데이터 정제 및 마스킹

AWS 데이터 스토어 활용

Dunieski Otano

AWS Solutions Architect

모든 것을 노출시킨 로그 파일

  • 애플리케이션이 디버깅을 위해 사용자 활동을 로그로 기록
  • 로그에 주민등록번호, 신용카드 번호, 비밀번호 전체 포함
  • 로그가 CloudWatch로 전송됨(개발팀 접근 가능)
  • 규정 준수 감사에서 위반 적발: 200만 달러 벌금

삭제됨

AWS 데이터 스토어 활용

데이터 정제란?

  • 정의
    • 민감한 데이터를 제거하거나 숨기는 것
  • 정제 시점
    • 로깅 전
    • 사용자에게 표시하기 전
    • 제3자에게 전송하기 전
  • 목표
    • 유용성을 유지하면서 개인 정보 보호

정제

AWS 데이터 스토어 활용

전체 마스킹 기법

  • 적용 대상
    • 비밀번호, API 키, 토큰
  • 구현 방법
    • 모든 문자를 별표(*)로 대체
  • 예시
    • "myPassword123" → "***"

마스크

AWS 데이터 스토어 활용

부분 마스킹 기법

  • 적용 대상
    • 주민등록번호, 신용카드 번호, 전화번호
  • 구현 방법
    • 마지막 4자리만 표시, 나머지는 마스킹
  • 예시
    • "123-45-6789" ==> "*--6789"
    • "4532-1234-5678-9010" ==> "--**-9010"

부분 마스킹

AWS 데이터 스토어 활용

해싱과 토큰화

  • 해싱
  • 토큰화
    • 무작위 토큰으로 대체
    • 매핑 정보를 안전하게 저장
  • 활용 사례
    • 비밀번호 검증, 중복 탐지, 결제, 규정 준수

해시

AWS 데이터 스토어 활용

데이터 편집(Redaction) 기법

  • 적용 대상
    • 의료 진단 정보, 법적 정보
  • 구현 방법
    • 민감한 내용을 완전히 제거
  • 예시
    • "Patient has diabetes" ==> "Patient has [REDACTED]"

편집

AWS 데이터 스토어 활용

마스킹 함수 구현

  • 유틸리티 라이브러리 생성
    • mask_national_id(), mask_credit_card(), mask_email(), mask_phone()
  • 일관되게 적용
    • 로깅, 표시, 전송 전 적용
  • 마스킹된 데이터 저장 금지
    • 원본은 암호화하여 저장, 출력 시 마스킹 적용

출력

AWS 데이터 스토어 활용

규정 준수 및 테스트

  • GDPR 요건
    • 데이터 최소화, 목적 제한
  • HIPAA 요건
    • 최소 필요 기준
  • 테스트
    • 실제 패턴과 경계 사례로 테스트

규정 준수

AWS 데이터 스토어 활용

연습해 봅시다!

AWS 데이터 스토어 활용

Preparing Video For Download...