Comment appliquer la gouvernance des données pour IBM Netezza
Une gouvernance efficace des données pour IBM Netezza implique l’audit en temps réel, le masquage dynamique, la découverte des données, une sécurité robuste et des mesures de conformité rigoureuses. Cet article présente une approche structurée pour appliquer ces éléments essentiels afin de protéger les données et de faciliter la conformité. En savoir plus sur la Conformité des données et la Conformité réglementaire.
Introduction
Les organisations utilisant IBM Netezza pour l’analyse avancée font face à des défis importants pour gérer de manière sécurisée les données sensibles tout en respectant les normes réglementaires. Une gouvernance efficace des données réduit les risques, garantit la conformité et améliore l’efficacité opérationnelle. Ce guide décrit comment mettre en œuvre une gouvernance complète des données adaptée aux environnements IBM Netezza.
Configuration de l’audit en temps réel
L’audit en temps réel suit en continu les actions des utilisateurs et l’exécution des requêtes. L’historique des requêtes avancées d’IBM Netezza offre des capacités d’audit fondamentales, permettant un suivi et des rapports granulaires.
Commandes de configuration de l’audit :
Créer un utilisateur d’audit :
CREATE USER audituser WITH PASSWORD 'password';
GRANT CREATE DATABASE TO audituser;
Créer une base de données d’historique :
nzhistcreatedb -d auditDB -t query -v 1 -u audituser -o audituser -p password
Configurer l’audit :
CREATE HISTORY CONFIGURATION all_hist HISTTYPE QUERY DATABASE auditDB USER audituser PASSWORD 'password' COLLECT QUERY,COLUMN LOADINTERVAL 5 LOADMINTHRESHOLD 4 LOADMAXTHRESHOLD 20 STORAGELIMIT 40 LOADRETRY 0 VERSION 1;
SET HISTORY CONFIGURATION all_hist_on;
Redémarrer le système Netezza :
su - nz
nzstop
nzstart
Vérifier la configuration de l’audit :
SELECT SESSIONID, DBNAME, TABLENAME FROM AUDITDB.AUDITUSER."$hist_table_access_1";
Les capacités d’audit en temps réel soutiennent l’analyse médico-légale et la conformité avec le RGPD, HIPAA et le PCI DSS. Des informations complémentaires sur les pistes d’audit et l’historique de l’activité de la base de données peuvent être consultées pour approfondir la compréhension.
Masquage dynamique des données
Le masquage dynamique protège les données sensibles à la volée sans altérer les données originales. IBM Netezza prend en charge le masquage dynamique à l’aide de méthodes de cryptage.
Exemple de configuration du masquage :
CREATE VIEW nz_masked_vw AS
SELECT
usr_id,
usr_login,
usr_email,
'****' || SUBSTR(usr_phone, LENGTH(usr_phone)-3, 4) AS usr_phone_masked,
SUBSTR(usr_card, 1, 4) || '-****-****-' || SUBSTR(usr_card, LENGTH(usr_card)-3, 4) AS usr_card_masked
FROM nz_sensitive_data;
SELECT * FROM nz_masked_vw;

Cette configuration garantit que les données sensibles restent dissimulées aux utilisateurs non autorisés, comme indiqué sur la page IBM Dynamic Data Masking. Découvrez-en davantage sur le masquage dynamique des données et les types de masquage des données.
Découverte des données
Une gouvernance efficace nécessite une découverte complète des données. DataSunrise automatise ce processus grâce à la découverte des données sensibles, identifiant automatiquement des types de données tels que les informations personnelles (PII), les informations relatives à la santé (PHI) et les détails financiers.
La découverte automatique améliore la conformité avec des normes telles que le SOX et la sécurité globale des données. Des informations complémentaires peuvent être consultées sur les pages Découverte des données et Réglementations de conformité.

Intégration avancée de la sécurité
La sécurité d’IBM Netezza est renforcée par l’intégration de la gestion automatisée des politiques de DataSunrise. L’exploitation de l’automatisation des politiques sans code simplifie l’administration de la sécurité. Cette approche réduit la charge administrative, permettant une application précise des contrôles d’accès basés sur les rôles (RBAC) et atténue les menaces telles que l’injection SQL.
Orchestration autonome de la conformité
Le pilote automatique de conformité de DataSunrise automatise l’alignement continu sur les cadres réglementaires tels que le RGPD, la HIPAA et le PCI DSS. Il garantit un calibrage constant et élimine les dérives de conformité. Cela facilite la génération de rapports prêts pour l’audit, réduisant ainsi considérablement les tâches de conformité manuelles. En savoir plus sur la page de Rapport de conformité automatisé.
Intégration multiplateforme
Le Cadre de sécurité unifié prend en charge des environnements divers, y compris le cloud, sur site et hybrides. DataSunrise s’intègre nativement avec des plateformes telles qu’AWS, Azure et Google Cloud sans complexité.
Exemple de configuration multiplateforme :
- Sélectionnez votre environnement de déploiement (cloud/sur site/hybride)
- Appliquez les paramètres d’intégration fournis automatiquement par DataSunrise
Découvrez les détails sur les Modes de déploiement et le Cadre de sécurité unifié.
Conclusion
L’application d’une gouvernance robuste des données pour IBM Netezza grâce à l’audit en temps réel, au masquage dynamique, à la découverte complète des données et à la sécurité automatisée garantit une gestion de la conformité fluide. L’approche de conformité sans intervention de DataSunrise réduit considérablement la charge manuelle et les risques de non-conformité. Découvrez les outils avancés de DataSunrise et planifiez une démonstration pour une mise en œuvre sans effort et une gestion autonome de la conformité sur la page Planifier une démonstration.