Защита данных и конфиденциальность в AWS
Разработка с комплексной защитой данных в облакеЗавоевание доверия клиентов – основа нашего бизнеса в AWS. Мы знаем, что вы доверяете нам защиту самых важных и конфиденциальных активов: ваших данных. Мы завоевываем доверие, работая в тесном сотрудничестве с вами, чтобы понять, каковы ваши потребности в защите данных, и предлагая наиболее полный набор услуг, инструментов и опыта, которые помогут вам защитить свои данные. Для этого мы применяем технические, операционные и контрактные меры, необходимые для защиты ваших данных. С помощью AWS вы управляете конфиденциальностью своих данных, контролируете их использование, у кого есть доступ к ним, и как выполняется шифрование. Эти возможности мы дополняем самой гибкой и безопасной на сегодня средой для облачных вычислений.
Завоевание доверия клиентов – основа нашего бизнеса в AWS. Мы знаем, что вы доверяете нам защиту самых важных и конфиденциальных активов: ваших данных. Мы завоевываем доверие, работая в тесном сотрудничестве с вами, чтобы понять, каковы ваши потребности в защите данных, и предлагая наиболее полный набор услуг, инструментов и опыта, которые помогут вам защитить свои данные. Для этого мы применяем технические, операционные и контрактные меры, необходимые для защиты ваших данных. С помощью AWS вы управляете конфиденциальностью своих данных, контролируете их использование, у кого есть доступ к ним, и как выполняется шифрование. Эти возможности мы дополняем самой гибкой и безопасной на сегодня средой для облачных вычислений.
Быстрые ссылки
Наши обязательства перед вами
AWS позволяет управлять данными с помощью мощных сервисов и инструментов AWS, которые определяют, где находятся ваши данные, как они защищены и кто имеет к ним доступ. Такие сервисы, как Управление идентификацией и доступом AWS (IAM), предоставляют возможности безопасного управления правами доступа к сервисам и ресурсам AWS. AWS CloudTrail и Amazon Macie предназначены для обеспечения соответствия требованиям, обнаружения и аудита, а AWS CloudHSM и Сервис управления ключами AWS (KMS) позволяют безопасно создавать ключи шифрования и управлять ими. AWS Control Tower предоставляет средства управления и контроля локализации данных.
Суверенитет данных
Вы можете хранить данные своих клиентов в одном или нескольких регионах AWS по всему миру. Используя сервисы AWS, можно быть уверенным в том, что данные клиентов останутся в выбранном вами регионе AWS. Небольшое количество сервисов AWS осуществляют передачу данных. Это необходимо, например, для модернизации и улучшения этих сервисов. В этом случае вы можете отказаться от передачи данных. Но в некоторых случаях передача данных является важной частью сервиса (например, сервис доставки контента). Мы запрещаем персоналу AWS получать удаленный доступ к данным клиента в любых целях, в том числе для обслуживания сервиса, за исключением случаев, когда этот доступ затребован вами, или когда доступ необходим для предотвращения мошенничества и нарушений или для соблюдения закона. Наши системы спроектированы таким образом, чтобы предотвращать такой доступ. Если мы получим требование правоохранительных органов, то будем оспаривать запросы государственных учреждений на получение данных клиентов, когда они противоречат закону, являются чрезмерно обширными, а также в случае, если у нас есть для этого иные основания. Мы также предоставляем полугодовой отчет по запросам на предоставление информации, в котором описываются типы и количество информационных запросов, которые AWS получает от правоохранительных органов.
Безопасность
В AWS безопасность – наш главный приоритет, а безопасность в облаке – это общая ответственность AWS и клиента. Среди тех, которые доверяют нам самую конфиденциальную информацию, можно выделить поставщиков финансовых услуг, медицинские учреждения и правительственные организации. С помощью наших комплексных услуг можно добиться более полного соблюдения основных требований безопасности, конфиденциальности и соответствия нормативным требованиям, будь то через Amazon GuardDuty или Систему AWS Nitro, базовую платформу для наших инстансов EC2. Мы создали Систему AWS Nitro для обеспечения конфиденциальности рабочих нагрузок без доступа оператора. Благодаря Системе AWS Nitro никакая система или человек не способны выполнить вход на серверы EC2, прочитать память инстансов EC2 или получить доступ к данным, находящимся в хранилищах инстансов и зашифрованных томах EBS. Кроме того, такие сервисы как AWS CloudHSM и Сервис управления ключами AWS позволяют вам безопасно создавать ключи шифрования и управлять ими, а AWS Config и AWS CloudTrail предоставляют возможность осуществлять мониторинг и вести журналы, чтобы соответствовать требованиям и проводить аудиты.
Подробнее о Продуктах безопасности AWS.
Обязательство AWS по цифровому суверенитету: безусловный контроль
Мы стремимся помочь нашим клиентам соответствовать требованиям цифрового суверенитета и предлагаем всем клиентам AWS самый продвинутый набор средств контроля и функций суверенитета, доступных в облаке.
Ознакомьтесь с Обязательством AWS по цифровому суверенитету.
Избранные ресурсы
Центр конфиденциальности данных
В AWS мы завоевываем доверие благодаря тому, что стремимся решить потребности клиентов в вопросах конфиденциальности и сохранять открытость относительно наших обязательств.
Защита данных в ЕС
Мы тесно сотрудничаем с клиентами из ЕС, чтобы понять их потребности в защите данных, и предлагаем наиболее полный набор услуг, инструментов и ресурсов, которые помогут защитить их данные.
Обязательство AWS по цифровому суверенитету
Мы обязуемся предоставлять всем клиентам AWS наиболее совершенный инструментарий и функции для контроля суверенитета данных в облаке.
Функции конфиденциальности в сервисах AWS
Мы обеспечиваем полную прозрачность в отношении того, как сервисы AWS обрабатывают персональные данные, которые вы загружаете в свой аккаунт AWS, и предоставляем возможности, которые позволяют вам шифровать, удалять и контролировать обработку ваших клиентских данных.
Блог по передаче данных
Мы запустили два новых онлайн-ресурса, чтобы помочь клиентам легче выполнить эти оценки передачи данных и выполнить требования GDPR, принимая во внимание рекомендации EDPB.
Избранные ресурсы
Центр конфиденциальности данных
В AWS мы завоевываем доверие благодаря тому, что стремимся решить потребности клиентов в вопросах конфиденциальности и сохранять открытость относительно наших обязательств.
Защита данных в ЕС
Мы тесно сотрудничаем с клиентами из ЕС, чтобы понять их потребности в защите данных, и предлагаем наиболее полный набор услуг, инструментов и ресурсов, которые помогут защитить их данные.
Обязательство AWS по цифровому суверенитету
Мы обязуемся предоставлять всем клиентам AWS наиболее совершенный инструментарий и функции для контроля суверенитета данных в облаке.
Функции конфиденциальности в сервисах AWS
Мы обеспечиваем полную прозрачность в отношении того, как сервисы AWS обрабатывают персональные данные, которые вы загружаете в свой аккаунт AWS, и предоставляем возможности, которые позволяют вам шифровать, удалять и контролировать обработку ваших клиентских данных.
Блог по передаче данных
Мы запустили два новых онлайн-ресурса, чтобы помочь клиентам легче выполнить эти оценки передачи данных и выполнить требования GDPR, принимая во внимание рекомендации EDPB.
Избранные ресурсы
Центр конфиденциальности данных
В AWS мы завоевываем доверие благодаря тому, что стремимся решить потребности клиентов в вопросах конфиденциальности и сохранять открытость относительно наших обязательств.
Защита данных в ЕС
Мы тесно сотрудничаем с клиентами из ЕС, чтобы понять их потребности в защите данных, и предлагаем наиболее полный набор услуг, инструментов и ресурсов, которые помогут защитить их данные.
Обязательство AWS по цифровому суверенитету
Мы обязуемся предоставлять всем клиентам AWS наиболее совершенный инструментарий и функции для контроля суверенитета данных в облаке.
Функции конфиденциальности в сервисах AWS
Мы обеспечиваем полную прозрачность в отношении того, как сервисы AWS обрабатывают персональные данные, которые вы загружаете в свой аккаунт AWS, и предоставляем возможности, которые позволяют вам шифровать, удалять и контролировать обработку ваших клиентских данных.
Блог по передаче данных
Мы запустили два новых онлайн-ресурса, чтобы помочь клиентам легче выполнить эти оценки передачи данных и выполнить требования GDPR, принимая во внимание рекомендации EDPB.