# Qu'est-ce que la sécurité des centres de données ?

> La sécurité des centres de données est la protection coordonnée des installations, des personnes, du matériel, des réseaux, du stockage, des couches de virtualisation, des systèmes de gestion et des processus opérationnels qui hébergent des services informatiques.

- URL canonique: https://yellowcube.eu/fr/glossary/data-center-security/
- Éditeur: Yellow Cube
- Langue: fr
- Contact: hello@yellowcube.eu

## Contenu

Elle s'applique aux sites appartenant à l'organisation, aux installations de colocation et à l'infrastructure exploitée par un fournisseur, avec des responsabilités réparties selon la propriété, les contrats, l'architecture du service et l'accès à chaque couche.

La protection combine des mesures physiques et environnementales avec le contrôle d'accès logique, la configuration sécurisée, la supervision, la maintenance, la protection des données et l'ingénierie de continuité. Les dépendances telles que l'alimentation, le refroidissement, la connectivité, la protection incendie, le personnel et les fournisseurs doivent être incluses dans l'analyse de risque et de résilience même lorsqu'elles se situent en dehors de la frontière de contrôle direct de l'organisation.

### Points clés

- **Protéger l'installation:** Consigner l'accès physique, gérer visiteurs et maintenance, sécuriser racks et supports, superviser les conditions environnementales et coordonner les procédures d'approvisionnement et d'urgence avec les exigences de sécurité des personnes.
- **Protéger systèmes et administration:** Inventorier les actifs, isoler les chemins de gestion, exiger une authentification d'administration forte, segmenter les réseaux, durcir et mettre à jour les plateformes, protéger firmware et identifiants, chiffrer les données sensibles et superviser l'activité du plan de contrôle.
- **Ingénierer la récupérabilité:** Concevoir une redondance appropriée, diversifier les dépendances critiques lorsque c'est justifié, protéger les sauvegardes, tester restauration et basculement, planifier capacité et pièces de rechange, et attribuer l'autorité de réponse entre propriétaires et fournisseurs.
- **Limite importante:** Une installation sûre ou un fournisseur certifié ne rend pas sûres les applications, identités, configurations ou données hébergées. La redondance n'est pas une sauvegarde, et une infrastructure partagée, une compromission du plan de contrôle, des erreurs du client et des défaillances corrélées d'approvisionnement ou de fournisseur peuvent franchir les frontières conçues.

### Termes associés

[Sécurité cloud](<https://yellowcube.eu/fr/glossary/cloud-security/>) · [Sécurité de la virtualisation](<https://yellowcube.eu/fr/glossary/virtualization-security/>) · [Segmentation du réseau](<https://yellowcube.eu/fr/glossary/network-segmentation/>) · [Sécurité des données](<https://yellowcube.eu/fr/glossary/data-security/>) · [Continuité d'activité](<https://yellowcube.eu/fr/glossary/business-continuity/>)

### Sources

[NIST SP 800-53 Rev. 5 Release 5.2.0](https://csrc.nist.gov/pubs/sp/800/53/r5/upd1/final) · [NIST SP 800-209, Security Guidelines for Storage Infrastructure](https://csrc.nist.gov/pubs/sp/800/209/final) · [NIST IR 8320, Hardware-Enabled Security for Cloud and Edge Computing Use Cases](https://csrc.nist.gov/pubs/ir/8320/final)

## Attribution et portée

Cette version Markdown est générée à partir des mêmes contenus approuvés que la page HTML canonique. Utilisez l’URL canonique pour toute citation.

