2022
Logotipo da empresa

Oportun aumenta a precisão da descoberta de dados confidenciais em 95% usando o Amazon Macie

Saiba como a fintech Oportun, um neobanco credor, alcançou 95% de precisão na descoberta de dados usando o Amazon Macie.

Melhoria de 100x

na velocidade da descoberta

95% de desempenho

na precisão das verificações 

99% de redução nos custos

da descoberta de dados confidenciais

Diminuição significativa

na exposição a riscos

Melhoria de 100x

na velocidade das verificações de dados

Visão geral

A Oportun, um credor de fintech e neobanco com 1,9 milhão de membros, precisava de uma maneira melhor de identificar e remediar rapidamente os possíveis riscos de segurança das informações de identificação pessoal (PII) de seus membros. Outras soluções que a Oportun testou poderiam levar semanas ou meses para verificar dados e identificar a exposição de PII, tornando difícil para os líderes da empresa reduzir os riscos. “Sabíamos que havia muitas PII em nossos sistemas”, diz Carlos, diretor de segurança de dados da Oportun. “Porém, queríamos ter uma boa noção de onde esses dados estavam localizados praticamente a qualquer momento.”

Nos últimos 8 anos, a Oportun criou várias soluções na Amazon Web Services (AWS) e armazenou uma quantidade considerável de dados usando o Amazon Simple Storage Service (Amazon S3), um armazenamento de objetos criado para recuperar qualquer quantidade de dados de qualquer lugar. Então, quando a equipe de segurança de dados da Oportun começou a procurar uma nova oferta de descoberta de dados para uso com buckets do Amazon S3, ela considerou permanecer na AWS usando o Amazon Macie, que automatiza a descoberta de dados confidenciais em grande escala. Depois que os testes iniciais indicaram alta velocidade e precisão, a Oportun implementou essa solução. “Usando o Amazon Macie, estamos vendo uma melhoria de 100 vezes na velocidade de verificação e no tempo de descoberta”, diz Oswaldo Cruz, engenheiro de segurança de dados da Oportun.

Cropped shot of an african-american young woman using smart phone at home. Smiling african american woman using smartphone at home, messaging or browsing social networks while relaxing on couch

Oportunidade | Usar o Amazon Macie para verificar automaticamente TB de dados para a Oportun

A Oportun é uma organização orientada por missões que oferece serviços financeiros responsáveis e acessíveis, em grande escala, para milhões de pessoas nos Estados Unidos que geralmente são mal atendidas por empresas tradicionais de serviços financeiros. No centro do seu mecanismo avançado de decisão de crédito está a capacidade da Oportun de processar e interpretar grandes volumes de dados de consumidores, incluindo PII, de diferentes fontes. A segurança e a integridade desses dados são absolutamente essenciais. A organização de segurança de dados da Oportun gasta muito tempo e dinheiro trabalhando de maneira interfuncional com outras equipes para aumentar a conscientização sobre a segurança de dados de PII e corrigir problemas quando se deparam com eles. Ainda assim, a equipe está sempre em busca de melhores ferramentas para ajudar a reduzir o risco da Oportun. Foi assim que Oportun descobriu o Amazon Macie no final de 2021.

Para cumprir suas metas de segurança, além de satisfazer os mandatos regulatórios e as demandas de privacidade dos membros, a Oportun precisava de uma solução que não sobrecarregasse sua equipe de segurança com falsos positivos ao verificar os dados. Outras soluções que a Oportun testou exigiram investimentos significativos em tecnologia e mesmo assim não conseguiram atingir as metas de precisão. “A precisão é fundamental”, diz Carlos. “E descobrimos que o Amazon Macie tem 95% de precisão nos atributos críticos que procuramos, incluindo números de previdência social e números de identificação fiscal.”

kr_quotemark

Usando o Amazon Macie, estamos vendo uma melhoria de 100 vezes na velocidade de verificação e no tempo de descoberta.”

Oswaldo Cruz
Engenheiro de segurança de dados da Oportun

Solução | Comunicar o impacto nos negócios usando o Amazon QuickSight

É vital que as equipes técnicas da Oportun possam articular o impacto financeiro dos problemas de risco para um público não técnico. Para esse fim, ela usa uma combinação de serviços da AWS para identificar, avaliar e comunicar riscos em toda a empresa. A Oportun usa o Amazon Macie para identificar dados confidenciais e, para avaliá-los, usa o Amazon Athena, um serviço de consulta interativo que simplifica a análise de dados no Amazon S3 usando SQL padrão. “Verificamos os buckets do Amazon S3 com o Amazon Macie, enviamos os resultados de volta para o Amazon S3 e usamos o Amazon Athena para ler esse resultado”, diz Cruz. “Em seguida, usamos ferramentas internas para identificar registros exclusivos em vários arquivos para calcular o risco dos dados.”

Em sua nova solução, a Oportun faz uso intenso do Amazon Macie, uma solução de descoberta automatizada de dados para identificar buckets do Amazon S3 com possíveis PII de maneira econômica e escalável. Com a descoberta automatizada de dados, a Oportun não precisa verificar completamente cada bucket do Amazon S3. Em vez disso, ela pode identificar e priorizar quais buckets do Amazon S3 devem ser remediados para acelerar a redução de riscos. A organização de segurança de dados trabalha com um mapa térmico de intervalos prioritários para remediar. Com base nesse mapa térmico, a equipe de segurança de dados envolve outras equipes em sprints ágeis para remediar rapidamente dados potencialmente arriscados. O aumento da visibilidade da exposição facilitou o alinhamento da organização em torno da segurança dos dados. A equipe também usa o Amazon QuickSight, um serviço que capacita organizações orientadas por dados com business intelligence unificada em hiperescala, para facilitar a compreensão dos dados por todos na organização.

O objetivo principal era reduzir o risco o máximo possível para que as PII dos membros ficassem mais seguras em caso de acesso inadvertido. A Oportun se orgulha do trabalho que realizou para atingir esse objetivo. “Usando o Amazon Macie, acho que estamos ultrapassando os limites do espaço de fintech”, diz Carlos. “Temos uma noção melhor de onde nossos dados estão em várias fontes.”

Diagrama de arquitetura

Diagrama da arquitetura da Oportun

Clique para ampliar para visualização em tela cheia. 

Resultado | Criar uma oferta abrangente de proteção de dados usando os serviços da AWS

A Oportun está continuamente desenvolvendo soluções inovadoras de proteção de dados à medida que procura superar ameaças e concorrentes. Em seguida, a empresa usará os recursos da AWS para complementar seu pipeline atual e adicionar recursos, como observabilidade e alertas, para melhorar o monitoramento e a resposta a riscos. Além de desenvolver novas ferramentas, a equipe promoverá a otimização para reduzir o custo total de propriedade. Devido à natureza em rápida mudança dos dados dos membros, os esforços de segurança de dados da Oportun têm efeitos de longo alcance. “Quando começamos a usar o Amazon Macie, o tempo de verificação passou de dias ou semanas para horas, chegando a 30 minutos para buckets menores do Amazon S3 com menos de 1 TB”, diz Carlos. “E vimos que essas descobertas eram válidas.”

A empresa se sente confortável em abrir caminho para novas ideias. “Estamos felizes em colaborar com a equipe da AWS no trabalho de prova de conceito para novas tecnologias”, diz Carlos. “Queremos fazer mais e usar o Amazon Macie está tornando isso mais simples.”

Sobre a Oportun

A Oportun é uma solução bancária digital baseada em IA que já forneceu mais de 12 bilhões de dólares em crédito responsável e acessível. A empresa é certificada como instituição financeira de desenvolvimento comunitário.

Serviços da AWS usados

Amazon Macie

O Amazon Macie é um serviço de segurança e privacidade de dados que usa machine learning (ML) e correspondência de padrões para descobrir e proteger seus dados confidenciais.

Saiba mais »

Amazon Athena

O Amazon Athena é um serviço de análise interativo e sem servidor criado em frameworks de código aberto, com suporte a formatos de tabela e arquivo abertos.

Saiba mais »

Amazon QuickSight

O Amazon QuickSight capacita organizações orientadas por dados com business intelligence (BI) unificada em hiperescala.

Saiba mais »

Amazon S3

O Amazon Simple Storage Service (Amazon S3) é um serviço de armazenamento de objetos que oferece escalabilidade, disponibilidade de dados, segurança e performance líderes do setor.

Saiba mais »

Comece a usar

Organizações de todos os portes, em todos os setores, estão transformando seus negócios e cumprindo suas missões todos os dias usando a AWS. Entre em contato com nossos especialistas e comece sua própria jornada para a AWS hoje mesmo.