Verantwortungsverteilung bei der Nutzung von ccloud³ und der centron Compute Engine (virtuelle Maschinen) – vom Betriebssystem bis zur Netzwerkkonfiguration.
Die Aufteilung der Verantwortlichkeiten zwischen der centron GmbH und dem Kunden bei der Nutzung von ccloud³ / Compute Engine.
Das Shared Responsibility Model (SRM) beschreibt die Aufteilung der Verantwortlichkeiten zwischen der centron GmbH, Heganger 29, 96103 Hallstadt („Anbieter“) und dem Kunden bei der Nutzung von ccloud³ sowie der centron Compute Engine (virtuelle Maschinen).
Eine sichere Nutzung von Cloud-Services setzt voraus, dass sowohl Anbieter als auch Kunde ihre jeweiligen Verantwortlichkeiten verstehen und erfüllen. Der Anbieter stellt die zugrunde liegende Infrastruktur bereit und sichert diese, während der Kunde für die Sicherheit und Konfiguration seiner eigenen Workloads verantwortlich ist.
Wie bei Infrastructure-as-a-Service (IaaS) üblich, übernimmt der Kunde einen wesentlichen Teil der Verantwortung innerhalb der bereitgestellten Umgebung.
Der Anbieter ist verantwortlich für die Sicherheit der Cloud-Infrastruktur, insbesondere:
Der Kunde ist verantwortlich für die Sicherheit in der Cloud-Instanz, insbesondere:
Dieses Modell folgt dem Grundsatz, dass der Anbieter die Plattform betreibt, während der Kunde für die Nutzung und Absicherung seiner Daten verantwortlich bleibt.
Der Kunde ist verantwortlich für die Sicherung aller Daten, die er innerhalb von ccloud³ Compute Engine speichert oder verarbeitet.
Insbesondere wird empfohlen:
Der Anbieter stellt die Plattform und Sicherheitsmechanismen zur Verfügung, übernimmt jedoch keine Verantwortung für die Inhalte in den Instanzen oder deren Schutz.
Der Kunde ist vollständig verantwortlich für:
Die bereitgestellten Compute-Instanzen entsprechen funktional virtuellen Servern, die vom Kunden eigenständig betrieben werden.
Der Kunde ist verantwortlich für die Konfiguration der Netzwerksicherheit innerhalb seiner Instanzen, insbesondere:
Der Anbieter stellt grundlegende Netzwerkmechanismen bereit, übernimmt jedoch keine Verantwortung für kundenseitige Fehlkonfigurationen.
Der Anbieter stellt grundlegende Infrastruktur bereit, bietet jedoch keine vollständige Verantwortung für Logging innerhalb der Instanzen.
Der Kunde ist verantwortlich für:
Ohne geeignete Monitoring-Maßnahmen kann der Kunde Sicherheitsvorfälle oder Fehlkonfigurationen möglicherweise nicht rechtzeitig erkennen.
Dies kann insbesondere beinhalten:
Der Kunde ist selbst dafür verantwortlich, sicherzustellen, dass seine Nutzung der Dienste den für ihn geltenden regulatorischen Anforderungen entspricht.
Die Nutzung einer zertifizierten Infrastruktur unterstützt die Compliance des Kunden, ersetzt jedoch nicht dessen eigene Verpflichtungen.
Der Anbieter ist verantwortlich für:
Der Kunde ist verantwortlich für:
Der Anbieter stellt die technische Grundlage bereit, während der Kunde für die Ausfallsicherheit seiner Anwendungen verantwortlich bleibt.
Der Anbieter stellt eine sichere und stabile Infrastruktur bereit und schützt die zugrunde liegenden Systeme.
Der Kunde ist verantwortlich für die sichere Nutzung dieser Infrastruktur, insbesondere für:
Die Sicherheit in der Cloud ist somit eine gemeinsame Verantwortung, bei der beide Parteien klar definierte Aufgaben erfüllen müssen.
Bei Fragen zur Verantwortungsverteilung oder zur sicheren Konfiguration Ihrer centron Cloud Services ist unser Team direkt erreichbar.
Sign up and receive €200 credit at centron within your first 60 days.
This promotional offer applies to new accounts only. Available exclusively to businesses.