डेटा वर्गीकरण, एन्क्रिप्शन, और AWS KMS

AWS में Data Stores का उपयोग

Dunieski Otano

AWS Solutions Architect

वह डेटा ब्रीच जिसे रोका जा सकता था

  • हेल्थकेयर कंपनी DynamoDB में रोगियों के रिकॉर्ड स्टोर करती है
  • कोई एन्क्रिप्शन सक्षम नहीं
  • डेटा ब्रीच में 2 मिलियन रिकॉर्ड उजागर
  • HIPAA उल्लंघन: $50 मिलियन जुर्माना

एन्क्रिप्शन

AWS में Data Stores का उपयोग

डेटा वर्गीकरण समझना

  • डेटा को वर्गीकृत क्यों करें?
    • उपयुक्त सुरक्षा नियंत्रण लागू करें
    • अनुपालन आवश्यकताओं को पूरा करें
  • वर्गीकरण स्तर
    • Public, Internal, Confidential, Restricted
  • गलत वर्गीकरण का असर
    • रेगुलेटरी जुर्माने, डेटा ब्रीच

प्रतिबंधित

AWS में Data Stores का उपयोग

PII: Personally Identifiable Information

  • डायरेक्ट आइडेंटिफायर
    • Name, national ID, email, phone, address
  • इनडायरेक्ट आइडेंटिफायर
    • Birth date, ZIP code, IP address
  • GDPR आवश्यकताएँ
    • Consent, right to erasure, data minimization

PII

AWS में Data Stores का उपयोग

PHI: Protected Health Information

  • मेडिकल जानकारी
    • Diagnoses, treatments, prescriptions, lab results
  • हेल्थ आइडेंटिफायर
    • Medical record numbers, insurance IDs
  • HIPAA आवश्यकताएँ
    • एन्क्रिप्शन, एक्सेस कंट्रोल, ऑडिट लॉग्स

रोगी

AWS में Data Stores का उपयोग

AWS Shared Responsibility मॉडल

  • AWS क्लाउड को सुरक्षित करता है
    • फिजिकल सुरक्षा, हार्डवेयर, नेटवर्क
  • आप क्लाउड के अंदर सुरक्षा करते हैं
    • डेटा एन्क्रिप्शन, IAM पॉलिसीज़, एप्लिकेशन कोड
  • शेयर्ड कंट्रोल्स
    • पैच मैनेजमेंट, कॉन्फ़िगरेशन

शेयर्ड

AWS में Data Stores का उपयोग

AWS KMS के साथ Encryption at rest

  • Encryption at rest क्या है?
    • डिस्क पर स्टोर डेटा की सुरक्षा
  • AWS KMS
    • सेंट्रलाइज़्ड की मैनेजमेंट
    • ऑटोमैटिक की रोटेशन
  • सर्विसेज़ में सक्षम करें
    • DynamoDB, S3, RDS, EBS

KMS

AWS में Data Stores का उपयोग

TLS के साथ Encryption in transit

  • Encryption in transit क्या है?
    • नेटवर्क पर चलते डेटा की सुरक्षा
  • TLS/HTTPS
    • इंडस्ट्री-स्टैंडर्ड प्रोटोकॉल
    • AWS में डिफ़ॉल्ट रूप से सक्षम
  • सर्टिफिकेट मैनेजमेंट
    • AWS Certificate Manager (ACM)

ACM

AWS में Data Stores का उपयोग

Lambda environment variables को एन्क्रिप्ट करना

  • Environment variables
    • Lambda में कॉन्फ़िगरेशन स्टोर करें
  • Encryption at rest
    • फंक्शन बनाते समय KMS key चुनें
  • एन्क्रिप्शन हेल्पर्स
    • कंसोल से Lambda तक इन-ट्रांज़िट एन्क्रिप्ट करें
  • Secrets Manager: AWS Security Best Practices

सीक्रेट्स

AWS में Data Stores का उपयोग

अभ्यास करते हैं!

AWS में Data Stores का उपयोग

Preparing Video For Download...