P-04課題解決

Amazon S3に保存したデータは自動的に暗号化されますか?

Amazon S3のセキュリティ体制について、Amazon S3公式のドキュメント(AWS User Guide)(https://docs.aws.amazon.com/AmazonS3/latest/userguide/UsingServerSideEncryption.html)で確認できます。AWS公式ドキュメント(User Guide)がAmazon S3のデフォルト暗号化について説明しており、具体的には「2023年1月5日以降、Amazon S3はすべての新規オブジェクトアップロードに対し、256ビットAES-GCMを用いたAmazon S3マネージドキー(SSE-S3)によるサーバー側暗号化を、追加コストなし・パフォーマンスへの影響なしでデフォルトかつ自動的に適用している。」といった記載が確認できます。限界として、認証・準拠・体制の状況は更新されうるため、この内容は取得時点のものです。適用範囲がどこまでかは、このSourceだけでは確認できない場合があります。 このデフォルト設定は2023年1月5日以降の新規オブジェクトアップロードに適用されるものであり、それ以前にアップロードされたオブジェクトを新しいデフォルトの下で自動的に再暗号化するものではない。また顧客は、SSE-S3単独では要件に不十分な場合、より強力・代替的な暗号化方式(SSE-KMS、DSSE-KMS、SSE-C)を選択することもできる。Current Statusとして、2026年08月22日に当該Sourceを取得し、上記の内容を確認しました。Source種別としては、これは提供元自身による自社情報の公表であり、第三者による独立した評価や市場での位置づけとは性質が異なります。

実績・根拠

情報ソース