La classification des données est le processus de catégorisation des données en fonction de leur sensibilité, de leur valeur et du niveau de protection qu’elles requièrent. C’est un élément fondamental de la gouvernance des données et de la sécurité de l’information.
Pourquoi classifier les données
Toutes les données n’ont pas besoin du même niveau de protection. Un communiqué de presse public et un dossier d’employé confidentiel ne doivent pas être traités de la même façon. La classification crée un cadre pour appliquer des contrôles appropriés à chaque type de données.
Niveaux de classification courants
Public
Données pouvant être librement partagées avec tout le monde. Les données ouvertes publiées sur les portails gouvernementaux sont publiques. Aucune manipulation spéciale requise.
Interne
Données destinées à un usage interne mais pas à la publication publique. Rapports internes, données opérationnelles et informations commerciales générales. Ne doit pas être partagé à l’extérieur sans autorisation.
Confidentiel
Données sensibles pouvant causer un préjudice si divulguées de manière inappropriée. Renseignements personnels des clients, données financières et plans stratégiques. Nécessite des contrôles d’accès, un chiffrement et une manipulation soigneuse.
Restreint
Données très sensibles avec des contrôles d’accès stricts. Dossiers médicaux, documents juridiques et informations sensibles à la sécurité. Accès limité à des personnes autorisées spécifiques.
La classification est une forme de métadonnée : elle décrit une propriété des données (son niveau de sensibilité). Les étiquettes de classification doivent être stockées comme métadonnées avec les données et utilisées pour piloter les contrôles d’accès automatisés. Quand la classification est intégrée dans les métadonnées, les systèmes peuvent appliquer les règles automatiquement.
Découvrez comment construire un inventaire de vos actifs de données dans Catalogage.