Очищення даних і маскування

Використання сховищ даних в AWS

Dunieski Otano

AWS Solutions Architect

Файл журналу, що розкрив усе

  • Додаток логіює дії користувачів для зневадження
  • Логи містять повні нац. ID, картки, паролі
  • Логи надсилаються до CloudWatch (доступно для команди розробки)
  • Аудит відповідності виявив порушення: штраф $2M

видалено

Використання сховищ даних в AWS

Що таке очищення даних?

  • Визначення
    • Видалення або приховування чутливих даних
  • Коли очищати
    • Перед логуванням
    • Перед показом користувачам
    • Перед переданням третім сторонам
  • Мета
    • Зберегти корисність і захистити приватність

очищення

Використання сховищ даних в AWS

Техніка повного маскування

  • Використовуйте для
    • Паролів, API-ключів, токенів
  • Реалізація
    • Замініть усі символи зірочками
  • Приклад
    • "myPassword123" → "***"

маска

Використання сховищ даних в AWS

Техніка часткового маскування

  • Використовуйте для
    • Нац. ID, банківських карток, телефонів
  • Реалізація
    • Показувати останні 4 цифри, решту маскувати
  • Приклад
    • "123-45-6789" ==> "*--6789"
    • "4532-1234-5678-9010" ==> "--**-9010"

часткове

Використання сховищ даних в AWS

Гешування і токенізація

  • Гешування
    • Одностороннє перетворення для аналітики
    • "[email protected]" ==> "a3f7b2c9..."
  • Токенізація
    • Заміна випадковим токеном
    • Безпечно зберігати відповідність
  • Застосування
    • Перевірка паролів, виявлення дублікатів, платежі, відповідність вимогам

геш

Використання сховищ даних в AWS

Техніка редагування

  • Використовуйте для
    • Медичних діагнозів, юридичної інформації
  • Реалізація
    • Повністю вилучити чутливий зміст
  • Приклад
    • "Patient has diabetes" ==> "Patient has [REDACTED]"

редакція

Використання сховищ даних в AWS

Реалізація функцій маскування

  • Створіть утилітну бібліотеку
    • mask_national_id(), mask_credit_card(), mask_email(), mask_phone()
  • Застосовуйте послідовно
    • Перед логуванням, показом, передаванням
  • Ніколи не зберігайте замасковані дані
    • Зберігайте оригінал зашифрованим, маскуйте на виводі

вивід

Використання сховищ даних в AWS

Відповідність і тестування

  • Вимоги GDPR
    • Мінімізація даних, обмеження мети
  • Вимоги HIPAA
    • Принцип мінімально необхідного
  • Тестування
    • Тестуйте на реальних шаблонах і крайових випадках

відповідність

Використання сховищ даних в AWS

Давайте потренуємось!

Використання сховищ даних в AWS

Preparing Video For Download...