SlideShare a Scribd company logo
1 of 41
Download to read offline
© 2021, Amazon Web Services, Inc. or its Affiliates.
Fernando Gebara
Security Assurance
Como a AWS pode ajudar na
jornada da LGPD
Semana de Segurança AWS
Tema do dia: Privacidade de Dados
Julio Carvalho
Security Solutions Architect
© 2021, Amazon Web Services, Inc. or its Affiliates.
Agenda do Dia
09h00 - 10h30
Como a AWS pode ajudar na jornada da LGPD
Palestrantes: Fernando Gebara e Julio Carvalho
10h30 - 12h00
Hands-on de privacidade com AWS
Palestrantes: Maria Ane e Melissa Ravanini
© 2021, Amazon Web Services, Inc. or its Affiliates.
Nesta Sessão
• A Lei Geral de Proteção de Dados
• Papel do provedor de nuvem segundo a Lei
• Privacidade de dados e a AWS
• Modelo de Responsabilidade Compartilhada
• Serviços AWS úteis neste contexto
© 2021, Amazon Web Services, Inc. or its Affiliates.
Sobre o que a LGPD legisla?
A LGPD estabelece princípios e regras para o
processamento de dados pessoais.
As organizações devem demonstrar a adoção de medidas
capazes de comprovar a conformidade com as regras de
proteção de dados pessoais, incluindo a eficácia dessas
medidas, exigindo a criação e a aplicação de políticas
compatíveis aplicáveis ao processamento de dados
pessoais.
© 2021, Amazon Web Services, Inc. or its Affiliates.
Algumas definições da lei
Art 5º Para os fins desta lei, considera-se:
• I – dado pessoal: informação relacionada à pessoa natural identificada
ou identificável;
• V – titular: a pessoa natural a quem se referem os dados pessoais que
são objeto de tratamento;
• VI – controlador: pessoa natural ou jurídica, de direito público ou
privado, a quem competem as decisões referentes ao tratamento de
dados pessoais;
• VII – operador: pessoa natural ou jurídica, de direito público ou privado,
que realiza o tratamento de dados pessoais em nome do controlador;
• IX – agentes do tratamento: o controlador e o operador;
© 2021, Amazon Web Services, Inc. or its Affiliates.
O que é o tratamento de dados
Art 5º Para os fins desta lei, considera-se:
• X – tratamento: toda operação realizada com dados pessoais, como as
que se referem a coleta, produção, recepção, classificação, utilização,
acesso, reprodução, transmissão, distribuição, processamento,
arquivamento, armazenamento, eliminação, avaliação ou controle da
informação, modificação, comunicação, transferência, difusão ou
extração;
© 2021, Amazon Web Services, Inc. or its Affiliates.
Função da AWS
segundo a LGPD
© 2021, Amazon Web Services, Inc. or its Affiliates.
Função da AWS segundo a LGPD
Definições da LGPD (pessoa física ou jurídica, pública ou privada)
Controlador de dados
responsável por decisões relacionadas ao processamento de dados pessoais.
Processador de dados
executa o processamento de dados pessoais em nome do controlador.
© 2021, Amazon Web Services, Inc. or its Affiliates.
Privacidade de dados
na AWS
© 2021, Amazon Web Services, Inc. or its Affiliates.
Privacidade de dados na AWS
Quem é o proprietário do conteúdo do cliente na AWS?
Como cliente, você mantém a propriedade sobre o seu conteúdo e seleciona
quais serviços da AWS podem processar, armazenar e hospedar esse conteúdo.
Não acessamos nem usamos o seu conteúdo para qualquer finalidade sem o seu
consentimento. Nunca usamos conteúdo de clientes ou informações derivadas
desse conteúdo para fins de marketing ou publicidade.
© 2021, Amazon Web Services, Inc. or its Affiliates.
Privacidade de dados na AWS
Quem controla o conteúdo dos clientes na AWS?
Como cliente, você controla o seu conteúdo:
• Determina onde seu conteúdo será armazenado, incluindo o tipo de
armazenamento e a região geográfica desse armazenamento.
• Escolhe o formato de proteção. Oferecemos criptografia forte para conteúdo
em trânsito/ocioso, opções para gerenciar suas próprias chaves
criptográficas.
• Gerencia o acesso ao conteúdo e aos recursos da AWS por meio de usuários,
grupos, permissões e credenciais sob o seu controle.
© 2021, Amazon Web Services, Inc. or its Affiliates.
Privacidade de dados na AWS
Onde o conteúdo é armazenado na AWS?
Como cliente, você escolhe as regiões da AWS em que o seu conteúdo é
armazenado, o que permite implantar serviços da AWS nos locais escolhidos e
de acordo com seus requisitos geográficos específicos. Por exemplo, se um
cliente da AWS no Brasil quiser garantir que seus dados fiquem localizados
apenas no Brasil, poderá optar por implantar serviços da AWS exclusivamente
na região de São Paulo da AWS.
© 2021, Amazon Web Services, Inc. or its Affiliates.
Programas de conformidade
AWS
© 2021, Amazon Web Services, Inc. or its Affiliates.
Programas de conformidade da AWS
https://aws.amazon.com/pt/compliance/programs/
© 2021, Amazon Web Services, Inc. or its Affiliates.
Responsabilidade
compartilhada
© 2021, Amazon Web Services, Inc. or its Affiliates.
Função da AWS segundo a LGPD
Definições da LGPD (pessoa física ou jurídica, pública ou privada)
Controlador de dados
responsável por decisões relacionadas ao processamento de dados pessoais.
Processador de dados
executa o processamento de dados pessoais em nome do controlador.
© 2021, Amazon Web Services, Inc. or its Affiliates.
Modelo de Responsabilidade Compartilhada
© 2020, Amazon Web Services, Inc. or its Affiliates. All rights reserved.
HARDWARE/AWS GLOBAL
INFRASTRUCTURE
COMPUTE / STORAGE /
DATABASE / NETWORK
OS, NETWORK, FIREWALL
CONFIGURATION
PLATFORM & APPLICATION
MANAGEMENT
SERVER-SIDE ENCRYPTION
NETWORK TRAFFIC
PROTECTION
CLIENT-SIDE DATA
ENCRYPTION
CUSTOMER DATA
AWS
IAM
CUSTOMER
IAM
Serviços de
Infraestrutura
NETWORK TRAFFIC
PROTECTION
CLIENT-SIDE DATA
ENCRYPTION
SERVER-SIDE ENCRYPTION
OS, NETWORK, FIREWALL
CONFIGURATION
PLATFORM & APPLICATION
MANAGEMENT
CUSTOMER DATA
HARDWARE/AWS GLOBAL
INFRASTRUCTURE
COMPUTE / STORAGE /
DATABASE / NETWORK
AWS
IAM
CUSTOMER
IAM
Serviços
Containerizados
Serviços Abstratos
CLIENT-SIDE DATA
ENCRYPTION
SERVER-SIDE ENCRYPTION
OS, NETWORK, FIREWALL
CONFIGURATION
PLATFORM & APPLICATION
MANAGEMENT
CUSTOMER DATA
HARDWARE/AWS GLOBAL
INFRASTRUCTURE
COMPUTE / STORAGE /
DATABASE / NETWORK
AWS
IAM
CUSTOMER
IAM
NETWORK TRAFFIC
PROTECTION
Amazon EC2 Amazon VPC Amazon RDS Amazon EMR Amazon DynamoDB AWS S3
Respondabilidade
do Cliente
Responsabilidade
da AWS
Modelo de Responsabilidade Compartilhada
© 2020, Amazon Web Services, Inc. or its Affiliates. All rights reserved.
Mais
Responsabilidade
do Cliente
=
Mais Controle sobre
ajustes de Segurança
Menos
responsabilidade
do cliente
=
Mais Boas Práticas
embarcadas
Amazon EC2 Amazon VPC Amazon RDS Amazon EMR Amazon DynamoDB AWS S3
HARDWARE/AWS GLOBAL
INFRASTRUCTURE
COMPUTE / STORAGE /
DATABASE / NETWORK
OS, NETWORK, FIREWALL
CONFIGURATION
PLATFORM & APPLICATION
MANAGEMENT
SERVER-SIDE ENCRYPTION
NETWORK TRAFFIC
PROTECTION
CLIENT-SIDE DATA
ENCRYPTION
CUSTOMER DATA
AWS
IAM
CUSTOMER
IAM
Serviços de
Infraestrutura
NETWORK TRAFFIC
PROTECTION
CLIENT-SIDE DATA
ENCRYPTION
SERVER-SIDE ENCRYPTION
OS, NETWORK, FIREWALL
CONFIGURATION
PLATFORM & APPLICATION
MANAGEMENT
CUSTOMER DATA
HARDWARE/AWS GLOBAL
INFRASTRUCTURE
COMPUTE / STORAGE /
DATABASE / NETWORK
AWS
IAM
CUSTOMER
IAM
Serviços
Containerizados
Serviços Abstratos
CLIENT-SIDE DATA
ENCRYPTION
SERVER-SIDE ENCRYPTION
OS, NETWORK, FIREWALL
CONFIGURATION
PLATFORM & APPLICATION
MANAGEMENT
CUSTOMER DATA
HARDWARE/AWS GLOBAL
INFRASTRUCTURE
COMPUTE / STORAGE /
DATABASE / NETWORK
AWS
IAM
CUSTOMER
IAM
NETWORK TRAFFIC
PROTECTION
Modelo de Responsabilidade Compartilhada
© 2020, Amazon Web Services, Inc. or its Affiliates. All rights reserved.
Mais
Responsabilidade
do Cliente
=
Mais Controle sobre
ajustes de Segurança
Menos
responsabilidade
do cliente
=
Mais Boas Práticas
embarcadas
Amazon EC2 Amazon VPC Amazon RDS Amazon EMR Amazon DynamoDB AWS S3
HARDWARE/AWS GLOBAL
INFRASTRUCTURE
COMPUTE / STORAGE /
DATABASE / NETWORK
OS, NETWORK, FIREWALL
CONFIGURATION
PLATFORM & APPLICATION
MANAGEMENT
SERVER-SIDE ENCRYPTION
NETWORK TRAFFIC
PROTECTION
CLIENT-SIDE DATA
ENCRYPTION
CUSTOMER DATA
AWS
IAM
CUSTOMER
IAM
Serviços de
Infraestrutura
NETWORK TRAFFIC
PROTECTION
CLIENT-SIDE DATA
ENCRYPTION
SERVER-SIDE ENCRYPTION
OS, NETWORK, FIREWALL
CONFIGURATION
PLATFORM & APPLICATION
MANAGEMENT
CUSTOMER DATA
HARDWARE/AWS GLOBAL
INFRASTRUCTURE
COMPUTE / STORAGE /
DATABASE / NETWORK
AWS
IAM
CUSTOMER
IAM
Serviços
Containerizados
Serviços Abstratos
CLIENT-SIDE DATA
ENCRYPTION
SERVER-SIDE ENCRYPTION
OS, NETWORK, FIREWALL
CONFIGURATION
PLATFORM & APPLICATION
MANAGEMENT
CUSTOMER DATA
HARDWARE/AWS GLOBAL
INFRASTRUCTURE
COMPUTE / STORAGE /
DATABASE / NETWORK
AWS
IAM
CUSTOMER
IAM
NETWORK TRAFFIC
PROTECTION
Modelo de Responsabilidade Compartilhada
© 2021, Amazon Web Services, Inc. or its Affiliates.
Operação da Privacidade de Dados (PrivacyOps)
Como alguns imaginam
Início Fim
1 2 3
Como realmente é
1
2
3
Início
© 2021, Amazon Web Services, Inc. or its Affiliates.
Os ciclos envolvidos
Revisão da
Política de
Dados
Descoberta
Contínua
Classificação
Contínua
Tratamento
de Resultados
Possíveis
ações de
contenção /
Reportes
Coletar
Acessar
Usar
Armazenar
Transferir
Destruir
Ciclo de vida
do Dado
Ciclo do
Escritório de
Privacidade
© 2021, Amazon Web Services, Inc. or its Affiliates.
Serviços AWS úteis neste
contexto
© 2021, Amazon Web Services, Inc. or its Affiliates.
Serviços AWS úteis no contexto da LGPD
Amazon Macie
Descoberta
Criptografia em
repouso
AWS Key Management
Service
AWS Certificate
Manager
Criptografia em
trânsito
AWS Glue
Anonimização
AWS Lambda
Automação
de Ações
AWS WAF
Proteção de
API Endpoints
AWS Identity &
Access Management
Controle
Granular de
Acesso
AWS Organizations
SCPs limitando
uso de regiões ou
serviços
AWS CloudHSM
HSM dedicado se
necessário
Amazon VPC
Visibilidade
profunda com
VPC Flow Logs
AWS Config
Verificações de
configuração
baseadas em regras
AWS CloudTrail
Logs de acesso, uso
e modificação
Serviços complementares
Rotacionar
segredos (senhas)
de RDS e outros
DBs
AWS Secrets Manager
© 2021, Amazon Web Services, Inc. or its Affiliates.
Descoberta
© 2021, Amazon Web Services, Inc. or its Affiliates.
Descoberta de Dados - Amazon Macie
.txt .json .xml
.pdf .doc .docx
.csv .xls .xlsx
.tar .zip .gzip
Parquet Avro
Tipos de Arquivos Tipos de Dados
Financeiro (cartão, números de conta…)
Pessoal (nome, endereço, telefone…)
Documentos (passaporte, RG, CPF…)
Médico (saúde, registros…)
Credenciais e segredos (AWS Key, SSH...)
Tipos Customizados (Regex)
Origens
S3
© 2021, Amazon Web Services, Inc. or its Affiliates.
Arquitetura típica do Amazon Macie
AWS Cloud
Amazon S3
Bucket A
(Origem)
Amazon S3 Bucket
(Resultados)
Amazon Macie
Auditoria
Segurança
Amazon S3
Bucket B
(Origem)
…
Amazon S3
Bucket Z
(Origem)
AWS Security Hub
© 2021, Amazon Web Services, Inc. or its Affiliates.
Arquitetura típica do Amazon Macie
AWS Organizations
Conta A
Conta B
Conta C
© 2021, Amazon Web Services, Inc. or its Affiliates.
Amazon RDS como origem
AWS Cloud
Amazon S3
Bucket A (CSV
Output)
Amazon S3 Bucket
(Resultados)
Amazon Macie
Auditoria
Segurança
AWS Security Hub
AWS Database Migration
Service
Amazon RDS
Exportação
CSV
© 2021, Amazon Web Services, Inc. or its Affiliates.
Amazon CloudWatch Logs como origem
AWS Cloud
Amazon S3
Bucket A (CSV
Output)
Amazon S3 Bucket
(Resultados)
Amazon Macie
Auditoria
Segurança
AWS Security Hub
Amazon CloudWatch
Logs
© 2021, Amazon Web Services, Inc. or its Affiliates.
Amazon CloudWatch Logs como origem
AWS Cloud
Amazon S3
Bucket A (CSV
Output)
Amazon S3 Bucket
(Resultados)
Amazon Macie
Auditoria
Segurança
AWS Security Hub
Amazon Kinesis
Data Firehose
Amazon CloudWatch
Logs
© 2021, Amazon Web Services, Inc. or its Affiliates.
Amazon Kinesis Firehose como origem
AWS Cloud
Amazon S3
Bucket A (CSV
Output)
Amazon S3 Bucket
(Resultados)
Amazon Macie
Auditoria
Segurança
AWS Security Hub
Amazon Kinesis
Data Firehose
Amazon CloudWatch
Logs
AWS WAF
AWS IoT Events
© 2021, Amazon Web Services, Inc. or its Affiliates.
Dados Pessoais a partir de Imagens
Lambda
Amazon S3
Bucket (Imagens)
Amazon SQS
Amazon SNS
Amazon Textract
Amazon Macie
Amazon
S3 Bucket
Amazon
DynamoDB
Amazon SQS
Lambda
© 2021, Amazon Web Services, Inc. or its Affiliates.
Proteção do dado
© 2021, Amazon Web Services, Inc. or its Affiliates.
S3 – Funcionalidades úteis no contexto LGPD
S3 Block Public Access
Se aplica aos buckets atuais e
aos futuros, reduzindo riscos
de vazamentos por erros de
configuração.
Criptografia em Repouso
Permite cifrar arquivos antes
de armazená-los. Suporta
criptografia do lado do cliente
(CSE) ou facilitada do lado
servidor (SSE).**
SSE: SSE-S3, SSE-KMS ou
SSE-C
CSE: CMK no KMS ou na
aplicação (AWS SDK).
Criptografia em Trânsito
Reduz risco de entendimento
do dado sendo trafegado
(MITM).
É possível exigir a condição
aws:SecureTransport na política
de IAM do Bucket para forçar
SSL/TLS. Complementado
pela regra do AWS Config:
s3-bucket-ssl-requests-only.
2,3 https://docs.aws.amazon.com/AmazonS3/latest/dev/UsingEncryption.html
1 https://docs.aws.amazon.com/AmazonS3/latest/dev/access-control-block-public-access.html
< 5 min. < 10 min. < 15 min.
© 2021, Amazon Web Services, Inc. or its Affiliates.
S3 – Funcionalidades úteis no contexto LGPD
Server Access Logging
Permite escolher um bucket
de destino para registro
imutável de acessos feitos à
buckets S3 e seus objetos. Útil
tanto para monitoramento
quanto para investigações.
VPC Endpoints
Controla que VPCs ou
endpoints terão acesso ao
bucket e ajuda a prevenir fuga
de dados ao usar um VPC que
não tenha um Internet
Gateway.
Funções IAM no lugar de
senhas
Ao utilizar Funções IAM para
acessos ao S3, as credenciais
são temporárias, reduzindo
riscos no uso de credenciais
AWS diretamente nas
aplicações ou em instâncias
EC2. Chaves de uso único
reduzem impactos.
3 https://docs.aws.amazon.com/AmazonS3/latest/dev/security-best-practices.html
1 https://docs.aws.amazon.com/AmazonS3/latest/user-guide/server-access-logging.html
< 10 min. < 30 min. < 120 min.
2 https://docs.aws.amazon.com/AmazonS3/latest/dev/security-best-practices.html
Continuação
© 2021, Amazon Web Services, Inc. or its Affiliates.
Anonimizando dados com o AWS Glue
https://aws.amazon.com/pt/blogs/aws-brasil/como-anonimizar-seus-dados-usando-o-aws-glue/
AWS Glue
O AWS Glue permite a manipulação do dado antes de move-lo a outros locais,
de forma a reduzir riscos relacionados à identificação de indivíduos.
© 2021, Amazon Web Services, Inc. or its Affiliates.
Soluções complementares
• Mais de 1,400+ fabricantes
• Mais de 4,500 soluções
• Deploy em 17 regiões
• Oferece 35 categorias
• Conta consolidada com billing AWS
• Deploy rápido e Seguro
• 260+ soluções mencionam LGPD/GDPR
No contexto de leis de Privacidade:
• Descoberta / Mapeamento de dados
• Mascaramento / Anonimização
• Gestão de Consentimento
• Requisição de Dados
• Gestão de Privacidade
© 2021, Amazon Web Services, Inc. or its Affiliates.
Recursos AWS
Navegando na conformidade com a LGPD na AWS
https://tiny.amazon.com/13aqwxzwj
Perguntas frequentes sobre privacidade de dados
https://aws.amazon.com/pt/compliance/data-privacy-faq/
Modelo de responsabilidade compartilhada
https://aws.amazon.com/pt/compliance/shared-responsibility-model/
Programas de conformidade da AWS
https://aws.amazon.com/pt/compliance/programs/
Contrato e Termos de Serviço da AWS
https://aws.amazon.com/agreement/
https://aws.amazon.com/service-terms/
https://aws.amazon.com/privacy/
Serviços de segurança, identidade e conformidade da AWS
https://aws.amazon.com/pt/products/security/
© 2021, Amazon Web Services, Inc. or its Affiliates.
Q&A
Fernando Gebara
Security Assurance
Julio Carvalho
Security Solutions Architect
pslatam-rsvp@amazon.com
© 2021, Amazon Web Services, Inc. or its Affiliates.
Obrigado!

More Related Content

What's hot

AWS Summit Seoul 2023 |투자를 모두에게, 토스증권의 MTS 구축 사례
AWS Summit Seoul 2023 |투자를 모두에게, 토스증권의 MTS 구축 사례AWS Summit Seoul 2023 |투자를 모두에게, 토스증권의 MTS 구축 사례
AWS Summit Seoul 2023 |투자를 모두에게, 토스증권의 MTS 구축 사례Amazon Web Services Korea
 
Cloud Migration, Application Modernization, and Security
Cloud Migration, Application Modernization, and Security Cloud Migration, Application Modernization, and Security
Cloud Migration, Application Modernization, and Security Tom Laszewski
 
AWS reInforce 2021: TDR202 - Lessons learned from the front lines of Incident...
AWS reInforce 2021: TDR202 - Lessons learned from the front lines of Incident...AWS reInforce 2021: TDR202 - Lessons learned from the front lines of Incident...
AWS reInforce 2021: TDR202 - Lessons learned from the front lines of Incident...Brian Andrzejewski
 
KB국민카드 - 클라우드 기반 분석 플랫폼 혁신 여정 - 발표자: 박창용 과장, 데이터전략본부, AI혁신부, KB카드│강병억, Soluti...
KB국민카드 - 클라우드 기반 분석 플랫폼 혁신 여정 - 발표자: 박창용 과장, 데이터전략본부, AI혁신부, KB카드│강병억, Soluti...KB국민카드 - 클라우드 기반 분석 플랫폼 혁신 여정 - 발표자: 박창용 과장, 데이터전략본부, AI혁신부, KB카드│강병억, Soluti...
KB국민카드 - 클라우드 기반 분석 플랫폼 혁신 여정 - 발표자: 박창용 과장, 데이터전략본부, AI혁신부, KB카드│강병억, Soluti...Amazon Web Services Korea
 
Building the Business Case for AWS
Building the Business Case for AWSBuilding the Business Case for AWS
Building the Business Case for AWSAmazon Web Services
 
Re-Host or Re-Architect: Understanding the Why and How of Very Different Path...
Re-Host or Re-Architect: Understanding the Why and How of Very Different Path...Re-Host or Re-Architect: Understanding the Why and How of Very Different Path...
Re-Host or Re-Architect: Understanding the Why and How of Very Different Path...Amazon Web Services
 
[NEW LAUNCH!] Introducti[NEW LAUNCH!] Introduction to event-driven architectu...
[NEW LAUNCH!] Introducti[NEW LAUNCH!] Introduction to event-driven architectu...[NEW LAUNCH!] Introducti[NEW LAUNCH!] Introduction to event-driven architectu...
[NEW LAUNCH!] Introducti[NEW LAUNCH!] Introduction to event-driven architectu...Amazon Web Services
 
AWS Landing Zone Deep Dive (ENT350-R2) - AWS re:Invent 2018
AWS Landing Zone Deep Dive (ENT350-R2) - AWS re:Invent 2018AWS Landing Zone Deep Dive (ENT350-R2) - AWS re:Invent 2018
AWS Landing Zone Deep Dive (ENT350-R2) - AWS re:Invent 2018Amazon Web Services
 
Accelerating Your Cloud Migration Journey with MAP
Accelerating Your Cloud Migration Journey with MAPAccelerating Your Cloud Migration Journey with MAP
Accelerating Your Cloud Migration Journey with MAPAmazon Web Services
 
High Performance Computing (HPC) on AWS 101
High Performance Computing (HPC) on AWS 101High Performance Computing (HPC) on AWS 101
High Performance Computing (HPC) on AWS 101Amazon Web Services
 
AWS Summit Seoul 2023 | 가격은 저렴, 성능은 최대로! 확 달라진 Amazon EC2 알아보기
AWS Summit Seoul 2023 | 가격은 저렴, 성능은 최대로! 확 달라진 Amazon EC2 알아보기AWS Summit Seoul 2023 | 가격은 저렴, 성능은 최대로! 확 달라진 Amazon EC2 알아보기
AWS Summit Seoul 2023 | 가격은 저렴, 성능은 최대로! 확 달라진 Amazon EC2 알아보기Amazon Web Services Korea
 
금융권 최신 AWS 도입 사례 총정리 – 신한 제주 은행, KB손해보험 사례를 중심으로 - 지성국 사업 개발 담당 이사, AWS / 정을용...
금융권 최신 AWS 도입 사례 총정리 – 신한 제주 은행, KB손해보험 사례를 중심으로 - 지성국 사업 개발 담당 이사, AWS / 정을용...금융권 최신 AWS 도입 사례 총정리 – 신한 제주 은행, KB손해보험 사례를 중심으로 - 지성국 사업 개발 담당 이사, AWS / 정을용...
금융권 최신 AWS 도입 사례 총정리 – 신한 제주 은행, KB손해보험 사례를 중심으로 - 지성국 사업 개발 담당 이사, AWS / 정을용...Amazon Web Services Korea
 
사례로 알아보는 Database Migration Service : 데이터베이스 및 데이터 이관, 통합, 분리, 분석의 도구 - 발표자: ...
사례로 알아보는 Database Migration Service : 데이터베이스 및 데이터 이관, 통합, 분리, 분석의 도구 - 발표자: ...사례로 알아보는 Database Migration Service : 데이터베이스 및 데이터 이관, 통합, 분리, 분석의 도구 - 발표자: ...
사례로 알아보는 Database Migration Service : 데이터베이스 및 데이터 이관, 통합, 분리, 분석의 도구 - 발표자: ...Amazon Web Services Korea
 
Improving Customer Experience with Amazon Connect – The AI Driven Contact Cen...
Improving Customer Experience with Amazon Connect – The AI Driven Contact Cen...Improving Customer Experience with Amazon Connect – The AI Driven Contact Cen...
Improving Customer Experience with Amazon Connect – The AI Driven Contact Cen...Amazon Web Services
 
Operating Models: How Does Your Operating Model Change and Scale in the Cloud?
Operating Models: How Does Your Operating Model Change and Scale in the Cloud?Operating Models: How Does Your Operating Model Change and Scale in the Cloud?
Operating Models: How Does Your Operating Model Change and Scale in the Cloud?Amazon Web Services
 
Softnix Logger Centralized Log Management
Softnix Logger Centralized Log ManagementSoftnix Logger Centralized Log Management
Softnix Logger Centralized Log ManagementSoftnix Technology
 
금융 서비스 패러다임의 전환 가속화 시대, 신한금융투자의 Cloud First 전략 - 신중훈 AWS 솔루션즈 아키텍트 / 최성봉 클라우...
금융 서비스 패러다임의 전환 가속화 시대, 신한금융투자의 Cloud First 전략  - 신중훈 AWS 솔루션즈 아키텍트 / 최성봉 클라우...금융 서비스 패러다임의 전환 가속화 시대, 신한금융투자의 Cloud First 전략  - 신중훈 AWS 솔루션즈 아키텍트 / 최성봉 클라우...
금융 서비스 패러다임의 전환 가속화 시대, 신한금융투자의 Cloud First 전략 - 신중훈 AWS 솔루션즈 아키텍트 / 최성봉 클라우...Amazon Web Services Korea
 
AWS Summit Seoul 2023 | SK쉴더스: AWS Native Security 서비스를 활용한 경계보안
AWS Summit Seoul 2023 | SK쉴더스: AWS Native Security 서비스를 활용한 경계보안AWS Summit Seoul 2023 | SK쉴더스: AWS Native Security 서비스를 활용한 경계보안
AWS Summit Seoul 2023 | SK쉴더스: AWS Native Security 서비스를 활용한 경계보안Amazon Web Services Korea
 
Using AWS Control Tower to govern multi-account AWS environments at scale - G...
Using AWS Control Tower to govern multi-account AWS environments at scale - G...Using AWS Control Tower to govern multi-account AWS environments at scale - G...
Using AWS Control Tower to govern multi-account AWS environments at scale - G...Amazon Web Services
 

What's hot (20)

AWS Summit Seoul 2023 |투자를 모두에게, 토스증권의 MTS 구축 사례
AWS Summit Seoul 2023 |투자를 모두에게, 토스증권의 MTS 구축 사례AWS Summit Seoul 2023 |투자를 모두에게, 토스증권의 MTS 구축 사례
AWS Summit Seoul 2023 |투자를 모두에게, 토스증권의 MTS 구축 사례
 
Cloud Migration, Application Modernization, and Security
Cloud Migration, Application Modernization, and Security Cloud Migration, Application Modernization, and Security
Cloud Migration, Application Modernization, and Security
 
AWS reInforce 2021: TDR202 - Lessons learned from the front lines of Incident...
AWS reInforce 2021: TDR202 - Lessons learned from the front lines of Incident...AWS reInforce 2021: TDR202 - Lessons learned from the front lines of Incident...
AWS reInforce 2021: TDR202 - Lessons learned from the front lines of Incident...
 
KB국민카드 - 클라우드 기반 분석 플랫폼 혁신 여정 - 발표자: 박창용 과장, 데이터전략본부, AI혁신부, KB카드│강병억, Soluti...
KB국민카드 - 클라우드 기반 분석 플랫폼 혁신 여정 - 발표자: 박창용 과장, 데이터전략본부, AI혁신부, KB카드│강병억, Soluti...KB국민카드 - 클라우드 기반 분석 플랫폼 혁신 여정 - 발표자: 박창용 과장, 데이터전략본부, AI혁신부, KB카드│강병억, Soluti...
KB국민카드 - 클라우드 기반 분석 플랫폼 혁신 여정 - 발표자: 박창용 과장, 데이터전략본부, AI혁신부, KB카드│강병억, Soluti...
 
Building the Business Case for AWS
Building the Business Case for AWSBuilding the Business Case for AWS
Building the Business Case for AWS
 
AWS Outposts Update
AWS Outposts UpdateAWS Outposts Update
AWS Outposts Update
 
Re-Host or Re-Architect: Understanding the Why and How of Very Different Path...
Re-Host or Re-Architect: Understanding the Why and How of Very Different Path...Re-Host or Re-Architect: Understanding the Why and How of Very Different Path...
Re-Host or Re-Architect: Understanding the Why and How of Very Different Path...
 
[NEW LAUNCH!] Introducti[NEW LAUNCH!] Introduction to event-driven architectu...
[NEW LAUNCH!] Introducti[NEW LAUNCH!] Introduction to event-driven architectu...[NEW LAUNCH!] Introducti[NEW LAUNCH!] Introduction to event-driven architectu...
[NEW LAUNCH!] Introducti[NEW LAUNCH!] Introduction to event-driven architectu...
 
AWS Landing Zone Deep Dive (ENT350-R2) - AWS re:Invent 2018
AWS Landing Zone Deep Dive (ENT350-R2) - AWS re:Invent 2018AWS Landing Zone Deep Dive (ENT350-R2) - AWS re:Invent 2018
AWS Landing Zone Deep Dive (ENT350-R2) - AWS re:Invent 2018
 
Accelerating Your Cloud Migration Journey with MAP
Accelerating Your Cloud Migration Journey with MAPAccelerating Your Cloud Migration Journey with MAP
Accelerating Your Cloud Migration Journey with MAP
 
High Performance Computing (HPC) on AWS 101
High Performance Computing (HPC) on AWS 101High Performance Computing (HPC) on AWS 101
High Performance Computing (HPC) on AWS 101
 
AWS Summit Seoul 2023 | 가격은 저렴, 성능은 최대로! 확 달라진 Amazon EC2 알아보기
AWS Summit Seoul 2023 | 가격은 저렴, 성능은 최대로! 확 달라진 Amazon EC2 알아보기AWS Summit Seoul 2023 | 가격은 저렴, 성능은 최대로! 확 달라진 Amazon EC2 알아보기
AWS Summit Seoul 2023 | 가격은 저렴, 성능은 최대로! 확 달라진 Amazon EC2 알아보기
 
금융권 최신 AWS 도입 사례 총정리 – 신한 제주 은행, KB손해보험 사례를 중심으로 - 지성국 사업 개발 담당 이사, AWS / 정을용...
금융권 최신 AWS 도입 사례 총정리 – 신한 제주 은행, KB손해보험 사례를 중심으로 - 지성국 사업 개발 담당 이사, AWS / 정을용...금융권 최신 AWS 도입 사례 총정리 – 신한 제주 은행, KB손해보험 사례를 중심으로 - 지성국 사업 개발 담당 이사, AWS / 정을용...
금융권 최신 AWS 도입 사례 총정리 – 신한 제주 은행, KB손해보험 사례를 중심으로 - 지성국 사업 개발 담당 이사, AWS / 정을용...
 
사례로 알아보는 Database Migration Service : 데이터베이스 및 데이터 이관, 통합, 분리, 분석의 도구 - 발표자: ...
사례로 알아보는 Database Migration Service : 데이터베이스 및 데이터 이관, 통합, 분리, 분석의 도구 - 발표자: ...사례로 알아보는 Database Migration Service : 데이터베이스 및 데이터 이관, 통합, 분리, 분석의 도구 - 발표자: ...
사례로 알아보는 Database Migration Service : 데이터베이스 및 데이터 이관, 통합, 분리, 분석의 도구 - 발표자: ...
 
Improving Customer Experience with Amazon Connect – The AI Driven Contact Cen...
Improving Customer Experience with Amazon Connect – The AI Driven Contact Cen...Improving Customer Experience with Amazon Connect – The AI Driven Contact Cen...
Improving Customer Experience with Amazon Connect – The AI Driven Contact Cen...
 
Operating Models: How Does Your Operating Model Change and Scale in the Cloud?
Operating Models: How Does Your Operating Model Change and Scale in the Cloud?Operating Models: How Does Your Operating Model Change and Scale in the Cloud?
Operating Models: How Does Your Operating Model Change and Scale in the Cloud?
 
Softnix Logger Centralized Log Management
Softnix Logger Centralized Log ManagementSoftnix Logger Centralized Log Management
Softnix Logger Centralized Log Management
 
금융 서비스 패러다임의 전환 가속화 시대, 신한금융투자의 Cloud First 전략 - 신중훈 AWS 솔루션즈 아키텍트 / 최성봉 클라우...
금융 서비스 패러다임의 전환 가속화 시대, 신한금융투자의 Cloud First 전략  - 신중훈 AWS 솔루션즈 아키텍트 / 최성봉 클라우...금융 서비스 패러다임의 전환 가속화 시대, 신한금융투자의 Cloud First 전략  - 신중훈 AWS 솔루션즈 아키텍트 / 최성봉 클라우...
금융 서비스 패러다임의 전환 가속화 시대, 신한금융투자의 Cloud First 전략 - 신중훈 AWS 솔루션즈 아키텍트 / 최성봉 클라우...
 
AWS Summit Seoul 2023 | SK쉴더스: AWS Native Security 서비스를 활용한 경계보안
AWS Summit Seoul 2023 | SK쉴더스: AWS Native Security 서비스를 활용한 경계보안AWS Summit Seoul 2023 | SK쉴더스: AWS Native Security 서비스를 활용한 경계보안
AWS Summit Seoul 2023 | SK쉴더스: AWS Native Security 서비스를 활용한 경계보안
 
Using AWS Control Tower to govern multi-account AWS environments at scale - G...
Using AWS Control Tower to govern multi-account AWS environments at scale - G...Using AWS Control Tower to govern multi-account AWS environments at scale - G...
Using AWS Control Tower to govern multi-account AWS environments at scale - G...
 

Similar to Como a AWS pode ajudar na jornada da LGPD

AWS Initiate Brasil 2021 - Segurança e Privacidade de Dados - Ernesto dos San...
AWS Initiate Brasil 2021 - Segurança e Privacidade de Dados - Ernesto dos San...AWS Initiate Brasil 2021 - Segurança e Privacidade de Dados - Ernesto dos San...
AWS Initiate Brasil 2021 - Segurança e Privacidade de Dados - Ernesto dos San...Amazon Web Services LATAM
 
AWS Initiate week 2020 - Security Framework: jornada de segurança na nuvem.pdf
AWS Initiate week 2020 - Security Framework: jornada de segurança na nuvem.pdfAWS Initiate week 2020 - Security Framework: jornada de segurança na nuvem.pdf
AWS Initiate week 2020 - Security Framework: jornada de segurança na nuvem.pdfAmazon Web Services LATAM
 
AWS Initiate - Desmistificando Principais Mitos da Segurança na Nuvem
AWS Initiate - Desmistificando Principais Mitos da Segurança na NuvemAWS Initiate - Desmistificando Principais Mitos da Segurança na Nuvem
AWS Initiate - Desmistificando Principais Mitos da Segurança na NuvemAmazon Web Services LATAM
 
Os Principais Mitos sobre a Segurança da Nuvem - Desmitificados!
Os Principais Mitos sobre a Segurança da Nuvem - Desmitificados! Os Principais Mitos sobre a Segurança da Nuvem - Desmitificados!
Os Principais Mitos sobre a Segurança da Nuvem - Desmitificados! Amazon Web Services LATAM
 
Threat detection and mitigation at AWS - SEC301 - São Paulo AWS Summit
Threat detection and mitigation at AWS - SEC301 - São Paulo AWS SummitThreat detection and mitigation at AWS - SEC301 - São Paulo AWS Summit
Threat detection and mitigation at AWS - SEC301 - São Paulo AWS SummitAmazon Web Services
 
Secure your data lake- A Financial industry perspective - SVC203 - São Paulo ...
Secure your data lake- A Financial industry perspective - SVC203 - São Paulo ...Secure your data lake- A Financial industry perspective - SVC203 - São Paulo ...
Secure your data lake- A Financial industry perspective - SVC203 - São Paulo ...Amazon Web Services
 
Overview of AWS identity services Enabling and securing your cloud journey - ...
Overview of AWS identity services Enabling and securing your cloud journey - ...Overview of AWS identity services Enabling and securing your cloud journey - ...
Overview of AWS identity services Enabling and securing your cloud journey - ...Amazon Web Services
 
Segurança - 10 regras que você deve saber antes de migrar sua infraestrutura ...
Segurança - 10 regras que você deve saber antes de migrar sua infraestrutura ...Segurança - 10 regras que você deve saber antes de migrar sua infraestrutura ...
Segurança - 10 regras que você deve saber antes de migrar sua infraestrutura ...Amazon Web Services LATAM
 
Accelerate and secure your applications running on AWS - SVC207 - São Paulo A...
Accelerate and secure your applications running on AWS - SVC207 - São Paulo A...Accelerate and secure your applications running on AWS - SVC207 - São Paulo A...
Accelerate and secure your applications running on AWS - SVC207 - São Paulo A...Amazon Web Services
 
AWS Innovate 2020 - Entenda como o Data Flywheel pode apoiá-lo em sua estraté...
AWS Innovate 2020 - Entenda como o Data Flywheel pode apoiá-lo em sua estraté...AWS Innovate 2020 - Entenda como o Data Flywheel pode apoiá-lo em sua estraté...
AWS Innovate 2020 - Entenda como o Data Flywheel pode apoiá-lo em sua estraté...Amazon Web Services LATAM
 
AWS Innovate 2020 - Como melhorar sua resiliência em segurança com automatiza...
AWS Innovate 2020 - Como melhorar sua resiliência em segurança com automatiza...AWS Innovate 2020 - Como melhorar sua resiliência em segurança com automatiza...
AWS Innovate 2020 - Como melhorar sua resiliência em segurança com automatiza...Amazon Web Services LATAM
 
AWS para terceiro setor - Sessão 3 - Protegendo seus dados.
AWS para terceiro setor - Sessão 3 - Protegendo seus dados.AWS para terceiro setor - Sessão 3 - Protegendo seus dados.
AWS para terceiro setor - Sessão 3 - Protegendo seus dados.Amazon Web Services LATAM
 

Similar to Como a AWS pode ajudar na jornada da LGPD (20)

AWS Segurança e Conformidade
AWS Segurança e ConformidadeAWS Segurança e Conformidade
AWS Segurança e Conformidade
 
AWS Initiate Brasil 2021 - Segurança e Privacidade de Dados - Ernesto dos San...
AWS Initiate Brasil 2021 - Segurança e Privacidade de Dados - Ernesto dos San...AWS Initiate Brasil 2021 - Segurança e Privacidade de Dados - Ernesto dos San...
AWS Initiate Brasil 2021 - Segurança e Privacidade de Dados - Ernesto dos San...
 
Inicie uma jornada segura para a nuvem
Inicie uma jornada segura para a nuvemInicie uma jornada segura para a nuvem
Inicie uma jornada segura para a nuvem
 
AWS Initiate week 2020 - Security Framework: jornada de segurança na nuvem.pdf
AWS Initiate week 2020 - Security Framework: jornada de segurança na nuvem.pdfAWS Initiate week 2020 - Security Framework: jornada de segurança na nuvem.pdf
AWS Initiate week 2020 - Security Framework: jornada de segurança na nuvem.pdf
 
AWS Initiate - Desmistificando Principais Mitos da Segurança na Nuvem
AWS Initiate - Desmistificando Principais Mitos da Segurança na NuvemAWS Initiate - Desmistificando Principais Mitos da Segurança na Nuvem
AWS Initiate - Desmistificando Principais Mitos da Segurança na Nuvem
 
Segurança na AWS
Segurança na AWSSegurança na AWS
Segurança na AWS
 
[Webinar] AWS Storage Day - Português
[Webinar] AWS Storage Day - Português[Webinar] AWS Storage Day - Português
[Webinar] AWS Storage Day - Português
 
Webinar Data Lakes & Analytics na AWS
Webinar Data Lakes & Analytics na AWSWebinar Data Lakes & Analytics na AWS
Webinar Data Lakes & Analytics na AWS
 
Os Principais Mitos sobre a Segurança da Nuvem - Desmitificados!
Os Principais Mitos sobre a Segurança da Nuvem - Desmitificados! Os Principais Mitos sobre a Segurança da Nuvem - Desmitificados!
Os Principais Mitos sobre a Segurança da Nuvem - Desmitificados!
 
Threat detection and mitigation at AWS - SEC301 - São Paulo AWS Summit
Threat detection and mitigation at AWS - SEC301 - São Paulo AWS SummitThreat detection and mitigation at AWS - SEC301 - São Paulo AWS Summit
Threat detection and mitigation at AWS - SEC301 - São Paulo AWS Summit
 
Secure your data lake- A Financial industry perspective - SVC203 - São Paulo ...
Secure your data lake- A Financial industry perspective - SVC203 - São Paulo ...Secure your data lake- A Financial industry perspective - SVC203 - São Paulo ...
Secure your data lake- A Financial industry perspective - SVC203 - São Paulo ...
 
Escalando com segurança na AWS
Escalando com segurança na AWSEscalando com segurança na AWS
Escalando com segurança na AWS
 
Overview of AWS identity services Enabling and securing your cloud journey - ...
Overview of AWS identity services Enabling and securing your cloud journey - ...Overview of AWS identity services Enabling and securing your cloud journey - ...
Overview of AWS identity services Enabling and securing your cloud journey - ...
 
Segurança na AWS
Segurança na AWS Segurança na AWS
Segurança na AWS
 
Segurança - 10 regras que você deve saber antes de migrar sua infraestrutura ...
Segurança - 10 regras que você deve saber antes de migrar sua infraestrutura ...Segurança - 10 regras que você deve saber antes de migrar sua infraestrutura ...
Segurança - 10 regras que você deve saber antes de migrar sua infraestrutura ...
 
Accelerate and secure your applications running on AWS - SVC207 - São Paulo A...
Accelerate and secure your applications running on AWS - SVC207 - São Paulo A...Accelerate and secure your applications running on AWS - SVC207 - São Paulo A...
Accelerate and secure your applications running on AWS - SVC207 - São Paulo A...
 
AWS Innovate 2020 - Entenda como o Data Flywheel pode apoiá-lo em sua estraté...
AWS Innovate 2020 - Entenda como o Data Flywheel pode apoiá-lo em sua estraté...AWS Innovate 2020 - Entenda como o Data Flywheel pode apoiá-lo em sua estraté...
AWS Innovate 2020 - Entenda como o Data Flywheel pode apoiá-lo em sua estraté...
 
Melhores Práticas de Segurança na AWS
Melhores Práticas de Segurança na AWS Melhores Práticas de Segurança na AWS
Melhores Práticas de Segurança na AWS
 
AWS Innovate 2020 - Como melhorar sua resiliência em segurança com automatiza...
AWS Innovate 2020 - Como melhorar sua resiliência em segurança com automatiza...AWS Innovate 2020 - Como melhorar sua resiliência em segurança com automatiza...
AWS Innovate 2020 - Como melhorar sua resiliência em segurança com automatiza...
 
AWS para terceiro setor - Sessão 3 - Protegendo seus dados.
AWS para terceiro setor - Sessão 3 - Protegendo seus dados.AWS para terceiro setor - Sessão 3 - Protegendo seus dados.
AWS para terceiro setor - Sessão 3 - Protegendo seus dados.
 

More from Amazon Web Services LATAM

AWS para terceiro setor - Sessão 1 - Introdução à nuvem
AWS para terceiro setor - Sessão 1 - Introdução à nuvemAWS para terceiro setor - Sessão 1 - Introdução à nuvem
AWS para terceiro setor - Sessão 1 - Introdução à nuvemAmazon Web Services LATAM
 
AWS para terceiro setor - Sessão 2 - Armazenamento e Backup
AWS para terceiro setor - Sessão 2 - Armazenamento e BackupAWS para terceiro setor - Sessão 2 - Armazenamento e Backup
AWS para terceiro setor - Sessão 2 - Armazenamento e BackupAmazon Web Services LATAM
 
AWS para terceiro setor - Sessão 3 - Protegendo seus dados.
AWS para terceiro setor - Sessão 3 - Protegendo seus dados.AWS para terceiro setor - Sessão 3 - Protegendo seus dados.
AWS para terceiro setor - Sessão 3 - Protegendo seus dados.Amazon Web Services LATAM
 
AWS para terceiro setor - Sessão 1 - Introdução à nuvem
AWS para terceiro setor - Sessão 1 - Introdução à nuvemAWS para terceiro setor - Sessão 1 - Introdução à nuvem
AWS para terceiro setor - Sessão 1 - Introdução à nuvemAmazon Web Services LATAM
 
AWS para terceiro setor - Sessão 2 - Armazenamento e Backup
AWS para terceiro setor - Sessão 2 - Armazenamento e BackupAWS para terceiro setor - Sessão 2 - Armazenamento e Backup
AWS para terceiro setor - Sessão 2 - Armazenamento e BackupAmazon Web Services LATAM
 
Automatice el proceso de entrega con CI/CD en AWS
Automatice el proceso de entrega con CI/CD en AWSAutomatice el proceso de entrega con CI/CD en AWS
Automatice el proceso de entrega con CI/CD en AWSAmazon Web Services LATAM
 
Automatize seu processo de entrega de software com CI/CD na AWS
Automatize seu processo de entrega de software com CI/CD na AWSAutomatize seu processo de entrega de software com CI/CD na AWS
Automatize seu processo de entrega de software com CI/CD na AWSAmazon Web Services LATAM
 
Ransomware: como recuperar os seus dados na nuvem AWS
Ransomware: como recuperar os seus dados na nuvem AWSRansomware: como recuperar os seus dados na nuvem AWS
Ransomware: como recuperar os seus dados na nuvem AWSAmazon Web Services LATAM
 
Ransomware: cómo recuperar sus datos en la nube de AWS
Ransomware: cómo recuperar sus datos en la nube de AWSRansomware: cómo recuperar sus datos en la nube de AWS
Ransomware: cómo recuperar sus datos en la nube de AWSAmazon Web Services LATAM
 
Aprenda a migrar y transferir datos al usar la nube de AWS
Aprenda a migrar y transferir datos al usar la nube de AWSAprenda a migrar y transferir datos al usar la nube de AWS
Aprenda a migrar y transferir datos al usar la nube de AWSAmazon Web Services LATAM
 
Aprenda como migrar e transferir dados ao utilizar a nuvem da AWS
Aprenda como migrar e transferir dados ao utilizar a nuvem da AWSAprenda como migrar e transferir dados ao utilizar a nuvem da AWS
Aprenda como migrar e transferir dados ao utilizar a nuvem da AWSAmazon Web Services LATAM
 
Cómo mover a un almacenamiento de archivos administrados
Cómo mover a un almacenamiento de archivos administradosCómo mover a un almacenamiento de archivos administrados
Cómo mover a un almacenamiento de archivos administradosAmazon Web Services LATAM
 
Os benefícios de migrar seus workloads de Big Data para a AWS
Os benefícios de migrar seus workloads de Big Data para a AWSOs benefícios de migrar seus workloads de Big Data para a AWS
Os benefícios de migrar seus workloads de Big Data para a AWSAmazon Web Services LATAM
 
Los beneficios de migrar sus cargas de trabajo de big data a AWS
Los beneficios de migrar sus cargas de trabajo de big data a AWSLos beneficios de migrar sus cargas de trabajo de big data a AWS
Los beneficios de migrar sus cargas de trabajo de big data a AWSAmazon Web Services LATAM
 

More from Amazon Web Services LATAM (20)

AWS para terceiro setor - Sessão 1 - Introdução à nuvem
AWS para terceiro setor - Sessão 1 - Introdução à nuvemAWS para terceiro setor - Sessão 1 - Introdução à nuvem
AWS para terceiro setor - Sessão 1 - Introdução à nuvem
 
AWS para terceiro setor - Sessão 2 - Armazenamento e Backup
AWS para terceiro setor - Sessão 2 - Armazenamento e BackupAWS para terceiro setor - Sessão 2 - Armazenamento e Backup
AWS para terceiro setor - Sessão 2 - Armazenamento e Backup
 
AWS para terceiro setor - Sessão 3 - Protegendo seus dados.
AWS para terceiro setor - Sessão 3 - Protegendo seus dados.AWS para terceiro setor - Sessão 3 - Protegendo seus dados.
AWS para terceiro setor - Sessão 3 - Protegendo seus dados.
 
AWS para terceiro setor - Sessão 1 - Introdução à nuvem
AWS para terceiro setor - Sessão 1 - Introdução à nuvemAWS para terceiro setor - Sessão 1 - Introdução à nuvem
AWS para terceiro setor - Sessão 1 - Introdução à nuvem
 
AWS para terceiro setor - Sessão 2 - Armazenamento e Backup
AWS para terceiro setor - Sessão 2 - Armazenamento e BackupAWS para terceiro setor - Sessão 2 - Armazenamento e Backup
AWS para terceiro setor - Sessão 2 - Armazenamento e Backup
 
Automatice el proceso de entrega con CI/CD en AWS
Automatice el proceso de entrega con CI/CD en AWSAutomatice el proceso de entrega con CI/CD en AWS
Automatice el proceso de entrega con CI/CD en AWS
 
Automatize seu processo de entrega de software com CI/CD na AWS
Automatize seu processo de entrega de software com CI/CD na AWSAutomatize seu processo de entrega de software com CI/CD na AWS
Automatize seu processo de entrega de software com CI/CD na AWS
 
Cómo empezar con Amazon EKS
Cómo empezar con Amazon EKSCómo empezar con Amazon EKS
Cómo empezar con Amazon EKS
 
Como começar com Amazon EKS
Como começar com Amazon EKSComo começar com Amazon EKS
Como começar com Amazon EKS
 
Ransomware: como recuperar os seus dados na nuvem AWS
Ransomware: como recuperar os seus dados na nuvem AWSRansomware: como recuperar os seus dados na nuvem AWS
Ransomware: como recuperar os seus dados na nuvem AWS
 
Ransomware: cómo recuperar sus datos en la nube de AWS
Ransomware: cómo recuperar sus datos en la nube de AWSRansomware: cómo recuperar sus datos en la nube de AWS
Ransomware: cómo recuperar sus datos en la nube de AWS
 
Ransomware: Estratégias de Mitigação
Ransomware: Estratégias de MitigaçãoRansomware: Estratégias de Mitigação
Ransomware: Estratégias de Mitigação
 
Ransomware: Estratégias de Mitigación
Ransomware: Estratégias de MitigaciónRansomware: Estratégias de Mitigación
Ransomware: Estratégias de Mitigación
 
Aprenda a migrar y transferir datos al usar la nube de AWS
Aprenda a migrar y transferir datos al usar la nube de AWSAprenda a migrar y transferir datos al usar la nube de AWS
Aprenda a migrar y transferir datos al usar la nube de AWS
 
Aprenda como migrar e transferir dados ao utilizar a nuvem da AWS
Aprenda como migrar e transferir dados ao utilizar a nuvem da AWSAprenda como migrar e transferir dados ao utilizar a nuvem da AWS
Aprenda como migrar e transferir dados ao utilizar a nuvem da AWS
 
Cómo mover a un almacenamiento de archivos administrados
Cómo mover a un almacenamiento de archivos administradosCómo mover a un almacenamiento de archivos administrados
Cómo mover a un almacenamiento de archivos administrados
 
Simplifique su BI con AWS
Simplifique su BI con AWSSimplifique su BI con AWS
Simplifique su BI con AWS
 
Simplifique o seu BI com a AWS
Simplifique o seu BI com a AWSSimplifique o seu BI com a AWS
Simplifique o seu BI com a AWS
 
Os benefícios de migrar seus workloads de Big Data para a AWS
Os benefícios de migrar seus workloads de Big Data para a AWSOs benefícios de migrar seus workloads de Big Data para a AWS
Os benefícios de migrar seus workloads de Big Data para a AWS
 
Los beneficios de migrar sus cargas de trabajo de big data a AWS
Los beneficios de migrar sus cargas de trabajo de big data a AWSLos beneficios de migrar sus cargas de trabajo de big data a AWS
Los beneficios de migrar sus cargas de trabajo de big data a AWS
 

Como a AWS pode ajudar na jornada da LGPD

  • 1. © 2021, Amazon Web Services, Inc. or its Affiliates. Fernando Gebara Security Assurance Como a AWS pode ajudar na jornada da LGPD Semana de Segurança AWS Tema do dia: Privacidade de Dados Julio Carvalho Security Solutions Architect
  • 2. © 2021, Amazon Web Services, Inc. or its Affiliates. Agenda do Dia 09h00 - 10h30 Como a AWS pode ajudar na jornada da LGPD Palestrantes: Fernando Gebara e Julio Carvalho 10h30 - 12h00 Hands-on de privacidade com AWS Palestrantes: Maria Ane e Melissa Ravanini
  • 3. © 2021, Amazon Web Services, Inc. or its Affiliates. Nesta Sessão • A Lei Geral de Proteção de Dados • Papel do provedor de nuvem segundo a Lei • Privacidade de dados e a AWS • Modelo de Responsabilidade Compartilhada • Serviços AWS úteis neste contexto
  • 4. © 2021, Amazon Web Services, Inc. or its Affiliates. Sobre o que a LGPD legisla? A LGPD estabelece princípios e regras para o processamento de dados pessoais. As organizações devem demonstrar a adoção de medidas capazes de comprovar a conformidade com as regras de proteção de dados pessoais, incluindo a eficácia dessas medidas, exigindo a criação e a aplicação de políticas compatíveis aplicáveis ao processamento de dados pessoais.
  • 5. © 2021, Amazon Web Services, Inc. or its Affiliates. Algumas definições da lei Art 5º Para os fins desta lei, considera-se: • I – dado pessoal: informação relacionada à pessoa natural identificada ou identificável; • V – titular: a pessoa natural a quem se referem os dados pessoais que são objeto de tratamento; • VI – controlador: pessoa natural ou jurídica, de direito público ou privado, a quem competem as decisões referentes ao tratamento de dados pessoais; • VII – operador: pessoa natural ou jurídica, de direito público ou privado, que realiza o tratamento de dados pessoais em nome do controlador; • IX – agentes do tratamento: o controlador e o operador;
  • 6. © 2021, Amazon Web Services, Inc. or its Affiliates. O que é o tratamento de dados Art 5º Para os fins desta lei, considera-se: • X – tratamento: toda operação realizada com dados pessoais, como as que se referem a coleta, produção, recepção, classificação, utilização, acesso, reprodução, transmissão, distribuição, processamento, arquivamento, armazenamento, eliminação, avaliação ou controle da informação, modificação, comunicação, transferência, difusão ou extração;
  • 7. © 2021, Amazon Web Services, Inc. or its Affiliates. Função da AWS segundo a LGPD
  • 8. © 2021, Amazon Web Services, Inc. or its Affiliates. Função da AWS segundo a LGPD Definições da LGPD (pessoa física ou jurídica, pública ou privada) Controlador de dados responsável por decisões relacionadas ao processamento de dados pessoais. Processador de dados executa o processamento de dados pessoais em nome do controlador.
  • 9. © 2021, Amazon Web Services, Inc. or its Affiliates. Privacidade de dados na AWS
  • 10. © 2021, Amazon Web Services, Inc. or its Affiliates. Privacidade de dados na AWS Quem é o proprietário do conteúdo do cliente na AWS? Como cliente, você mantém a propriedade sobre o seu conteúdo e seleciona quais serviços da AWS podem processar, armazenar e hospedar esse conteúdo. Não acessamos nem usamos o seu conteúdo para qualquer finalidade sem o seu consentimento. Nunca usamos conteúdo de clientes ou informações derivadas desse conteúdo para fins de marketing ou publicidade.
  • 11. © 2021, Amazon Web Services, Inc. or its Affiliates. Privacidade de dados na AWS Quem controla o conteúdo dos clientes na AWS? Como cliente, você controla o seu conteúdo: • Determina onde seu conteúdo será armazenado, incluindo o tipo de armazenamento e a região geográfica desse armazenamento. • Escolhe o formato de proteção. Oferecemos criptografia forte para conteúdo em trânsito/ocioso, opções para gerenciar suas próprias chaves criptográficas. • Gerencia o acesso ao conteúdo e aos recursos da AWS por meio de usuários, grupos, permissões e credenciais sob o seu controle.
  • 12. © 2021, Amazon Web Services, Inc. or its Affiliates. Privacidade de dados na AWS Onde o conteúdo é armazenado na AWS? Como cliente, você escolhe as regiões da AWS em que o seu conteúdo é armazenado, o que permite implantar serviços da AWS nos locais escolhidos e de acordo com seus requisitos geográficos específicos. Por exemplo, se um cliente da AWS no Brasil quiser garantir que seus dados fiquem localizados apenas no Brasil, poderá optar por implantar serviços da AWS exclusivamente na região de São Paulo da AWS.
  • 13. © 2021, Amazon Web Services, Inc. or its Affiliates. Programas de conformidade AWS
  • 14. © 2021, Amazon Web Services, Inc. or its Affiliates. Programas de conformidade da AWS https://aws.amazon.com/pt/compliance/programs/
  • 15. © 2021, Amazon Web Services, Inc. or its Affiliates. Responsabilidade compartilhada
  • 16. © 2021, Amazon Web Services, Inc. or its Affiliates. Função da AWS segundo a LGPD Definições da LGPD (pessoa física ou jurídica, pública ou privada) Controlador de dados responsável por decisões relacionadas ao processamento de dados pessoais. Processador de dados executa o processamento de dados pessoais em nome do controlador.
  • 17. © 2021, Amazon Web Services, Inc. or its Affiliates. Modelo de Responsabilidade Compartilhada
  • 18. © 2020, Amazon Web Services, Inc. or its Affiliates. All rights reserved. HARDWARE/AWS GLOBAL INFRASTRUCTURE COMPUTE / STORAGE / DATABASE / NETWORK OS, NETWORK, FIREWALL CONFIGURATION PLATFORM & APPLICATION MANAGEMENT SERVER-SIDE ENCRYPTION NETWORK TRAFFIC PROTECTION CLIENT-SIDE DATA ENCRYPTION CUSTOMER DATA AWS IAM CUSTOMER IAM Serviços de Infraestrutura NETWORK TRAFFIC PROTECTION CLIENT-SIDE DATA ENCRYPTION SERVER-SIDE ENCRYPTION OS, NETWORK, FIREWALL CONFIGURATION PLATFORM & APPLICATION MANAGEMENT CUSTOMER DATA HARDWARE/AWS GLOBAL INFRASTRUCTURE COMPUTE / STORAGE / DATABASE / NETWORK AWS IAM CUSTOMER IAM Serviços Containerizados Serviços Abstratos CLIENT-SIDE DATA ENCRYPTION SERVER-SIDE ENCRYPTION OS, NETWORK, FIREWALL CONFIGURATION PLATFORM & APPLICATION MANAGEMENT CUSTOMER DATA HARDWARE/AWS GLOBAL INFRASTRUCTURE COMPUTE / STORAGE / DATABASE / NETWORK AWS IAM CUSTOMER IAM NETWORK TRAFFIC PROTECTION Amazon EC2 Amazon VPC Amazon RDS Amazon EMR Amazon DynamoDB AWS S3 Respondabilidade do Cliente Responsabilidade da AWS Modelo de Responsabilidade Compartilhada
  • 19. © 2020, Amazon Web Services, Inc. or its Affiliates. All rights reserved. Mais Responsabilidade do Cliente = Mais Controle sobre ajustes de Segurança Menos responsabilidade do cliente = Mais Boas Práticas embarcadas Amazon EC2 Amazon VPC Amazon RDS Amazon EMR Amazon DynamoDB AWS S3 HARDWARE/AWS GLOBAL INFRASTRUCTURE COMPUTE / STORAGE / DATABASE / NETWORK OS, NETWORK, FIREWALL CONFIGURATION PLATFORM & APPLICATION MANAGEMENT SERVER-SIDE ENCRYPTION NETWORK TRAFFIC PROTECTION CLIENT-SIDE DATA ENCRYPTION CUSTOMER DATA AWS IAM CUSTOMER IAM Serviços de Infraestrutura NETWORK TRAFFIC PROTECTION CLIENT-SIDE DATA ENCRYPTION SERVER-SIDE ENCRYPTION OS, NETWORK, FIREWALL CONFIGURATION PLATFORM & APPLICATION MANAGEMENT CUSTOMER DATA HARDWARE/AWS GLOBAL INFRASTRUCTURE COMPUTE / STORAGE / DATABASE / NETWORK AWS IAM CUSTOMER IAM Serviços Containerizados Serviços Abstratos CLIENT-SIDE DATA ENCRYPTION SERVER-SIDE ENCRYPTION OS, NETWORK, FIREWALL CONFIGURATION PLATFORM & APPLICATION MANAGEMENT CUSTOMER DATA HARDWARE/AWS GLOBAL INFRASTRUCTURE COMPUTE / STORAGE / DATABASE / NETWORK AWS IAM CUSTOMER IAM NETWORK TRAFFIC PROTECTION Modelo de Responsabilidade Compartilhada
  • 20. © 2020, Amazon Web Services, Inc. or its Affiliates. All rights reserved. Mais Responsabilidade do Cliente = Mais Controle sobre ajustes de Segurança Menos responsabilidade do cliente = Mais Boas Práticas embarcadas Amazon EC2 Amazon VPC Amazon RDS Amazon EMR Amazon DynamoDB AWS S3 HARDWARE/AWS GLOBAL INFRASTRUCTURE COMPUTE / STORAGE / DATABASE / NETWORK OS, NETWORK, FIREWALL CONFIGURATION PLATFORM & APPLICATION MANAGEMENT SERVER-SIDE ENCRYPTION NETWORK TRAFFIC PROTECTION CLIENT-SIDE DATA ENCRYPTION CUSTOMER DATA AWS IAM CUSTOMER IAM Serviços de Infraestrutura NETWORK TRAFFIC PROTECTION CLIENT-SIDE DATA ENCRYPTION SERVER-SIDE ENCRYPTION OS, NETWORK, FIREWALL CONFIGURATION PLATFORM & APPLICATION MANAGEMENT CUSTOMER DATA HARDWARE/AWS GLOBAL INFRASTRUCTURE COMPUTE / STORAGE / DATABASE / NETWORK AWS IAM CUSTOMER IAM Serviços Containerizados Serviços Abstratos CLIENT-SIDE DATA ENCRYPTION SERVER-SIDE ENCRYPTION OS, NETWORK, FIREWALL CONFIGURATION PLATFORM & APPLICATION MANAGEMENT CUSTOMER DATA HARDWARE/AWS GLOBAL INFRASTRUCTURE COMPUTE / STORAGE / DATABASE / NETWORK AWS IAM CUSTOMER IAM NETWORK TRAFFIC PROTECTION Modelo de Responsabilidade Compartilhada
  • 21. © 2021, Amazon Web Services, Inc. or its Affiliates. Operação da Privacidade de Dados (PrivacyOps) Como alguns imaginam Início Fim 1 2 3 Como realmente é 1 2 3 Início
  • 22. © 2021, Amazon Web Services, Inc. or its Affiliates. Os ciclos envolvidos Revisão da Política de Dados Descoberta Contínua Classificação Contínua Tratamento de Resultados Possíveis ações de contenção / Reportes Coletar Acessar Usar Armazenar Transferir Destruir Ciclo de vida do Dado Ciclo do Escritório de Privacidade
  • 23. © 2021, Amazon Web Services, Inc. or its Affiliates. Serviços AWS úteis neste contexto
  • 24. © 2021, Amazon Web Services, Inc. or its Affiliates. Serviços AWS úteis no contexto da LGPD Amazon Macie Descoberta Criptografia em repouso AWS Key Management Service AWS Certificate Manager Criptografia em trânsito AWS Glue Anonimização AWS Lambda Automação de Ações AWS WAF Proteção de API Endpoints AWS Identity & Access Management Controle Granular de Acesso AWS Organizations SCPs limitando uso de regiões ou serviços AWS CloudHSM HSM dedicado se necessário Amazon VPC Visibilidade profunda com VPC Flow Logs AWS Config Verificações de configuração baseadas em regras AWS CloudTrail Logs de acesso, uso e modificação Serviços complementares Rotacionar segredos (senhas) de RDS e outros DBs AWS Secrets Manager
  • 25. © 2021, Amazon Web Services, Inc. or its Affiliates. Descoberta
  • 26. © 2021, Amazon Web Services, Inc. or its Affiliates. Descoberta de Dados - Amazon Macie .txt .json .xml .pdf .doc .docx .csv .xls .xlsx .tar .zip .gzip Parquet Avro Tipos de Arquivos Tipos de Dados Financeiro (cartão, números de conta…) Pessoal (nome, endereço, telefone…) Documentos (passaporte, RG, CPF…) Médico (saúde, registros…) Credenciais e segredos (AWS Key, SSH...) Tipos Customizados (Regex) Origens S3
  • 27. © 2021, Amazon Web Services, Inc. or its Affiliates. Arquitetura típica do Amazon Macie AWS Cloud Amazon S3 Bucket A (Origem) Amazon S3 Bucket (Resultados) Amazon Macie Auditoria Segurança Amazon S3 Bucket B (Origem) … Amazon S3 Bucket Z (Origem) AWS Security Hub
  • 28. © 2021, Amazon Web Services, Inc. or its Affiliates. Arquitetura típica do Amazon Macie AWS Organizations Conta A Conta B Conta C
  • 29. © 2021, Amazon Web Services, Inc. or its Affiliates. Amazon RDS como origem AWS Cloud Amazon S3 Bucket A (CSV Output) Amazon S3 Bucket (Resultados) Amazon Macie Auditoria Segurança AWS Security Hub AWS Database Migration Service Amazon RDS Exportação CSV
  • 30. © 2021, Amazon Web Services, Inc. or its Affiliates. Amazon CloudWatch Logs como origem AWS Cloud Amazon S3 Bucket A (CSV Output) Amazon S3 Bucket (Resultados) Amazon Macie Auditoria Segurança AWS Security Hub Amazon CloudWatch Logs
  • 31. © 2021, Amazon Web Services, Inc. or its Affiliates. Amazon CloudWatch Logs como origem AWS Cloud Amazon S3 Bucket A (CSV Output) Amazon S3 Bucket (Resultados) Amazon Macie Auditoria Segurança AWS Security Hub Amazon Kinesis Data Firehose Amazon CloudWatch Logs
  • 32. © 2021, Amazon Web Services, Inc. or its Affiliates. Amazon Kinesis Firehose como origem AWS Cloud Amazon S3 Bucket A (CSV Output) Amazon S3 Bucket (Resultados) Amazon Macie Auditoria Segurança AWS Security Hub Amazon Kinesis Data Firehose Amazon CloudWatch Logs AWS WAF AWS IoT Events
  • 33. © 2021, Amazon Web Services, Inc. or its Affiliates. Dados Pessoais a partir de Imagens Lambda Amazon S3 Bucket (Imagens) Amazon SQS Amazon SNS Amazon Textract Amazon Macie Amazon S3 Bucket Amazon DynamoDB Amazon SQS Lambda
  • 34. © 2021, Amazon Web Services, Inc. or its Affiliates. Proteção do dado
  • 35. © 2021, Amazon Web Services, Inc. or its Affiliates. S3 – Funcionalidades úteis no contexto LGPD S3 Block Public Access Se aplica aos buckets atuais e aos futuros, reduzindo riscos de vazamentos por erros de configuração. Criptografia em Repouso Permite cifrar arquivos antes de armazená-los. Suporta criptografia do lado do cliente (CSE) ou facilitada do lado servidor (SSE).** SSE: SSE-S3, SSE-KMS ou SSE-C CSE: CMK no KMS ou na aplicação (AWS SDK). Criptografia em Trânsito Reduz risco de entendimento do dado sendo trafegado (MITM). É possível exigir a condição aws:SecureTransport na política de IAM do Bucket para forçar SSL/TLS. Complementado pela regra do AWS Config: s3-bucket-ssl-requests-only. 2,3 https://docs.aws.amazon.com/AmazonS3/latest/dev/UsingEncryption.html 1 https://docs.aws.amazon.com/AmazonS3/latest/dev/access-control-block-public-access.html < 5 min. < 10 min. < 15 min.
  • 36. © 2021, Amazon Web Services, Inc. or its Affiliates. S3 – Funcionalidades úteis no contexto LGPD Server Access Logging Permite escolher um bucket de destino para registro imutável de acessos feitos à buckets S3 e seus objetos. Útil tanto para monitoramento quanto para investigações. VPC Endpoints Controla que VPCs ou endpoints terão acesso ao bucket e ajuda a prevenir fuga de dados ao usar um VPC que não tenha um Internet Gateway. Funções IAM no lugar de senhas Ao utilizar Funções IAM para acessos ao S3, as credenciais são temporárias, reduzindo riscos no uso de credenciais AWS diretamente nas aplicações ou em instâncias EC2. Chaves de uso único reduzem impactos. 3 https://docs.aws.amazon.com/AmazonS3/latest/dev/security-best-practices.html 1 https://docs.aws.amazon.com/AmazonS3/latest/user-guide/server-access-logging.html < 10 min. < 30 min. < 120 min. 2 https://docs.aws.amazon.com/AmazonS3/latest/dev/security-best-practices.html Continuação
  • 37. © 2021, Amazon Web Services, Inc. or its Affiliates. Anonimizando dados com o AWS Glue https://aws.amazon.com/pt/blogs/aws-brasil/como-anonimizar-seus-dados-usando-o-aws-glue/ AWS Glue O AWS Glue permite a manipulação do dado antes de move-lo a outros locais, de forma a reduzir riscos relacionados à identificação de indivíduos.
  • 38. © 2021, Amazon Web Services, Inc. or its Affiliates. Soluções complementares • Mais de 1,400+ fabricantes • Mais de 4,500 soluções • Deploy em 17 regiões • Oferece 35 categorias • Conta consolidada com billing AWS • Deploy rápido e Seguro • 260+ soluções mencionam LGPD/GDPR No contexto de leis de Privacidade: • Descoberta / Mapeamento de dados • Mascaramento / Anonimização • Gestão de Consentimento • Requisição de Dados • Gestão de Privacidade
  • 39. © 2021, Amazon Web Services, Inc. or its Affiliates. Recursos AWS Navegando na conformidade com a LGPD na AWS https://tiny.amazon.com/13aqwxzwj Perguntas frequentes sobre privacidade de dados https://aws.amazon.com/pt/compliance/data-privacy-faq/ Modelo de responsabilidade compartilhada https://aws.amazon.com/pt/compliance/shared-responsibility-model/ Programas de conformidade da AWS https://aws.amazon.com/pt/compliance/programs/ Contrato e Termos de Serviço da AWS https://aws.amazon.com/agreement/ https://aws.amazon.com/service-terms/ https://aws.amazon.com/privacy/ Serviços de segurança, identidade e conformidade da AWS https://aws.amazon.com/pt/products/security/
  • 40. © 2021, Amazon Web Services, Inc. or its Affiliates. Q&A Fernando Gebara Security Assurance Julio Carvalho Security Solutions Architect pslatam-rsvp@amazon.com
  • 41. © 2021, Amazon Web Services, Inc. or its Affiliates. Obrigado!