Dataklassificering, kryptering och AWS KMS
Använda datalagringstjänster i AWS
Dunieski Otano
AWS Solutions Architect
Dataintrånget som kunde ha förhindrats
Vårdföretag lagrar patientjournaler i DynamoDB
Ingen kryptering aktiverad
Dataintrång exponerar 2 miljoner patientjournaler
HIPAA-brott: 50 miljoner dollar i böter
Dataklassificering
Varför klassificera data?
Tillämpa lämpliga säkerhetskontroller
Uppfylla efterlevnadskrav
Klassificeringsnivåer
Publik, Intern, Konfidentiell, Begränsad
Följder av felklassificering
Regelböter, dataintrång
PII: Personligt identifierbar information
Direkta identifierare
Namn, personnummer, e-post, telefon, adress
Indirekta identifierare
Födelsedatum, postnummer, IP-adress
GDPR-krav
Samtycke, rätt till radering, dataminimering
PHI: Skyddad hälsoinformation
Medicinsk information
Diagnoser, behandlingar, recept, provsvar
Hälsoidentifierare
Journalnummer, försäkrings-ID
HIPAA-krav
Kryptering, åtkomstkontroller, granskningsloggar
AWS Shared Responsibility Model
AWS säkrar molnet
Fysisk säkerhet, hårdvara, nätverk
Du säkrar I molnet
Datakryptering, IAM-policyer, applikationskod
Delade kontroller
Patchhantering, konfiguration
Kryptering i vila med AWS KMS
Vad är kryptering i vila?
Skyddar data lagrad på disk
AWS KMS
Centraliserad nyckelhantering
Automatisk nyckelrotation
Aktivera i tjänster
DynamoDB, S3, RDS, EBS
Kryptering under överföring med TLS
Vad är kryptering under överföring?
Skyddar data som skickas över nätverket
TLS/HTTPS
Branschstandardprotokoll
Aktiverat som standard i AWS
Certifikathantering
AWS Certificate Manager (ACM)
Kryptera miljövariabler i Lambda
Miljövariabler
Lagra konfiguration i Lambda
Kryptering i vila
Välj KMS-nyckel när du skapar funktionen
Krypteringshjälpare
Krypterar under överföring från konsolen till Lambda
Secrets Manager
: AWS bästa säkerhetspraxis
Nu kör vi en övning!
Använda datalagringstjänster i AWS
Preparing Video For Download...