AWS를 사용할 때의 이점
표 1 – AWS가 GDPR 규정 준수 탐색을 지원하는 방식
| 영역 | 설명 | AWS 서비스 및 도구 | |
|---|---|---|---|
| 강력한 규정 준수 프레임워크 | 적절한 기술적 및 조직적 조치에는 “처리 시스템과 서비스의 지속적인 기밀성, 무결성, 가용성 및 복원력을 보장할 수 있는 기능”이 포함되어야 할 수 있습니다. |
SOC 1 / SSAE 16 / ISAE 3402(이전의 SAS 70) / SOC 2 / SOC 3 PCI DSS 레벨 1 ISO 9001 / ISO 27001 / ISO 27017 / ISO 27018 NIST FIPS 140-2 C5(Common Cloud Computing Controls Catalog) |
|
| 데이터 액세스 제어 | 컨트롤러는 "…기본적으로 각 특정 처리 목적에 필요한 개인 정보만 처리하도록 적절한 기술적 및 조직적 조치를 구현해야 합니다." | AWS Identity and Access Management(IAM) |
|
| Amazon Cognito |
|||
| AWS Shield |
|||
| AWS Resource Access Manager |
|||
| Amazon CloudFront |
|||
| AWS Organizations |
|||
| AWS CloudTrail |
|||
| 모니터링 및 로깅 |
“각 컨트롤러와 해당되는 경우 컨트롤러 대리인은 자신의 책임으로 처리 활동 기록을 유지 관리해야 합니다.” “...컨트롤러와 프로세서는 위험에 적절한 수준의 보안을 보장할 수 있는 적절한 기술적 및 조직적 조치를 구현해야 합니다 [...]” |
AWS Config |
|
| Amazon CloudWatch |
|||
| AWS Control Tower |
|||
| Amazon GuardDuty |
|||
| Amazon Inspector |
|||
| Amazon Macie |
|||
| AWS Systems Manager |
|||
| AWS Security Hub CSPM |
|||
| AWS 도구 및 SDK |
|||
| AWS에서 데이터 보호 | 조직은 "개인 정보의 가명 처리 및 암호화를 포함하여 위험에 적절한 수준의 보안을 보장할 수 있는 적절한 기술적 및 조직적 조치를 구현"해야 합니다. | AWS Certificate Manager |
|
| AWS CloudHSM |
|||
| AWS Key Management Service |
|||