Sécurité, conformité et confidentialité
Les principes architecturaux du pilier **sécurité, conformité et confidentialité** visent à protéger une application Databricks, les charges de travail des clients et les données client contre les menaces. Pour commencer, le Centre de sécurité et de confiance Databricks fournit un bon aperçu de l'approche de Databricks en matière de sécurité.

Principes de sécurité, de conformité et de confidentialité
-
Gérer l’identité et l’accès en utilisant le moindre privilège
La pratique de la gestion des identités et des accès (IAM) vous aide à garantir que les bonnes personnes peuvent accéder aux bonnes ressources. IAM aborde les aspects suivants de l’authentification et de l’autorisation : la gestion des comptes, y compris le provisionnement, la gouvernance des identités, l’authentification, le contrôle d’accès (autorisation) et la fédération des identités.
-
Protéger les données en transit et au repos
Classez vos données par niveaux de sensibilité et utilisez des mécanismes tels que le chiffrement, la tokénisation et le contrôle d'accès le cas échéant.
-
Sécurisez votre réseau et identifiez et protégez les Endpoint
Sécurisez votre réseau et surveillez et protégez l'intégrité du réseau des endpoints internes et externes par le biais d'équipements de sécurité ou de services cloud comme les pare-feu.
-
Examinez le Modèle de Responsabilité Partagée
La sécurité et la conformité sont une responsabilité partagée entre Databricks, le client Databricks et le fournisseur cloud. Il est important de comprendre quelle partie est responsable de quelle autre partie.
-
Répondez aux exigences de conformité et de confidentialité des données.
Vous pourriez avoir des exigences internes (ou externes) qui vous obligent à contrôler les emplacements de stockage et le traitement des données. Ces exigences varient en fonction des objectifs de conception des systèmes, des préoccupations réglementaires du secteur, de la législation nationale, des implications fiscales et de la culture. Sachez que vous pourriez avoir besoin d'obfusquer ou de masquer les informations personnelles identifiables (PII) pour répondre à vos exigences réglementaires. Dans la mesure du possible, automatisez vos efforts de conformité.
-
Surveiller la sécurité du système
Utilisez des outils automatisés pour surveiller votre application et votre infrastructure. Pour analyser votre infrastructure à la recherche de vulnérabilités et détecter les incidents de sécurité, utilisez l'analyse automatisée dans vos pipelines d'intégration et de déploiement continus (CI/CD).
Suivant : Bonnes pratiques en matière de sécurité, de conformité et de confidentialité
Consultez les bonnes pratiques en matière de sécurité, de conformité et de confidentialité.