데이터 분류, 암호화, AWS KMS

AWS 데이터 스토어 활용

Dunieski Otano

AWS Solutions Architect

예방할 수 있었던 데이터 침해

  • 의료 회사가 DynamoDB에 환자 기록을 저장
  • 암호화 미적용
  • 데이터 침해로 환자 200만 명의 기록 유출
  • HIPAA 위반: 5천만 달러 벌금

암호화

AWS 데이터 스토어 활용

데이터 분류 이해하기

  • 데이터를 분류하는 이유
    • 적절한 보안 통제 적용
    • 규정 준수 요건 충족
  • 분류 수준
    • 공개, 내부, 기밀, 제한
  • 잘못된 분류의 영향
    • 규제 벌금, 데이터 침해

제한

AWS 데이터 스토어 활용

PII: 개인 식별 정보

  • 직접 식별자
    • 이름, 주민등록번호, 이메일, 전화번호, 주소
  • 간접 식별자
    • 생년월일, 우편번호, IP 주소
  • GDPR 요건
    • 동의, 삭제권, 데이터 최소화

pii

AWS 데이터 스토어 활용

PHI: 보호 건강 정보

  • 의료 정보
    • 진단, 치료, 처방, 검사 결과
  • 건강 식별자
    • 의료 기록 번호, 보험 ID
  • HIPAA 요건
    • 암호화, 접근 통제, 감사 로그

환자

AWS 데이터 스토어 활용

AWS 공동 책임 모델

  • AWS가 클라우드를 보호
    • 물리적 보안, 하드웨어, 네트워크
  • 사용자가 클라우드 내부를 보호
    • 데이터 암호화, IAM 정책, 애플리케이션 코드
  • 공동 통제
    • 패치 관리, 구성 설정

공동 책임

AWS 데이터 스토어 활용

AWS KMS를 활용한 저장 데이터 암호화

  • 저장 데이터 암호화란?
    • 디스크에 저장된 데이터를 보호
  • AWS KMS
    • 중앙 집중식 키 관리
    • 자동 키 교체
  • 서비스에서 활성화
    • DynamoDB, S3, RDS, EBS

kms

AWS 데이터 스토어 활용

TLS를 활용한 전송 중 암호화

  • 전송 중 암호화란?
    • 네트워크로 이동 중인 데이터를 보호
  • TLS/HTTPS
    • 업계 표준 프로토콜
    • AWS에서 기본 활성화
  • 인증서 관리
    • AWS Certificate Manager (ACM)

acm

AWS 데이터 스토어 활용

Lambda 환경 변수 암호화

  • 환경 변수
    • Lambda에 구성 정보 저장
  • 저장 데이터 암호화
    • 함수 생성 시 KMS 키 선택
  • 암호화 헬퍼
    • 콘솔에서 Lambda까지 전송 중 암호화
  • Secrets Manager: AWS 보안 모범 사례

secrets

AWS 데이터 스토어 활용

연습해 봅시다!

AWS 데이터 스토어 활용

Preparing Video For Download...