Verantwortungsverteilung beim S3 Object Storage – Zugriffskontrolle, Berechtigungen, Verschlüsselung und Schlüsselmanagement.
Die Aufteilung der Verantwortlichkeiten zwischen der centron GmbH und dem Kunden bei der Nutzung von Object Storage.
Das Shared Responsibility Model (SRM) beschreibt die Aufteilung der Verantwortlichkeiten zwischen der centron GmbH, Heganger 29, 96103 Hallstadt („Anbieter“) und dem Kunden bei der Nutzung von Object Storage (S3-kompatibler Objektspeicher).
Eine sichere Nutzung von Object Storage setzt voraus, dass sowohl Anbieter als auch Kunde ihre jeweiligen Verantwortlichkeiten verstehen und erfüllen. Der Anbieter stellt die zugrunde liegende Speicherplattform bereit und sichert die Infrastruktur, während der Kunde für die Sicherheit, Verwaltung und Nutzung seiner gespeicherten Daten verantwortlich ist.
Wie bei Infrastructure-as-a-Service-Angeboten üblich, verbleibt die Verantwortung für Daten und deren Zugriff weitgehend beim Kunden.
Der Anbieter ist verantwortlich für die Sicherheit der zugrunde liegenden Infrastruktur, insbesondere:
Der Kunde ist verantwortlich für die Sicherheit der gespeicherten Inhalte und deren Zugriff, insbesondere:
Dieses Modell folgt dem Grundsatz, dass der Anbieter die Infrastruktur schützt, während der Kunde für die Nutzung und Absicherung seiner Daten verantwortlich ist.
Der Kunde ist verantwortlich für die Sicherung aller Daten, die im Object Storage gespeichert werden.
Der Anbieter empfiehlt insbesondere:
Der Kunde ist dafür verantwortlich, sicherzustellen, dass nur autorisierte Nutzer und Anwendungen Zugriff auf die gespeicherten Daten erhalten.
Der Kunde ist verantwortlich für die korrekte Konfiguration von Zugriffseinstellungen innerhalb des Object Storage.
Dies umfasst insbesondere:
Fehlkonfigurationen, insbesondere unbeabsichtigte öffentliche Freigaben, liegen vollständig im Verantwortungsbereich des Kunden.
Der Anbieter stellt standardmäßig Sicherheitsmechanismen bereit, um Daten zu schützen.
Daten werden im Object Storage verschlüsselt gespeichert („Encryption at Rest“), wodurch das Risiko unbefugten Zugriffs auf physischer Ebene reduziert wird.
Die Übertragung von Daten erfolgt über gesicherte Verbindungen (HTTPS/TLS), wodurch Daten während der Übertragung geschützt sind.
Der Kunde ist zusätzlich verantwortlich für:
Der Anbieter stellt Zugangsschlüssel (Access Keys) zur Verfügung, die für den Zugriff auf den Object Storage erforderlich sind.
Der Kunde ist verantwortlich für:
Ein Missbrauch von Zugangsschlüsseln liegt im Verantwortungsbereich des Kunden.
Der Anbieter stellt die grundlegende Infrastruktur bereit, übernimmt jedoch keine vollständige Verantwortung für die Überwachung der Nutzung.
Der Kunde ist verantwortlich für:
Ohne entsprechende Maßnahmen kann der Kunde Sicherheitsvorfälle möglicherweise nicht rechtzeitig erkennen.
Der Anbieter betreibt die Infrastruktur unter Berücksichtigung gängiger Sicherheits- und Compliance-Standards und kann entsprechenden Auditierungen unterliegen.
Der Kunde ist jedoch verantwortlich für:
Die Nutzung einer zertifizierten Infrastruktur unterstützt die Compliance, ersetzt jedoch nicht die Verpflichtungen des Kunden.
Der Anbieter stellt die Verfügbarkeit und Haltbarkeit der Object-Storage-Infrastruktur sicher.
Der Kunde ist verantwortlich für:
Der Anbieter stellt die technische Plattform bereit, während der Kunde für die Sicherstellung seiner Datenverfügbarkeit im Anwendungskontext verantwortlich bleibt.
Der Anbieter stellt eine sichere und hochverfügbare Object-Storage-Infrastruktur bereit und schützt die zugrunde liegenden Systeme.
Der Kunde ist verantwortlich für die sichere Nutzung dieser Plattform, insbesondere für:
Die Sicherheit in der Cloud ist somit eine gemeinsame Verantwortung, bei der beide Parteien klar definierte Aufgaben erfüllen müssen.
Bei Fragen zur Verantwortungsverteilung oder zur sicheren Konfiguration Ihrer centron Cloud Services ist unser Team direkt erreichbar.
Sign up and receive €200 credit at centron within your first 60 days.
This promotional offer applies to new accounts only. Available exclusively to businesses.