AVEC ALITHYA ET DELPHIX, SÉCURISEZ VOS DONNÉES SANS COMPROMIS

Publié le 19 juillet 2022
Retour aux perspectives

Implantée graduellement à partir de septembre 2022, la loi 64 entraînera d’importants changements en matière de protection des renseignements personnels au Québec. Toute organisation, peu importe sa taille ou son contexte d’affaires, devra s’y conformer. 

La démarche vous paraît complexe ou bien vous craignez d’avoir à choisir entre la protection des données et leur accessibilité ? Laissez Alithya vous accompagner avec la solution de masquage de Delphix. Une solution sans compromis, c’est promis ! 

L’ensemble des données personnelles dans la mire 

La loi 64 s’applique à toutes les données personnelles. On peut subdiviser celles-ci en deux catégories, que voici : 

  • les données isolées, qui permettent d’identifier quiconque de façon indépendante, par exemple le nom ou le numéro d’assurance sociale; 
  • les données non isolées, qui doivent être combinées pour mener à une identification, telles que la date de naissance et l’adresse. 

En vertu de la nouvelle législation, toute organisation doit identifier les données isolées et non isolées qu’elle possède, déterminer les vulnérabilités qui pourraient mener à leur diffusion et mettre en place des contrôles adéquats pour les protéger.  

Delphix lève les obstacles 

Toutes sortes d’obstacles (de temps, de coûts, de complexité) font en sorte que la plupart des organisations injectent directement leurs données, sans aucune protection, dans les systèmes d’acceptance et de développement. Comme elles ne sont pas masquées, ni anonymisées, il y a un grand risque de fuite de données sensibles. La solution de masquage Delphix que vous propose Alithya est simple et efficace. Elle sécurise les données sans compromettre l’agilité de l’entreprise, notamment les délais de livraison.  

Pour satisfaire aux exigences de la loi 64, la solution de Delphix a tout ce qu’il faut : 

  • Elle masque les données de production dès le départ, donc avant de les injecter dans les systèmes d’acceptance et de développement.  
  • Grâce à son outil de profilage intégré et convivial, elle détecte l’ensemble des données isolées et non isolées, facilitant ainsi la production de la cartographie de vos données sensibles. 
  • Elle masque tous les systèmes, en conservant la cohérence entre ceux-ci.  
  • Elle masque les données qui vont à l’externe au moyen d’un algorithme de tokenisation réversible capable de les reconstituer au retour. 

Et les autres outils de masquage ? 

Delphix est supérieur sur plusieurs plans aux outils traditionnels de masquage. Ces derniers peuvent compromettre l’agilité d’une entreprise puisqu’ils exigent de faire des compromis sur la qualité et qu’en outre, ils augmentent la complexité et les coûts du masquage.  

Les outils traditionnels mettent du temps à masquer les grandes bases de données comptant plusieurs téraoctets. Afin d’accélérer le processus, la pratique usuelle consiste à subdiviser les données en lots plus petits ou encore, à créer des données synthétiques. C’est un compromis sur la qualité, car ainsi, on ne dispose pas d’ensembles de données complets et actuels pour couvrir tous les scénarios possibles. Par ailleurs, la subdivision des données et les données synthétiques augmentent la complexité du travail dans les environnements complexes, entre autres lorsqu’une application nécessite des données intégrées provenant de multiples sources et de différents types de bases de données. Enfin, les outils traditionnels de masquage engendrent des coûts importants, car ils requièrent de grandes infrastructures et un important espace de stockage. 

Une solution stratégique 

Delphix aide à définir et à appliquer, en toute simplicité, un jeu cohérent de politiques d’anonymisation qui favorise la réduction des risques relatifs à la confidentialité et à la sécurité des données dans des environnements hors production. C’est là où se trouvent principalement les données sensibles et où le plus d’utilisateurs ont un accès direct aux données. Vos équipes auront un accès libre-service à des environnements de données personnalisées. 

De plus, Delphix produit un rapport de données sensibles et vulnérables qui vous aidera dans vos analyses des répercussions que pourrait avoir une fuite de données sur la vie privée de vos clients. Enfin, sachez qu’une organisation qui adopte la pratique Delphix, donc qui instaure un mécanisme de gestion de données personnelles, peut, de ce fait, nommer un ou une responsable de la protection des renseignements personnels, ce qui est aussi une modalité de la loi 64. 

Contactez-nous