'activité) 04 Octobre

Windows 2000: W2K: Architecture. Introduction. W2K: amélioration du noyau. Gamme windows W2K pro: configuration.

Sauvegarde et archivage

Fiche Produit. Plateforme de sauvegarde en marque blanche Kiwi Business

Cahier des charges Hébergement Infogérance

Les méthodes de sauvegarde en environnement virtuel

Cobian backup. Sauvegarde. Cobian Backup est un logiciel de sauvegarde gratuit fonctionnant sous windows. Nathan Garaudel PCplus 01/01/2014

Symantec Backup Exec 2012

Marché Public en procédure adaptée : Infrastructure Informatique régionale hébergée CAHIER DES CHARGES ET DES CLAUSES TECHNIQUES

Back up Server DOC-OEMSPP-S/6-BUS-FR-17/05/11

GUIDE DE L UTILISATEUR Recoveo Récupérateur de données

Cours 13. RAID et SAN. 2004, Marc-André Léger

Réplication de données de classe entreprise pour environnements distribués et reprise sur sinistre

Fiche Produit. Sauvegarde en ligne Kiwi Online

STACCINI Pascal UFR Médecine Nice Université Nice-Sophia Antipolis

Acronis Backup & Recovery for Mac. Acronis Backup & Recovery et Acronis ExtremeZ-IP ARCHITECTURE DE RÉFÉRENCE

LINUX - Sécurité. Déroulé de l'action. - 3 jours - Contenu de formation

ACQUISITION DE MATERIEL INFORMATIQUE

L I V R E B L A N C P r o t ég e r l e s a p p l i c a t i o n s m ét i e r s c r i t i q u e s M a i n f r a m e, un b e s o i n c r u c i a l

Informatique pour scientifiques hiver Plan général Systèmes d exploitation

Législation. Loi anti-terrorisme

CA ARCserve Backup r12

Guide pour l Installation des Disques Durs SATA et la Configuration RAID

POLITIQUE SECURITE PSI - V3.2 VSI - 15/04/2014. L architecte de vos ambitions

Les archives de l entreprise à l ère du numérique. Présentée par: HAMMA Mustapha

Symantec Backup Exec.cloud

Architecture des ordinateurs. Environnement Windows : sauvegarde

Le Raid c est quoi? Comment ca marche? Les différents modes RAID :

PLAN. Industrialisateur Open Source LANS DE SECOURS INFORMATIQUES PRINCIPES GENERAUX ETAT DE L ART SELON BV ASSOCIATES

Acronis True Image 10 Home Edition

Connaître les Menaces d Insécurité du Système d Information

10 juin Pharmagest - Villers-Lès-Nancy. Inauguration DataCenter

Nos solutions d hébergement mutualisés

Guide sur la sécurité des échanges informatisés d informations médicales

Service de réplication des données HP pour la gamme de disques Continuous Access P9000 XP

cc.region.beaujeu@wanadoo.fr Site Internet Actuellement nous trouvons ce schéma réseau :

ACQUISITION DE MATERIEL INFORMATIQUE

Sécurité Informatique

Sauvegardes à l'observatoire Astronomique de Strasbourg

MARS La mise en place d un réseau informatique facilite la communication interne d une entreprise. # #

PLAN DE REPRISE D ACTIVITE INFORMATIQUE

contexte cahier des charges critères de choix fonctionnalités configuration en pratique Bilan Conclusion Backuppc Logiciel de sauvegarde

Archi Office, le logiciel de gestion des documents administratif de l'architecte

Backup. Solution de sauvegarde en ligne pour les professionnels LE PARTENAIRE SECURITE DE VOTRE ENTREPRISE!

Mettre en oeuvre l authentification forte. Alain ROUX Consultant sécurité

Travail personnel. UE NFE107 Architecture et urbanisation des systèmes d' information. La haute disponibilité

Politique et charte de l entreprise INTRANET/EXTRANET

Sauvegarde en ligne sécurisée SRXBackup 100 % Automatique. Disponible 24/7. Cryptage 256 bits.

Système de stockage Cisco NSS baies Gigabit

Fiches micro-informatique SECURITE LOGIQUE LOGIxx

1. Introduction Avantages, fonctionnalités, limitations et configuration requise Avantages... 2

VERITAS NetBackup 5.0 en 5 jours : Administration Avancée

Sauvegarde des fichiers

MARCHE DE PRESTATIONS INFORMATIQUES

Informations sur le code source libre («Open Source») et les licences d utilisation

CONTEXTE DRSI Paris V Site de Necker. CCTP portant sur l acquisition d une solution de stockage de type SAN sur le site de Necker SUJET

Positionnement produit

PRÉAVIS N o 12/14 AU CONSEIL COMMUNAL

Base de données bibliographiques Pubmed-Medline

SCHMITT Année 2012/2014 Cédric BTS SIO. TP Serveur Backup

Transcription:

C2i métiers de la santé Chapitre 1 - L information en Santé Domaine 3 Sécurité 4 - Évaluer les dispositifs de sécurisation des informations, des supports et des traitements Jean-Marie RENARD Université Lille2 - octobre 2007

Objectifs Analyser un cahier des charges relatif aux dispositifs de sécurité informatique Mettre en place un dispositif de sauvegarde des données Analyser les services offerts par le dispositif de la Carte Professionnelle de Santé C2i Métiers de la Santé - Année universitaire 2006/2007 Tous droits réservés. 10pt 2

1 - cahier des charges relatif aux dispositifs de sécurité La sécurité des systèmes d'information repose sur le respect d'un ensemble complexe de contraintes Sa robustesse dépend de celle de son maillon le plus faible C2i Métiers de la Santé - Année universitaire 2006/2007 Tous droits réservés. 10pt 3

1.2 les contraintes sur la sécurité Différents domaines doivent être analysés: L'environement physique Les dispositifs informatiques Les systèmes logiques Cette typologie se justifie par les métiers concernés principalement par chacun de ces domaines C2i Métiers de la Santé - Année universitaire 2006/2007 Tous droits réservés. 10pt 4

1.2.1 L'environnement physique Plusieurs facteurs peuvent altérer l'environement physique des dispositifs informatiques. Nous distinguerons: La sécurité des accès La sécurité thermique La sécurité électrique C2i Métiers de la Santé - Année universitaire 2006/2007 Tous droits réservés. 10pt 5

1.2.1 L'environnement physique La sécurité des accès Quels sont les dispositifs prévu pour contrôler les accès et empêcher les intrusions Solidité: Locaux fermés. Portes et fenêtre «blindés» Surveillance: vidéo-surveillance, gardiennage.. Gestions des autorisations Listes des personnels autorisés, accès par badge... Procédure pour garantir un accès 7/24? C2i Métiers de la Santé - Année universitaire 2006/2007 Tous droits réservés. 10pt 6

1.2.1 L'environnement physique La sécurité thermique: Les dispositifs informatiques dissipent de la chaleur: serveur (moyen): environ 1000 W équipement réseau: 15W par port Exposition, vitres... Système de ventilation et de réfrigération Système de protection incendie. Extincteurs automatiques (information, risques). C2i Métiers de la Santé - Année universitaire 2006/2007 Tous droits réservés. 10pt 7

1.2.1 L'environnement physique La sécurité électrique: Alimentation «courant fort» adaptée (220V) Qualité du courant Onduleurs Protection contre les surtensions et les parasites Continuité de de l'alimentation Groupes électrogènes, au niveau d'un bâtiment Batteries (+ onduleurs) C2i Métiers de la Santé - Année universitaire 2006/2007 Tous droits réservés. 10pt 8

1.2.2. Les dispositifs informatiques Réserve («spare») matériels de remplacement (disques, routeurs, serveurs...) Redondance A l'intérieur d'un dispositif: alimentations, contrôleurs, cartes réseaux... Entre dispositifs: serveurs redondants avec bascule automatique Sauvegardes C2i Métiers de la Santé - Année universitaire 2006/2007 Tous droits réservés. 10pt 9

1.2.2. Les dispositifs informatiques Répartition dynamique (load-balancing) répartition de charges entre plusieurs systèmes Exemples: serveurs de base de données, serveurs Webs, pares-feu. Elle s'associe en général à la mise en oeuvre d'architectures logicielles complexes plus ou moins spécifiques. C2i Métiers de la Santé - Année universitaire 2006/2007 Tous droits réservés. 10pt 10

1.2.3 Les systèmes logiques Très grande diversité et complexité très importante Plusieurs niveaux souvent intriqués: Système Réseau (OSI 4 surtout) Application (OSI 7 ) Client-serveur Architectures multi-parties (n-tiers) P2P C2i Métiers de la Santé - Année universitaire 2006/2007 Tous droits réservés. 10pt 11

1.2.3 Les systèmes logiques Des propriétés (6): identification, authentification, confidentialité, disponibilité, intégrité, non répudiation. Des fonctionnalités: Contrôle des accès Contrôle des échanges Continuité du service Des technologies: chiffrement, web2.0... C2i Métiers de la Santé - Année universitaire 2006/2007 Tous droits réservés. 10pt 12

1.2.4 intrications des domaines Exemple: l'utilisation de certificats numériques contenu dans une carte à puce pour réaliser le chiffrement d'échanges de documents par messagerie électronique Carte à puce, lecteur, certificats numériques, application de chiffrement, application de messagerie Difficultés pour l'analyse du niveau de sécurité C2i Métiers de la Santé - Année universitaire 2006/2007 Tous droits réservés. 10pt 13

2 - Mettre en place un dispositif de sauvegarde Un dispositif de sauvegarde est destiné à mettre en sécurité les données contenues dans un système informatique à l'aide d'un mécanisme de duplication. Ses objectifs: Réparer un système, après la défaillance d'un disque dur. Récupérer des données endommagées par erreur (suppression, écrasement, virus...) C2i Métiers de la Santé - Année universitaire 2006/2007 Tous droits réservés. 10pt 14

2 - Mettre en place un dispositif de sauvegarde 3 méthodes de sauvegarde complète ou totale ("full backup") copie de tous les fichiers différentielle copie des fichiers créés ou modifiés depuis la dernière sauvegarde complète Incrémentielle copies des fichiers créés ou modifiés depuis la dernière sauvegarde quel que soit son type C2i Métiers de la Santé - Année universitaire 2006/2007 Tous droits réservés. 10pt 15

2 - Mettre en place un dispositif de sauvegarde Le dispositif de sauvegarde peut comporter un système de disque dur redondant de type RAID (Redundant Array of Inexpensive Disks) Matériel: c'est le contrôleur qui gère le système RAID Logiciel: c'est l'os qui gère le RAID Principalement RAID1 et RAID 5 C2i Métiers de la Santé - Année universitaire 2006/2007 Tous droits réservés. 10pt 16

2 - Mettre en place un dispositif de sauvegarde Les copies de sauvegarde peuvent être effectuées sur différents support: Un lecteur-enregistreur de bande Un autre disque Un autre serveur (dans un autre lieu)... Il existe des dispositifs de sauvegarde qui répliquent les données au travers d'un réseau Peer to Peer. C2i Métiers de la Santé - Année universitaire 2006/2007 Tous droits réservés. 10pt 17

2 - Mettre en place un dispositif de sauvegarde Gestion du RAID logiciel Sous GNU/Linux: mdadm Sous MS-Windows XP ou Mac OSX: utilitaires systèmes Gestion de la réplication Exemples de quelques logiciels opensources Exemple de schéma: J0 Full, J1-J6 sauvegarde incrémentale C2i Métiers de la Santé - Année universitaire 2006/2007 Tous droits réservés. 10pt 18

2 - Mettre en place un dispositif de sauvegarde Exemples de logiciels de réplication AMANDA (The Advanced Maryland Automatic Network Disk Archiver) http://www.amanda.org/ BackupPC, a high-performance, enterprise-grade system for backing up Linux and WinXX PCs and laptops to a server's disk http://backuppc.sourceforge.net/info.html Bacula http://www.bacula.org/fr/ NasBackup http://sourceforge.net/projects/nasbackup/ Areca http://areca.sourceforge.net/ C2i Métiers de la Santé - Année universitaire 2006/2007 Tous droits réservés. 10pt 19

3 - Services offerts par le dispositif CPS La carte CPS est une carte à puce Elle contient des outils de chiffrement selon un mécanisme de couple clef privée - clef publique compatible X509 et S/Mime. Elle s'insère dans un dispositif de gestion de certificat dont l'autorité certifiante est le GIP Sesam-Vitale C2i Métiers de la Santé - Année universitaire 2006/2007 Tous droits réservés. 10pt 20

Mentions légales L'ensemble de ce document relève des législations française et internationale sur le droit d'auteur et la propriété intellectuelle. Tous les droits de reproduction de tout ou partie sont réservés pour les textes ainsi que pour l'ensemble des documents iconographiques, photographiques, vidéos et sonores. Ce document est interdit à la vente ou à la location. Sa diffusion, duplication, mise à disposition du public (sous quelque forme ou support que ce soit), mise en réseau, partielles ou totales, sont strictement réservées au Ministère de l éducation nationale - projet C2i métiers de la Santé. L utilisation de ce document est strictement réservée à l usage privé des étudiants inscrits à l UFR de médecine, de pharmacie et odontologie des universités impliqués dans le C2i métiers de la santé, et non destinée à une utilisation collective, gratuite ou payante. Ce document a été réalisé pour le projet C2i Niveau 2 métiers de la Santé - Ministère de l éducation nationale. C2i Métiers de la Santé - Année universitaire 2006/2007 Tous droits réservés. 10pt 21