Proteção de dados no Amazon Lex V2 - Guia do desenvolvedor

As traduções são geradas por tradução automática. Em caso de conflito entre o conteúdo da tradução e da versão original em inglês, a versão em inglês prevalecerá.

Proteção de dados no Amazon Lex V2

O Amazon Lex V2 está em conformidade com o modelo de responsabilidade compartilhada da AWS, de , que inclui regulamentações e diretrizes para proteção de dados. A AWS é responsável pela proteção da infraestrutura global que executa todos os serviços da AWS. A AWS mantém o controle sobre os dados hospedados nessa infraestrutura, incluindo os controles de configuração de segurança para lidar com conteúdos e dados pessoais dos clientes. Os clientes da AWS e os parceiros da APN, atuando como controladores de dados ou processadores de dados, são responsáveis por todos os dados pessoais que colocam na Nuvem AWS.

Para fins de proteção de dados, recomendamos que você proteja as credenciais da conta da AWS e configure contas de usuário individuais com o AWS Identity and Access Management (IAM), de modo que cada usuário receba somente as permissões necessárias para cumprir suas funções de trabalho. Recomendamos também que você proteja seus dados das seguintes formas:

  • Use uma autenticação multifator (MFA) com cada conta.

  • Use SSL/TLS para se comunicar com os recursos da AWS.

  • Configure a API e o registro de atividades do usuário com AWS CloudTrail.

  • Use as soluções de criptografia da AWS, juntamente com todos os controles de segurança padrão nos serviços da AWS.

  • Use serviços gerenciados de segurança avançada, como o Amazon Macie, que ajuda a localizar e proteger dados pessoais armazenados no Amazon S3.

É altamente recomendável que você nunca coloque informações de identificação confidenciais, como números de conta dos seus clientes, em campos de formato livre, como um campo Nome. Isso inclui quando você trabalha com o Amazon Lex V2 ou outros serviços da AWS usando o console, a API, a AWS CLI ou a AWS. SDKs Todos os dados que você insere no Amazon Lex V2 ou em outros serviços podem ser separados para inclusão em logs de diagnóstico. Ao fornecer um URL para um servidor externo, não inclua informações de credenciais no URL para validar a solicitação a esse servidor.

Para obter mais informações sobre a proteção de dados, consulte o blog Modelo de responsabilidade compartilhada da AWS e GDPR no Blog de segurança da AWS.