Usando identificadores de dados gerenciados na Amazon SNS - Amazon Simple Notification Service

As traduções são geradas por tradução automática. Em caso de conflito entre o conteúdo da tradução e da versão original em inglês, a versão em inglês prevalecerá.

Usando identificadores de dados gerenciados na Amazon SNS

O que são identificadores de dados gerenciados?

Os identificadores de dados SNS gerenciados da Amazon são projetados para detectar um tipo específico de dados confidenciais, como números de cartão de crédito, chaves de acesso AWS secretas ou números de passaportes de um determinado país ou região. Ao criar uma política de proteção de dados, você pode configurar SNS a Amazon para usar esses identificadores para analisar mensagens que abordam o tópico e tomar medidas quando elas forem detectadas.

A Amazon SNS pode detectar as seguintes categorias de dados confidenciais usando identificadores de dados gerenciados:

  • Credenciais, como chaves privadas ou chaves de acesso AWS secretas

  • Identificadores de dispositivo, como endereço IP ou MAC endereço

  • Informações financeiras, como números de cartão de crédito

  • Informações de saúde, PHI como seguro saúde ou números de identificação médica

  • Informações pessoais, PII como carteiras de motorista ou números de previdência social

Dentro de cada categoria, a Amazon SNS pode detectar vários tipos de dados confidenciais. Os tópicos dessa seção listam e descrevem cada tipo e todos os requisitos relevantes para detectá-lo. Para cada tipo, eles também indicam o identificador exclusivo (ID) do identificador de dados gerenciados projetado para detectar os dados. Ao criar uma política de proteção de dados, você pode usar esse ID para incluir o identificador de dados gerenciados a ser detectado pela proteção de dados de mensagens.

Requisitos de palavras-chave

Para detectar certos tipos de dados confidenciais, a Amazon SNS verifica as palavras-chave nas proximidades dos dados. Se esse for o caso de determinado tipo de dado, um tópico subsequente nessa seção indicará requisitos específicos de palavras-chave para esses dados.

As palavras-chave não diferenciam maiúsculas de minúsculas. Além disso, se uma palavra-chave contém um espaço, a Amazon combina SNS automaticamente as variações de palavras-chave que não contêm o espaço ou contêm um sublinhado (_) ou um hífen (-) em vez do espaço. Em certos casos, a Amazon SNS também expande ou abrevia uma palavra-chave para abordar variações comuns da palavra-chave.

Identificadores de dados SNS gerenciados pela Amazon para tipos de dados confidenciais

A tabela a seguir lista e descreve os tipos de informações de credenciais, dispositivos, financeiras, médicas e pessoais de saúde (PHI) que a Amazon SNS pode detectar usando identificadores de dados gerenciados. Eles são adicionais a certos tipos de dados que também podem ser qualificados como informações de identificação pessoal (). PII

Os identificadores de dados dependentes da região exigem o nome do identificador com um traço e os códigos de duas letras (ISO3166-1 alfa-2). Por exemplo, DriversLicense -US.

Identificador Categoria Países/idiomas
BankAccountNumber Financeiro

DE, ES, FR, GB, IT

CepCode

Pessoal

BR

Cnpj

Pessoal

BR

CpfCode

Pessoal

BR

DriversLicense

Pessoal

AT, AU, BE, BG, CA, CY, CZ, DE, DK, EE, ES, FI, FR, GB, GR, HR, HU, IE, IT, LT, LU, LV, MT, NL, PL, PT, RO, SE, SI, SK, US

DrugEnforcementAgencyNumber

Integridade

EUA

ElectoralRollNumber

Pessoal

GB

HealthInsuranceCardNumber

Integridade

UE

HealthInsuranceClaimNumber

Integridade

EUA

HealthInsuranceNumber

Integridade

FR

HealthcareProcedureCode

Integridade

EUA

IndividualTaxIdentificationNumber

Pessoal

EUA

InseeCode

Pessoal

FR

MedicareBeneficiaryNumber

Integridade

EUA

NationalDrugCode

Integridade

EUA

NationalIdentificationNumber

Pessoal

DE, ES, IT

NationalInsuranceNumber

Pessoal

GB

NationalProviderId

Integridade

EUA

NhsNumber

Integridade

GB

NieNumber

Pessoal

ES

NifNumber

Pessoal

ES

PassportNumber

Pessoal

CA, DE, ES, FR, GB, IT, US

PermanentResidenceNumber

Pessoal

CA

PersonalHealthNumber

Integridade

CA

PhoneNumber

Pessoal

BR, DE, ES, FR, GB, IT, US

PostalCode

Pessoal

CA

RgNumber

Pessoal

BR

SocialInsuranceNumber

Pessoal

CA

Ssn

Pessoal

ES, US

TaxId

Pessoal

DE, ES, FR, GB

ZipCode

Pessoal

EUA

Identificadores compatíveis que são independentes do idioma/região

Identificador Categoria

Endereço

Pessoal

AwsSecretKey

Credenciais

CreditCardExpiration

Financeiro

CreditCardNumber

Financeiro

CreditCardSecurityCode

Financeiro

EmailAddress

Pessoal

IpAddress

Pessoal

LatLong

Pessoal

Nome

Pessoal

OpenSshPrivateKey

Credenciais

PgpPrivateKey

Credenciais

PkcsPrivateKey

Credenciais

PuttyPrivateKey

Credenciais

VehicleIdentificationNumber

Pessoal