データのサニタイズとマスキング
AWS データストアの活用
Dunieski Otano
AWS Solutions Architect
すべてを露呈したログファイル
- アプリがデバッグ用にユーザー活動をログに記録
- ログには国民ID・クレジットカード・パスワードが含まれる
- ログはCloudWatchに送信(開発チームがアクセス可能)
- コンプライアンス監査で違反が発覚:罰金200万ドル
データのサニタイズとは?
- 定義
- サニタイズのタイミング
- ログ記録の前
- ユーザーへの表示の前
- サードパーティへの送信の前
- 目的
部分マスキング手法
- 用途
- 実装方法
- 例
- "123-45-6789" ==> "*--6789"
- "4532-1234-5678-9010" ==> "--**-9010"
ハッシュ化とトークン化
- ハッシュ化
- トークン化
- ランダムなトークンに置き換える
- マッピングを安全に保管する
- ユースケース
墨消し(リダクション)手法
- 用途
- 実装方法
- 例
- "Patient has diabetes" ==> "Patient has [REDACTED]"
マスキング関数の実装
- ユーティリティライブラリの作成
- mask_national_id()、mask_credit_card()、mask_email()、mask_phone()
- 一貫した適用
- マスク済みデータは保存しない
Preparing Video For Download...