Introduction au RGPD (Règlement général pour la protection des données)
- Présentation du Règlement Général sur la Protection des Données (GDPR).
- Les enjeux de la protection des données personnelles.
- La gouvernance des données, les rôles et responsabilités, qui est concerné ?
- Terminologie : données personnelles, traitements, droits d’accès, données cryptées, profilage, système de classement.
- Les principaux articles à retenir.
- Plan d’action : registre, tris, respect du droit des personnes, sécurisation des données.
Gestion de la documentation
- Classification des données, propriétés étendues, inventaires des jobs SQL.
- Inventaires des privilèges, identification des données personnelles.
Travaux pratiques
Identifier, classifier vos données et référencer les traitements et accès associés.
Gestion de la sécurité dans SQL Server
- Sécurité SQL Server : interne et externe, authentification, privilèges.
- Modélisation : couches d’abstraction, filtrages des lignes (Row Level Security), obfuscation des données.
Travaux pratiques
Mise en œuvre de la sécurité et des droits d'accès aux données en s’appuyant sur la structure de la base de données.
Gestion du chiffrement des données stockées et des paquets réseaux
- Chiffrement des paquets réseaux (TLS).
- Transparent Data Encryption.
- Encryption des colonnes avec ou sans séparation des rôles.
Travaux pratiques
Mise en œuvre des fonctions de chiffrement de SQL Server et gestion de certificats.
Surveillance et notification
- Audit instance et base de données.
- Déclencheurs.
- Événements étendus et profiler.
- Azure Thread Detection.
Travaux pratiques
Mettre en œuvre une fonctionnalité SQL Server pour répondre à un ou plusieurs articles liés au RGPD.
Tests de vulnérabilité des bases de données
- Tests de vulnérabilité : standard et personnalisé.
- Mise en place de règles.
Travaux pratiques
Évaluer et définir des règles de configuration de votre instance SQL Server et des bases de données.