Résumé
L’intégrité des données englobe les politiques et les procédures qui permettent de maintenir des informations stockées exactes, accessibles et inchangées tout au long de leur cycle de vie. Les menaces proviennent d’erreurs humaines, de risques environnementaux et d’infrastructures vieillissantes. La protection de l’intégrité des données nécessite à la fois des mesures de sécurité physiques (comme des sauvegardes hors site) et des règles logiques au niveau de la base de données (intégrité d’entité, référentielle, de domaine et définie par l’utilisateur). Les audits réguliers, les contrôles des accès et la journalisation des activités sont des mesures complémentaires essentielles.
Comprendre l’intégrité des données : définition et impact
L’intégrité des données est un terme vaste, et si vous réunissez 100 développeurs dans une même pièce, vous obtiendrez 100 définitions différentes. Mais de façon générale, l’intégrité des données désigne les procédures et les politiques qui protègent les données et préservent leur exactitude depuis leur collecte jusqu’à leur suppression.
Oublier l’intégrité des données peut entraîner des conséquences diverses. Par exemple, si vous limitez l’intégrité des données sur votre ordinateur personnel, vous risquez de perdre tous les fichiers professionnels que vous y avez enregistrés. Mais si votre entreprise néglige l’intégrité des données sur ses serveurs, l’organisation pourrait subir des pertes catastrophiques. (Certaines pourraient également devoir s’acquitter de lourdes amendes.)
Qu’est-ce que l’intégrité des données ?
Des politiques solides en matière d’intégrité des données permettent de disposer d’un espace fiable et sécurisé pour stocker les informations. Lorsque vous devez extraire quelque chose, vous pouvez le faire sans l’endommager. Et les données que vous extrayez sont identiques à celles que vous y avez déposées.
En quoi l’intégrité des données diffère-t-elle de la sécurité des données ?
L’intégrité des données est parfois confondue avec la sécurité des données, mais il s’agit de deux notions très différentes.
| Type de programme | Objectif |
|---|---|
| Programmes de sécurité des données | Protéger les informations contre les hackers et les personnes non autorisées. |
| Programmes d’intégrité des données | Veillez à stocker les données de manière appropriée et à ne pas les endommager ni les modifier pendant que vous les détenez. |
Votre programme d’intégrité des données doit vous protéger contre les défis courants résultant de :
- Humains. Une erreur humaine peut entraîner la suppression, la corruption ou la perte d’informations.
- Environnement. Les tempêtes, les raz-de-marée et d’autres catastrophes naturelles peuvent endommager les éléments physiques qui stockent vos informations.
- Heure. Des équipements anciens et des règles obsolètes peuvent exposer vos données à des risques.
L’intégrité des données peut sembler secondaire face à l’ensemble des autres défis auxquels les équipes IT sont confrontées. Cependant, selon votre environnement législatif, il peut être nécessaire de démontrer que vous avez conçu un système en tenant compte de l’intégrité des données.
Par exemple, le Règlement général sur la protection des données (RGPD) en Europe comporte une clause spécifique sur l’intégrité des données. Si vous êtes concerné par cette législation, vous devez protéger vos informations contre la perte, la destruction ou l’utilisation non autorisée. Les amendes peuvent être importantes.
Comment protégez-vous l’intégrité physique des données ?
Votre planification doit commencer par l’environnement qui héberge vos données. Les défis liés à l’intégrité physique des données peuvent sembler intimidants, mais avec une bonne préparation, il est possible de les surmonter.
Les éléments courants que votre plan doit aborder incluent :
- Services publics. Les États-Unis connaissent plus de coupures de courant que tout autre pays développé. Sans plan, la prochaine coupure pourrait effacer vos données critiques.
- Météo. Des inondations pourraient mettre hors service vos serveurs de secours, et une chaleur extrême peut solliciter fortement vos ventilateurs. Des événements majeurs pourraient entraîner la disparition totale de bâtiments.
- Documents. Les appareils peuvent se corroder, présenter des défaillances liées à la conception ou tomber en panne avec le temps.
Les sauvegardes constituent une solution pertinente, mais environ un tiers des entreprises ne les utilisent pas du tout. Si votre entreprise fait partie de celles concernées, il est temps de revoir cette politique.
La sauvegarde des données vous permet de protéger vos données et, si vos serveurs de sauvegarde se trouvent dans un autre lieu, vous bénéficiez de protections intégrées contre les incidents liés à des événements ponctuels (comme les tempêtes).
Comment protégez-vous l’intégrité des données locales ?
Nous générons collectivement environ 7,5 septillions de gigaoctets de données chaque jour. Les entreprises n’utilisent pas chaque octet qu’elles économisent. Mais lorsqu’elles souhaitent accéder aux informations qu’elles ont mises de côté, elles ont besoin d’un accès immédiat. Les bases de données rendent cela possible.
L’intégrité des données locales fait référence aux règles de la base de données. La réglementation peut sembler complexe et inutilement obscure. Mais si vous les appliquez correctement, elles peuvent faire en sorte que vos données soient à la fois protégées et faciles à retrouver.
Quels sont les quatre types d’intégrité logique des données ?
Il existe quatre types d’intégrité logique des données.
- Intégrité des entités : la plupart des bases de données utilisent des tables pour organiser les données. Les règles d’intégrité des entités concernent les éléments qui composent les tables, notamment les colonnes et les lignes. Vous ne devriez disposer que du strict nécessaire, aucun ne doit être identique et aucun ne doit rester vide.
- Intégrité référentielle : ces règles concernent les modifications, ajouts et suppressions de données. Vous pouvez limiter les données en double ou interdire les éléments qui ne sont pas pertinents. Vous pouvez également définir les données que les utilisateurs peuvent partager.
- Intégrité du domaine : les règles concernant la saisie des données dans la base de données et leur lecture relèvent de cette catégorie. Vous pouvez limiter le type, le format ou la quantité de données que vous acceptez.
- Intégrité définie par l’utilisateur ou l’utilisatrice : les règles que les personnes créent à leurs propres fins relèvent de cette catégorie.
Les enjeux d’intégrité locaux sont un peu plus faciles à comprendre que les règles que vous utiliserez pour la protection. Par exemple, vos données pourraient être exposées à des risques liés à :
- Erreur de l’utilisateur ou de l’utilisatrice. Des personnes peuvent saisir des données incorrectes dans vos champs, ce qui rendrait certaines informations impossibles à retrouver.
- Bugs logiciels. Un problème de codage peut autoriser ou empêcher une action susceptible de compromettre vos données.
- Défauts de conception. Le programme que vous utilisez pour stocker vos données ne répond pas forcément à vos attentes.
Pour protéger l’intégrité logique de vos données, vous devrez effectuer des vérifications régulières. Extraire les données et les vérifier. Rechercher des informations et les trouver.
Quelles autres options pouvez-vous envisager ?
Protéger et sécuriser vos données est essentiel, et nous vous avons proposé plusieurs idées que vous pouvez mettre en œuvre immédiatement. Mais il existe quelques autres étapes à prendre en compte.
Protégez l’intégrité de vos données grâce à :
- Limite. Limiter ce que les personnes peuvent voir au sein de la base de données. Veillez à ne pas permettre à toutes les personnes pouvant consulter des données de les modifier ou de les supprimer.
- Vérifiez. Validez régulièrement vos données. Et effectuez régulièrement des visites dans vos installations de stockage.
- Suivre. Consignez le moment où des éléments vous parviennent, lorsque quelqu’un modifie les informations et lorsque des personnes suppriment des données.
Bien que toutes ces étapes puissent protéger l’intégrité de vos données, elles ne permettent pas de mettre ces informations à l’abri des hackers. Nous le pouvons. Découvrez comment Okta peut vous aider à renforcer la sécurité des données client.
Foire aux questions (FAQ)
Quelle est la différence entre l’intégrité des données et la sécurité des données ?
La sécurité des données vise à empêcher l’accès à l’information par des personnes non autorisées et des hackers, tandis que l’intégrité des données garantit que les données stockées restent exactes, inchangées et accessibles tout au long de leur cycle de vie.
Quelles sont les principales menaces pesant sur l’intégrité physique des données ?
Les menaces physiques incluent les coupures de courant, les phénomènes météorologiques extrêmes comme les inondations et les vagues de chaleur, ainsi que la dégradation du matériel due à la corrosion ou à l’usure. Les serveurs de sauvegarde hors site constituent une stratégie de réduction des risques essentielle.
Quels sont les quatre types d’intégrité logique des données ?
Les quatre types sont l’intégrité d’entité (règles de structure des tables), l’intégrité référentielle (règles concernant les modifications et suppressions de données), l’intégrité de domaine (règles sur le format et le type des données saisies) et l’intégrité définie par l’utilisateur ou l’utilisatrice (règles personnalisées créées pour des besoins spécifiques).
Pourquoi environ un tiers des entreprises ne disposent-elles pas d’une sauvegarde de données adéquate ?
Selon les recherches citées, environ un tiers des entreprises n’utilisent aucune sauvegarde de données, ce qui les expose à une perte de données en cas d’incident physique ou environnemental.
Quelles réglementations exigent des entreprises qu’elles préservent l’intégrité des données ?
Le Règlement général sur la protection des données (RGPD) en Europe comporte une clause spécifique imposant aux entreprises de protéger les données contre la perte, la destruction ou l’utilisation non autorisée, sous peine d’amendes importantes en cas de non-conformité.
Quelles mesures concrètes les entreprises peuvent-elles prendre pour protéger l’intégrité des données ?
Les entreprises doivent restreindre les autorisations d’accès aux bases de données, effectuer des contrôles périodiques de validation des données, organiser régulièrement des inspections des installations de stockage et conserver des journaux indiquant les moments où des données sont ajoutées, modifiées ou supprimées.
Références
Le RGPD : comprendre les six principes de protection des données. (Juillet 2020). Gouvernance informatique.
Les États-Unis connaissent plus de coupures de courant que tout autre pays développé : explications. (août 2020), Popular Science.
Un tiers des entreprises n’effectuent pas de sauvegarde de leurs données essentielles. (avril 2016) IT ProPortal.
Les entreprises collectent de nombreuses données, mais combien en exploitent-elles réellement ? (août 2019). Priceonomics.