Klasifikasi data, enkripsi, dan AWS KMS
Menggunakan Data Store di AWS
Dunieski Otano
AWS Solutions Architect
Pelanggaran data yang seharusnya bisa dicegah
Perusahaan kesehatan menyimpan rekam pasien di DynamoDB
Enkripsi tidak diaktifkan
Pelanggaran data mengekspos 2 juta rekam pasien
Pelanggaran HIPAA: denda $50 juta
Memahami klasifikasi data
Mengapa klasifikasi data?
Terapkan kontrol keamanan yang sesuai
Penuhi persyaratan kepatuhan
Tingkat klasifikasi
Publik, Internal, Rahasia, Terbatas
Dampak salah klasifikasi
Denda regulasi, pelanggaran data
PII: Personally Identifiable Information
Pengenal langsung
Nama, nomor identitas, email, telepon, alamat
Pengenal tidak langsung
Tanggal lahir, kode pos, alamat IP
Persyaratan GDPR
Persetujuan, hak untuk penghapusan, minimisasi data
PHI: Protected Health Information
Informasi medis
Diagnosis, perawatan, resep, hasil lab
Pengenal kesehatan
Nomor rekam medis, ID asuransi
Persyaratan HIPAA
Enkripsi, kontrol akses, log audit
Model Tanggung Jawab Bersama AWS
AWS mengamankan cloud
Keamanan fisik, perangkat keras, jaringan
Anda mengamankan DI dalam cloud
Enkripsi data, kebijakan IAM, kode aplikasi
Kontrol bersama
Manajemen patch, konfigurasi
Enkripsi at rest dengan AWS KMS
Apa itu enkripsi saat diam (at rest)?
Melindungi data yang disimpan di disk
AWS KMS
Manajemen kunci terpusat
Rotasi kunci otomatis
Aktifkan di layanan
DynamoDB, S3, RDS, EBS
Enkripsi in transit dengan TLS
Apa itu enkripsi saat transit?
Melindungi data yang melintas di jaringan
TLS/HTTPS
Protokol standar industri
Aktif secara default di AWS
Manajemen sertifikat
AWS Certificate Manager (ACM)
Mengenkripsi variabel lingkungan Lambda
Variabel lingkungan
Simpan konfigurasi di Lambda
Enkripsi at rest
Pilih kunci KMS saat membuat fungsi
Pembantu enkripsi
Enkripsi in transit dari konsol ke Lambda
Secrets Manager
: Praktik Keamanan Terbaik AWS
Ayo berlatih!
Menggunakan Data Store di AWS
Preparing Video For Download...