Защита данных и конфиденциальность в AWS

Разработка с комплексной защитой данных в облаке

Завоевание доверия клиентов – основа нашего бизнеса в AWS. Мы знаем, что вы доверяете нам защиту самых важных и конфиденциальных активов: ваших данных. Мы завоевываем доверие, работая в тесном сотрудничестве с вами, чтобы понять, каковы ваши потребности в защите данных, и предлагая наиболее полный набор услуг, инструментов и опыта, которые помогут вам защитить свои данные. Для этого мы применяем технические, операционные и контрактные меры, необходимые для защиты ваших данных. С помощью AWS вы управляете конфиденциальностью своих данных, контролируете их использование, у кого есть доступ к ним, и как выполняется шифрование. Эти возможности мы дополняем самой гибкой и безопасной на сегодня средой для облачных вычислений.

Cybersecurity and privacy concepts to protect data. Lock icon and internet network security technology. Businessmen protecting personal data on laptop and virtual interfaces.
Cybersecurity and privacy concepts to protect data. Lock icon and internet network security technology. Businessmen protecting personal data on laptop and virtual interfaces.

Завоевание доверия клиентов – основа нашего бизнеса в AWS. Мы знаем, что вы доверяете нам защиту самых важных и конфиденциальных активов: ваших данных. Мы завоевываем доверие, работая в тесном сотрудничестве с вами, чтобы понять, каковы ваши потребности в защите данных, и предлагая наиболее полный набор услуг, инструментов и опыта, которые помогут вам защитить свои данные. Для этого мы применяем технические, операционные и контрактные меры, необходимые для защиты ваших данных. С помощью AWS вы управляете конфиденциальностью своих данных, контролируете их использование, у кого есть доступ к ним, и как выполняется шифрование. Эти возможности мы дополняем самой гибкой и безопасной на сегодня средой для облачных вычислений.

Наши обязательства перед вами

Контроль и размещение данных

AWS позволяет управлять данными с помощью мощных сервисов и инструментов AWS, которые определяют, где находятся ваши данные, как они защищены и кто имеет к ним доступ. Такие сервисы, как Управление идентификацией и доступом AWS (IAM), предоставляют возможности безопасного управления правами доступа к сервисам и ресурсам AWS. AWS CloudTrail и Amazon Macie предназначены для обеспечения соответствия требованиям, обнаружения и аудита, а AWS CloudHSM и Сервис управления ключами AWS (KMS) позволяют безопасно создавать ключи шифрования и управлять ими. AWS Control Tower предоставляет средства управления и контроля локализации данных.

Конфиденциальность данных

Мы постоянно поднимаем планку защиты конфиденциальности с помощью сервисов и функций, которые позволяют вам применять собственные средства управления конфиденциальностью, включая расширенный доступ, шифрование и ведение журналов. Мы упрощаем шифрование данных при их передаче и хранении с помощью ключей, управляемых AWS, или полностью управляемых вами. Вы можете использовать свои собственные ключи, созданные и управляемые вне AWS. Мы внедряем согласованные и масштабируемые процессы для управления конфиденциальностью, в том числе методы сбора, использования, доступа, хранения и удаления данных. Вы можете воспользоваться широким набором практических руководств и обучающих программ по защите данных, например Основы безопасности Платформы AWS Well‑Architected. Мы только обрабатываем данные клиентов (любые личные данные, которые вы загружаете в свой аккаунт AWS) в соответствии с представленными вами инструкциями и не осуществляем доступ, использование и передачу этих данных без вашего согласия, за исключением случаев, когда это требуется для предотвращения мошенничества и нарушений или для соблюдения закона, как описано в нашем Клиентском соглашении AWS и Приложении по обработке данных AWS GDPR. Тысячи клиентов, на которых распространяется действие GDPR, PCI и HIPAA, используют сервисы AWS для таких рабочих нагрузок. AWS обладает множеством международно признанных сертификатов и аккредитаций, демонстрирующих соответствие строгим международным стандартам, таким как ISO 27017 касательно безопасности облака, ISO 27701 об управлении конфиденциальной информацией и ISO 27018 относительно конфиденциальности облака. Мы не используем данные клиентов или связанную с ними информацию для маркетинга и рекламы.
 
Подробнее об этом см. в нашем Центре конфиденциальности данных.

Суверенитет данных


Вы можете хранить данные своих клиентов в одном или нескольких регионах AWS по всему миру. Используя сервисы AWS, можно быть уверенным в том, что данные клиентов останутся в выбранном вами регионе AWS. Небольшое количество сервисов AWS осуществляют передачу данных. Это необходимо, например, для модернизации и улучшения этих сервисов. В этом случае вы можете отказаться от передачи данных. Но в некоторых случаях передача данных является важной частью сервиса (например, сервис доставки контента). Мы запрещаем персоналу AWS получать удаленный доступ к данным клиента в любых целях, в том числе для обслуживания сервиса, за исключением случаев, когда этот доступ затребован вами, или когда доступ необходим для предотвращения мошенничества и нарушений или для соблюдения закона. Наши системы спроектированы таким образом, чтобы предотвращать такой доступ. Если мы получим требование правоохранительных органов, то будем оспаривать запросы государственных учреждений на получение данных клиентов, когда они противоречат закону, являются чрезмерно обширными, а также в случае, если у нас есть для этого иные основания. Мы также предоставляем полугодовой отчет по запросам на предоставление информации, в котором описываются типы и количество информационных запросов, которые AWS получает от правоохранительных органов.

Безопасность


В AWS безопасность – наш главный приоритет, а безопасность в облаке – это общая ответственность AWS и клиента. Среди тех, которые доверяют нам самую конфиденциальную информацию, можно выделить поставщиков финансовых услуг, медицинские учреждения и правительственные организации. С помощью наших комплексных услуг можно добиться более полного соблюдения основных требований безопасности, конфиденциальности и соответствия нормативным требованиям, будь то через Amazon GuardDuty или Систему AWS Nitro, базовую платформу для наших инстансов EC2. Мы создали Систему AWS Nitro для обеспечения конфиденциальности рабочих нагрузок без доступа оператора. Благодаря Системе AWS Nitro никакая система или человек не способны выполнить вход на серверы EC2, прочитать память инстансов EC2 или получить доступ к данным, находящимся в хранилищах инстансов и зашифрованных томах EBS. Кроме того, такие сервисы как AWS CloudHSM и Сервис управления ключами AWS позволяют вам безопасно создавать ключи шифрования и управлять ими, а AWS Config и AWS CloudTrail предоставляют возможность осуществлять мониторинг и вести журналы, чтобы соответствовать требованиям и проводить аудиты.

Подробнее о Продуктах безопасности AWS.

Обязательство AWS по цифровому суверенитету: безусловный контроль

Мы стремимся помочь нашим клиентам соответствовать требованиям цифрового суверенитета и предлагаем всем клиентам AWS самый продвинутый набор средств контроля и функций суверенитета, доступных в облаке.

Есть вопросы? Связаться с представителем AWS
Ищете работу в сфере соответствия требованиям?
Предложите свою кандидатуру прямо сегодня »
Хотите получать новости в сфере соответствия AWS требованиям?
Следить за новостями в Twitter »