การจำแนกประเภทข้อมูล การเข้ารหัส และ AWS KMS

การใช้งาน Data Stores บน AWS

Dunieski Otano

AWS Solutions Architect

เหตุการณ์ข้อมูลรั่วไหลที่ป้องกันได้

  • บริษัทด้านสุขภาพจัดเก็บบันทึกผู้ป่วยใน DynamoDB
  • ไม่ได้เปิดใช้งานการเข้ารหัส
  • ข้อมูลรั่วไหล ส่งผลให้บันทึกผู้ป่วย 2 ล้านรายถูกเปิดเผย
  • ละเมิด HIPAA: ค่าปรับ 50 ล้านดอลลาร์

การเข้ารหัส

การใช้งาน Data Stores บน AWS

ทำความเข้าใจการจำแนกประเภทข้อมูล

  • ทำไมต้องจำแนกประเภทข้อมูล?
    • นำมาตรการควบคุมความปลอดภัยที่เหมาะสมมาใช้
    • ปฏิบัติตามข้อกำหนดด้านการปฏิบัติตามกฎหมาย
  • ระดับการจำแนกประเภท
    • สาธารณะ, ภายใน, ลับ, ลับสุดยอด
  • ผลกระทบจากการจำแนกประเภทผิดพลาด
    • ค่าปรับจากหน่วยงานกำกับดูแล, ข้อมูลรั่วไหล

restricted

การใช้งาน Data Stores บน AWS

PII: ข้อมูลที่สามารถระบุตัวตนได้

  • ตัวระบุตรง
    • ชื่อ, เลขประจำตัวประชาชน, อีเมล, เบอร์โทรศัพท์, ที่อยู่
  • ตัวระบุทางอ้อม
    • วันเกิด, รหัสไปรษณีย์, IP address
  • ข้อกำหนด GDPR
    • การให้ความยินยอม, สิทธิ์ในการลบข้อมูล, การเก็บข้อมูลเท่าที่จำเป็น

pii

การใช้งาน Data Stores บน AWS

PHI: ข้อมูลสุขภาพที่ได้รับการคุ้มครอง

  • ข้อมูลทางการแพทย์
    • การวินิจฉัย, การรักษา, ใบสั่งยา, ผลการตรวจ
  • ตัวระบุสุขภาพ
    • หมายเลขบันทึกทางการแพทย์, รหัสประกันสุขภาพ
  • ข้อกำหนด HIPAA
    • การเข้ารหัส, การควบคุมการเข้าถึง, บันทึกการตรวจสอบ

patient

การใช้งาน Data Stores บน AWS

AWS Shared Responsibility Model

  • AWS รักษาความปลอดภัย Cloud
    • ความปลอดภัยทางกายภาพ, ฮาร์ดแวร์, เครือข่าย
  • คุณรักษาความปลอดภัย IN the cloud
    • การเข้ารหัสข้อมูล, นโยบาย IAM, โค้ดแอปพลิเคชัน
  • ความรับผิดชอบร่วมกัน
    • การจัดการแพตช์, การกำหนดค่า

shared

การใช้งาน Data Stores บน AWS

การเข้ารหัสข้อมูลที่จัดเก็บด้วย AWS KMS

  • การเข้ารหัสข้อมูลที่จัดเก็บ (at rest) คืออะไร?
    • ปกป้องข้อมูลที่จัดเก็บบนดิสก์
  • AWS KMS
    • การจัดการ key แบบรวมศูนย์
    • การหมุนเวียน key อัตโนมัติ
  • เปิดใช้งานในบริการ
    • DynamoDB, S3, RDS, EBS

kms

การใช้งาน Data Stores บน AWS

การเข้ารหัสข้อมูลระหว่างส่งด้วย TLS

  • การเข้ารหัสข้อมูลระหว่างส่ง (in transit) คืออะไร?
    • ปกป้องข้อมูลที่เคลื่อนย้ายผ่านเครือข่าย
  • TLS/HTTPS
    • โปรโตคอลมาตรฐานอุตสาหกรรม
    • เปิดใช้งานเป็นค่าเริ่มต้นใน AWS
  • การจัดการใบรับรอง
    • AWS Certificate Manager (ACM)

acm

การใช้งาน Data Stores บน AWS

การเข้ารหัส environment variables ใน Lambda

  • Environment variables
    • จัดเก็บ configuration ใน Lambda
  • การเข้ารหัสข้อมูลที่จัดเก็บ
    • เลือก KMS key เมื่อสร้างฟังก์ชัน
  • Encryption helpers
    • เข้ารหัสระหว่างส่งจาก console ไปยัง Lambda
  • Secrets Manager: แนวปฏิบัติด้านความปลอดภัยของ AWS

secrets

การใช้งาน Data Stores บน AWS

มาฝึกกันเถอะ!

การใช้งาน Data Stores บน AWS

Preparing Video For Download...