2022
Logo aziendale

Oportun aumenta la precisione del rilevamento dei dati sensibili del 95% con Amazon Macie

Scopri come la società fintech Oportun, un istituto di credito esclusivamente online, ha raggiunto una precisione del 95% nel rilevamento dei dati con Amazon Macie.

Miglioramento di 100 volte

nella velocità della scoperta

Conseguimento del 95%

nella precisione di scansione 

99% di riduzione del costo

della scoperta dei dati sensibili

Diminuzione significativa

nell'esposizione al rischio

Miglioramento di 100 volte

nella velocità di scansione dei dati

Panoramica

Oportun, istituto di credito fintech esclusivamente online con 1,9 milioni di iscritti, aveva bisogno di un modo migliore per identificare e ripristinare rapidamente i potenziali rischi per la sicurezza delle informazioni di identificazione personale (PII) dei suoi membri. Altre soluzioni provate da Oportun potevano richiedere settimane o mesi per scansionare i dati e identificare le PII esposte, rendendo difficile per i dirigenti aziendali ridurre i rischi. "Sapevamo che nei nostri sistemi erano presenti molte PII", afferma Carlos Carlos, direttore della sicurezza dei dati di Oportun. "Ma volevamo avere un'idea corretta della posizione di quei dati praticamente in qualsiasi momento".

Negli ultimi 8 anni, Oportun ha creato diverse soluzioni su Amazon Web Services (AWS) e ha archiviato una notevole quantità di dati utilizzando Amazon Simple Storage Service (Amazon S3), uno storage di oggetti creato per recuperare qualsiasi quantità di dati da qualsiasi luogo. Così, quando il team di sicurezza dei dati di Oportun ha iniziato a cercare una nuova offerta di individuazione dei dati da utilizzare con i bucket Amazon S3, ha valutato l'idea di rimanere su AWS utilizzando Amazon Macie, che automatizza l'individuazione dei dati sensibili su larga scala. Dopo che i test iniziali hanno indicato velocità e precisione elevate, Oportun ha implementato questa soluzione. "Utilizzando Amazon Macie, stiamo registrando un miglioramento che moltiplica per 100 sia la velocità di scansione che i tempi di individuazione", afferma Oswaldo Cruz, Data Security Engineer presso Oportun.

Cropped shot of an african-american young woman using smart phone at home. Smiling african american woman using smartphone at home, messaging or browsing social networks while relaxing on couch

Opportunità | Utilizzo di Amazon Macie per la scansione automatica di TB di dati per Oportun

Oportun è un'organizzazione basata su obiettivi che fornisce servizi finanziari responsabili e convenienti, su larga scala, a milioni di persone negli Stati Uniti, spesso mal servite dalle società di servizi finanziari tradizionali. Alla base del suo avanzato motore decisionale in materia di credito c'è la capacità di Oportun di elaborare e interpretare grandi quantità di dati sui consumatori, comprese le informazioni di identificazione personale, provenienti da fonti disparate. La sicurezza e l'integrità di tali dati sono assolutamente essenziali. L'organizzazione per la sicurezza dei dati di Oportun dedica molto tempo e denaro a collaborare in modo interfunzionale con altri team per sensibilizzare sul tema della sicurezza dei dati PII e per risolvere i problemi quando li rilevano. Tuttavia, il team è sempre alla ricerca di strumenti migliori per ridurre il rischio di Oportun. È così che Oportun ha scoperto Amazon Macie alla fine del 2021.

Per centrare i propri obiettivi di sicurezza, oltre a soddisfare i requisiti normativi e le richieste di privacy dei membri, Oportun aveva bisogno di una soluzione che non appesantisse il suo team di sicurezza con falsi positivi durante la scansione dei dati. Altre soluzioni provate da Oportun hanno richiesto significativi investimenti in tecnologia e non sono comunque riuscite a raggiungere gli obiettivi di precisione. "La precisione è fondamentale", afferma Carlos. "E abbiamo scoperto che Amazon Macie è accurato al 95% per gli attributi critici che analizziamo, inclusi i numeri di previdenza sociale e i numeri di identificazione fiscale".

kr_quotemark

Con Amazon Macie, stiamo assistendo a un miglioramento moltiplicato per 100 volte sia della velocità di scansione che dei tempi di individuazione".

Oswaldo Cruz
Data Security Engineer, Oportun

Soluzione | Comunicare l'impatto aziendale con Amazon QuickSight

È essenziale che i team tecnici di Oportun possano esprimere l'impatto finanziario dei problemi di rischio a un pubblico non tecnico. A tal fine, l'azienda utilizza una combinazione di servizi AWS per identificare, valutare e comunicare i rischi in tutta l'azienda. Oportun utilizza Amazon Macie per identificare i dati sensibili e quindi utilizza Amazon Athena, un servizio di query interattivo che semplifica l'analisi dei dati in Amazon S3 utilizzando SQL standard, per valutarli. "Scansioniamo i bucket Amazon S3 con Amazon Macie, inviamo i risultati ad Amazon S3 e utilizziamo Amazon Athena per leggere i risultati", afferma Cruz. "Quindi, utilizziamo strumenti interni per identificare record univoci in molti file per calcolare il rischio legato ai dati".

Nell'ambito della sua nuova soluzione, Oportun fa ampio uso dell’individuazione automatica dei dati di Amazon Macie per identificare i bucket Amazon S3 con potenziali informazioni di identificazione personale in modo conveniente e scalabile. Grazie all'individuazione automatica dei dati, Oportun non deve scansionare completamente ogni singolo bucket Amazon S3. Può invece identificare e assegnare priorità ai bucket Amazon S3 che devono essere ripristinati per accelerare la riduzione del rischio. L'organizzazione della sicurezza dei dati utilizza una mappa di calore dei bucket prioritari ai fini del ripristino. Sulla base della mappa di calore, il team addetto alla sicurezza dei dati coinvolge altri team in fasi agili per ripristinare rapidamente i dati potenzialmente rischiosi. Una maggiore visibilità sull'esposizione ha reso più facile allineare l'organizzazione alla sicurezza dei dati. Il team utilizza anche Amazon QuickSight, un servizio che fornisce alle organizzazioni basate sui dati una business intelligence unificata su larghissima scala, per semplificare la comprensione dei dati da parte di tutti all'interno dell'organizzazione.

Un obiettivo primario era ridurre il più possibile il rischio in modo che le PII dei membri fossero più tutelate in caso di accesso involontario. Oportun è fiera del lavoro svolto per conseguire questo obiettivo. "Con Amazon Macie, penso che stiamo superando i limiti del settore fintech", afferma Carlos. "Abbiamo un'idea più chiara della posizione dei nostri dati su origini diverse".

Diagramma dell'architettura

Diagramma dell'architettura Oportun

Clicca per la visualizzazione a schermo intero. 

Risultato | Creazione di un'offerta completa per la protezione dei dati utilizzando i servizi AWS

Oportun sviluppa continuamente soluzioni innovative per la protezione dei dati per rimanere un passo avanti sia rispetto alle minacce che ai concorrenti. In seguito, l'azienda utilizzerà le funzionalità di AWS per completare la sua attuale pipeline e aggiungere funzionalità, come osservabilità e avvisi, per migliorare il monitoraggio e la risposta ai rischi. Oltre a sviluppare nuovi strumenti, il team promuoverà l'ottimizzazione per ridurre il costo totale di proprietà. A causa della natura in rapida evoluzione dei dati dei membri, le attività di Oportun ai fini della sicurezza dei dati hanno effetti di vasta portata. "Quando abbiamo iniziato a utilizzare Amazon Macie, i tempi di scansione sono passati da più giorni o settimane ad alcune ore, scendendo anche a 30 minuti per i bucket Amazon S3 più piccoli di dimensioni inferiori a 1 TB", racconta Carlos. "E abbiamo visto che questi risultati erano validi".

L'azienda è a suo agio nell'aprire la strada con nuove idee. "Siamo lieti di collaborare con il team di AWS sul lavoro proof of concept per nuove tecnologie", afferma Carlos. "Vogliamo fare di più e usare Amazon Macie rende tutto più semplice".

Informazioni su Oportun

Oportun è una soluzione di servizi bancari digitali basata su IA che ha fornito oltre 12 miliardi di dollari in credito responsabile e conveniente. La società è certificata come Istituto finanziario per lo sviluppo delle comunità locali (CDFI).

Servizi AWS utilizzati

Amazon Macie

Amazon Macie è un servizio per la sicurezza e la privacy dei dati che sfrutta il machine learning e criteri di ricerca per individuare i tuoi dati sensibili e proteggerli in AWS.

Ulteriori informazioni »

Amazon Athena

Amazon Athena è un servizio di analisi interattivo serverless basato su framework open source che supporta formati di file e tabelle aperte.

Ulteriori informazioni »

Amazon QuickSight

Amazon QuickSight potenzia le organizzazioni basate sui dati con una business intelligence (BI) unificata su larga scala.

Ulteriori informazioni »

Amazon S3

Amazon Simple Storage Service (Amazon S3) è un servizio di archiviazione di oggetti che offre scalabilità, disponibilità dei dati, sicurezza e prestazioni all'avanguardia nel settore.

Ulteriori informazioni »

Inizia

Organizzazioni di tutte le dimensioni in tutti i settori trasformano il proprio business e realizzano le loro missioni ogni giorno utilizzando AWS. Contatta i nostri esperti e inizia subito il tuo percorso verso il cloud AWS.