Klasifikasi data, enkripsi, dan AWS KMS

Menggunakan Data Store di AWS

Dunieski Otano

AWS Solutions Architect

Pelanggaran data yang seharusnya bisa dicegah

  • Perusahaan kesehatan menyimpan rekam pasien di DynamoDB
  • Enkripsi tidak diaktifkan
  • Pelanggaran data mengekspos 2 juta rekam pasien
  • Pelanggaran HIPAA: denda $50 juta

enkripsi

Menggunakan Data Store di AWS

Memahami klasifikasi data

  • Mengapa klasifikasi data?
    • Terapkan kontrol keamanan yang sesuai
    • Penuhi persyaratan kepatuhan
  • Tingkat klasifikasi
    • Publik, Internal, Rahasia, Terbatas
  • Dampak salah klasifikasi
    • Denda regulasi, pelanggaran data

terbatas

Menggunakan Data Store di AWS

PII: Personally Identifiable Information

  • Pengenal langsung
    • Nama, nomor identitas, email, telepon, alamat
  • Pengenal tidak langsung
    • Tanggal lahir, kode pos, alamat IP
  • Persyaratan GDPR
    • Persetujuan, hak untuk penghapusan, minimisasi data

pii

Menggunakan Data Store di AWS

PHI: Protected Health Information

  • Informasi medis
    • Diagnosis, perawatan, resep, hasil lab
  • Pengenal kesehatan
    • Nomor rekam medis, ID asuransi
  • Persyaratan HIPAA
    • Enkripsi, kontrol akses, log audit

pasien

Menggunakan Data Store di AWS

Model Tanggung Jawab Bersama AWS

  • AWS mengamankan cloud
    • Keamanan fisik, perangkat keras, jaringan
  • Anda mengamankan DI dalam cloud
    • Enkripsi data, kebijakan IAM, kode aplikasi
  • Kontrol bersama
    • Manajemen patch, konfigurasi

tanggung bersama

Menggunakan Data Store di AWS

Enkripsi at rest dengan AWS KMS

  • Apa itu enkripsi saat diam (at rest)?
    • Melindungi data yang disimpan di disk
  • AWS KMS
    • Manajemen kunci terpusat
    • Rotasi kunci otomatis
  • Aktifkan di layanan
    • DynamoDB, S3, RDS, EBS

kms

Menggunakan Data Store di AWS

Enkripsi in transit dengan TLS

  • Apa itu enkripsi saat transit?
    • Melindungi data yang melintas di jaringan
  • TLS/HTTPS
    • Protokol standar industri
    • Aktif secara default di AWS
  • Manajemen sertifikat
    • AWS Certificate Manager (ACM)

acm

Menggunakan Data Store di AWS

Mengenkripsi variabel lingkungan Lambda

  • Variabel lingkungan
    • Simpan konfigurasi di Lambda
  • Enkripsi at rest
    • Pilih kunci KMS saat membuat fungsi
  • Pembantu enkripsi
    • Enkripsi in transit dari konsol ke Lambda
  • Secrets Manager: Praktik Keamanan Terbaik AWS

secrets

Menggunakan Data Store di AWS

Ayo berlatih!

Menggunakan Data Store di AWS

Preparing Video For Download...