GDPR-konforme S3-Nutzung für digitale Assets - Schutz der Daten von Endnutzern

X

Customer Success Stories
GDPR-konforme S3-Nutzung für digitale Assets - Schutz der Daten von Endnutzern

Herausforderung

Der Kunde, der mehrere bekannte Marken und ein beliebtes soziales Netzwerk auf der öffentlichen AWS-Cloud-Technologie betreibt, wollte zusätzliche Dienste migrieren, um die Sicherheit zu erhöhen. Die Beendigung des EU-US-Datenschutzschilds stellte jedoch ein erhebliches Geschäftsrisiko dar, da Bedenken hinsichtlich der Einhaltung von EU-Gesetzen bei der Nutzung von Cloud-Diensten aufkamen. Der Schutz personenbezogener Daten in sozialen Netzwerken wurde zur obersten Priorität und erforderte die Umsetzung gesetzlicher Anforderungen in technische Lösungen.

Unsere Lösung

Alice&Bob.Company unterstützte den Kunden umfassend und stellte sicher, dass seine Cloud-Dienste die GDPR-Anforderungen strikt einhielten. Ein wichtiger Aspekt war die Verschlüsselung aller personenbezogenen Daten (PII) sowohl im Ruhezustand als auch bei der Übertragung. Eine der größten Herausforderungen bestand darin, die sichere und verschlüsselte Nutzung des S3-Dienstes in Verbindung mit CloudFront zu erreichen. Insbesondere die Bereitstellung von verschlüsselten S3-Assets für autorisierte Nicht-AWS-Entitäten, wie z. B. Benutzerprofilbilder, erforderte die Verwendung von vorsignierten URLs. Vorsignierte URLs mit Schlüsselrotation waren jedoch bei der Verwendung von kundenverwalteten Schlüsseln (SSE-KMS) mit Amazon S3 nicht ohne weiteres verfügbar.

Verwendete Cloud-Technologien

AWS Lambda

Ausführen von Code ohne Serverbereitstellung.

Amazon Elastic Compute Cloud (EC2)

Skalierbare virtuelle Server in der Cloud.

AWS Key Management Service (AWS KMS)

Verwalteter Dienst zur Erstellung und Verwaltung von Verschlüsselungsschlüsseln

Amazon CloudFront

Content-Delivery-Network (CDN) für schnelle Datenübertragung

AWS CloudFormation

Infrastruktur als Code für AWS-Ressourcen.

Ergebnisse

Alice&Bob.Company führte hochgradig konfigurierbare und verschlüsselte S3-Buckets ein und nutzte dabei die AWS KMS CMK-Funktion. Diese Implementierung ermöglichte dem Kunden flexible Zugriffskontrollen auf S3-Buckets, wobei bewährte Verfahren für den Datenschutz eingehalten wurden. Darüber hinaus wurde ein maßgeschneiderter Asset-Server entwickelt, mit dem der Kunde signierte URLs verwenden kann, um den Zugriff auf geschützte Assets zu autorisieren, die in verschlüsselten S3-Buckets innerhalb von CloudFront gespeichert sind. Insbesondere bot die Lösung einen bequemen und wartungsfreien Ansatz zur Automatisierung der Schlüsselrotation, wodurch die Sicherheitsmaßnahmen weiter verbessert wurden.

Nach einer erfolgreichen Zusammenarbeit mit den Experten von Alice&Bob.Company konnte der Kunde sein Engagement für Datenschutz und Compliance unter Beweis stellen, eine vertrauenswürdige Plattform für seine Benutzer gewährleisten und seine Position als verantwortungsbewusster Branchenführer stärken.

Unsere Lösungen

Entdecke unsere Lösungen und Formate, die dich bei den Themen Digitalisierung, Innovation & Cloud unterstützen:
Alle Lösungen
Pfeil nach rechtsPfeil nach rechts

Audit Preparation

Deine Lösung für Compliance-Herausforderungen
Pfeil nach rechts

AWS Housekeeping

Kontinuierliche Verbesserung und Effizienzsteigerung deiner Cloud-Plattform
Pfeil nach rechts

AWS Cloud Security Assessment

Maximale Sicherheit für deine AWS-Umgebung
Pfeil nach rechts
Du hast Fragen? Schreib uns!
Hiermit akzeptiere ich die Datenschutzbestimmungen der Alice&Bob.Company GmbH.
Du hast Fragen? Schreib uns!
Sebastian Schäffer
Head of Business Operations & Growth
Thank you! Your submission has been received!
Oops! Something went wrong while submitting the form.