提升 100 倍
发现速度
实现 95%
扫描精度
降低 99% 的
发现敏感数据成本
大幅降低
风险暴露
提升 100 倍
数据扫描速度
概述
Oportun 是一家拥有 190 万会员的金融科技贷款机构和新银行,该机构需要一种更好的方式来快速识别和补救会员个人身份信息(PII)中的潜在安全风险。Oportun 尝试的其他解决方案可能需要几周或几个月的时间来扫描数据和识别暴露的 PII,这使得公司领导很难降低风险。Oportun 数据安全主管 Carlos Carlos 说道:“我们知道我们的系统中有很多 PII,但我们希望几乎任何时候都能很好地了解这些数据的位置。”
在过去的 8 年中,Oportun 在 Amazon Web Services(AWS)上构建了多个解决方案,并使用 Amazon Simple Storage Service(Amazon S3)存储了大量数据,该对象存储旨在从任何地方检索任何数量的数据。因此,当 Oportun 数据安全团队开始寻找可用于 Amazon S3 存储桶的新数据发现产品时,他们考虑继续使用 Amazon Macie 将其留在 AWS 上,它可以大规模自动执行敏感数据发现。在初步测试表明速度和准确性很高之后,Oportun 实施了这一解决方案。Oportun 数据安全工程师 Oswaldo Cruz 表示:“使用 Amazon Macie,我们看到扫描速度和发现时间都提高了 100 倍。”

机会 | 使用 Amazon Macie 自动扫描 TB 级的 Oportun 数据
Oportun 是一家以使命为导向的组织,为美国数百万通常得不到传统金融服务公司良好服务的人员,提供负责任且价格合理的大规模金融服务。其先进的信用决策引擎的核心在于,Oportun 处理和解释来自不同来源的大量消费者数据(包括 PII)的能力。这些数据的安全性和完整性是绝对必要的。Oportun 的数据安全组织投入了大量时间和金钱与其他团队进行跨职能合作,以提高人们对 PII 数据安全的认识,并在发现问题时进行补救。尽管如此,该团队一直在寻找更好的工具来帮助降低 Oportun 的风险。Oportun 就是这样在 2021 年底发现 Amazon Macie 的。
为了实现其安全目标,除了满足监管要求和会员对隐私的要求外,Oportun 还需要一种解决方案,避免在扫描数据时给安全团队带来误报的负担。Oportun 尝试的其他解决方案需要大量的技术投资,但仍无法实现准确性目标。Carlos 说道:“准确性是关键,我们发现,Amazon Macie 对于我们扫描的关键属性(包括社会保险号码和纳税识别号)的准确率为 95%。

使用 Amazon Macie,我们看到扫描速度和发现时间都提高了 100 倍。”
Oswaldo Cruz
Oportun 公司的 Data Security Engineer
解决方案 | 使用 Amazon QuickSight 沟通业务影响
Oportun 的技术团队能够向非技术受众阐明风险问题的财务影响,这一点至关重要。为此,该公司使用 AWS 的组合服务来识别、评测和沟通整个企业的风险。Oportun 使用 Amazon Macie 识别敏感数据,然后使用 Amazon Athena 进行评估,这是一种交互式查询服务,可以轻松使用标准 SQL 来分析 Amazon S3 中的数据。Cruz 说道:“我们使用 Amazon Macie 扫描 Amazon S3 存储桶,将结果发回 Amazon S3,然后使用 Amazon Athena 读取结果。然后,我们使用内部工具识别许多文件中的唯一记录,以计算数据风险。”
在其新解决方案中,Oportun 大量使用 Amazon Macie(自动数据发现服务),以经济高效且可扩展的方式识别具有潜在 PII 的 Amazon S3 存储桶。通过自动数据发现,Oportun 不必完全扫描每个 Amazon S3 存储桶。相反,它可以识别必须修复哪些 Amazon S3 存储桶并确定其优先级,以促进风险的有效降低。数据安全组织使用优先级桶的热图进行修复。根据热图,数据安全团队让其他团队参与敏捷冲刺,快速修复潜在的风险数据。提高对风险暴露的可见性使组织更容易围绕数据安全性进行协调。该团队还使用 Amazon QuickSight,这是一项为数据驱动型组织提供超大规模统一商业智能的服务,使组织中的每个人都能轻松理解数据。
主要目标是尽可能降低风险,以使会员 PII 在意外访问时更加安全。Oportun 对为实现这一目标所做的工作感到自豪。Carlos 表示:“借助 Amazon Macie,我认为我们正在为金融科技领域的发展开辟新的道路。我们可以更好地了解我们的数据在多个来源中的位置。”
架构图
成效 | 使用 AWS 服务构建全方位的数据保护产品
Oportun 正在不断开发创新的数据保护解决方案,力求在面对威胁和竞争对手时保持领先。接下来,该公司将使用 AWS 功能来补充其当前的管道,并添加可观察性和警报等功能,以改善风险监控和响应。除了开发新工具外,该团队还将推动总体拥有成本方面的优化。鉴于会员数据的瞬息万变性,Oportun 的数据安全工作具有深远的意义。Carlos 表示:“当我们开始使用 Amazon Macie 时,扫描时间从几天或几周缩短到几小时,而对于 1TB 以下的较小 Amazon S3 存储桶,扫描时间仅需要 30 分钟。我们看到这些发现是有效的。”
该公司乐于用新思想引领潮流。Carlos 表示:“我们很高兴与 AWS 团队合作开展新技术的概念验证工作。我们想做得更多,而使用 Amazon Macie 让这一切变得更简单。”
关于 Oportun
Oportun 是一个由人工智能提供支持的数字银行解决方案,已经提供了超过 120 亿美元的负责任和负担得起的信贷。该公司被认证为社区发展金融机构(Community Development Financial Institution)。
使用的 AWS 服务
Amazon Macie
Amazon Macie 是一项数据安全和数据隐私服务,该服务利用机器学习(ML)和模式匹配来发现和保护敏感数据。
Amazon Athena
Amazon Athena 是一项基于开源框架的无服务器交互式分析服务,支持开源表和文件格式。
了解更多 »
Amazon QuickSight
Amazon QuickSight 为数据驱动型组织提供超大规模的统一商业智能(BI)。
了解更多 »
Amazon S3
Amazon Simple Storage Service (Amazon S3) 是一种对象存储服务,提供行业领先的可扩展性、数据可用性、安全性和性能。
了解更多 »
行动起来
无论行业无论规模,每天都有各种机构在使用 AWS 实现自身业务转型、实现企业愿景。欢迎您联系我们的专家,立即踏上您的 AWS 之旅。