Clasificarea datelor, criptarea și AWS KMS

Utilizarea serviciilor de stocare date în AWS

Dunieski Otano

AWS Solutions Architect

Breșa de securitate care putea fi prevenită

  • O companie din domeniul sănătății stochează înregistrări ale pacienților în DynamoDB
  • Criptarea nu este activată
  • O breșă de securitate expune 2 milioane de înregistrări
  • Încălcare HIPAA: amendă de 50 de milioane de dolari

criptare

Utilizarea serviciilor de stocare date în AWS

Înțelegerea clasificării datelor

  • De ce să clasificăm datele?
    • Aplicarea controalelor de securitate adecvate
    • Respectarea cerințelor de conformitate
  • Niveluri de clasificare
    • Public, Intern, Confidențial, Restricționat
  • Impactul clasificării greșite
    • Amenzi de reglementare, breșe de date

restricționat

Utilizarea serviciilor de stocare date în AWS

PII: Date cu caracter personal

  • Identificatori direcți
    • Nume, CNP, email, telefon, adresă
  • Identificatori indirecți
    • Data nașterii, cod poștal, adresă IP
  • Cerințe GDPR
    • Consimțământ, dreptul la ștergere, minimizarea datelor

pii

Utilizarea serviciilor de stocare date în AWS

PHI: Informații medicale protejate

  • Informații medicale
    • Diagnostice, tratamente, rețete, rezultate de laborator
  • Identificatori medicali
    • Numere de dosar medical, ID-uri de asigurare
  • Cerințe HIPAA
    • Criptare, controale de acces, jurnale de audit

pacient

Utilizarea serviciilor de stocare date în AWS

Modelul de responsabilitate partajată AWS

  • AWS securizează infrastructura cloud
    • Securitate fizică, hardware, rețea
  • Tu securizezi datele ÎN cloud
    • Criptarea datelor, politici IAM, codul aplicației
  • Controale comune
    • Gestionarea patch-urilor, configurare

partajat

Utilizarea serviciilor de stocare date în AWS

Criptarea datelor în repaus cu AWS KMS

  • Ce este criptarea datelor în repaus?
    • Protejează datele stocate pe disc
  • AWS KMS
    • Gestionare centralizată a cheilor
    • Rotație automată a cheilor
  • Activare în servicii
    • DynamoDB, S3, RDS, EBS

kms

Utilizarea serviciilor de stocare date în AWS

Criptarea datelor în tranzit cu TLS

  • Ce este criptarea datelor în tranzit?
    • Protejează datele transmise prin rețea
  • TLS/HTTPS
    • Protocol standard în industrie
    • Activat implicit în AWS
  • Gestionarea certificatelor
    • AWS Certificate Manager (ACM)

acm

Utilizarea serviciilor de stocare date în AWS

Criptarea variabilelor de mediu în Lambda

  • Variabile de mediu
    • Stochează configurația în Lambda
  • Criptare în repaus
    • Selectează cheia KMS la crearea funcției
  • Ajutoare de criptare
    • Criptează în tranzit din consolă către Lambda
  • Secrets Manager: bune practici de securitate AWS

secrete

Utilizarea serviciilor de stocare date în AWS

Hai să exersăm!

Utilizarea serviciilor de stocare date în AWS

Preparing Video For Download...