Formation Protéger les données en base : chiffrement et masquage

Chiffrez, masquez et pseudonymisez les données sensibles en base pour réduire l'exposition en cas de compromission et respecter vos obligations de conformité.

Mettez en œuvre le chiffrement au repos et en transit, le masquage dynamique, la pseudonymisation et le contrôle d'accès fin, et sécurisez la fourniture de données réalistes aux environnements de test.

2 jours (14 h)
HYBRID
Inter : 1 660,00 € HT/pers
Intra : nous consulter

Description

Une base de données correctement sauvegardée mais dont le contenu est lisible en clair ne protège rien en cas de compromission ou d'accès non autorisé. Cette formation traite le chiffrement des données au repos et en transit, le masquage dynamique pour restreindre l'affichage selon le profil de l'utilisateur, et la pseudonymisation pour réduire le caractère identifiant d'une donnée tout en conservant son exploitabilité analytique. Le contrôle d'accès fin complète ce dispositif. Une part importante traite un sujet récurrent de non-conformité : la fourniture de jeux de données aux environnements de test, où le masquage ou les données synthétiques doivent remplacer l'extraction brute de production. Cette formation experte s'adresse aux administrateurs de bases de données, RSSI, DPO, architectes, responsables de la conformité et développeurs référents.

Les objectifs

  • Mettre en œuvre chiffrement, masquage et pseudonymisation des données en base.

Public visé

  • Administrateurs de bases de données, RSSI, DPO, architectes, responsables de la conformité, développeurs référents.

Prérequis

  • Connaissance de l'administration des bases de données et des principes de sécurité.

Le programme

Jour 1
Matinée

1. Identifier et classifier

  • Recensement des données sensibles dans les bases : méthode et outils de découverte
  • Classification et niveaux de protection associés
  • Exigences RGPD applicables aux données en base
  • Cartographie des flux entre bases, applications et environnements
  • Analyse d'écart entre protection existante et exigences
  • Travaux pratiques : cartographie des données sensibles d'une base fournie et classification
Après-midi

2. Chiffrement

  • Chiffrement transparent au niveau du stockage : principe, portée, limites
  • Chiffrement au niveau colonne et impact sur les requêtes
  • Chiffrement côté application et gestion des clés associée
  • Chiffrement des flux, des sauvegardes et des exports
  • Gestion des clés, rotation, séparation des rôles et modules matériels
  • Travaux pratiques : mise en œuvre du chiffrement transparent et d'un chiffrement de colonne
Jour 2
Matinée

3. Masquage et pseudonymisation

  • Masquage dynamique et masquage statique : usages distincts
  • Techniques : substitution, brouillage, troncature, génération de données synthétiques
  • Conservation de la cohérence référentielle après masquage
  • Fourniture de jeux de données aux environnements de développement et de test
  • Anonymisation : conditions réelles et risque de réidentification
  • Travaux pratiques : production d'un jeu de données de test masqué et cohérent
Après-midi

4. Contrôle d'accès, traçabilité et gouvernance

  • Sécurité au niveau des lignes et des colonnes
  • Comptes applicatifs, comptes d'administration et séparation des privilèges
  • Audit des accès aux données sensibles et détection des accès anormaux
  • Rétention, purge et effacement sécurisé
  • Preuves à produire lors d'un contrôle et documentation associée
  • Travaux pratiques : mise en place d'un contrôle d'accès fin et d'un audit sur les données sensibles
Dernière mise à jour : 18 septembre 2026

En présentiel ou à distance : à vous de choisir

Dans vos locaux

Pour ancrer les apprentissages et encourager la dynamique collective.

En classe virtuelle

Pour allier flexibilité et interactions en temps réel avec le formateur.

Dans nos locaux

Pour favoriser la concentration, les échanges et le confort des apprenants.

Les modalités de formation

Suivi et évaluation :

  • Recueil des besoins en amont pour identifier les attentes du stagiaire
  • Évaluation continue : études de cas et travaux pratiques pendant la formation
  • Évaluation finale : questionnaire d'auto-évaluation

Format et encadrement :

  • Formation équilibrée alliant théorie et pratique (minimum 50%)
  • Sessions en petits groupes (2 à 9 participants) pour un suivi personnalisé
  • Émargement par demi-journée et remise d'une attestation de formation

Moyens pédagogiques et techniques :

  • Méthodes interactives et suivi des acquis : travaux pratiques, projet fil rouge, mises en situation, démonstrations, QCM…
  • Les stagiaires doivent être équipés de leur matériel informatique pour suivre la formation, que ce soit dans nos locaux ou sur site externe.
  • Les prérequis techniques seront communiqués aux apprenants en amont de la formation, lors de l'analyse des besoins, en fonction des spécificités de chaque client.
  • Accessibilité: nous informons l'ensemble de nos clients et stagiaires que nous sommes dans la capacité d'adapter les sessions en cas de situations spécifiques. Nous nous engageons à répondre à toutes les demandes dans un délai de 48h ouvré.

Conditions et délais d'accès :

  • Si l'une de nos formations vous intéresse, contactez-nous au +33 04 93 65 34 24 ou à l'adresse mail contact@le-code.dev. Selon votre besoin et vos attentes, nous organiserons un échange téléphonique avec le formateur pressenti afin d'adapter la formation et ses modules, puis nous vous adresserons un devis. Les dates de la formation seront à convenir sous 30 jours maximum.
  • Concernant les formations Actions Collectives, l'inscription est possible jusqu'à 24h ouvrées avant le début de la formation.