Очищення даних і маскування
Використання сховищ даних в AWS
Dunieski Otano
AWS Solutions Architect
Файл журналу, що розкрив усе
Додаток логіює дії користувачів для зневадження
Логи містять повні нац. ID, картки, паролі
Логи надсилаються до CloudWatch (доступно для команди розробки)
Аудит відповідності виявив порушення: штраф $2M
Що таке очищення даних?
Визначення
Видалення або приховування чутливих даних
Коли очищати
Перед логуванням
Перед показом користувачам
Перед переданням третім сторонам
Мета
Зберегти корисність і захистити приватність
Техніка повного маскування
Використовуйте для
Паролів, API-ключів, токенів
Реалізація
Замініть усі символи зірочками
Приклад
"myPassword123" → "
***
"
Техніка часткового маскування
Використовуйте для
Нац. ID, банківських карток, телефонів
Реалізація
Показувати останні 4 цифри, решту маскувати
Приклад
"123-45-6789" ==> "
*-
-6789"
"4532-1234-5678-9010" ==> "
-
-
**
-9010"
Гешування і токенізація
Гешування
Одностороннє перетворення для аналітики
"
[email protected]
" ==> "a3f7b2c9..."
Токенізація
Заміна випадковим токеном
Безпечно зберігати відповідність
Застосування
Перевірка паролів, виявлення дублікатів, платежі, відповідність вимогам
Техніка редагування
Використовуйте для
Медичних діагнозів, юридичної інформації
Реалізація
Повністю вилучити чутливий зміст
Приклад
"Patient has diabetes" ==> "Patient has [REDACTED]"
Реалізація функцій маскування
Створіть утилітну бібліотеку
mask_national_id(), mask_credit_card(), mask_email(), mask_phone()
Застосовуйте послідовно
Перед логуванням, показом, передаванням
Ніколи не зберігайте замасковані дані
Зберігайте оригінал зашифрованим, маскуйте на виводі
Відповідність і тестування
Вимоги GDPR
Мінімізація даних, обмеження мети
Вимоги HIPAA
Принцип мінімально необхідного
Тестування
Тестуйте на реальних шаблонах і крайових випадках
Давайте потренуємось!
Використання сховищ даних в AWS
Preparing Video For Download...