Klasifikace dat, šifrování a AWS KMS

Využití datových úložišť v AWS

Dunieski Otano

AWS Solutions Architect

Únik dat, kterému šlo předejít

  • Zdravotnická společnost ukládá záznamy pacientů v DynamoDB
  • Šifrování není zapnuto
  • Únik dat odhalí záznamy 2 milionů pacientů
  • Porušení HIPAA: pokuta 50 milionů dolarů

šifrování

Využití datových úložišť v AWS

Klasifikace dat

  • Proč klasifikovat data?
    • Aplikování vhodných bezpečnostních kontrol
    • Splnění požadavků na shodu
  • Úrovně klasifikace
    • Veřejná, interní, důvěrná, omezená
  • Dopad chybné klasifikace
    • Regulační pokuty, úniky dat

omezeno

Využití datových úložišť v AWS

PII: osobní identifikační údaje

  • Přímé identifikátory
    • Jméno, rodné číslo, e-mail, telefon, adresa
  • Nepřímé identifikátory
    • Datum narození, PSČ, IP adresa
  • Požadavky GDPR
    • Souhlas, právo na výmaz, minimalizace dat

pii

Využití datových úložišť v AWS

PHI: chráněné zdravotní informace

  • Zdravotní informace
    • Diagnózy, léčba, recepty, výsledky testů
  • Zdravotní identifikátory
    • Čísla zdravotní dokumentace, ID pojišťovny
  • Požadavky HIPAA
    • Šifrování, řízení přístupu, auditní logy

pacient

Využití datových úložišť v AWS

Model sdílené odpovědnosti AWS

  • AWS zabezpečuje cloud
    • Fyzická bezpečnost, hardware, síť
  • Ty zabezpečuješ V cloudu
    • Šifrování dat, IAM politiky, kód aplikace
  • Sdílené kontroly
    • Správa záplat, konfigurace

sdílené

Využití datových úložišť v AWS

Šifrování v klidu pomocí AWS KMS

  • Co je šifrování v klidu?
    • Chrání data uložená na disku
  • AWS KMS
    • Centralizovaná správa klíčů
    • Automatická rotace klíčů
  • Povolení ve službách
    • DynamoDB, S3, RDS, EBS

kms

Využití datových úložišť v AWS

Šifrování při přenosu pomocí TLS

  • Co je šifrování při přenosu?
    • Chrání data přenášená po síti
  • TLS/HTTPS
    • Průmyslový standardní protokol
    • V AWS povoleno ve výchozím nastavení
  • Správa certifikátů
    • AWS Certificate Manager (ACM)

acm

Využití datových úložišť v AWS

Šifrování proměnných prostředí v Lambda

  • Proměnné prostředí
    • Ukládání konfigurace v Lambda
  • Šifrování v klidu
    • Výběr klíče KMS při vytváření funkce
  • Pomocníci pro šifrování
    • Šifrování při přenosu z konzole do Lambda
  • Secrets Manager: osvědčené bezpečnostní postupy AWS

secrets

Využití datových úložišť v AWS

Pojďme cvičit!

Využití datových úložišť v AWS

Preparing Video For Download...