Elasticsearch et conformité avec le RGPD
Le règlement général sur la protection des données (RGPD) de l'Union européenne est désormais en vigueur. Découvrez les bonnes pratiques en termes de sécurité et de déploiement afin de rendre vos données Elasticsearch conformes à ce nouveau règlement.
Discutez avec un spécialiste Elastic afin de rendre votre Suite Elastic conforme au RGPD.
Rendre les données conformes au RGPD
Que vous utilisiez Elasticsearch pour la recherche applicative ou en tant que plateforme de logging centralisée, il y a de fortes chances que vous manipuliez des données considérées comme étant "à caractère personnel" par le RGPD, ce qui suppose des exigences strictes sur la façon dont elles sont sécurisées et traitées.
Découvrez comment utiliser les fonctionnalités de la Suite Elastic, du contrôle d'accès basé sur les rôles au chiffrement des données, pour mettre vos données Elasticsearch en conformité avec le RGPD.
Contrôles d'accès
Implémentez le contrôle d'accès basé sur les rôles, jusqu'au niveau du champ, pour vous assurer que seules les personnes autorisées puissent accéder aux données à caractère personnel au sein de votre cluster Elasticsearch.
Monitoring de l'accès et des failles
Activez TLS/SSL pour protéger vos données en transit contre toute tentative d'intrusion et de falsification.
Pseudonymisation
Utilisez le filtre d'empreinte Logstash pour remplacer les données à caractère personnel par des valeurs hachées.
Chiffrement
Activez TLS/SSL pour protéger vos données en transit contre toute tentative d'espionnage et de falsification.
Résilience et reprise d'activité après sinistre
Protégez-vous contre la perte de données grâce à la réplication d'index par défaut et au clustering à scalabilité horizontale.
Utiliser la Suite Elastic pour être en conformité avec le RGPD
Le RGPD exige que vous "mettiez en œuvre les mesures techniques et organisationnelles appropriées pour assurer un niveau de sécurité adéquat au regard des risques." Une mesure technique largement employée par les entreprises consiste à analyser et journaliser de manière centralisée toutes les informations liées à la sécurité.
Nombreuses sont les entreprises qui utilisent la Suite Elastic comme plateforme centralisée pour l'analyse en temps réel des informations de sécurité à grande échelle.
USAA a sécurisé la totalité de son réseau interne et de son portefeuille d'applications.
Barclays a créé une fonction de sécurité centralisée pour protéger l'entreprise à l'échelle mondiale.
Slack a développé un programme de sécurité défensif afin de monitorer les activités malveillantes.
Commencer avec le RGPD
Obtenez un aperçu détaillé de la manière dont Elastic peut vous aider à vous mettre en conformité avec le RGPD à l'aide de ce livre blanc.