Phân loại dữ liệu, mã hóa và AWS KMS
Sử dụng Kho dữ liệu trong AWS
Dunieski Otano
AWS Solutions Architect
Sự cố rò rỉ dữ liệu có thể tránh được
Công ty y tế lưu hồ sơ bệnh nhân trong DynamoDB
Không bật mã hóa
Rò rỉ dữ liệu làm lộ 2 triệu hồ sơ bệnh nhân
Vi phạm HIPAA: phạt 50 triệu USD
Hiểu về phân loại dữ liệu
Vì sao phân loại dữ liệu?
Áp dụng kiểm soát bảo mật phù hợp
Đáp ứng yêu cầu tuân thủ
Mức phân loại
Công khai, Nội bộ, Bí mật, Hạn chế
Hệ quả phân loại sai
Phạt tuân thủ, rò rỉ dữ liệu
PII: Thông tin nhận dạng cá nhân
Định danh trực tiếp
Tên, số định danh quốc gia, email, điện thoại, địa chỉ
Định danh gián tiếp
Ngày sinh, mã ZIP, địa chỉ IP
Yêu cầu GDPR
Đồng ý, quyền xóa, tối thiểu hóa dữ liệu
PHI: Thông tin sức khỏe được bảo vệ
Thông tin y tế
Chẩn đoán, điều trị, đơn thuốc, kết quả xét nghiệm
Định danh sức khỏe
Số hồ sơ y tế, mã BHYT
Yêu cầu HIPAA
Mã hóa, kiểm soát truy cập, nhật ký kiểm toán
Mô hình trách nhiệm chia sẻ của AWS
AWS bảo mật đám mây
Bảo vệ vật lý, phần cứng, mạng
Bạn bảo mật TRONG đám mây
Mã hóa dữ liệu, chính sách IAM, mã ứng dụng
Kiểm soát chia sẻ
Quản lý bản vá, cấu hình
Mã hóa khi lưu trữ với AWS KMS
Mã hóa khi lưu trữ là gì?
Bảo vệ dữ liệu lưu trên đĩa
AWS KMS
Quản lý khóa tập trung
Xoay vòng khóa tự động
Bật trong dịch vụ
DynamoDB, S3, RDS, EBS
Mã hóa khi truyền với TLS
Mã hóa khi truyền là gì?
Bảo vệ dữ liệu truyền qua mạng
TLS/HTTPS
Giao thức chuẩn ngành
Mặc định bật trong AWS
Quản lý chứng chỉ
AWS Certificate Manager (ACM)
Mã hóa biến môi trường của Lambda
Biến môi trường
Lưu cấu hình trong Lambda
Mã hóa khi lưu trữ
Chọn khóa KMS khi tạo hàm
Trợ lý mã hóa
Mã hóa khi truyền từ console đến Lambda
Secrets Manager
: Thực tiễn tốt nhất về bảo mật AWS
Hãy luyện tập!
Sử dụng Kho dữ liệu trong AWS
Preparing Video For Download...