Kisah Pelanggan/Fintech

2022
Logo Perusahaan

Oportun Meningkatkan Akurasi Penemuan Data Sensitif sebesar 95% Menggunakan Amazon Macie

Pelajari bagaimana fintech Oportun, pemberi pinjaman neobank, mencapai akurasi penemuan data 95 persen menggunakan Amazon Macie.

Peningkatan sebesar 100x lipat

dalam kecepatan-ke-penemuan

Pencapaian sebesar 95%

dalam akurasi pemindaian 

Pengurangan biaya sebesar 99%

dari penemuan data sensitif

Penurunan yang signifikan

dalam paparan risiko

Peningkatan sebesar 100x lipat

dalam kecepatan pemindaian data

Gambaran Umum

Oportun, pemberi pinjaman fintech dan neobank dengan 1,9 juta anggota, membutuhkan cara yang lebih baik untuk dengan cepat mengidentifikasi dan memulihkan potensi risiko keamanan terhadap informasi pengenal pribadi (PII) anggotanya. Solusi lain yang dicoba Oportun bisa memakan waktu berminggu-minggu atau berbulan-bulan untuk memindai data dan mengidentifikasi PII yang terpapar sehingga para pemimpin perusahaan kesulitan dalam mengurangi risiko. “Kami tahu bahwa ada banyak PII di sistem kami,” kata Carlos Carlos, director of data security di Oportun. “Namun, kami ingin mengetahui dengan baik di mana data itu berada hampir setiap saat.”

Selama 8 tahun terakhir, Oportun telah membangun beberapa solusi di Amazon Web Services (AWS) dan menyimpan sejumlah besar data menggunakan Amazon Simple Storage Service (Amazon S3), penyimpanan objek yang dibuat untuk mengambil sejumlah data dari mana pun. Jadi, ketika tim keamanan data Oportun mulai mencari penawaran penemuan data baru untuk digunakan dengan bucket Amazon S3, tim ini mempertimbangkan tetap menggunakan Amazon Macie di AWS, yang mengotomatiskan penemuan data sensitif dalam skala besar. Setelah pengujian awal menunjukkan kecepatan dan akurasi tinggi, Oportun menerapkan solusi ini. “Dengan Amazon Macie, kami melihat peningkatan 100 kali lipat pada kecepatan pemindaian dan waktu untuk penemuan,” kata Oswaldo Cruz, data security engineer di Oportun.

Cropped shot of an african-american young woman using smart phone at home. Smiling african american woman using smartphone at home, messaging or browsing social networks while relaxing on couch

Peluang | Menggunakan Amazon Macie guna Memindai TB Data Secara Otomatis untuk Oportun

Oportun adalah organisasi berbasis misi yang menyediakan layanan keuangan yang akuntabel dan terjangkau, dalam skala besar, kepada jutaan orang di Amerika Serikat yang seringkali kurang terlayani dengan baik oleh perusahaan jasa keuangan tradisional. Inti dari mesin keputusan kredit canggih adalah kemampuan Oportun untuk memproses dan menafsirkan volume besar data konsumen, termasuk PII, dari sumber yang berbeda. Keamanan dan integritas data itu sangat penting. Organisasi keamanan data Oportun menghabiskan banyak waktu dan uang saat bekerja lintas fungsi dengan tim lain untuk meningkatkan kesadaran seputar keamanan data PII dan memperbaiki masalah ketika mereka menemukannya. Namun, tim selalu mencari alat yang lebih baik untuk membantu mengurangi risiko Oportun. Begitulah cara Oportun menemukan Amazon Macie pada akhir tahun 2021.

Untuk mencapai tujuan keamanan, selain memenuhi mandat regulasi dan tuntutan anggota untuk privasi, Oportun membutuhkan solusi yang tidak akan membebani tim keamanannya dengan positif palsu saat memindai data. Solusi lain yang dicoba Oportun membutuhkan investasi teknologi yang signifikan dan masih gagal mencapai tujuan akurasi. “Akurasi adalah kuncinya,” kata Carlos. “Dan kami telah menemukan bahwa Amazon Macie 95 persen akurat untuk atribut penting yang kami pindai, termasuk nomor jaminan sosial dan nomor identifikasi pajak.”

kr_quotemark

Dengan Amazon Macie, kami melihat peningkatan 100 kali pada kecepatan pemindaian dan waktu untuk menemukan.”

Oswaldo Cruz
Data Security Engineer, Oportun

Solusi | Mengomunikasikan Dampak Bisnis Menggunakan Amazon QuickSight

Tim teknis Oportun harus dapat mengartikulasikan dampak finansial dari masalah risiko kepada audiens nonteknis. Untuk itu, perusahaan menggunakan kombinasi layanan AWS untuk mengidentifikasi, menilai, dan mengomunikasikan risiko di seluruh perusahaan. Oportun menggunakan Amazon Macie untuk mengidentifikasi data sensitif, lalu menggunakan Amazon Athena, layanan kueri interaktif yang memudahkan analisis data di Amazon S3 menggunakan SQL standar, untuk mengevaluasinya. “Kami memindai bucket Amazon S3 dengan Amazon Macie, mengirim hasilnya kembali ke Amazon S3, dan menggunakan Amazon Athena untuk membaca hasil tersebut,” kata Cruz. “Kemudian, kami menggunakan alat internal untuk mengidentifikasi catatan unik di banyak file untuk menghitung risiko data.”

Dalam solusi barunya, Oportun memanfaatkan Amazon Macie secara besar-besaran–penemuan data otomatis untuk mengidentifikasi bucket Amazon S3 dengan potensi PII dengan cara yang hemat biaya dan dapat diskalakan. Dengan penemuan data otomatis, Oportun tidak harus memindai setiap bucket Amazon S3 sepenuhnya. Sebagai gantinya, Oportun dapat mengidentifikasi dan memprioritaskan bucket Amazon S3 mana yang harus diperbaiki untuk mempercepat pengurangan risiko. Organisasi keamanan data bekerja dengan peta panas bucket prioritas untuk melakukan pemulihan. Berdasarkan peta panas, tim keamanan data melibatkan tim lain dalam sprint tangkas untuk memulihkan data yang berpotensi berisiko dengan cepat. Peningkatan visibilitas ke eksposur berhasil mempermudah penyelarasan organisasi seputar keamanan data. Tim ini juga menggunakan Amazon QuickSight, layanan yang mendukung organisasi berbasis data dengan kecerdasan bisnis terpadu dalam skala besar, untuk memudahkan semua orang dalam organisasi memahami data.

Tujuan utamanya adalah untuk mengurangi risiko sebanyak mungkin sehingga jika terjadi akses yang tidak disengaja, anggota PII menjadi lebih aman. Oportun bangga dengan pekerjaan yang telah dilakukannya untuk mencapai tujuan tersebut. "Dengan menggunakan Amazon Macie, saya rasa kami telah melakukan terobosan baru dalam dunia fintech," ujar Carlos. “Kami memiliki pemahaman yang lebih baik terkait tempat data kami berada di sejumlah sumber.”

Diagram Arsitektur

Diagram Arsitektur Oportun

Klik untuk memperbesar tampilan layar penuh.

Hasil | Membangun Penawaran Perlindungan Data Komprehensif Menggunakan Layanan AWS

Oportun terus mengembangkan solusi perlindungan data inovatif karena berusaha untuk tetap unggul dalam menghadapi ancaman dan pesaing. Selanjutnya, perusahaan akan menggunakan kemampuan AWS untuk melengkapi alur saat ini dan menambahkan fitur, seperti observabilitas dan peringatan, untuk meningkatkan pemantauan dan respons risiko. Selain mengembangkan alat baru, tim akan mendorong optimisasi untuk mengurangi total biaya kepemilikannya. Karena sifat data anggota yang berubah dengan cepat, upaya keamanan data Oportun memiliki dampak yang luas. “Ketika kami mulai menggunakan Amazon Macie, waktu pemindaian menjadi makin cepat dari hari atau minggu ke jam, bahkan mencapai 30 menit untuk bucket Amazon S3 yang lebih kecil di bawah 1 TB,” kata Carlos. “Dan kami melihat bahwa temuan ini valid.”

Perusahaan ini cocok untuk memimpin ide-ide baru. “Kami senang dapat berkolaborasi dengan tim AWS dalam pekerjaan pembuktian konsep untuk teknologi baru,” kata Carlos. “Kami ingin berbuat lebih banyak dan menggunakan Amazon Macie membuatnya lebih sederhana.”

Tentang Oportun

Oportun adalah solusi perbankan digital berbasis AI yang telah menyediakan lebih dari 12 miliar USD dalam bentuk kredit yang akuntabel dan terjangkau. Perusahaan ini disertifikasi sebagai Lembaga Keuangan Pengembangan Masyarakat.

Layanan AWS yang Digunakan

Amazon Macie

Amazon Macie adalah layanan keamanan data dan privasi data yang menggunakan machine learning (ML) serta pencocokan pola untuk menemukan dan melindungi data sensitif Anda.

Pelajari selengkapnya »

Amazon Athena

Amazon Athena adalah layanan analitik nirserver dan interaktif yang dibuat di kerangka kerja sumber terbuka, yang mendukung format file dan tabel terbuka.

Pelajari selengkapnya »

Amazon QuickSight

Amazon QuickSight mendukung organisasi berbasis data dengan kecerdasan bisnis terpadu (BI) dalam skala besar.

Pelajari selengkapnya »

Amazon S3

Amazon Simple Storage Service (Amazon S3) adalah layanan penyimpanan objek yang menawarkan skalabilitas, ketersediaan data, keamanan, dan performa terdepan di industri.

Pelajari selengkapnya »

Mulai

Organisasi dalam berbagai ukuran di semua industri mentransformasi bisnis mereka dan mewujudkan misi mereka setiap hari menggunakan AWS. Hubungi ahli kami dan mulai perjalanan AWS Anda sendiri sekarang juga.