Damien Clochard
DBA PostgreSQL & Co-foundateur de Dalibo
Président de l’association PostgreSQLFr
Je ne suis pas juriste !
RGPD : 3 an plus tard…
Pourquoi c’est difficile ?
Protéger les données dès la conception
PostgreSQL Anonymizer
Droits Individuels
Principes
Impact
(sources: Individual Rights)
(source: GDPR Principles)
(source: GDPR Enforcement Tracker)
(source: GDPR Enforcement Tracker)
(source: GDPR Enforcement Tracker)
(source: GDPR Enforcement Tracker)
En général:
L’anonymisation est faite en bout de chaine
La surface d’attaque est trop grande
Les développeurs/éditeurs ne sont pas impliqués
Les outils d’anonymisation sont externes
« […] le responsable du traitement met en œuvre, tant au moment de la détermination des moyens du traitement qu’au moment du traitement lui-même, des mesures techniques et organisationnelles appropriées […] »
Extension open-source pour PostgreSQL
Fonctionne avec toutes les versions
(… mais pas sur Amazon RDS)
Moteur de masquage + boite à outil
version 1.0 sortie en mai
PS: cette fonction est en cours de développement :-)
Les sanctions du RGPD sont bien réelles
Les fuites de données sont le plus gros risque
Reduire la surface d’attaque
Anonymiser dès que possible
Anonymiser dans la base de données
Les développeurs doivent écrire les règles de masquage
C’est difficile mais PostgreSQL est un bon point de départ
La protection des données privées est un travail d’équipe
Les éditeurs doivent livrer les règles de base d’anonymisation
Feedback et bugs !
Témoignages
Rejoindre le projet sur :
DGFIP
Biomerieux
Mes collègues
Contact : damien.clochard@dalibo.com
Follow : @daamien
Nos autres Projets : Dalibo Labs