QUESTIONS & RÉPONSES La collection de Solve DSI - Yann-Eric Devars
← Revenir aux réponses

Comment gérer une altération ou un effacement malveillant de données ?

D’après Gestion des incidents

Effacement et altération : le risque silencieux

L’effacement ou la corruption de données frappe au cœur : l’entreprise peut fonctionner avec moins de fonctionnalités… pas avec des données fausses.

Les incidents typiques : scripts destructifs, collisions de schémas, erreurs d’ETL, migrations bâclées, restaurations incomplètes, bugs de synchronisation SaaS.

Le traitement exige une grille d’intégrité : jalons temporels, hachages, échantillons de vérification, reconstructions à partir de sources autonomes.

On gèle les écritures, on isole les pipelines, on établit un point de vérité, on décide entre points de restauration, correction outillée ou reconstruction.

Le métier finance le rattrapage (re-saisie, conciliations), car l’intégrité a un prix.

Prévenir, c’est investir dans des tests de restauration, des contrôles de qualité automatiques, des plans de rollback versionnés et des processus de revue de schémas.

Qualité et intégrité

La qualité est un actif et on la mesure au plus près des usages : complétude, unicité, fraîcheur, cohérence, traçabilité.

Des SLI de données déclenchent l’alerte : taux d’enregistrements orphelins, divergences interréférentiels, latences de disponibilité analytique, taux de rejets.

On inscrit les contrôles dans les pipelines (tests, règles, métriques) et dans les outils (catalogues, lineage, glossaires).

En incident, cette instrumentation accélère le diagnostic : on sait où la chaîne casse.

Après coup, elle guide l’investissement : là où la valeur souffre le plus.

Une donnée « à peu près bonne »coûte combien ? faites participer les métiers.

Une donnée fiable permet des décisions rapides.