ESB : comment sécuriser les échanges
de données d’un projet BPM ?

ESB et BPM : sécuriser les flux

Dans une démarche de Business Process Management, après la description des processus métier dans un logiciel de modélisation graphique BPM, il y a l’orchestration des flux de données liés au déroulement de ces processus. Si l’on prend le cas d’un processus de production, il ne suffit pas de décrire le passage automatique d’une commande enregistrée sur un site web vers l’ERP, il faut également assurer les échanges d’information que cela implique entre les différentes applications pour s’assurer que les informations liées en tiennent compte partout.

La première étape correspond à phase de modélisation d’un projet BPM, la seconde à celle d’intégration au sein du système d’information et pour celle-ci, l’ESB (Enterprise Service Bus) est la meilleure solution tant elle dispose de nombreux avantages.

Web services sécurisés

Afin de garantir une protection optimale des données manipulées dans un projet BPM, une solution logicielle d’intégration peut contrôler l’accès aux informations en 3 étapes : l’authentification, la sécurisation et la gestion des identités.  Les données sont alors cryptées, délivrées au bon destinataire et éditée par une personne autorisée à le faire.

BPM & ESB : Les échanges dans le cloud

Les flux de données concernent de plus en plus souvent des applications dans le cloud. L’accès aux informations en transit doit être protégé et l’intégrité des données conservée.

Toute communication inter-applicative inclut alors la sécurisation des informations échangées :

  • Authentification via protocoles NTML, OAUTH2, SSH, …
  • Encryptage des données lors des transferts
  • Gestion atomique des droits
  • Minimisation des stockages intermédiaires

Quant à l’intégrité des données, elle peut être assurée par l’utilisation d’algorithmes de cryptage, de compression et de validation, mais aussi grâce à des API et des connecteurs métier assurant une communication native avec toutes les applications qui doivent dialoguer entre elles.

Il est donc important que l’utilisation d’une suite logicielle BPM assure la sécurisation et la traçabilité de toutes les étapes d’un processus automatisé, mais aussi qu’elle l’intègre sans risque au reste du système d’information de l’entreprise. C’est tout l’intérêt de mettre en oeuvre un Bus Applicatif ESB comme l’ont fait les Aéroports de Lyon :

Vous souhaitez en savoir plus ? Prenez contact avec nos experts !