Klasifikace dat, šifrování a AWS KMS
Využití datových úložišť v AWS
Dunieski Otano
AWS Solutions Architect
Únik dat, kterému šlo předejít
Zdravotnická společnost ukládá záznamy pacientů v DynamoDB
Šifrování není zapnuto
Únik dat odhalí záznamy 2 milionů pacientů
Porušení HIPAA: pokuta 50 milionů dolarů
Klasifikace dat
Proč klasifikovat data?
Aplikování vhodných bezpečnostních kontrol
Splnění požadavků na shodu
Úrovně klasifikace
Veřejná, interní, důvěrná, omezená
Dopad chybné klasifikace
Regulační pokuty, úniky dat
PII: osobní identifikační údaje
Přímé identifikátory
Jméno, rodné číslo, e-mail, telefon, adresa
Nepřímé identifikátory
Datum narození, PSČ, IP adresa
Požadavky GDPR
Souhlas, právo na výmaz, minimalizace dat
PHI: chráněné zdravotní informace
Zdravotní informace
Diagnózy, léčba, recepty, výsledky testů
Zdravotní identifikátory
Čísla zdravotní dokumentace, ID pojišťovny
Požadavky HIPAA
Šifrování, řízení přístupu, auditní logy
Model sdílené odpovědnosti AWS
AWS zabezpečuje cloud
Fyzická bezpečnost, hardware, síť
Ty zabezpečuješ V cloudu
Šifrování dat, IAM politiky, kód aplikace
Sdílené kontroly
Správa záplat, konfigurace
Šifrování v klidu pomocí AWS KMS
Co je šifrování v klidu?
Chrání data uložená na disku
AWS KMS
Centralizovaná správa klíčů
Automatická rotace klíčů
Povolení ve službách
DynamoDB, S3, RDS, EBS
Šifrování při přenosu pomocí TLS
Co je šifrování při přenosu?
Chrání data přenášená po síti
TLS/HTTPS
Průmyslový standardní protokol
V AWS povoleno ve výchozím nastavení
Správa certifikátů
AWS Certificate Manager (ACM)
Šifrování proměnných prostředí v Lambda
Proměnné prostředí
Ukládání konfigurace v Lambda
Šifrování v klidu
Výběr klíče KMS při vytváření funkce
Pomocníci pro šifrování
Šifrování při přenosu z konzole do Lambda
Secrets Manager
: osvědčené bezpečnostní postupy AWS
Pojďme cvičit!
Využití datových úložišť v AWS
Preparing Video For Download...