데이터 정제 및 마스킹
AWS 데이터 스토어 활용
Dunieski Otano
AWS Solutions Architect
모든 것을 노출시킨 로그 파일
- 애플리케이션이 디버깅을 위해 사용자 활동을 로그로 기록
- 로그에 주민등록번호, 신용카드 번호, 비밀번호 전체 포함
- 로그가 CloudWatch로 전송됨(개발팀 접근 가능)
- 규정 준수 감사에서 위반 적발: 200만 달러 벌금
데이터 정제란?
- 정의
- 정제 시점
- 로깅 전
- 사용자에게 표시하기 전
- 제3자에게 전송하기 전
- 목표
부분 마스킹 기법
- 적용 대상
- 구현 방법
- 예시
- "123-45-6789" ==> "*--6789"
- "4532-1234-5678-9010" ==> "--**-9010"
해싱과 토큰화
- 해싱
- 토큰화
- 무작위 토큰으로 대체
- 매핑 정보를 안전하게 저장
- 활용 사례
- 비밀번호 검증, 중복 탐지, 결제, 규정 준수
데이터 편집(Redaction) 기법
- 적용 대상
- 구현 방법
- 예시
- "Patient has diabetes" ==> "Patient has [REDACTED]"
마스킹 함수 구현
- 유틸리티 라이브러리 생성
- mask_national_id(), mask_credit_card(), mask_email(), mask_phone()
- 일관되게 적용
- 마스킹된 데이터 저장 금지
- 원본은 암호화하여 저장, 출력 시 마스킹 적용
Preparing Video For Download...