Différences
Ci-dessous, les différences entre deux révisions de la page.
ccub:declaration_de_politique_de_securite [2024/09/02 06:37] – - Imported by DokuWiki Advanced Plugin cardynal | ccub:declaration_de_politique_de_securite [Date inconnue] (Version actuelle) – supprimée - modification externe (Date inconnue) 127.0.0.1 | ||
---|---|---|---|
Ligne 1: | Ligne 1: | ||
- | ====== Déclaration de politique de sécurité ====== | ||
- | |||
- | |||
- | ===== Objet ===== | ||
- | La déclaration de politique de sécurité est un document que le Centre de Calcul de l' | ||
- | |||
- | Elle est complétée par une politique de sécurité détaillée, | ||
- | ===== Engagement de la direction ===== | ||
- | Voir la [[ccub: | ||
- | ===== Contexte ===== | ||
- | ==== Domaine d' | ||
- | === Activités du domaine d' | ||
- | Au sein de la Direction du Numérique de l' | ||
- | |||
- | Dans le domaine de la santé humaine, le centre de calcul opère avec des entités externes assurant la prise en charge de patients. Les calculs effectués ne relèvent pas forcément que de la recherche, mais également de la prise en charge médicale. Typiquement, | ||
- | |||
- | Occasionnellement, | ||
- | |||
- | L' | ||
- | === Informations à protéger === | ||
- | Les informations à protéger sont: | ||
- | * Les données primaires envoyées pour analyse | ||
- | * Les résultats de calcul | ||
- | * Les archives de résultats antérieurs | ||
- | * Les données de référence (signatures de variants, etc.) | ||
- | * Les configurations et scripts pour l' | ||
- | * Les données portées par les machines virtuelles mises à disposition. | ||
- | |||
- | === Périmètre physique === | ||
- | Le CCUB dispose actuellement de deux salles sur le campus, distantes d' | ||
- | |||
- | Un bâtiment indépendant de chaufferie comporte les groupes froid et les groupes électrogènes. | ||
- | === Périmètre logique === | ||
- | Le CCUB héberge les données sur les espaces de stockage suivants : | ||
- | |||
- | * L’espace de stockage « HOME » \\ Il s’agit d’un espace de stockage sécurisé, sauvegardé et historisé, destiné aux données primaires, données de références, | ||
- | * Un coût par volume de données plus élevé que les autres espaces de stockage, | ||
- | * Une durée d’historisation limitée (typiquement 1 an), | ||
- | * Un volume maximal de modification de données autorisé par période d’historisation (afin de ne pas saturer le système d’historisation, | ||
- | * L’espace de stockage « ARCHIVE » \\ Il s’agit d’un espace de stockage sécurisé, destiné aux résultats archivés. Il est dupliqué sur bandes magnétiques stockées sur un autre site géographiquement distinct. Il n’y a pas d’historisation, | ||
- | * L’espace de travail « WORK » \\ Il s’agit d’un espace sécurisé haute performance dédié au calcul. Les données qui s’y trouvent ne sont pas sauvegardées et ne doivent idéalement y séjourner que le temps des opérations de calcul. | ||
- | |||
- | ==== Enjeux externes et internes ==== | ||
- | === Enjeux externes === | ||
- | Les enjeux externes sont répertoriés ici selon la méthode PESTEL. | ||
- | == Enjeu Politique == | ||
- | Le recours à des moyens de calcul publics est une réponse appropriée à la demande de souveraineté numérique portée par les politiques nationale et européenne. | ||
- | == Enjeu Économique == | ||
- | Les usagers du centre de calcul sont essentiellement des acteurs publics de la recherche et du soin, pour lesquels le coût modéré du service du CCUB est un argument important. | ||
- | == Enjeu Sociologique == | ||
- | La protection des données personnelles est devenue une attente forte de la population. L' | ||
- | == Enjeu Technologique == | ||
- | Les capacités technologiques des GAFAM sont sans commune mesure avec celles du CCUB. Celles-ci doivent rester à un niveau suffisant pour que les autres enjeux soient déterminants dans le choix de ses usagers. | ||
- | == Enjeu Environnemental == | ||
- | La plupart des marchés publics intègrent désormais des exigences de sobriété numérique. Celles-ci sont peu compatibles du recours au calcul massif que les usagers viennent rechercher auprès du CCUB. Toutefois le recours à un centre de calcul fédéré reste bien plus efficace énergétiquement que l' | ||
- | == Enjeu Légal == | ||
- | L' | ||
- | |||
- | L' | ||
- | |||
- | === Enjeux internes === | ||
- | == Enjeu de réputation == | ||
- | L' | ||
- | == Enjeu de résilience == | ||
- | La mise en œuvre d'un système de management formalisé renforce par ailleurs la structuration du fonctionnement quotidien du CCUB, bénéfique pour sa résilience, | ||
- | == Enjeu d' | ||
- | Les personnels susceptibles d' | ||
- | |||
- | ==== Attentes des parties intéressées ==== | ||
- | === Attentes des usagers === | ||
- | Les responsables de traitement portant sur des données de santé à caractère personnel ne peuvent recourir qu'à des hébergeurs certifiés HDS. | ||
- | |||
- | Dans le cas de calcul relevant de la prise en charge médicale, les enjeux de confidentialité et d' | ||
- | * Les données primaires issues des séquenceurs à haut débit sont trop volumineuses pour être stockées sur leur site de production et le centre de calcul en détient donc l' | ||
- | * L' | ||
- | |||
- | Enfin, les données médicales portées par des machines virtuelles bénéficieront du niveau de protection certifié. | ||
- | === Attentes des personnels === | ||
- | Les personnels attendent : | ||
- | * une expression claire de leurs obligations et responsabilités afin d' | ||
- | * des moyens techniques et organisationnels leur permettant de remplir ces responsabilités avec un minimum de charge administrative. | ||
- | * des retours d' | ||
- | === Attentes des intervenants === | ||
- | Les intervenants, | ||
- | === Attentes de l' | ||
- | L' | ||
- | ===== Risques et opportunités ===== | ||
- | ==== S' | ||
- | On attend du système de management qu'il contribue aux enjeux et attentes suivants: | ||
- | - Souveraineté numérique (enjeu politique) | ||
- | - Protection des données personnelles (enjeux sociologique et légal, attente des usagers) | ||
- | - Obtention de la certification HDS et de l' | ||
- | - Réputation de maîtrise du CCUB (enjeu de réputation). L’objectif stratégique du centre de calcul est d’afficher un niveau de protection de l’information compatible de tous les usages potentiels, qu’ils soient dans le domaine de la santé ou dans d’autres domaines sensibles. | ||
- | - Confort de fonctionnement pour les personnels et les intervenants via des responsabilités et des instructions claires (enjeu de résilience, | ||
- | - Évaluation et amélioration de la performance (enjeu de résilience, | ||
- | - Cohérence avec la politique de sécurité publique (attente de l' | ||
- | |||
- | Cette contribution est assurée comme suit: | ||
- | - L' | ||
- | - Le CCUB n'a pas connaissance a priori de l' | ||
- | - L' | ||
- | - Le CCUB est aujourd' | ||
- | - L' | ||
- | - Le suivi régulier des indicateurs opérationnels et la planification des actions en cas de dégradation, | ||
- | - Une étude spécifique devra être effectuée pour s' | ||
- | |||
- | ==== Empêcher ou limiter les effets indésirables ==== | ||
- | * Minimiser les impacts opérationnels (enjeu d' | ||
- | * Maintenir un niveau technologique approprié pour les usagers (enjeu technologique) | ||
- | * Minimiser les surcoûts (enjeu économique) | ||
- | |||
- | Les effets indésirables, | ||
- | |||
- | ==== Obtenir une démarche d' | ||
- | Le pilotage du SMSI est guidé par l' | ||
- | |||
- | Des actions spontanées d' | ||
- | |||
- | |||
- | ===== Gouvernance de la sécurité de l' | ||
- | ==== Organisation ==== | ||
- | Un Comité de Pilotage du SMSI (CoPil SMSI) est mis en place, qui réunit les rôles suivants: | ||
- | * La directrice de la Direction du Numérique | ||
- | * Le responsable du CCUB | ||
- | * Le directeur technique du CCUB | ||
- | * Le responsable de l' | ||
- | * Un représentant des usagers | ||
- | |||
- | Le CoPil SMSI pilote le fonctionnement du SMSI et en rend compte auprès du Comité de Pilotage de la Sécurité de l' | ||
- | |||
- | Il se réunit au moins selon une périodicité trimestrielle, | ||
- | |||
- | Les personnels du CCUB gèrent au quotidien la sécurité des services hébergés dans le respect des procédures d' | ||
- | |||
- | Le CoPil SMSI est globalement responsable du SMSI. Il valide la politique de sécurité et le plan de traitement des risques, et pilote leur déclinaison en actions. Il gère la communication auprès des usagers sur la mise en place et l' | ||
- | |||
- | ===== Gestion des risques ===== | ||
- | ==== Classification de l' | ||
- | Les classes d' | ||
- | * Données primaires | ||
- | * Données de configuration | ||
- | * Données de référence | ||
- | * Données finales (résultats de calcul) | ||
- | * Données archivées | ||
- | * Dossiers patients (données des machines virtuelles) | ||
- | |||
- | ==== Événements redoutés ==== | ||
- | Les critères de sécurité retenus sont : | ||
- | * La disponibilité des informations au moment où elles seraient nécessaires | ||
- | * L' | ||
- | * La confidentialité des informations | ||
- | * L' | ||
- | |||
- | Les événements redoutés sont les pertes d'un critère sur une classe d' | ||
- | ^ Classe | ||
- | | Données primaires | ||
- | | Données de configuration | Majeur | ||
- | | Données de référence | ||
- | | Données finales | ||
- | | Données archivées | ||
- | | Dossiers patients | ||
- | ==== Appréciation du risque ==== | ||
- | L' | ||
- | * De la gravité en cas de survenue de l' | ||
- | * De la vraisemblance de cette survenue, compte tenu des différents scénarios susceptibles de mener à l' | ||
- | |||
- | Trois niveaux de risque sont identifiés: | ||
- | |||
- | ^ G/V ^ Très improbable | ||
- | | Catastrophique | A surveiller | ||
- | | Critique | ||
- | | Majeur | ||
- | | Significatif | ||
- | | Mineur | ||
- | |||
- | |||
- | ==== Traitement des risques ==== | ||
- | Les risques de niveau Prioritaire ne sont pas acceptables et doivent faire l' | ||
- | |||
- | Les risques de niveau A surveiller peuvent être acceptés sous justification. Cette règle pourra être durcie ultérieurement au titre de l' | ||
- | |||
- | A niveau de risque équivalent, | ||
- | |||
- | Un plan de traitement des risques est tenu à jour. | ||
- | ===== Gestion des incidents de sécurité ===== | ||
- | Les événements susceptibles d' | ||
- | |||
- | Tous les événements portant sur la confidentialité des données sont considérés comme des incidents de sécurité. | ||
- | |||
- | Les événements portant sur l' | ||
- | |||
- | Le niveau d' | ||
- | * **Basse** - Le problème peut être contourné sans difficulté ou n' | ||
- | * **Moyenne** : Le problème est gênant pour effectuer les tâches requises ou présente un risque de sécurité potentiel (exemples: déconnexions intempestives, | ||
- | * **Haute** : Le problème empêche d' | ||
- | * **Critique** : Le problème interdit le fonctionnement ou présente un risque de sécurité certain (exemples : site inaccessible, | ||
- | |||
- | Le niveau de priorité d'un incident détermine son mode de traitement, ainsi que le délai au bout duquel l' | ||
- | ^ Délais/ | ||
- | ^ Prise en compte | 3 jours | 3 jours | 2 jours | 6 heures | | ||
- | ^ Résolution | ||
- | |||
- | Les délais indiqués sont en heures et jours ouvrés. | ||
- | |||
- | Le CCUB communique avec les usagers impactés sur l' | ||
- | * Au moins une fois par jour ouvré pour les incidents de niveau haut. | ||
- | * Toutes les deux heures pour les incidents de niveau critique. | ||
- | |||
- | Les incidents survenus enrichissent l' | ||
- | ===== Objectifs de sécurité de l' | ||
- | Les attentes des usagers en matière de sécurité de l’information ne sont pas clairement exprimées, elles sont plutôt consacrées par l’usage. Chaque équipe utilisatrice souhaite un outil fiable et flexible, dans lequel ses données d’entrée et ses résultats sont d’accès facile et ne risquent pas d’être corrompus. Elles n’identifient pas forcément la confidentialité comme un enjeu justifiant d’efforts de leur part (hormis lorsque c’est une contrainte réglementaire), | ||
- | |||
- | Les objectifs sont donc: | ||
- | * Un objectif de disponibilité des moyens de calcul, évalué via deux indicateurs: | ||
- | * le taux de disponibilité des cœurs de calcul existants, qui doit rester au dessus de 80% | ||
- | * le temps moyen passé en file d' | ||
- | * Un objectif d' | ||
- | * Un objectif de confidentialité des données, évalué selon le nombre d' | ||
- | |||
- | |||