Die Sicherheit der Cloud unterscheidet sich je nach der Kategorie des Cloud Computing. Es gibt vier Hauptkategorien von Cloud Computing:
Bei der Nutzung eines Cloud Computing-Dienstes, der von einem öffentlichen Cloud-Anbieter bereitgestellt wird, werden Daten und Anwendungen bei einem Dritten gehostet. Dies stellt einen grundlegenden Unterschied zwischen Cloud Computing und der traditionellen IT dar, bei der die meisten Daten innerhalb eines selbst kontrollierten Netzwerks gehalten wurden. Der erste Schritt zum Aufbau einer Cloud-Sicherheitsstrategie ist das Verständnis Ihrer Sicherheitsverantwortung.
Die meisten Cloud-Anbieter versuchen, eine sichere Cloud für ihre Kunden zu schaffen. Ihr Geschäftsmodell hängt davon ab, Sicherheitsverletzungen zu verhindern und das Vertrauen der Öffentlichkeit und der Kunden zu erhalten. Cloud-Anbieter können versuchen, Sicherheitsprobleme in der Cloud mit dem von ihnen bereitgestellten Service zu vermeiden, aber sie können nicht kontrollieren, wie Kunden den Service nutzen, welche Daten sie hinzufügen und wer Zugriff darauf hat. Kunden können die Cybersicherheit in der Cloud durch ihre Konfiguration, sensible Daten und Zugriffsrichtlinien schwächen. Bei jeder Art von öffentlichem Cloud-Service sind der Cloud-Anbieter und der Cloud-Kunde in unterschiedlichem Maße für die Sicherheit verantwortlich. Nach Service-Typ sind dies:
Bei allen Arten von öffentlichen Cloud-Diensten sind die Kunden dafür verantwortlich, ihre Daten zu sichern und zu kontrollieren, wer auf diese Daten zugreifen kann. Die Datensicherheit beim Cloud Computing ist von grundlegender Bedeutung für die erfolgreiche Einführung und Nutzung der Vorteile der Cloud. Unternehmen, die beliebte SaaS-Angebote wie Microsoft Office 365 oder Salesforce in Erwägung ziehen, müssen planen, wie sie ihrer Mitverantwortung für den Schutz der Daten in der Cloud gerecht werden wollen. Diejenigen, die IaaS-Angebote wie Amazon Web Services (AWS) oder Microsoft Azure in Erwägung ziehen, benötigen einen umfassenderen Plan, der bei den Daten beginnt, aber auch die Sicherheit von Cloud-Anwendungen, Betriebssystemen und virtuellem Netzwerkverkehr abdeckt - die alle ebenfalls das Potenzial für Datensicherheitsprobleme mit sich bringen können.
Da die Daten in der öffentlichen Cloud von einer dritten Partei gespeichert werden und der Zugriff über das Internet erfolgt, ergeben sich mehrere Herausforderungen bei der Aufrechterhaltung einer sicheren Cloud. Diese sind:
Unternehmen, die nach Cloud-Sicherheitslösungen suchen, sollten die folgenden Kriterien berücksichtigen, um die primären Cloud-Sicherheitsprobleme der Sichtbarkeit und Kontrolle über Cloud-Daten zu lösen.