Contrôles des centres de données
Sécurisation des centres de données AWS
Présentation
Les centres de données AWS bénéficient d’une conception sécurisée rendue possible par nos contrôles. Avant de construire un centre de données, nous passons des centaines d’heures à réfléchir aux menaces potentielles, et à concevoir, implémenter et tester des contrôles afin de nous assurer que les systèmes, les technologies et les personnels que nous déployons contrecarrent les risques.
Pour vous aider à respecter vos propres exigences d’audit et réglementaires, nous vous offrons un aperçu de certains de nos contrôles physiques et environnementaux ci-dessous.
Conception sécurisée
Ouvrir toutAvant de retenir un emplacement, AWS procède à des évaluations environnementales et géographiques préliminaires. Les emplacements des centres de données sont soigneusement sélectionnés afin de réduire les risques environnementaux, tels que les inondations, les conditions météorologiques extrêmes et les séismes. Nos zones de disponibilité sont conçues pour fonctionner de manière indépendante et sont physiquement séparées les unes des autres.
Les centres de données sont conçus pour anticiper les défaillances et y résister tout en maintenant les niveaux de service. En cas de défaillance, le trafic des données client est réacheminé automatiquement. Les applications principales sont déployées selon une architecture N+1. Ainsi, en cas de défaillance d’un centre de données, la capacité disponible permet de répartir la charge du trafic entre les autres sites.
AWS a identifié les composants système critiques nécessaires pour maintenir la disponibilité de ses systèmes et rétablir le service en cas d’interruption. Les composants système critiques sont sauvegardés sur plusieurs emplacements isolés, appelés zones de disponibilité. Chaque zone de disponibilité est conçue pour fonctionner de façon indépendante avec une fiabilité élevée. Les zones de disponibilité sont connectées, ce qui vous permet de concevoir facilement des applications qui basculent automatiquement entre ces zones de disponibilité sans interruption. La conception du système intègre comme fonction des systèmes hautement résilients, et donc la disponibilité des services. Grâce aux zones de disponibilité et à la réplication des données, les clients AWS peuvent atteindre des objectifs de délai de reprise et de point de reprise extrêmement courts, ainsi que les niveaux de disponibilité de service les plus élevés.
AWS surveille en permanence l’utilisation des services afin de déployer l’infrastructure nécessaire au respect de ses engagements et exigences en matière de disponibilité. AWS gère un modèle de planification de la capacité afin d'évaluer l'utilisation et les exigences en matière d'infrastructure au moins une fois par mois. Ce modèle facilite la planification des besoins futurs et prend notamment en compte le traitement de l’information, les télécommunications et le stockage des journaux d’audit.
Continuité opérationnelle et reprise après sinistre
Ouvrir toutLe plan de continuité des activités AWS décrit des mesures permettant d’éviter et de réduire les incidents environnementaux. Il comprend des détails opérationnels sur les étapes à exécuter avant, pendant et après un incident. Le plan de continuité des activités est soutenu par des tests comprenant des simulations de différents scénarios. Pendant et après les tests, AWS documente les performances du personnel et des processus, ainsi que les mesures correctives mise en œuvre et les enseignements tirés de l’exercice, en ayant comme objectif une amélioration continue.
AWS intègre des stratégies et des procédures de réponse aux pandémies dans sa planification de la reprise après sinistre pour se préparer à réagir rapidement aux menaces d’épidémie de maladie infectieuse. Les stratégies d’atténuation comprennent des modèles de dotation en personnel de secours pour transférer les processus critiques vers des ressources en dehors de la région, ainsi que l’activation d’un plan de gestion des crises pour prendre en charge les opérations métier critiques. Les plans de lutte contre les pandémies font référence aux agences de santé et aux normes sanitaires internationales, y compris les contacts au sein des agences internationales.
Accès physique
Ouvrir toutAWS réserve l’accès physique aux centres de données aux seuls employés habilités. Tous les employés qui ont besoin d'un accès physique à un centre de données doivent d'abord en faire la demande et fournir une justification professionnelle valide. Ces demandes sont accordées selon le principe du moindre privilège. Elles doivent spécifier la couche du centre de données à laquelle la personne doit accéder et sont limitées dans le temps. Les demandes sont vérifiées et approuvées par le personnel autorisé, et l'accès est révoqué une fois que la période demandée est expirée. Une fois admises, les personnes ne peuvent accéder qu’aux zones prévues par leurs autorisations.
Les demandes d’accès de tiers doivent être soumises par des employés AWS habilités et accompagnées d’une justification professionnelle valable. Ces demandes sont accordées selon le principe du moindre privilège. Elles doivent spécifier la couche du centre de données à laquelle la personne doit accéder et sont limitées dans le temps. Ces demandes sont approuvées par le personnel autorisé, et l'accès est révoqué une fois la période de la demande expirée. Une fois l'admission accordée, les personnes sont limitées aux zones spécifiées dans leurs autorisations. Toute personne autorisée à accéder au site avec un badge visiteur doit présenter une pièce d’identité à son arrivée, s’enregistrer et rester accompagnée par un membre du personnel habilité.
L’accès physique aux centres de données dans AWS GovCloud (US) est réservé aux employés dont la citoyenneté américaine a été vérifiée.
Suivi et journalisation
Ouvrir toutLes droits d’accès aux centres de données font l’objet d’examens réguliers. L'accès est révoqué automatiquement lorsque le dossier d'un employé est résilié dans le système des ressources humaines d'Amazon. En outre, à l’expiration de la période approuvée dans la demande, les droits d’accès de l’employé ou du prestataire sont révoqués, même si la personne travaille toujours pour Amazon.
Les accès physiques aux centres de données AWS sont consignés et surveillés, et les enregistrements correspondants sont conservés. AWS recoupe les informations issues des systèmes de surveillance logique et physique afin de renforcer la sécurité lorsque cela est nécessaire.
Nous surveillons nos centres de données à l’aide de nos centres mondiaux de gestion opérationnelle de la sécurité, qui assurent la surveillance, l’évaluation initiale des incidents et la mise en œuvre des programmes de sécurité. Ces centres assurent une assistance mondiale 24 h/24 et 7 j/7 en gérant et en surveillant les activités d’accès aux centres de données. Ils donnent également aux équipes locales et aux autres équipes d’assistance les moyens de traiter les incidents de sécurité, notamment de les qualifier et de les analyser, de solliciter l’avis d’experts et de coordonner les interventions.
Surveillance et détection
Ouvrir toutLes points d’accès physiques aux salles de serveurs sont filmés par des caméras de vidéosurveillance en circuit fermé (CCTV). Les images sont conservées conformément aux exigences légales et de conformité.
Aux points d’entrée des bâtiments, l’accès physique est contrôlé par des agents de sécurité professionnels au moyen de systèmes de surveillance et de détection, ainsi que d’autres dispositifs électroniques. Le personnel autorisé utilise des mécanismes d'authentification multi-facteurs pour accéder aux centres de données. Les entrées des salles de serveurs sont équipées de dispositifs qui déclenchent une alarme afin qu’une intervention soit engagée si une porte est forcée ou maintenue ouverte.
Des systèmes électroniques de détection d’intrusion sont installés dans la couche de données afin d’en effectuer la surveillance, de détecter d’éventuels incidents de sécurité, et, le cas échéant, d’alerter automatiquement le personnel compétent. Les points d’entrée et de sortie des salles de serveurs sont sécurisés par des dispositifs qui exigent de chaque personne une authentification multifactorielle avant d’autoriser l’entrée et un badge avant de sortir. Ces dispositifs déclenchent des alarmes si la porte est ouverte de force sans authentification, si elle est maintenue ouverte ou si elle est ouverte pour une sortie en cas d’urgence. Les dispositifs d’alarme des portes sont également configurés pour détecter les cas où une personne pénètre dans la couche de données sans avoir fourni d’authentification multifactorielle ou en sort sans disposer du badge approprié. Les alarmes sont immédiatement transmises, 24 h/24 et 7 j/7, aux centres de gestion opérationnelle de la sécurité AWS, qui les consignent, les analysent et y répondent sans délai.
Gestion des périphériques
Ouvrir toutLes ressources appartenant à AWS sont gérées de façon centralisée via un système de gestion d’inventaire. Ce système permet de stocker et de suivre les renseignements sur le propriétaire, l’emplacement, le statut et la maintenance de la ressource, et de noter des informations de nature descriptive. Après leur acquisition, les ressources sont enregistrées et suivies. Lorsqu’elles font l’objet d’une maintenance, leur propriétaire, leur statut et la résolution de l’intervention sont également contrôlés et suivis.
AWS classe les supports de stockage utilisés pour conserver les données client dans la catégorie Critique et les traite, à ce titre, comme des éléments à fort impact pendant tout leur cycle de vie. AWS respecte des normes rigoureuses concernant l'installation, l'utilisation et enfin la destruction des dispositifs lorsqu'ils ne sont plus utilisés. Lorsqu'un dispositif de stockage est arrivé au terme de sa vie utile, AWS met hors service les supports à l'aide de techniques détaillées par la spécification NIST 800-88. Les supports ayant contenu des données client restent sous le contrôle d’AWS jusqu’à leur mise hors service sécurisée.
Systèmes de support opérationnel
Ouvrir toutLes systèmes d’alimentation électrique de nos centres de données sont conçus pour être entièrement redondants et pouvoir être entretenus 24 h/24 sans perturber les opérations. AWS veille à ce que les centres de données disposent d’une alimentation de secours capable de maintenir en fonctionnement les charges critiques et essentielles de l’installation en cas de panne électrique.
Les centres de données AWS sont dotés de dispositifs de régulation climatique qui maintiennent les serveurs et les autres équipements à une température de fonctionnement appropriée, afin d’éviter toute surchauffe et de réduire le risque d’interruption de service. Le personnel et les systèmes surveillent et régulent la température et l’humidité afin de les maintenir à des niveaux appropriés.
Les centres de données AWS sont équipés de systèmes automatiques de détection et d’extinction des incendies. Les systèmes de détection d'incendies utilisent des capteurs de détection de fumée au sein des espaces de mise en réseau, mécaniques et d'infrastructure. Ces zones sont également protégées par des systèmes d’extinction.
Pour détecter les fuites d’eau, AWS équipe ses centres de données de dispositifs capables de détecter la présence d’eau. En cas de détection d’eau, des mécanismes permettent de l’évacuer afin d’éviter des dégâts supplémentaires.
Maintenance de l’infrastructure
Ouvrir toutAWS surveille les équipements électriques et mécaniques de ses centres de données et en assure la maintenance préventive afin de garantir le fonctionnement continu des systèmes. Les opérations de maintenance sont réalisées par du personnel qualifié, conformément à un calendrier documenté.
AWS surveille les systèmes et équipements électriques et mécaniques afin de détecter immédiatement tout problème. Cette surveillance est effectuée en utilisant des outils et des informations d'audit continu fournis par nos systèmes de gestion des bâtiments et de surveillance électrique. Une maintenance préventive est assurée afin de garantir le fonctionnement continu des équipements.
Gouvernance et risque
Ouvrir toutLe centre de gestion opérationnelle de la sécurité AWS procède régulièrement à l’examen des menaces et des vulnérabilités touchant les centres de données. Une évaluation et une atténuation continues des vulnérabilités potentielles sont exécutées via des activités d'évaluation des risques des centres de données. Cette évaluation s'ajoute au processus d'évaluation des risques au niveau de l'entreprise, utilisé pour identifier et gérer les risques auxquels est soumise l'entreprise dans son ensemble. Ce processus tient également compte des risques réglementaires et environnementaux propres à chaque région.
Comme l’attestent les rapports établis par des tiers, les tests réalisés par des organismes indépendants dans les centres de données AWS permettent de vérifier qu’AWS a correctement mis en œuvre les mesures de sécurité conformes aux référentiels établis et nécessaires à l’obtention des certifications correspondantes. Selon le programme de conformité et ses exigences, les auditeurs externes peuvent contrôler la destruction des supports, examiner les images des caméras de sécurité, observer les entrées et les couloirs d’un centre de données, tester les dispositifs électroniques de contrôle d’accès et inspecter les équipements du centre de données.