Класифікація даних, шифрування та AWS KMS

Використання сховищ даних в AWS

Dunieski Otano

AWS Solutions Architect

Витік даних, якого можна було уникнути

  • Медична компанія зберігає записи пацієнтів у DynamoDB
  • Шифрування не ввімкнено
  • Витік даних: розкрито 2 мільйони записів
  • Порушення HIPAA: штраф $50 млн

шифрування

Використання сховищ даних в AWS

Розуміння класифікації даних

  • Навіщо класифікувати дані?
    • Застосовувати належні засоби безпеки
    • Виконувати вимоги відповідності
  • Рівні класифікації
    • Публічні, внутрішні, конфіденційні, обмежені
  • Наслідки помилкової класифікації
    • Регуляторні штрафи, витоки даних

обмежено

Використання сховищ даних в AWS

PII: Персональні ідентифікаційні дані

  • Прямі ідентифікатори
    • Ім'я, номер нац. посвідчення, email, телефон, адреса
  • Непрямі ідентифікатори
    • Дата народження, поштовий індекс, IP-адреса
  • Вимоги GDPR
    • Згода, право на видалення, мінімізація даних

pii

Використання сховищ даних в AWS

PHI: Захищена медична інформація

  • Медична інформація
    • Діагнози, лікування, призначення, результати аналізів
  • Ідентифікатори здоров'я
    • Номери медкарт, страхові ID
  • Вимоги HIPAA
    • Шифрування, контроль доступу, журнали аудиту

пацієнт

Використання сховищ даних в AWS

Модель спільної відповідальності AWS

  • AWS захищає хмару
    • Фізична безпека, апаратне забезпечення, мережа
  • Ви захищаєте В СЕРЕДИНІ хмари
    • Шифрування даних, політики IAM, код застосунків
  • Спільні контролі
    • Керування патчами, конфігурація

спільна відповідальність

Використання сховищ даних в AWS

Шифрування на диску з AWS KMS

  • Що таке шифрування на диску (at rest)?
    • Захищає дані, що зберігаються на диску
  • AWS KMS
    • Централізоване керування ключами
    • Автоматична ротація ключів
  • Увімкнення в сервісах
    • DynamoDB, S3, RDS, EBS

kms

Використання сховищ даних в AWS

Шифрування під час передавання з TLS

  • Що таке шифрування під час передавання (in transit)?
    • Захищає дані під час передавання мережею
  • TLS/HTTPS
    • Галузевий стандарт протоколу
    • Увімкнено в AWS за замовчуванням
  • Керування сертифікатами
    • AWS Certificate Manager (ACM)

acm

Використання сховищ даних в AWS

Шифрування змінних середовища Lambda

  • Змінні середовища
    • Зберігайте конфігурацію в Lambda
  • Шифрування на диску
    • Оберіть ключ KMS під час створення функції
  • Засоби шифрування
    • Шифруйте під час передавання з консолі до Lambda
  • Secrets Manager: найкращі практики безпеки AWS

secrets

Використання сховищ даних в AWS

Давайте потренуємось!

Використання сховищ даних в AWS

Preparing Video For Download...