Klasyfikacja danych, szyfrowanie i AWS KMS

Korzystanie z magazynów danych w AWS

Dunieski Otano

AWS Solutions Architect

Naruszenie, któremu można było zapobiec

  • Firma medyczna przechowuje dane pacjentów w DynamoDB
  • Brak szyfrowania
  • Naruszenie bezpieczeństwa ujawnia dane 2 milionów pacjentów
  • Naruszenie HIPAA: kara 50 milionów dolarów

szyfrowanie

Korzystanie z magazynów danych w AWS

Klasyfikacja danych

  • Po co klasyfikować dane?
    • Dobór odpowiednich zabezpieczeń
    • Spełnienie wymogów zgodności z przepisami
  • Poziomy klasyfikacji
    • Publiczne, wewnętrzne, poufne, zastrzeżone
  • Skutki błędnej klasyfikacji
    • Kary regulacyjne, naruszenia bezpieczeństwa

zastrzeżone

Korzystanie z magazynów danych w AWS

PII: dane umożliwiające identyfikację osoby

  • Identyfikatory bezpośrednie
    • Imię i nazwisko, PESEL, e-mail, telefon, adres
  • Identyfikatory pośrednie
    • Data urodzenia, kod pocztowy, adres IP
  • Wymogi RODO
    • Zgoda, prawo do usunięcia, minimalizacja danych

dane osobowe

Korzystanie z magazynów danych w AWS

PHI: chronione informacje zdrowotne

  • Informacje medyczne
    • Diagnozy, leczenie, recepty, wyniki badań
  • Identyfikatory zdrowotne
    • Numery kart pacjenta, numery ubezpieczenia
  • Wymogi HIPAA
    • Szyfrowanie, kontrola dostępu, dzienniki audytu

pacjent

Korzystanie z magazynów danych w AWS

Model wspólnej odpowiedzialności AWS

  • AWS zabezpiecza chmurę
    • Bezpieczeństwo fizyczne, sprzęt, sieć
  • Ty zabezpieczasz dane W chmurze
    • Szyfrowanie danych, polityki IAM, kod aplikacji
  • Kontrole współdzielone
    • Zarządzanie poprawkami, konfiguracja

współdzielona odpowiedzialność

Korzystanie z magazynów danych w AWS

Szyfrowanie w spoczynku z AWS KMS

  • Czym jest szyfrowanie w spoczynku?
    • Chroni dane zapisane na dysku
  • AWS KMS
    • Centralne zarządzanie kluczami
    • Automatyczna rotacja kluczy
  • Włącz w usługach
    • DynamoDB, S3, RDS, EBS

kms

Korzystanie z magazynów danych w AWS

Szyfrowanie podczas przesyłania z TLS

  • Czym jest szyfrowanie podczas przesyłania?
    • Chroni dane przesyłane przez sieć
  • TLS/HTTPS
    • Branżowy protokół standardowy
    • Domyślnie włączony w AWS
  • Zarządzanie certyfikatami
    • AWS Certificate Manager (ACM)

acm

Korzystanie z magazynów danych w AWS

Szyfrowanie zmiennych środowiskowych Lambda

  • Zmienne środowiskowe
    • Przechowywanie konfiguracji w Lambda
  • Szyfrowanie w spoczynku
    • Wybierz klucz KMS podczas tworzenia funkcji
  • Pomocniki szyfrowania
    • Szyfrowanie podczas przesyłania z konsoli do Lambda
  • Secrets Manager: najlepsze praktyki bezpieczeństwa AWS

sekrety

Korzystanie z magazynów danych w AWS

Czas na praktykę!

Korzystanie z magazynów danych w AWS

Preparing Video For Download...