2.3.1 Data Classification

Data Classification (PII, PHI)

Data Types

TypeMô tảVí dụ
PII (Personally Identifiable Information)Dữ liệu nhận dạng cá nhânName, email, SSN, phone
PHI (Protected Health Information)Dữ liệu sức khỏeMedical records, insurance
FinancialDữ liệu tài chínhCredit card, bank account
CredentialsThông tin xác thựcPasswords, API keys, tokens

AWS Services cho Data Classification

ServiceMô tả
Amazon MacieTự động discover + classify sensitive data trong S3
CloudTrailAudit trail cho API calls
AWS ConfigTrack resource configuration changes
GuardDutyThreat detection

Amazon Macie

  • Machine learning để phát hiện PII, PHI trong S3
  • Scan S3 buckets tự động
  • Alert qua EventBridge → SNS/Lambda
  • Findings: Credit cards, SSN, email addresses, etc.

Compliance Frameworks

FrameworkScope
HIPAAHealthcare data (PHI)
PCI DSSPayment card data
GDPREU personal data
SOC 2Security controls

Exam Tip: Macie = discover PII/PHI trong S3. HIPAA = healthcare. PCI DSS = payment cards. Luôn encrypt sensitive data at rest và in transit.