SlideShare uma empresa Scribd logo
1 de 41
Baixar para ler offline
© 2021, Amazon Web Services, Inc. or its Affiliates.
Fernando Gebara
Security Assurance
Como a AWS pode ajudar na
jornada da LGPD
Semana de Segurança AWS
Tema do dia: Privacidade de Dados
Julio Carvalho
Security Solutions Architect
© 2021, Amazon Web Services, Inc. or its Affiliates.
Agenda do Dia
09h00 - 10h30
Como a AWS pode ajudar na jornada da LGPD
Palestrantes: Fernando Gebara e Julio Carvalho
10h30 - 12h00
Hands-on de privacidade com AWS
Palestrantes: Maria Ane e Melissa Ravanini
© 2021, Amazon Web Services, Inc. or its Affiliates.
Nesta Sessão
• A Lei Geral de Proteção de Dados
• Papel do provedor de nuvem segundo a Lei
• Privacidade de dados e a AWS
• Modelo de Responsabilidade Compartilhada
• Serviços AWS úteis neste contexto
© 2021, Amazon Web Services, Inc. or its Affiliates.
Sobre o que a LGPD legisla?
A LGPD estabelece princípios e regras para o
processamento de dados pessoais.
As organizações devem demonstrar a adoção de medidas
capazes de comprovar a conformidade com as regras de
proteção de dados pessoais, incluindo a eficácia dessas
medidas, exigindo a criação e a aplicação de políticas
compatíveis aplicáveis ao processamento de dados
pessoais.
© 2021, Amazon Web Services, Inc. or its Affiliates.
Algumas definições da lei
Art 5º Para os fins desta lei, considera-se:
• I – dado pessoal: informação relacionada à pessoa natural identificada
ou identificável;
• V – titular: a pessoa natural a quem se referem os dados pessoais que
são objeto de tratamento;
• VI – controlador: pessoa natural ou jurídica, de direito público ou
privado, a quem competem as decisões referentes ao tratamento de
dados pessoais;
• VII – operador: pessoa natural ou jurídica, de direito público ou privado,
que realiza o tratamento de dados pessoais em nome do controlador;
• IX – agentes do tratamento: o controlador e o operador;
© 2021, Amazon Web Services, Inc. or its Affiliates.
O que é o tratamento de dados
Art 5º Para os fins desta lei, considera-se:
• X – tratamento: toda operação realizada com dados pessoais, como as
que se referem a coleta, produção, recepção, classificação, utilização,
acesso, reprodução, transmissão, distribuição, processamento,
arquivamento, armazenamento, eliminação, avaliação ou controle da
informação, modificação, comunicação, transferência, difusão ou
extração;
© 2021, Amazon Web Services, Inc. or its Affiliates.
Função da AWS
segundo a LGPD
© 2021, Amazon Web Services, Inc. or its Affiliates.
Função da AWS segundo a LGPD
Definições da LGPD (pessoa física ou jurídica, pública ou privada)
Controlador de dados
responsável por decisões relacionadas ao processamento de dados pessoais.
Processador de dados
executa o processamento de dados pessoais em nome do controlador.
© 2021, Amazon Web Services, Inc. or its Affiliates.
Privacidade de dados
na AWS
© 2021, Amazon Web Services, Inc. or its Affiliates.
Privacidade de dados na AWS
Quem é o proprietário do conteúdo do cliente na AWS?
Como cliente, você mantém a propriedade sobre o seu conteúdo e seleciona
quais serviços da AWS podem processar, armazenar e hospedar esse conteúdo.
Não acessamos nem usamos o seu conteúdo para qualquer finalidade sem o seu
consentimento. Nunca usamos conteúdo de clientes ou informações derivadas
desse conteúdo para fins de marketing ou publicidade.
© 2021, Amazon Web Services, Inc. or its Affiliates.
Privacidade de dados na AWS
Quem controla o conteúdo dos clientes na AWS?
Como cliente, você controla o seu conteúdo:
• Determina onde seu conteúdo será armazenado, incluindo o tipo de
armazenamento e a região geográfica desse armazenamento.
• Escolhe o formato de proteção. Oferecemos criptografia forte para conteúdo
em trânsito/ocioso, opções para gerenciar suas próprias chaves
criptográficas.
• Gerencia o acesso ao conteúdo e aos recursos da AWS por meio de usuários,
grupos, permissões e credenciais sob o seu controle.
© 2021, Amazon Web Services, Inc. or its Affiliates.
Privacidade de dados na AWS
Onde o conteúdo é armazenado na AWS?
Como cliente, você escolhe as regiões da AWS em que o seu conteúdo é
armazenado, o que permite implantar serviços da AWS nos locais escolhidos e
de acordo com seus requisitos geográficos específicos. Por exemplo, se um
cliente da AWS no Brasil quiser garantir que seus dados fiquem localizados
apenas no Brasil, poderá optar por implantar serviços da AWS exclusivamente
na região de São Paulo da AWS.
© 2021, Amazon Web Services, Inc. or its Affiliates.
Programas de conformidade
AWS
© 2021, Amazon Web Services, Inc. or its Affiliates.
Programas de conformidade da AWS
https://aws.amazon.com/pt/compliance/programs/
© 2021, Amazon Web Services, Inc. or its Affiliates.
Responsabilidade
compartilhada
© 2021, Amazon Web Services, Inc. or its Affiliates.
Função da AWS segundo a LGPD
Definições da LGPD (pessoa física ou jurídica, pública ou privada)
Controlador de dados
responsável por decisões relacionadas ao processamento de dados pessoais.
Processador de dados
executa o processamento de dados pessoais em nome do controlador.
© 2021, Amazon Web Services, Inc. or its Affiliates.
Modelo de Responsabilidade Compartilhada
© 2020, Amazon Web Services, Inc. or its Affiliates. All rights reserved.
HARDWARE/AWS GLOBAL
INFRASTRUCTURE
COMPUTE / STORAGE /
DATABASE / NETWORK
OS, NETWORK, FIREWALL
CONFIGURATION
PLATFORM & APPLICATION
MANAGEMENT
SERVER-SIDE ENCRYPTION
NETWORK TRAFFIC
PROTECTION
CLIENT-SIDE DATA
ENCRYPTION
CUSTOMER DATA
AWS
IAM
CUSTOMER
IAM
Serviços de
Infraestrutura
NETWORK TRAFFIC
PROTECTION
CLIENT-SIDE DATA
ENCRYPTION
SERVER-SIDE ENCRYPTION
OS, NETWORK, FIREWALL
CONFIGURATION
PLATFORM & APPLICATION
MANAGEMENT
CUSTOMER DATA
HARDWARE/AWS GLOBAL
INFRASTRUCTURE
COMPUTE / STORAGE /
DATABASE / NETWORK
AWS
IAM
CUSTOMER
IAM
Serviços
Containerizados
Serviços Abstratos
CLIENT-SIDE DATA
ENCRYPTION
SERVER-SIDE ENCRYPTION
OS, NETWORK, FIREWALL
CONFIGURATION
PLATFORM & APPLICATION
MANAGEMENT
CUSTOMER DATA
HARDWARE/AWS GLOBAL
INFRASTRUCTURE
COMPUTE / STORAGE /
DATABASE / NETWORK
AWS
IAM
CUSTOMER
IAM
NETWORK TRAFFIC
PROTECTION
Amazon EC2 Amazon VPC Amazon RDS Amazon EMR Amazon DynamoDB AWS S3
Respondabilidade
do Cliente
Responsabilidade
da AWS
Modelo de Responsabilidade Compartilhada
© 2020, Amazon Web Services, Inc. or its Affiliates. All rights reserved.
Mais
Responsabilidade
do Cliente
=
Mais Controle sobre
ajustes de Segurança
Menos
responsabilidade
do cliente
=
Mais Boas Práticas
embarcadas
Amazon EC2 Amazon VPC Amazon RDS Amazon EMR Amazon DynamoDB AWS S3
HARDWARE/AWS GLOBAL
INFRASTRUCTURE
COMPUTE / STORAGE /
DATABASE / NETWORK
OS, NETWORK, FIREWALL
CONFIGURATION
PLATFORM & APPLICATION
MANAGEMENT
SERVER-SIDE ENCRYPTION
NETWORK TRAFFIC
PROTECTION
CLIENT-SIDE DATA
ENCRYPTION
CUSTOMER DATA
AWS
IAM
CUSTOMER
IAM
Serviços de
Infraestrutura
NETWORK TRAFFIC
PROTECTION
CLIENT-SIDE DATA
ENCRYPTION
SERVER-SIDE ENCRYPTION
OS, NETWORK, FIREWALL
CONFIGURATION
PLATFORM & APPLICATION
MANAGEMENT
CUSTOMER DATA
HARDWARE/AWS GLOBAL
INFRASTRUCTURE
COMPUTE / STORAGE /
DATABASE / NETWORK
AWS
IAM
CUSTOMER
IAM
Serviços
Containerizados
Serviços Abstratos
CLIENT-SIDE DATA
ENCRYPTION
SERVER-SIDE ENCRYPTION
OS, NETWORK, FIREWALL
CONFIGURATION
PLATFORM & APPLICATION
MANAGEMENT
CUSTOMER DATA
HARDWARE/AWS GLOBAL
INFRASTRUCTURE
COMPUTE / STORAGE /
DATABASE / NETWORK
AWS
IAM
CUSTOMER
IAM
NETWORK TRAFFIC
PROTECTION
Modelo de Responsabilidade Compartilhada
© 2020, Amazon Web Services, Inc. or its Affiliates. All rights reserved.
Mais
Responsabilidade
do Cliente
=
Mais Controle sobre
ajustes de Segurança
Menos
responsabilidade
do cliente
=
Mais Boas Práticas
embarcadas
Amazon EC2 Amazon VPC Amazon RDS Amazon EMR Amazon DynamoDB AWS S3
HARDWARE/AWS GLOBAL
INFRASTRUCTURE
COMPUTE / STORAGE /
DATABASE / NETWORK
OS, NETWORK, FIREWALL
CONFIGURATION
PLATFORM & APPLICATION
MANAGEMENT
SERVER-SIDE ENCRYPTION
NETWORK TRAFFIC
PROTECTION
CLIENT-SIDE DATA
ENCRYPTION
CUSTOMER DATA
AWS
IAM
CUSTOMER
IAM
Serviços de
Infraestrutura
NETWORK TRAFFIC
PROTECTION
CLIENT-SIDE DATA
ENCRYPTION
SERVER-SIDE ENCRYPTION
OS, NETWORK, FIREWALL
CONFIGURATION
PLATFORM & APPLICATION
MANAGEMENT
CUSTOMER DATA
HARDWARE/AWS GLOBAL
INFRASTRUCTURE
COMPUTE / STORAGE /
DATABASE / NETWORK
AWS
IAM
CUSTOMER
IAM
Serviços
Containerizados
Serviços Abstratos
CLIENT-SIDE DATA
ENCRYPTION
SERVER-SIDE ENCRYPTION
OS, NETWORK, FIREWALL
CONFIGURATION
PLATFORM & APPLICATION
MANAGEMENT
CUSTOMER DATA
HARDWARE/AWS GLOBAL
INFRASTRUCTURE
COMPUTE / STORAGE /
DATABASE / NETWORK
AWS
IAM
CUSTOMER
IAM
NETWORK TRAFFIC
PROTECTION
Modelo de Responsabilidade Compartilhada
© 2021, Amazon Web Services, Inc. or its Affiliates.
Operação da Privacidade de Dados (PrivacyOps)
Como alguns imaginam
Início Fim
1 2 3
Como realmente é
1
2
3
Início
© 2021, Amazon Web Services, Inc. or its Affiliates.
Os ciclos envolvidos
Revisão da
Política de
Dados
Descoberta
Contínua
Classificação
Contínua
Tratamento
de Resultados
Possíveis
ações de
contenção /
Reportes
Coletar
Acessar
Usar
Armazenar
Transferir
Destruir
Ciclo de vida
do Dado
Ciclo do
Escritório de
Privacidade
© 2021, Amazon Web Services, Inc. or its Affiliates.
Serviços AWS úteis neste
contexto
© 2021, Amazon Web Services, Inc. or its Affiliates.
Serviços AWS úteis no contexto da LGPD
Amazon Macie
Descoberta
Criptografia em
repouso
AWS Key Management
Service
AWS Certificate
Manager
Criptografia em
trânsito
AWS Glue
Anonimização
AWS Lambda
Automação
de Ações
AWS WAF
Proteção de
API Endpoints
AWS Identity &
Access Management
Controle
Granular de
Acesso
AWS Organizations
SCPs limitando
uso de regiões ou
serviços
AWS CloudHSM
HSM dedicado se
necessário
Amazon VPC
Visibilidade
profunda com
VPC Flow Logs
AWS Config
Verificações de
configuração
baseadas em regras
AWS CloudTrail
Logs de acesso, uso
e modificação
Serviços complementares
Rotacionar
segredos (senhas)
de RDS e outros
DBs
AWS Secrets Manager
© 2021, Amazon Web Services, Inc. or its Affiliates.
Descoberta
© 2021, Amazon Web Services, Inc. or its Affiliates.
Descoberta de Dados - Amazon Macie
.txt .json .xml
.pdf .doc .docx
.csv .xls .xlsx
.tar .zip .gzip
Parquet Avro
Tipos de Arquivos Tipos de Dados
Financeiro (cartão, números de conta…)
Pessoal (nome, endereço, telefone…)
Documentos (passaporte, RG, CPF…)
Médico (saúde, registros…)
Credenciais e segredos (AWS Key, SSH...)
Tipos Customizados (Regex)
Origens
S3
© 2021, Amazon Web Services, Inc. or its Affiliates.
Arquitetura típica do Amazon Macie
AWS Cloud
Amazon S3
Bucket A
(Origem)
Amazon S3 Bucket
(Resultados)
Amazon Macie
Auditoria
Segurança
Amazon S3
Bucket B
(Origem)
…
Amazon S3
Bucket Z
(Origem)
AWS Security Hub
© 2021, Amazon Web Services, Inc. or its Affiliates.
Arquitetura típica do Amazon Macie
AWS Organizations
Conta A
Conta B
Conta C
© 2021, Amazon Web Services, Inc. or its Affiliates.
Amazon RDS como origem
AWS Cloud
Amazon S3
Bucket A (CSV
Output)
Amazon S3 Bucket
(Resultados)
Amazon Macie
Auditoria
Segurança
AWS Security Hub
AWS Database Migration
Service
Amazon RDS
Exportação
CSV
© 2021, Amazon Web Services, Inc. or its Affiliates.
Amazon CloudWatch Logs como origem
AWS Cloud
Amazon S3
Bucket A (CSV
Output)
Amazon S3 Bucket
(Resultados)
Amazon Macie
Auditoria
Segurança
AWS Security Hub
Amazon CloudWatch
Logs
© 2021, Amazon Web Services, Inc. or its Affiliates.
Amazon CloudWatch Logs como origem
AWS Cloud
Amazon S3
Bucket A (CSV
Output)
Amazon S3 Bucket
(Resultados)
Amazon Macie
Auditoria
Segurança
AWS Security Hub
Amazon Kinesis
Data Firehose
Amazon CloudWatch
Logs
© 2021, Amazon Web Services, Inc. or its Affiliates.
Amazon Kinesis Firehose como origem
AWS Cloud
Amazon S3
Bucket A (CSV
Output)
Amazon S3 Bucket
(Resultados)
Amazon Macie
Auditoria
Segurança
AWS Security Hub
Amazon Kinesis
Data Firehose
Amazon CloudWatch
Logs
AWS WAF
AWS IoT Events
© 2021, Amazon Web Services, Inc. or its Affiliates.
Dados Pessoais a partir de Imagens
Lambda
Amazon S3
Bucket (Imagens)
Amazon SQS
Amazon SNS
Amazon Textract
Amazon Macie
Amazon
S3 Bucket
Amazon
DynamoDB
Amazon SQS
Lambda
© 2021, Amazon Web Services, Inc. or its Affiliates.
Proteção do dado
© 2021, Amazon Web Services, Inc. or its Affiliates.
S3 – Funcionalidades úteis no contexto LGPD
S3 Block Public Access
Se aplica aos buckets atuais e
aos futuros, reduzindo riscos
de vazamentos por erros de
configuração.
Criptografia em Repouso
Permite cifrar arquivos antes
de armazená-los. Suporta
criptografia do lado do cliente
(CSE) ou facilitada do lado
servidor (SSE).**
SSE: SSE-S3, SSE-KMS ou
SSE-C
CSE: CMK no KMS ou na
aplicação (AWS SDK).
Criptografia em Trânsito
Reduz risco de entendimento
do dado sendo trafegado
(MITM).
É possível exigir a condição
aws:SecureTransport na política
de IAM do Bucket para forçar
SSL/TLS. Complementado
pela regra do AWS Config:
s3-bucket-ssl-requests-only.
2,3 https://docs.aws.amazon.com/AmazonS3/latest/dev/UsingEncryption.html
1 https://docs.aws.amazon.com/AmazonS3/latest/dev/access-control-block-public-access.html
< 5 min. < 10 min. < 15 min.
© 2021, Amazon Web Services, Inc. or its Affiliates.
S3 – Funcionalidades úteis no contexto LGPD
Server Access Logging
Permite escolher um bucket
de destino para registro
imutável de acessos feitos à
buckets S3 e seus objetos. Útil
tanto para monitoramento
quanto para investigações.
VPC Endpoints
Controla que VPCs ou
endpoints terão acesso ao
bucket e ajuda a prevenir fuga
de dados ao usar um VPC que
não tenha um Internet
Gateway.
Funções IAM no lugar de
senhas
Ao utilizar Funções IAM para
acessos ao S3, as credenciais
são temporárias, reduzindo
riscos no uso de credenciais
AWS diretamente nas
aplicações ou em instâncias
EC2. Chaves de uso único
reduzem impactos.
3 https://docs.aws.amazon.com/AmazonS3/latest/dev/security-best-practices.html
1 https://docs.aws.amazon.com/AmazonS3/latest/user-guide/server-access-logging.html
< 10 min. < 30 min. < 120 min.
2 https://docs.aws.amazon.com/AmazonS3/latest/dev/security-best-practices.html
Continuação
© 2021, Amazon Web Services, Inc. or its Affiliates.
Anonimizando dados com o AWS Glue
https://aws.amazon.com/pt/blogs/aws-brasil/como-anonimizar-seus-dados-usando-o-aws-glue/
AWS Glue
O AWS Glue permite a manipulação do dado antes de move-lo a outros locais,
de forma a reduzir riscos relacionados à identificação de indivíduos.
© 2021, Amazon Web Services, Inc. or its Affiliates.
Soluções complementares
• Mais de 1,400+ fabricantes
• Mais de 4,500 soluções
• Deploy em 17 regiões
• Oferece 35 categorias
• Conta consolidada com billing AWS
• Deploy rápido e Seguro
• 260+ soluções mencionam LGPD/GDPR
No contexto de leis de Privacidade:
• Descoberta / Mapeamento de dados
• Mascaramento / Anonimização
• Gestão de Consentimento
• Requisição de Dados
• Gestão de Privacidade
© 2021, Amazon Web Services, Inc. or its Affiliates.
Recursos AWS
Navegando na conformidade com a LGPD na AWS
https://tiny.amazon.com/13aqwxzwj
Perguntas frequentes sobre privacidade de dados
https://aws.amazon.com/pt/compliance/data-privacy-faq/
Modelo de responsabilidade compartilhada
https://aws.amazon.com/pt/compliance/shared-responsibility-model/
Programas de conformidade da AWS
https://aws.amazon.com/pt/compliance/programs/
Contrato e Termos de Serviço da AWS
https://aws.amazon.com/agreement/
https://aws.amazon.com/service-terms/
https://aws.amazon.com/privacy/
Serviços de segurança, identidade e conformidade da AWS
https://aws.amazon.com/pt/products/security/
© 2021, Amazon Web Services, Inc. or its Affiliates.
Q&A
Fernando Gebara
Security Assurance
Julio Carvalho
Security Solutions Architect
pslatam-rsvp@amazon.com
© 2021, Amazon Web Services, Inc. or its Affiliates.
Obrigado!

Mais conteúdo relacionado

Mais procurados

Cognito、Azure ADと仲良くしてみた
Cognito、Azure ADと仲良くしてみたCognito、Azure ADと仲良くしてみた
Cognito、Azure ADと仲良くしてみたTakafumi Kondo
 
CJ프레시웨이 All-in 클라우드 전환 사례를 통해서 알아보는 Modernization성공 사례-오동규, 메가존 인프라 모더나이제이션 그...
CJ프레시웨이 All-in 클라우드 전환 사례를 통해서 알아보는 Modernization성공 사례-오동규, 메가존 인프라 모더나이제이션 그...CJ프레시웨이 All-in 클라우드 전환 사례를 통해서 알아보는 Modernization성공 사례-오동규, 메가존 인프라 모더나이제이션 그...
CJ프레시웨이 All-in 클라우드 전환 사례를 통해서 알아보는 Modernization성공 사례-오동규, 메가존 인프라 모더나이제이션 그...Amazon Web Services Korea
 
Estrada_Castillo_Seguridad_SQLServer.pptx
Estrada_Castillo_Seguridad_SQLServer.pptxEstrada_Castillo_Seguridad_SQLServer.pptx
Estrada_Castillo_Seguridad_SQLServer.pptxMARCOSYAIRESTRADACAS
 
Microsoft Azure
Microsoft AzureMicrosoft Azure
Microsoft AzureSoumya De
 
20170919 AWS Black Belt Online Seminar AWS Database Migration Service
20170919 AWS Black Belt Online Seminar AWS Database Migration Service20170919 AWS Black Belt Online Seminar AWS Database Migration Service
20170919 AWS Black Belt Online Seminar AWS Database Migration ServiceAmazon Web Services Japan
 
TechnicalTerraformLandingZones121120229238.pdf
TechnicalTerraformLandingZones121120229238.pdfTechnicalTerraformLandingZones121120229238.pdf
TechnicalTerraformLandingZones121120229238.pdfMIlton788007
 
Exploring the PowerApps advantage
Exploring the PowerApps advantageExploring the PowerApps advantage
Exploring the PowerApps advantageMalin De Silva
 
Amazon s3へのデータ転送における課題とその対処法を一挙紹介
Amazon s3へのデータ転送における課題とその対処法を一挙紹介Amazon s3へのデータ転送における課題とその対処法を一挙紹介
Amazon s3へのデータ転送における課題とその対処法を一挙紹介Tetsunori Nishizawa
 
Hybrid IAM: Fuelling Agility in the Cloud Transformation Journey | Gartner IA...
Hybrid IAM: Fuelling Agility in the Cloud Transformation Journey | Gartner IA...Hybrid IAM: Fuelling Agility in the Cloud Transformation Journey | Gartner IA...
Hybrid IAM: Fuelling Agility in the Cloud Transformation Journey | Gartner IA...Ping Identity
 
Powerapps & Flow
Powerapps & FlowPowerapps & Flow
Powerapps & FlowXpand IT
 
Azure Site Recovery Bootcamp
Azure Site Recovery BootcampAzure Site Recovery Bootcamp
Azure Site Recovery BootcampAsaf Nakash
 
Introduction to Power Platform
Introduction to Power PlatformIntroduction to Power Platform
Introduction to Power PlatformPraveen Nair
 
Migrating to Amazon RDS with Database Migration Service
Migrating to Amazon RDS with Database Migration ServiceMigrating to Amazon RDS with Database Migration Service
Migrating to Amazon RDS with Database Migration ServiceAmazon Web Services
 
AWS Summit Seoul 2023 | 바쁘다 바빠, 현대사회! Amazon Kendra로 원하는 자료를 적재적소에 찾아서 활용하기
AWS Summit Seoul 2023 | 바쁘다 바빠, 현대사회! Amazon Kendra로 원하는 자료를 적재적소에 찾아서 활용하기AWS Summit Seoul 2023 | 바쁘다 바빠, 현대사회! Amazon Kendra로 원하는 자료를 적재적소에 찾아서 활용하기
AWS Summit Seoul 2023 | 바쁘다 바빠, 현대사회! Amazon Kendra로 원하는 자료를 적재적소에 찾아서 활용하기Amazon Web Services Korea
 
AWS DMS를 통한 오라클 DB 마이그레이션 방법 - AWS Summit Seoul 2017
AWS DMS를 통한 오라클 DB 마이그레이션 방법 - AWS Summit Seoul 2017AWS DMS를 통한 오라클 DB 마이그레이션 방법 - AWS Summit Seoul 2017
AWS DMS를 통한 오라클 DB 마이그레이션 방법 - AWS Summit Seoul 2017Amazon Web Services Korea
 

Mais procurados (20)

Cognito、Azure ADと仲良くしてみた
Cognito、Azure ADと仲良くしてみたCognito、Azure ADと仲良くしてみた
Cognito、Azure ADと仲良くしてみた
 
CJ프레시웨이 All-in 클라우드 전환 사례를 통해서 알아보는 Modernization성공 사례-오동규, 메가존 인프라 모더나이제이션 그...
CJ프레시웨이 All-in 클라우드 전환 사례를 통해서 알아보는 Modernization성공 사례-오동규, 메가존 인프라 모더나이제이션 그...CJ프레시웨이 All-in 클라우드 전환 사례를 통해서 알아보는 Modernization성공 사례-오동규, 메가존 인프라 모더나이제이션 그...
CJ프레시웨이 All-in 클라우드 전환 사례를 통해서 알아보는 Modernization성공 사례-오동규, 메가존 인프라 모더나이제이션 그...
 
Estrada_Castillo_Seguridad_SQLServer.pptx
Estrada_Castillo_Seguridad_SQLServer.pptxEstrada_Castillo_Seguridad_SQLServer.pptx
Estrada_Castillo_Seguridad_SQLServer.pptx
 
Microsoft Azure
Microsoft AzureMicrosoft Azure
Microsoft Azure
 
20170919 AWS Black Belt Online Seminar AWS Database Migration Service
20170919 AWS Black Belt Online Seminar AWS Database Migration Service20170919 AWS Black Belt Online Seminar AWS Database Migration Service
20170919 AWS Black Belt Online Seminar AWS Database Migration Service
 
TechnicalTerraformLandingZones121120229238.pdf
TechnicalTerraformLandingZones121120229238.pdfTechnicalTerraformLandingZones121120229238.pdf
TechnicalTerraformLandingZones121120229238.pdf
 
Exploring the PowerApps advantage
Exploring the PowerApps advantageExploring the PowerApps advantage
Exploring the PowerApps advantage
 
AWS Elemental MediaTailor
AWS Elemental MediaTailorAWS Elemental MediaTailor
AWS Elemental MediaTailor
 
Azure web apps
Azure web appsAzure web apps
Azure web apps
 
Masterclass - Amazon WorkSpaces
Masterclass - Amazon WorkSpacesMasterclass - Amazon WorkSpaces
Masterclass - Amazon WorkSpaces
 
Amazon s3へのデータ転送における課題とその対処法を一挙紹介
Amazon s3へのデータ転送における課題とその対処法を一挙紹介Amazon s3へのデータ転送における課題とその対処法を一挙紹介
Amazon s3へのデータ転送における課題とその対処法を一挙紹介
 
Hybrid IAM: Fuelling Agility in the Cloud Transformation Journey | Gartner IA...
Hybrid IAM: Fuelling Agility in the Cloud Transformation Journey | Gartner IA...Hybrid IAM: Fuelling Agility in the Cloud Transformation Journey | Gartner IA...
Hybrid IAM: Fuelling Agility in the Cloud Transformation Journey | Gartner IA...
 
Powerapps & Flow
Powerapps & FlowPowerapps & Flow
Powerapps & Flow
 
Welcome to the AWS Cloud
Welcome to the AWS CloudWelcome to the AWS Cloud
Welcome to the AWS Cloud
 
Azure Site Recovery Bootcamp
Azure Site Recovery BootcampAzure Site Recovery Bootcamp
Azure Site Recovery Bootcamp
 
Introduction to Power Platform
Introduction to Power PlatformIntroduction to Power Platform
Introduction to Power Platform
 
Migrating to Amazon RDS with Database Migration Service
Migrating to Amazon RDS with Database Migration ServiceMigrating to Amazon RDS with Database Migration Service
Migrating to Amazon RDS with Database Migration Service
 
AWS Summit Seoul 2023 | 바쁘다 바빠, 현대사회! Amazon Kendra로 원하는 자료를 적재적소에 찾아서 활용하기
AWS Summit Seoul 2023 | 바쁘다 바빠, 현대사회! Amazon Kendra로 원하는 자료를 적재적소에 찾아서 활용하기AWS Summit Seoul 2023 | 바쁘다 바빠, 현대사회! Amazon Kendra로 원하는 자료를 적재적소에 찾아서 활용하기
AWS Summit Seoul 2023 | 바쁘다 바빠, 현대사회! Amazon Kendra로 원하는 자료를 적재적소에 찾아서 활용하기
 
Platform of platforms slide
Platform of platforms slidePlatform of platforms slide
Platform of platforms slide
 
AWS DMS를 통한 오라클 DB 마이그레이션 방법 - AWS Summit Seoul 2017
AWS DMS를 통한 오라클 DB 마이그레이션 방법 - AWS Summit Seoul 2017AWS DMS를 통한 오라클 DB 마이그레이션 방법 - AWS Summit Seoul 2017
AWS DMS를 통한 오라클 DB 마이그레이션 방법 - AWS Summit Seoul 2017
 

Semelhante a Como a AWS pode ajudar na jornada da LGPD

AWS Initiate Brasil 2021 - Segurança e Privacidade de Dados - Ernesto dos San...
AWS Initiate Brasil 2021 - Segurança e Privacidade de Dados - Ernesto dos San...AWS Initiate Brasil 2021 - Segurança e Privacidade de Dados - Ernesto dos San...
AWS Initiate Brasil 2021 - Segurança e Privacidade de Dados - Ernesto dos San...Amazon Web Services LATAM
 
AWS Initiate week 2020 - Security Framework: jornada de segurança na nuvem.pdf
AWS Initiate week 2020 - Security Framework: jornada de segurança na nuvem.pdfAWS Initiate week 2020 - Security Framework: jornada de segurança na nuvem.pdf
AWS Initiate week 2020 - Security Framework: jornada de segurança na nuvem.pdfAmazon Web Services LATAM
 
AWS Initiate - Desmistificando Principais Mitos da Segurança na Nuvem
AWS Initiate - Desmistificando Principais Mitos da Segurança na NuvemAWS Initiate - Desmistificando Principais Mitos da Segurança na Nuvem
AWS Initiate - Desmistificando Principais Mitos da Segurança na NuvemAmazon Web Services LATAM
 
Os Principais Mitos sobre a Segurança da Nuvem - Desmitificados!
Os Principais Mitos sobre a Segurança da Nuvem - Desmitificados! Os Principais Mitos sobre a Segurança da Nuvem - Desmitificados!
Os Principais Mitos sobre a Segurança da Nuvem - Desmitificados! Amazon Web Services LATAM
 
Threat detection and mitigation at AWS - SEC301 - São Paulo AWS Summit
Threat detection and mitigation at AWS - SEC301 - São Paulo AWS SummitThreat detection and mitigation at AWS - SEC301 - São Paulo AWS Summit
Threat detection and mitigation at AWS - SEC301 - São Paulo AWS SummitAmazon Web Services
 
Secure your data lake- A Financial industry perspective - SVC203 - São Paulo ...
Secure your data lake- A Financial industry perspective - SVC203 - São Paulo ...Secure your data lake- A Financial industry perspective - SVC203 - São Paulo ...
Secure your data lake- A Financial industry perspective - SVC203 - São Paulo ...Amazon Web Services
 
Overview of AWS identity services Enabling and securing your cloud journey - ...
Overview of AWS identity services Enabling and securing your cloud journey - ...Overview of AWS identity services Enabling and securing your cloud journey - ...
Overview of AWS identity services Enabling and securing your cloud journey - ...Amazon Web Services
 
Segurança - 10 regras que você deve saber antes de migrar sua infraestrutura ...
Segurança - 10 regras que você deve saber antes de migrar sua infraestrutura ...Segurança - 10 regras que você deve saber antes de migrar sua infraestrutura ...
Segurança - 10 regras que você deve saber antes de migrar sua infraestrutura ...Amazon Web Services LATAM
 
Accelerate and secure your applications running on AWS - SVC207 - São Paulo A...
Accelerate and secure your applications running on AWS - SVC207 - São Paulo A...Accelerate and secure your applications running on AWS - SVC207 - São Paulo A...
Accelerate and secure your applications running on AWS - SVC207 - São Paulo A...Amazon Web Services
 
AWS Innovate 2020 - Entenda como o Data Flywheel pode apoiá-lo em sua estraté...
AWS Innovate 2020 - Entenda como o Data Flywheel pode apoiá-lo em sua estraté...AWS Innovate 2020 - Entenda como o Data Flywheel pode apoiá-lo em sua estraté...
AWS Innovate 2020 - Entenda como o Data Flywheel pode apoiá-lo em sua estraté...Amazon Web Services LATAM
 
AWS Innovate 2020 - Como melhorar sua resiliência em segurança com automatiza...
AWS Innovate 2020 - Como melhorar sua resiliência em segurança com automatiza...AWS Innovate 2020 - Como melhorar sua resiliência em segurança com automatiza...
AWS Innovate 2020 - Como melhorar sua resiliência em segurança com automatiza...Amazon Web Services LATAM
 
AWS para terceiro setor - Sessão 3 - Protegendo seus dados.
AWS para terceiro setor - Sessão 3 - Protegendo seus dados.AWS para terceiro setor - Sessão 3 - Protegendo seus dados.
AWS para terceiro setor - Sessão 3 - Protegendo seus dados.Amazon Web Services LATAM
 

Semelhante a Como a AWS pode ajudar na jornada da LGPD (20)

AWS Segurança e Conformidade
AWS Segurança e ConformidadeAWS Segurança e Conformidade
AWS Segurança e Conformidade
 
AWS Initiate Brasil 2021 - Segurança e Privacidade de Dados - Ernesto dos San...
AWS Initiate Brasil 2021 - Segurança e Privacidade de Dados - Ernesto dos San...AWS Initiate Brasil 2021 - Segurança e Privacidade de Dados - Ernesto dos San...
AWS Initiate Brasil 2021 - Segurança e Privacidade de Dados - Ernesto dos San...
 
Inicie uma jornada segura para a nuvem
Inicie uma jornada segura para a nuvemInicie uma jornada segura para a nuvem
Inicie uma jornada segura para a nuvem
 
AWS Initiate week 2020 - Security Framework: jornada de segurança na nuvem.pdf
AWS Initiate week 2020 - Security Framework: jornada de segurança na nuvem.pdfAWS Initiate week 2020 - Security Framework: jornada de segurança na nuvem.pdf
AWS Initiate week 2020 - Security Framework: jornada de segurança na nuvem.pdf
 
AWS Initiate - Desmistificando Principais Mitos da Segurança na Nuvem
AWS Initiate - Desmistificando Principais Mitos da Segurança na NuvemAWS Initiate - Desmistificando Principais Mitos da Segurança na Nuvem
AWS Initiate - Desmistificando Principais Mitos da Segurança na Nuvem
 
Segurança na AWS
Segurança na AWSSegurança na AWS
Segurança na AWS
 
[Webinar] AWS Storage Day - Português
[Webinar] AWS Storage Day - Português[Webinar] AWS Storage Day - Português
[Webinar] AWS Storage Day - Português
 
Webinar Data Lakes & Analytics na AWS
Webinar Data Lakes & Analytics na AWSWebinar Data Lakes & Analytics na AWS
Webinar Data Lakes & Analytics na AWS
 
Os Principais Mitos sobre a Segurança da Nuvem - Desmitificados!
Os Principais Mitos sobre a Segurança da Nuvem - Desmitificados! Os Principais Mitos sobre a Segurança da Nuvem - Desmitificados!
Os Principais Mitos sobre a Segurança da Nuvem - Desmitificados!
 
Threat detection and mitigation at AWS - SEC301 - São Paulo AWS Summit
Threat detection and mitigation at AWS - SEC301 - São Paulo AWS SummitThreat detection and mitigation at AWS - SEC301 - São Paulo AWS Summit
Threat detection and mitigation at AWS - SEC301 - São Paulo AWS Summit
 
Secure your data lake- A Financial industry perspective - SVC203 - São Paulo ...
Secure your data lake- A Financial industry perspective - SVC203 - São Paulo ...Secure your data lake- A Financial industry perspective - SVC203 - São Paulo ...
Secure your data lake- A Financial industry perspective - SVC203 - São Paulo ...
 
Escalando com segurança na AWS
Escalando com segurança na AWSEscalando com segurança na AWS
Escalando com segurança na AWS
 
Overview of AWS identity services Enabling and securing your cloud journey - ...
Overview of AWS identity services Enabling and securing your cloud journey - ...Overview of AWS identity services Enabling and securing your cloud journey - ...
Overview of AWS identity services Enabling and securing your cloud journey - ...
 
Segurança na AWS
Segurança na AWS Segurança na AWS
Segurança na AWS
 
Segurança - 10 regras que você deve saber antes de migrar sua infraestrutura ...
Segurança - 10 regras que você deve saber antes de migrar sua infraestrutura ...Segurança - 10 regras que você deve saber antes de migrar sua infraestrutura ...
Segurança - 10 regras que você deve saber antes de migrar sua infraestrutura ...
 
Accelerate and secure your applications running on AWS - SVC207 - São Paulo A...
Accelerate and secure your applications running on AWS - SVC207 - São Paulo A...Accelerate and secure your applications running on AWS - SVC207 - São Paulo A...
Accelerate and secure your applications running on AWS - SVC207 - São Paulo A...
 
AWS Innovate 2020 - Entenda como o Data Flywheel pode apoiá-lo em sua estraté...
AWS Innovate 2020 - Entenda como o Data Flywheel pode apoiá-lo em sua estraté...AWS Innovate 2020 - Entenda como o Data Flywheel pode apoiá-lo em sua estraté...
AWS Innovate 2020 - Entenda como o Data Flywheel pode apoiá-lo em sua estraté...
 
Melhores Práticas de Segurança na AWS
Melhores Práticas de Segurança na AWS Melhores Práticas de Segurança na AWS
Melhores Práticas de Segurança na AWS
 
AWS Innovate 2020 - Como melhorar sua resiliência em segurança com automatiza...
AWS Innovate 2020 - Como melhorar sua resiliência em segurança com automatiza...AWS Innovate 2020 - Como melhorar sua resiliência em segurança com automatiza...
AWS Innovate 2020 - Como melhorar sua resiliência em segurança com automatiza...
 
AWS para terceiro setor - Sessão 3 - Protegendo seus dados.
AWS para terceiro setor - Sessão 3 - Protegendo seus dados.AWS para terceiro setor - Sessão 3 - Protegendo seus dados.
AWS para terceiro setor - Sessão 3 - Protegendo seus dados.
 

Mais de Amazon Web Services LATAM

AWS para terceiro setor - Sessão 1 - Introdução à nuvem
AWS para terceiro setor - Sessão 1 - Introdução à nuvemAWS para terceiro setor - Sessão 1 - Introdução à nuvem
AWS para terceiro setor - Sessão 1 - Introdução à nuvemAmazon Web Services LATAM
 
AWS para terceiro setor - Sessão 2 - Armazenamento e Backup
AWS para terceiro setor - Sessão 2 - Armazenamento e BackupAWS para terceiro setor - Sessão 2 - Armazenamento e Backup
AWS para terceiro setor - Sessão 2 - Armazenamento e BackupAmazon Web Services LATAM
 
AWS para terceiro setor - Sessão 3 - Protegendo seus dados.
AWS para terceiro setor - Sessão 3 - Protegendo seus dados.AWS para terceiro setor - Sessão 3 - Protegendo seus dados.
AWS para terceiro setor - Sessão 3 - Protegendo seus dados.Amazon Web Services LATAM
 
AWS para terceiro setor - Sessão 1 - Introdução à nuvem
AWS para terceiro setor - Sessão 1 - Introdução à nuvemAWS para terceiro setor - Sessão 1 - Introdução à nuvem
AWS para terceiro setor - Sessão 1 - Introdução à nuvemAmazon Web Services LATAM
 
AWS para terceiro setor - Sessão 2 - Armazenamento e Backup
AWS para terceiro setor - Sessão 2 - Armazenamento e BackupAWS para terceiro setor - Sessão 2 - Armazenamento e Backup
AWS para terceiro setor - Sessão 2 - Armazenamento e BackupAmazon Web Services LATAM
 
Automatice el proceso de entrega con CI/CD en AWS
Automatice el proceso de entrega con CI/CD en AWSAutomatice el proceso de entrega con CI/CD en AWS
Automatice el proceso de entrega con CI/CD en AWSAmazon Web Services LATAM
 
Automatize seu processo de entrega de software com CI/CD na AWS
Automatize seu processo de entrega de software com CI/CD na AWSAutomatize seu processo de entrega de software com CI/CD na AWS
Automatize seu processo de entrega de software com CI/CD na AWSAmazon Web Services LATAM
 
Ransomware: como recuperar os seus dados na nuvem AWS
Ransomware: como recuperar os seus dados na nuvem AWSRansomware: como recuperar os seus dados na nuvem AWS
Ransomware: como recuperar os seus dados na nuvem AWSAmazon Web Services LATAM
 
Ransomware: cómo recuperar sus datos en la nube de AWS
Ransomware: cómo recuperar sus datos en la nube de AWSRansomware: cómo recuperar sus datos en la nube de AWS
Ransomware: cómo recuperar sus datos en la nube de AWSAmazon Web Services LATAM
 
Aprenda a migrar y transferir datos al usar la nube de AWS
Aprenda a migrar y transferir datos al usar la nube de AWSAprenda a migrar y transferir datos al usar la nube de AWS
Aprenda a migrar y transferir datos al usar la nube de AWSAmazon Web Services LATAM
 
Aprenda como migrar e transferir dados ao utilizar a nuvem da AWS
Aprenda como migrar e transferir dados ao utilizar a nuvem da AWSAprenda como migrar e transferir dados ao utilizar a nuvem da AWS
Aprenda como migrar e transferir dados ao utilizar a nuvem da AWSAmazon Web Services LATAM
 
Cómo mover a un almacenamiento de archivos administrados
Cómo mover a un almacenamiento de archivos administradosCómo mover a un almacenamiento de archivos administrados
Cómo mover a un almacenamiento de archivos administradosAmazon Web Services LATAM
 
Os benefícios de migrar seus workloads de Big Data para a AWS
Os benefícios de migrar seus workloads de Big Data para a AWSOs benefícios de migrar seus workloads de Big Data para a AWS
Os benefícios de migrar seus workloads de Big Data para a AWSAmazon Web Services LATAM
 
Los beneficios de migrar sus cargas de trabajo de big data a AWS
Los beneficios de migrar sus cargas de trabajo de big data a AWSLos beneficios de migrar sus cargas de trabajo de big data a AWS
Los beneficios de migrar sus cargas de trabajo de big data a AWSAmazon Web Services LATAM
 

Mais de Amazon Web Services LATAM (20)

AWS para terceiro setor - Sessão 1 - Introdução à nuvem
AWS para terceiro setor - Sessão 1 - Introdução à nuvemAWS para terceiro setor - Sessão 1 - Introdução à nuvem
AWS para terceiro setor - Sessão 1 - Introdução à nuvem
 
AWS para terceiro setor - Sessão 2 - Armazenamento e Backup
AWS para terceiro setor - Sessão 2 - Armazenamento e BackupAWS para terceiro setor - Sessão 2 - Armazenamento e Backup
AWS para terceiro setor - Sessão 2 - Armazenamento e Backup
 
AWS para terceiro setor - Sessão 3 - Protegendo seus dados.
AWS para terceiro setor - Sessão 3 - Protegendo seus dados.AWS para terceiro setor - Sessão 3 - Protegendo seus dados.
AWS para terceiro setor - Sessão 3 - Protegendo seus dados.
 
AWS para terceiro setor - Sessão 1 - Introdução à nuvem
AWS para terceiro setor - Sessão 1 - Introdução à nuvemAWS para terceiro setor - Sessão 1 - Introdução à nuvem
AWS para terceiro setor - Sessão 1 - Introdução à nuvem
 
AWS para terceiro setor - Sessão 2 - Armazenamento e Backup
AWS para terceiro setor - Sessão 2 - Armazenamento e BackupAWS para terceiro setor - Sessão 2 - Armazenamento e Backup
AWS para terceiro setor - Sessão 2 - Armazenamento e Backup
 
Automatice el proceso de entrega con CI/CD en AWS
Automatice el proceso de entrega con CI/CD en AWSAutomatice el proceso de entrega con CI/CD en AWS
Automatice el proceso de entrega con CI/CD en AWS
 
Automatize seu processo de entrega de software com CI/CD na AWS
Automatize seu processo de entrega de software com CI/CD na AWSAutomatize seu processo de entrega de software com CI/CD na AWS
Automatize seu processo de entrega de software com CI/CD na AWS
 
Cómo empezar con Amazon EKS
Cómo empezar con Amazon EKSCómo empezar con Amazon EKS
Cómo empezar con Amazon EKS
 
Como começar com Amazon EKS
Como começar com Amazon EKSComo começar com Amazon EKS
Como começar com Amazon EKS
 
Ransomware: como recuperar os seus dados na nuvem AWS
Ransomware: como recuperar os seus dados na nuvem AWSRansomware: como recuperar os seus dados na nuvem AWS
Ransomware: como recuperar os seus dados na nuvem AWS
 
Ransomware: cómo recuperar sus datos en la nube de AWS
Ransomware: cómo recuperar sus datos en la nube de AWSRansomware: cómo recuperar sus datos en la nube de AWS
Ransomware: cómo recuperar sus datos en la nube de AWS
 
Ransomware: Estratégias de Mitigação
Ransomware: Estratégias de MitigaçãoRansomware: Estratégias de Mitigação
Ransomware: Estratégias de Mitigação
 
Ransomware: Estratégias de Mitigación
Ransomware: Estratégias de MitigaciónRansomware: Estratégias de Mitigación
Ransomware: Estratégias de Mitigación
 
Aprenda a migrar y transferir datos al usar la nube de AWS
Aprenda a migrar y transferir datos al usar la nube de AWSAprenda a migrar y transferir datos al usar la nube de AWS
Aprenda a migrar y transferir datos al usar la nube de AWS
 
Aprenda como migrar e transferir dados ao utilizar a nuvem da AWS
Aprenda como migrar e transferir dados ao utilizar a nuvem da AWSAprenda como migrar e transferir dados ao utilizar a nuvem da AWS
Aprenda como migrar e transferir dados ao utilizar a nuvem da AWS
 
Cómo mover a un almacenamiento de archivos administrados
Cómo mover a un almacenamiento de archivos administradosCómo mover a un almacenamiento de archivos administrados
Cómo mover a un almacenamiento de archivos administrados
 
Simplifique su BI con AWS
Simplifique su BI con AWSSimplifique su BI con AWS
Simplifique su BI con AWS
 
Simplifique o seu BI com a AWS
Simplifique o seu BI com a AWSSimplifique o seu BI com a AWS
Simplifique o seu BI com a AWS
 
Os benefícios de migrar seus workloads de Big Data para a AWS
Os benefícios de migrar seus workloads de Big Data para a AWSOs benefícios de migrar seus workloads de Big Data para a AWS
Os benefícios de migrar seus workloads de Big Data para a AWS
 
Los beneficios de migrar sus cargas de trabajo de big data a AWS
Los beneficios de migrar sus cargas de trabajo de big data a AWSLos beneficios de migrar sus cargas de trabajo de big data a AWS
Los beneficios de migrar sus cargas de trabajo de big data a AWS
 

Como a AWS pode ajudar na jornada da LGPD

  • 1. © 2021, Amazon Web Services, Inc. or its Affiliates. Fernando Gebara Security Assurance Como a AWS pode ajudar na jornada da LGPD Semana de Segurança AWS Tema do dia: Privacidade de Dados Julio Carvalho Security Solutions Architect
  • 2. © 2021, Amazon Web Services, Inc. or its Affiliates. Agenda do Dia 09h00 - 10h30 Como a AWS pode ajudar na jornada da LGPD Palestrantes: Fernando Gebara e Julio Carvalho 10h30 - 12h00 Hands-on de privacidade com AWS Palestrantes: Maria Ane e Melissa Ravanini
  • 3. © 2021, Amazon Web Services, Inc. or its Affiliates. Nesta Sessão • A Lei Geral de Proteção de Dados • Papel do provedor de nuvem segundo a Lei • Privacidade de dados e a AWS • Modelo de Responsabilidade Compartilhada • Serviços AWS úteis neste contexto
  • 4. © 2021, Amazon Web Services, Inc. or its Affiliates. Sobre o que a LGPD legisla? A LGPD estabelece princípios e regras para o processamento de dados pessoais. As organizações devem demonstrar a adoção de medidas capazes de comprovar a conformidade com as regras de proteção de dados pessoais, incluindo a eficácia dessas medidas, exigindo a criação e a aplicação de políticas compatíveis aplicáveis ao processamento de dados pessoais.
  • 5. © 2021, Amazon Web Services, Inc. or its Affiliates. Algumas definições da lei Art 5º Para os fins desta lei, considera-se: • I – dado pessoal: informação relacionada à pessoa natural identificada ou identificável; • V – titular: a pessoa natural a quem se referem os dados pessoais que são objeto de tratamento; • VI – controlador: pessoa natural ou jurídica, de direito público ou privado, a quem competem as decisões referentes ao tratamento de dados pessoais; • VII – operador: pessoa natural ou jurídica, de direito público ou privado, que realiza o tratamento de dados pessoais em nome do controlador; • IX – agentes do tratamento: o controlador e o operador;
  • 6. © 2021, Amazon Web Services, Inc. or its Affiliates. O que é o tratamento de dados Art 5º Para os fins desta lei, considera-se: • X – tratamento: toda operação realizada com dados pessoais, como as que se referem a coleta, produção, recepção, classificação, utilização, acesso, reprodução, transmissão, distribuição, processamento, arquivamento, armazenamento, eliminação, avaliação ou controle da informação, modificação, comunicação, transferência, difusão ou extração;
  • 7. © 2021, Amazon Web Services, Inc. or its Affiliates. Função da AWS segundo a LGPD
  • 8. © 2021, Amazon Web Services, Inc. or its Affiliates. Função da AWS segundo a LGPD Definições da LGPD (pessoa física ou jurídica, pública ou privada) Controlador de dados responsável por decisões relacionadas ao processamento de dados pessoais. Processador de dados executa o processamento de dados pessoais em nome do controlador.
  • 9. © 2021, Amazon Web Services, Inc. or its Affiliates. Privacidade de dados na AWS
  • 10. © 2021, Amazon Web Services, Inc. or its Affiliates. Privacidade de dados na AWS Quem é o proprietário do conteúdo do cliente na AWS? Como cliente, você mantém a propriedade sobre o seu conteúdo e seleciona quais serviços da AWS podem processar, armazenar e hospedar esse conteúdo. Não acessamos nem usamos o seu conteúdo para qualquer finalidade sem o seu consentimento. Nunca usamos conteúdo de clientes ou informações derivadas desse conteúdo para fins de marketing ou publicidade.
  • 11. © 2021, Amazon Web Services, Inc. or its Affiliates. Privacidade de dados na AWS Quem controla o conteúdo dos clientes na AWS? Como cliente, você controla o seu conteúdo: • Determina onde seu conteúdo será armazenado, incluindo o tipo de armazenamento e a região geográfica desse armazenamento. • Escolhe o formato de proteção. Oferecemos criptografia forte para conteúdo em trânsito/ocioso, opções para gerenciar suas próprias chaves criptográficas. • Gerencia o acesso ao conteúdo e aos recursos da AWS por meio de usuários, grupos, permissões e credenciais sob o seu controle.
  • 12. © 2021, Amazon Web Services, Inc. or its Affiliates. Privacidade de dados na AWS Onde o conteúdo é armazenado na AWS? Como cliente, você escolhe as regiões da AWS em que o seu conteúdo é armazenado, o que permite implantar serviços da AWS nos locais escolhidos e de acordo com seus requisitos geográficos específicos. Por exemplo, se um cliente da AWS no Brasil quiser garantir que seus dados fiquem localizados apenas no Brasil, poderá optar por implantar serviços da AWS exclusivamente na região de São Paulo da AWS.
  • 13. © 2021, Amazon Web Services, Inc. or its Affiliates. Programas de conformidade AWS
  • 14. © 2021, Amazon Web Services, Inc. or its Affiliates. Programas de conformidade da AWS https://aws.amazon.com/pt/compliance/programs/
  • 15. © 2021, Amazon Web Services, Inc. or its Affiliates. Responsabilidade compartilhada
  • 16. © 2021, Amazon Web Services, Inc. or its Affiliates. Função da AWS segundo a LGPD Definições da LGPD (pessoa física ou jurídica, pública ou privada) Controlador de dados responsável por decisões relacionadas ao processamento de dados pessoais. Processador de dados executa o processamento de dados pessoais em nome do controlador.
  • 17. © 2021, Amazon Web Services, Inc. or its Affiliates. Modelo de Responsabilidade Compartilhada
  • 18. © 2020, Amazon Web Services, Inc. or its Affiliates. All rights reserved. HARDWARE/AWS GLOBAL INFRASTRUCTURE COMPUTE / STORAGE / DATABASE / NETWORK OS, NETWORK, FIREWALL CONFIGURATION PLATFORM & APPLICATION MANAGEMENT SERVER-SIDE ENCRYPTION NETWORK TRAFFIC PROTECTION CLIENT-SIDE DATA ENCRYPTION CUSTOMER DATA AWS IAM CUSTOMER IAM Serviços de Infraestrutura NETWORK TRAFFIC PROTECTION CLIENT-SIDE DATA ENCRYPTION SERVER-SIDE ENCRYPTION OS, NETWORK, FIREWALL CONFIGURATION PLATFORM & APPLICATION MANAGEMENT CUSTOMER DATA HARDWARE/AWS GLOBAL INFRASTRUCTURE COMPUTE / STORAGE / DATABASE / NETWORK AWS IAM CUSTOMER IAM Serviços Containerizados Serviços Abstratos CLIENT-SIDE DATA ENCRYPTION SERVER-SIDE ENCRYPTION OS, NETWORK, FIREWALL CONFIGURATION PLATFORM & APPLICATION MANAGEMENT CUSTOMER DATA HARDWARE/AWS GLOBAL INFRASTRUCTURE COMPUTE / STORAGE / DATABASE / NETWORK AWS IAM CUSTOMER IAM NETWORK TRAFFIC PROTECTION Amazon EC2 Amazon VPC Amazon RDS Amazon EMR Amazon DynamoDB AWS S3 Respondabilidade do Cliente Responsabilidade da AWS Modelo de Responsabilidade Compartilhada
  • 19. © 2020, Amazon Web Services, Inc. or its Affiliates. All rights reserved. Mais Responsabilidade do Cliente = Mais Controle sobre ajustes de Segurança Menos responsabilidade do cliente = Mais Boas Práticas embarcadas Amazon EC2 Amazon VPC Amazon RDS Amazon EMR Amazon DynamoDB AWS S3 HARDWARE/AWS GLOBAL INFRASTRUCTURE COMPUTE / STORAGE / DATABASE / NETWORK OS, NETWORK, FIREWALL CONFIGURATION PLATFORM & APPLICATION MANAGEMENT SERVER-SIDE ENCRYPTION NETWORK TRAFFIC PROTECTION CLIENT-SIDE DATA ENCRYPTION CUSTOMER DATA AWS IAM CUSTOMER IAM Serviços de Infraestrutura NETWORK TRAFFIC PROTECTION CLIENT-SIDE DATA ENCRYPTION SERVER-SIDE ENCRYPTION OS, NETWORK, FIREWALL CONFIGURATION PLATFORM & APPLICATION MANAGEMENT CUSTOMER DATA HARDWARE/AWS GLOBAL INFRASTRUCTURE COMPUTE / STORAGE / DATABASE / NETWORK AWS IAM CUSTOMER IAM Serviços Containerizados Serviços Abstratos CLIENT-SIDE DATA ENCRYPTION SERVER-SIDE ENCRYPTION OS, NETWORK, FIREWALL CONFIGURATION PLATFORM & APPLICATION MANAGEMENT CUSTOMER DATA HARDWARE/AWS GLOBAL INFRASTRUCTURE COMPUTE / STORAGE / DATABASE / NETWORK AWS IAM CUSTOMER IAM NETWORK TRAFFIC PROTECTION Modelo de Responsabilidade Compartilhada
  • 20. © 2020, Amazon Web Services, Inc. or its Affiliates. All rights reserved. Mais Responsabilidade do Cliente = Mais Controle sobre ajustes de Segurança Menos responsabilidade do cliente = Mais Boas Práticas embarcadas Amazon EC2 Amazon VPC Amazon RDS Amazon EMR Amazon DynamoDB AWS S3 HARDWARE/AWS GLOBAL INFRASTRUCTURE COMPUTE / STORAGE / DATABASE / NETWORK OS, NETWORK, FIREWALL CONFIGURATION PLATFORM & APPLICATION MANAGEMENT SERVER-SIDE ENCRYPTION NETWORK TRAFFIC PROTECTION CLIENT-SIDE DATA ENCRYPTION CUSTOMER DATA AWS IAM CUSTOMER IAM Serviços de Infraestrutura NETWORK TRAFFIC PROTECTION CLIENT-SIDE DATA ENCRYPTION SERVER-SIDE ENCRYPTION OS, NETWORK, FIREWALL CONFIGURATION PLATFORM & APPLICATION MANAGEMENT CUSTOMER DATA HARDWARE/AWS GLOBAL INFRASTRUCTURE COMPUTE / STORAGE / DATABASE / NETWORK AWS IAM CUSTOMER IAM Serviços Containerizados Serviços Abstratos CLIENT-SIDE DATA ENCRYPTION SERVER-SIDE ENCRYPTION OS, NETWORK, FIREWALL CONFIGURATION PLATFORM & APPLICATION MANAGEMENT CUSTOMER DATA HARDWARE/AWS GLOBAL INFRASTRUCTURE COMPUTE / STORAGE / DATABASE / NETWORK AWS IAM CUSTOMER IAM NETWORK TRAFFIC PROTECTION Modelo de Responsabilidade Compartilhada
  • 21. © 2021, Amazon Web Services, Inc. or its Affiliates. Operação da Privacidade de Dados (PrivacyOps) Como alguns imaginam Início Fim 1 2 3 Como realmente é 1 2 3 Início
  • 22. © 2021, Amazon Web Services, Inc. or its Affiliates. Os ciclos envolvidos Revisão da Política de Dados Descoberta Contínua Classificação Contínua Tratamento de Resultados Possíveis ações de contenção / Reportes Coletar Acessar Usar Armazenar Transferir Destruir Ciclo de vida do Dado Ciclo do Escritório de Privacidade
  • 23. © 2021, Amazon Web Services, Inc. or its Affiliates. Serviços AWS úteis neste contexto
  • 24. © 2021, Amazon Web Services, Inc. or its Affiliates. Serviços AWS úteis no contexto da LGPD Amazon Macie Descoberta Criptografia em repouso AWS Key Management Service AWS Certificate Manager Criptografia em trânsito AWS Glue Anonimização AWS Lambda Automação de Ações AWS WAF Proteção de API Endpoints AWS Identity & Access Management Controle Granular de Acesso AWS Organizations SCPs limitando uso de regiões ou serviços AWS CloudHSM HSM dedicado se necessário Amazon VPC Visibilidade profunda com VPC Flow Logs AWS Config Verificações de configuração baseadas em regras AWS CloudTrail Logs de acesso, uso e modificação Serviços complementares Rotacionar segredos (senhas) de RDS e outros DBs AWS Secrets Manager
  • 25. © 2021, Amazon Web Services, Inc. or its Affiliates. Descoberta
  • 26. © 2021, Amazon Web Services, Inc. or its Affiliates. Descoberta de Dados - Amazon Macie .txt .json .xml .pdf .doc .docx .csv .xls .xlsx .tar .zip .gzip Parquet Avro Tipos de Arquivos Tipos de Dados Financeiro (cartão, números de conta…) Pessoal (nome, endereço, telefone…) Documentos (passaporte, RG, CPF…) Médico (saúde, registros…) Credenciais e segredos (AWS Key, SSH...) Tipos Customizados (Regex) Origens S3
  • 27. © 2021, Amazon Web Services, Inc. or its Affiliates. Arquitetura típica do Amazon Macie AWS Cloud Amazon S3 Bucket A (Origem) Amazon S3 Bucket (Resultados) Amazon Macie Auditoria Segurança Amazon S3 Bucket B (Origem) … Amazon S3 Bucket Z (Origem) AWS Security Hub
  • 28. © 2021, Amazon Web Services, Inc. or its Affiliates. Arquitetura típica do Amazon Macie AWS Organizations Conta A Conta B Conta C
  • 29. © 2021, Amazon Web Services, Inc. or its Affiliates. Amazon RDS como origem AWS Cloud Amazon S3 Bucket A (CSV Output) Amazon S3 Bucket (Resultados) Amazon Macie Auditoria Segurança AWS Security Hub AWS Database Migration Service Amazon RDS Exportação CSV
  • 30. © 2021, Amazon Web Services, Inc. or its Affiliates. Amazon CloudWatch Logs como origem AWS Cloud Amazon S3 Bucket A (CSV Output) Amazon S3 Bucket (Resultados) Amazon Macie Auditoria Segurança AWS Security Hub Amazon CloudWatch Logs
  • 31. © 2021, Amazon Web Services, Inc. or its Affiliates. Amazon CloudWatch Logs como origem AWS Cloud Amazon S3 Bucket A (CSV Output) Amazon S3 Bucket (Resultados) Amazon Macie Auditoria Segurança AWS Security Hub Amazon Kinesis Data Firehose Amazon CloudWatch Logs
  • 32. © 2021, Amazon Web Services, Inc. or its Affiliates. Amazon Kinesis Firehose como origem AWS Cloud Amazon S3 Bucket A (CSV Output) Amazon S3 Bucket (Resultados) Amazon Macie Auditoria Segurança AWS Security Hub Amazon Kinesis Data Firehose Amazon CloudWatch Logs AWS WAF AWS IoT Events
  • 33. © 2021, Amazon Web Services, Inc. or its Affiliates. Dados Pessoais a partir de Imagens Lambda Amazon S3 Bucket (Imagens) Amazon SQS Amazon SNS Amazon Textract Amazon Macie Amazon S3 Bucket Amazon DynamoDB Amazon SQS Lambda
  • 34. © 2021, Amazon Web Services, Inc. or its Affiliates. Proteção do dado
  • 35. © 2021, Amazon Web Services, Inc. or its Affiliates. S3 – Funcionalidades úteis no contexto LGPD S3 Block Public Access Se aplica aos buckets atuais e aos futuros, reduzindo riscos de vazamentos por erros de configuração. Criptografia em Repouso Permite cifrar arquivos antes de armazená-los. Suporta criptografia do lado do cliente (CSE) ou facilitada do lado servidor (SSE).** SSE: SSE-S3, SSE-KMS ou SSE-C CSE: CMK no KMS ou na aplicação (AWS SDK). Criptografia em Trânsito Reduz risco de entendimento do dado sendo trafegado (MITM). É possível exigir a condição aws:SecureTransport na política de IAM do Bucket para forçar SSL/TLS. Complementado pela regra do AWS Config: s3-bucket-ssl-requests-only. 2,3 https://docs.aws.amazon.com/AmazonS3/latest/dev/UsingEncryption.html 1 https://docs.aws.amazon.com/AmazonS3/latest/dev/access-control-block-public-access.html < 5 min. < 10 min. < 15 min.
  • 36. © 2021, Amazon Web Services, Inc. or its Affiliates. S3 – Funcionalidades úteis no contexto LGPD Server Access Logging Permite escolher um bucket de destino para registro imutável de acessos feitos à buckets S3 e seus objetos. Útil tanto para monitoramento quanto para investigações. VPC Endpoints Controla que VPCs ou endpoints terão acesso ao bucket e ajuda a prevenir fuga de dados ao usar um VPC que não tenha um Internet Gateway. Funções IAM no lugar de senhas Ao utilizar Funções IAM para acessos ao S3, as credenciais são temporárias, reduzindo riscos no uso de credenciais AWS diretamente nas aplicações ou em instâncias EC2. Chaves de uso único reduzem impactos. 3 https://docs.aws.amazon.com/AmazonS3/latest/dev/security-best-practices.html 1 https://docs.aws.amazon.com/AmazonS3/latest/user-guide/server-access-logging.html < 10 min. < 30 min. < 120 min. 2 https://docs.aws.amazon.com/AmazonS3/latest/dev/security-best-practices.html Continuação
  • 37. © 2021, Amazon Web Services, Inc. or its Affiliates. Anonimizando dados com o AWS Glue https://aws.amazon.com/pt/blogs/aws-brasil/como-anonimizar-seus-dados-usando-o-aws-glue/ AWS Glue O AWS Glue permite a manipulação do dado antes de move-lo a outros locais, de forma a reduzir riscos relacionados à identificação de indivíduos.
  • 38. © 2021, Amazon Web Services, Inc. or its Affiliates. Soluções complementares • Mais de 1,400+ fabricantes • Mais de 4,500 soluções • Deploy em 17 regiões • Oferece 35 categorias • Conta consolidada com billing AWS • Deploy rápido e Seguro • 260+ soluções mencionam LGPD/GDPR No contexto de leis de Privacidade: • Descoberta / Mapeamento de dados • Mascaramento / Anonimização • Gestão de Consentimento • Requisição de Dados • Gestão de Privacidade
  • 39. © 2021, Amazon Web Services, Inc. or its Affiliates. Recursos AWS Navegando na conformidade com a LGPD na AWS https://tiny.amazon.com/13aqwxzwj Perguntas frequentes sobre privacidade de dados https://aws.amazon.com/pt/compliance/data-privacy-faq/ Modelo de responsabilidade compartilhada https://aws.amazon.com/pt/compliance/shared-responsibility-model/ Programas de conformidade da AWS https://aws.amazon.com/pt/compliance/programs/ Contrato e Termos de Serviço da AWS https://aws.amazon.com/agreement/ https://aws.amazon.com/service-terms/ https://aws.amazon.com/privacy/ Serviços de segurança, identidade e conformidade da AWS https://aws.amazon.com/pt/products/security/
  • 40. © 2021, Amazon Web Services, Inc. or its Affiliates. Q&A Fernando Gebara Security Assurance Julio Carvalho Security Solutions Architect pslatam-rsvp@amazon.com
  • 41. © 2021, Amazon Web Services, Inc. or its Affiliates. Obrigado!