AWS 최종 사용자 메시징 SMS에 대한 규정 준수 검증 - AWS 최종 사용자 메시징 SMS

기계 번역으로 제공되는 번역입니다. 제공된 번역과 원본 영어의 내용이 상충하는 경우에는 영어 버전이 우선합니다.

AWS 최종 사용자 메시징 SMS에 대한 규정 준수 검증

AWS 서비스 가 특정 규정 준수 프로그램의 범위 내에 있는지 알아보려면 AWS 서비스 규정 준수 프로그램 제공 범위 섹션을 참조하고 관심 있는 규정 준수 프로그램을 선택합니다. 일반 정보는 AWS 규정 준수 프로그램.

를 사용하여 타사 감사 보고서를 다운로드할 수 있습니다 AWS Artifact. 자세한 내용은 Downloading Reports inDownloading AWS Artifact을 참조하세요.

사용 시 규정 준수 책임은 데이터의 민감도, 회사의 규정 준수 목표 및 관련 법률과 규정에 따라 AWS 서비스 결정됩니다.는 규정 준수를 지원하기 위해 다음 리소스를 AWS 제공합니다.

  • 보안 규정 준수 및 거버넌스 - 이러한 솔루션 구현 가이드에서는 아키텍처 고려 사항을 설명하고 보안 및 규정 준수 기능을 배포하는 단계를 제공합니다.

  • HIPAA 적격 서비스 참조 - HIPAA 적격 서비스가 나열되어 있습니다. 모두 HIPAA 자격이 AWS 서비스 있는 것은 아닙니다.

  • AWS 규정 준수 리소스 -이 워크북 및 가이드 모음은 산업 및 위치에 적용될 수 있습니다.

  • AWS 고객 규정 준수 가이드 - 규정 준수의 관점에서 공동 책임 모델을 이해합니다. 이 가이드에는 여러 프레임워크(미국 국립표준기술연구소(NIST), 결제 카드 산업 보안 표준 위원회(PCI), 국제표준화기구(ISO) 포함)의 보안 제어에 대한 지침을 보호하고 AWS 서비스 매핑하는 모범 사례가 요약되어 있습니다.

  • AWS Config 개발자 안내서규칙을 사용하여 리소스 평가 -이 AWS Config 서비스는 리소스 구성이 내부 관행, 업계 지침 및 규정을 얼마나 잘 준수하는지 평가합니다.

  • AWS Security Hub - 내 보안 상태에 대한 포괄적인 보기를 AWS 서비스 제공합니다 AWS. Security Hub는 보안 컨트롤을 사용하여 AWS 리소스를 평가하고 보안 업계 표준 및 모범 사례에 대한 규정 준수를 확인합니다. 지원되는 서비스 및 제어 목록은 Security Hub 제어 참조를 참조하세요.

  • Amazon GuardDuty - 환경의 의심스럽고 악의적인 활동을 모니터링하여 사용자, AWS 계정워크로드, 컨테이너 및 데이터에 대한 잠재적 위협을 AWS 서비스 탐지합니다. GuardDuty는 특정 규정 준수 프레임워크에서 요구하는 침입 탐지 요구 사항을 충족하여 PCI DSS와 같은 다양한 규정 준수 요구 사항을 따르는 데 도움을 줄 수 있습니다.

  • AWS Audit Manager - 이를 AWS 서비스 통해 AWS 사용량을 지속적으로 감사하여 위험과 규정 및 업계 표준 준수를 관리하는 방법을 간소화할 수 있습니다.

SMS에 대한 보안 보증 프로그램 고려 사항

AWS End User Messaging 기능은 규정 준수 리소스의 보안 보증 프로그램 목록에 사용할 수 있습니다. 즉, SMS를 사용하여 규정 준수 솔루션을 구축할 수 있습니다. 고객이 규정을 준수하는 솔루션을 구축하려면 자체 보안 팀에 문의해야 합니다.

SMS 메시지에서 민감한 데이터를 처리할 때는 관련 규정 및 업계 표준을 따르는 것이 중요합니다. AWS 는 클라우드 환경 내에서 강력한 보안 조치를 제공하지만 데이터 보호에 대한 책임은 고객인 사용자와 공유됩니다. 이 공동 책임 모델을 사용하면 데이터가 AWS 경계를 벗어나더라도 특정 요구 사항에 맞는 솔루션을 유연하게 구축할 수 있습니다.

AWS End User Messaging SMS는 저장 및 전송 중인 모든 데이터를 암호화하지만 SMS와 같은 최종 채널은 암호화되지 않을 수 있으며 고객은 요구 사항에 맞는 방식으로 채널을 구성해야 합니다.