SEC 7: In che modo classificare i dati?

La classificazione fornisce un modo per categorizzare i dati in base ai livelli di criticità e sensibilità, in modo da aiutarti a determinare i controlli di protezione e conservazione appropriati.

Risorse

Introducing the New Amazon Macie
Data Classification Whitepaper
Getting started with Amazon Macie

Best practice:

Piano di miglioramento

Identificazione dei dati all'interno del carico di lavoro

  • Possibilità di scoprire i dati con Amazon Macie: Amazon Macie riconosce i dati sensibili, ad esempio le informazioni che consentono l'identificazione personale (PII) o la proprietà intellettuale.
    Amazon Macie
  • Definizione dei controlli di protezione dei dati

  • Definizione dello schema di identificazione e classificazione dei dati: L'identificazione e la classificazione dei dati è utile a valutare l'impatto potenziale e il tipo di dati che stai archiviando e a stabilire chi può accedervi.
    AWS Documentation
  • Individuazione dei controlli AWS disponibili: Scopri i controlli di sicurezza per i servizi AWS che stai utilizzando o che intendi utilizzare. Molti servizi dispongono di una sezione sulla sicurezza nella documentazione
    AWS Documentation
  • Individuazione delle risorse di conformità di AWS: Identifica le risorse che AWS mette a disposizione per aiutarti.
    https://aws.amazon.com/compliance/
  • Automatizzazione dell'identificazione e della classificazione

  • Utilizzo di Amazon S3 Inventory: Amazon S3 Inventory è uno degli strumenti che puoi utilizzare per eseguire audit e segnalare lo stato di replica e crittografia dei tuoi oggetti.
    Amazon S3 Inventory
  • Possibilità di utilizzare Amazon Macie: Amazon Macie sfrutta il machine learning per scoprire e classificare automaticamente i dati archiviati in Amazon S3.
    Amazon Macie
  • Definizione della gestione del ciclo di vita dei dati

  • Identificazione dei tipi di dati: Identifica i tipi di dati che stai archiviando o elaborando nel carico di lavoro. Questi potrebbero consistere in testo, immagini, database binari e così via.