Confidentialité et protection des données chez AWS

Bénéficier d'une protection des données complète dans le cloud

Gagner la confiance de nos clients est le socle de notre activité chez AWS, et nous savons à quel point vous nous faites confiance pour la protection de vos ressources les plus vitales et sensibles : vos données. Cette confiance, nous la gagnons en collaborant étroitement avec vous afin de comprendre vos besoins en matière de protection des données et en offrant la gamme de services, d'outils et l'expertise la plus complète pour vous aider à protéger vos données. À cette fin, nous fournissons les mesures techniques, opérationnelles et contractuelles nécessaires pour la protection de vos données. Grâce à AWS, vous pouvez gérer les contrôles de confidentialité de vos données, contrôler la manière dont elles sont utilisées, qui y a accès et comment elles sont chiffrées. Ces fonctionnalités sont renforcées par l’environnement de cloud computing le plus flexible et le plus sécurisé disponible à ce jour.

Cybersecurity and privacy concepts to protect data. Lock icon and internet network security technology. Businessmen protecting personal data on laptop and virtual interfaces.
Cybersecurity and privacy concepts to protect data. Lock icon and internet network security technology. Businessmen protecting personal data on laptop and virtual interfaces.

Gagner la confiance de nos clients est le socle de notre activité chez AWS, et nous savons à quel point vous nous faites confiance pour la protection de vos ressources les plus vitales et sensibles : vos données. Cette confiance, nous la gagnons en collaborant étroitement avec vous afin de comprendre vos besoins en matière de protection des données et en offrant la gamme de services, d'outils et l'expertise la plus complète pour vous aider à protéger vos données. À cette fin, nous fournissons les mesures techniques, opérationnelles et contractuelles nécessaires pour la protection de vos données. Grâce à AWS, vous pouvez gérer les contrôles de confidentialité de vos données, contrôler la manière dont elles sont utilisées, qui y a accès et comment elles sont chiffrées. Ces fonctionnalités sont renforcées par l’environnement de cloud computing le plus flexible et le plus sécurisé disponible à ce jour.

Notre engagement envers vous

Contrôles et résidence des données

Vous avez le contrôle de vos données grâce à AWS et à ses services et outils qui permettent de déterminer l’emplacement du stockage de vos données, la manière dont elles sont sécurisées et qui y a accès. Des services tels que AWS Identity et Access Management (IAM) vous permettent de gérer en toute sécurité l’accès aux services et ressources AWS. AWS CloudTrail et Amazon Macie permettent la conformité, la détection et l’audit, tandis qu’AWS CloudHSM et AWS Key Management Service (KMS) vous permettent de générer et de gérer les clés de cryptage de manière sécurisée. AWS Control Tower fournit une gouvernance et des contrôles pour la résidence des données.

Confidentialité des données

Nous améliorons continuellement les garanties que nous vous proposons en matière de protection de la confidentialité, avec des services et fonctionnalités vous permettant de mettre en œuvre vos propres contrôles de confidentialité, notamment des fonctions avancées de contrôle d'accès, de chiffrement et de journalisation. Nous facilitons le chiffrement des données en transit et au repos à l'aide de clés gérées par AWS ou entièrement gérées par vous. Vous pouvez utiliser vos propres clés générées et gérées en dehors d’AWS. Nous mettons en œuvre des processus standardisés et extensibles (« scalable ») pour la gestion de la confidentialité, couvrant notamment la collecte, l’utilisation, l’accès, le stockage et la suppression des données. Nous fournissons un éventail de documents, formations et guides de bonnes pratiques dont vous pouvez profiter pour protéger vos données, comme le pilier sécurité du cadre AWS Well-Architected. Nous traitons uniquement les données des clients - toute donnée personnelle téléchargée dans votre compte AWS - selon les instructions que vous définissez et nous n’accédons, n’utilisons ni ne partageons vos données sans votre accord, sauf lorsque cela est nécessaire pour prévenir la fraude et l’abus ou pour se conformer à la loi, tel que décrit dans notre Contrat client AWS et l’ Addendum du traitement des données RGPD d’AWS. Des milliers de clients soumis au RGPD, PCI et HIPAA se servent des services AWS pour ces types de charges de travail. AWS a obtenu de nombreuses certifications et accréditations internationalement reconnues, preuves de notre conformité aux standards internationaux rigoureux tels que l’ ISO 27017 pour la sécurité du cloud, l’ ISO 27701 pour la gestion des informations sur la confidentialité et l’ ISO 27018 pour la confidentialité du cloud. Nous n’utilisons jamais votre contenu et nous n’y récupérons jamais des informations à des fins marketing ou publicitaires.
 

Souveraineté des données


Vous pouvez choisir de stocker les données de vos clients dans l’une ou plusieurs de nos régions AWS dans le monde. Vous pouvez également utiliser les services AWS en ayant la certitude que les données client restent dans la région AWS que vous avez choisie. Un petit nombre de services AWS impliquent le transfert de données, par exemple pour développer et améliorer ces services (services pour lesquels vous pouvez refuser le transfert) ou parce que le transfert est une partie essentielle du service (par exemple un service de diffusion de contenu). Nos systèmes sont conçus pour empêcher et interdire au personnel AWS d'accéder à distance aux données clients à quelque fin que ce soit, y compris pour les activités de maintenance, à moins que cet accès ne soit demandé par vous ou qu'il ne soit nécessaire pour prévenir des fraudes et des abus ou en cas d'obligation légale Si nous recevons une demande d’application de la loi pour les données client de la part d’organismes gouvernementaux, nous nous engageons à contester les demandes que nous estimons trop larges, contraires à la loi, ou lorsque nous avons un motif approprié pour le faire. Nous fournissons également un rapport semestriel des demandes d’informations qui décrit les types et le nombre de demandes d’informations que reçoit AWS de la part des autorités.

Sécurité


La sécurité est notre priorité chez AWS. La sécurité dans le cloud est une responsabilité partagée entre AWS et ses clients. Parmi nos clients figurent des fournisseurs de services financiers, des établissements de soins de santé et des agences gouvernementales, qui nous confient certaines de leurs données les plus sensibles. Vous pouvez améliorer votre capacité à répondre aux exigences fondamentales en matière de sécurité, de confidentialité et de conformité grâce à nos services complets, que ce soit par le biais d’Amazon GuardDuty ou de notre système AWS Nitro System, la plateforme sous-jacente de nos instances EC2. Nous avons conçu le système Nitro System de manière à ce que la confidentialité de la charge de travail soit assurée et qu’aucun opérateur n’y ait accès. Avec le système Nitro System, il n’existe aucun mécanisme permettant à un système ou à une personne de se connecter aux serveurs EC2, de lire la mémoire des instances EC2 ou d’accéder aux données stockées sur le stockage d’instances et les volumes EBS chiffrés. En outre, les services tels qu’AWS CloudHSM et AWS Key Management Service vous permettent de générer et de gérer le chiffrement des clés de manière sécurisée. De plus, AWS Config et AWS CloudTrail offrent les fonctionnalités de contrôle et de journalisation dont vous avez besoin pour la conformité et les audits.

En savoir plus sur les produits de sécurité AWS.

Engagement de souveraineté numérique d’AWS : contrôle sans compromis

Nous nous engageons à aider nos clients à répondre aux exigences de souveraineté numérique et à offrir à tous les clients AWS l'ensemble le plus avancé de contrôles et de fonctionnalités de souveraineté disponibles dans le Cloud.

Des questions ? Contactez un représentant commercial d'AWS
Vous vous intéressez aux rôles de conformité ?
Postulez dès aujourd'hui »
Vous voulez des mises à jour AWS Compliance ?
Suivez-nous sur Twitter »