Aller au contenu principal

Sécurité, conformité et confidentialité

Les principes architecturaux du pilier **sécurité, conformité et confidentialité** visent à protéger une application Databricks, les charges de travail des clients et les données client contre les menaces. Pour commencer, le Centre de sécurité et de confiance Databricks fournit un bon aperçu de l'approche de Databricks en matière de sécurité.

Diagramme d'architecture de sécurité, de conformité et de confidentialité pour Databricks.

Principes de sécurité, de conformité et de confidentialité

  1. Gérer l’identité et l’accès en utilisant le moindre privilège

    La pratique de la gestion des identités et des accès (IAM) vous aide à garantir que les bonnes personnes peuvent accéder aux bonnes ressources. IAM aborde les aspects suivants de l’authentification et de l’autorisation : la gestion des comptes, y compris le provisionnement, la gouvernance des identités, l’authentification, le contrôle d’accès (autorisation) et la fédération des identités.

  2. Protéger les données en transit et au repos

    Classez vos données par niveaux de sensibilité et utilisez des mécanismes tels que le chiffrement, la tokénisation et le contrôle d'accès le cas échéant.

  3. Sécurisez votre réseau et identifiez et protégez les Endpoint

    Sécurisez votre réseau et surveillez et protégez l'intégrité du réseau des endpoints internes et externes par le biais d'équipements de sécurité ou de services cloud comme les pare-feu.

  4. Examinez le Modèle de Responsabilité Partagée

    La sécurité et la conformité sont une responsabilité partagée entre Databricks, le client Databricks et le fournisseur cloud. Il est important de comprendre quelle partie est responsable de quelle autre partie.

  5. Répondez aux exigences de conformité et de confidentialité des données.

    Vous pourriez avoir des exigences internes (ou externes) qui vous obligent à contrôler les emplacements de stockage et le traitement des données. Ces exigences varient en fonction des objectifs de conception des systèmes, des préoccupations réglementaires du secteur, de la législation nationale, des implications fiscales et de la culture. Sachez que vous pourriez avoir besoin d'obfusquer ou de masquer les informations personnelles identifiables (PII) pour répondre à vos exigences réglementaires. Dans la mesure du possible, automatisez vos efforts de conformité.

  6. Surveiller la sécurité du système

    Utilisez des outils automatisés pour surveiller votre application et votre infrastructure. Pour analyser votre infrastructure à la recherche de vulnérabilités et détecter les incidents de sécurité, utilisez l'analyse automatisée dans vos pipelines d'intégration et de déploiement continus (CI/CD).

Suivant : Bonnes pratiques en matière de sécurité, de conformité et de confidentialité

Consultez les bonnes pratiques en matière de sécurité, de conformité et de confidentialité.