Shared Responsibility Managed Database
Verantwortungsverteilung bei Managed Databases – Datensicherheit, Zugriffskontrolle, Backups und Hochverfügbarkeit.
Shared Responsibility – Managed Database
Die Aufteilung der Verantwortlichkeiten zwischen der centron GmbH und dem Kunden bei der Nutzung von Managed Database.
1. Einleitung
Das Shared Responsibility Model (SRM) beschreibt die Aufteilung der Verantwortlichkeiten zwischen der centron GmbH, Heganger 29, 96103 Hallstadt („Anbieter“) und dem Kunden bei der Nutzung von Managed Database Services.
Bei Managed Databases übernimmt der Anbieter einen größeren Teil der operativen Verantwortung im Vergleich zu klassischen IaaS-Services. Dennoch verbleiben zentrale Sicherheits- und Konfigurationsaufgaben beim Kunden.
Der Anbieter stellt eine verwaltete Datenbankplattform bereit und übernimmt Betrieb, Wartung und Absicherung der zugrunde liegenden Systeme. Der Kunde ist hingegen für die Nutzung, Zugriffskontrolle und den Schutz seiner Daten verantwortlich.
2. Grundprinzip
Der Anbieter ist verantwortlich für die Sicherheit der Datenbankplattform und Infrastruktur, insbesondere:
- physische Rechenzentren
- Hardware und Virtualisierungsschicht
- Netzwerk-Infrastruktur
- grundlegende Plattformdienste
- Verfügbarkeit und Betrieb der Datenbankcluster
Der Kunde ist verantwortlich für die Sicherheit der Nutzung der Datenbank, insbesondere:
- Daten und Inhalte
- Benutzer und Berechtigungen
- Zugriffskontrollen
- Datenbankkonfiguration auf Anwendungsebene
Dieses Modell folgt dem Grundsatz, dass der Anbieter die Plattform betreibt, während der Kunde für die Nutzung und Absicherung seiner Daten verantwortlich bleibt.
3. Datensicherheit
Der Kunde ist verantwortlich für die Sicherheit der Daten, die innerhalb der Managed Database gespeichert oder verarbeitet werden.
Es wird empfohlen:
- Zugangsdaten zum centron Account zu schützen
- individuelle Benutzerkonten zu verwenden
- Zugriff auf Daten auf notwendige Systeme und Nutzer zu beschränken
- Daten angemessen zu verschlüsseln
Der Anbieter stellt die Plattform und Sicherheitsmechanismen zur Verfügung, übernimmt jedoch keine Verantwortung für die Inhalte in den Datenbankinstanzen oder deren Schutz.
4. Benutzer- und Zugriffskontrolle
Der Kunde ist vollständig verantwortlich für die Verwaltung von Datenbankbenutzern und deren Berechtigungen.
Dies umfasst insbesondere:
- Erstellung und Verwaltung von Datenbankbenutzern
- Vergabe und Einschränkung von Zugriffsrechten
- geeignete Zugriffskontrollen zu implementieren
Eine unsachgemäße Rechtevergabe kann zu unbefugtem Zugriff führen und liegt im Verantwortungsbereich des Kunden.
5. Netzwerksicherheit und Zugriff
Der Anbieter stellt grundlegende Mechanismen zur Absicherung der Datenbankverbindungen bereit.
Der Kunde ist verantwortlich für:
- Einschränkung von Zugriffen auf vertrauenswürdige Quellen
- Konfiguration von Netzwerk- oder Firewallregeln
- Absicherung von Verbindungen zwischen Anwendungen und Datenbank
- Schutz vor unbefugtem Zugriff
Die Kontrolle darüber, welche Systeme auf eine Datenbank zugreifen dürfen, liegt vollständig beim Kunden.
6. Verschlüsselung
Der Anbieter stellt folgende Sicherheitsmechanismen bereit:
- Verschlüsselung der Daten im Ruhezustand („Encryption at Rest“)
- verschlüsselte Datenübertragung („Encryption in Transit“, z. B. SSL/TLS)
Managed Database Systeme werden standardmäßig verschlüsselt betrieben, um die Datensicherheit zu erhöhen. ([AppMaster](https://appmaster.io/blog/how-to-secure-your-digitalocean-cloud?utm_source=chatgpt.com))
Der Kunde ist zusätzlich verantwortlich für:
- sichere Nutzung von Zugangsdaten
- gegebenenfalls clientseitige Verschlüsselung
- Schutz sensibler Daten über Plattformmechanismen hinaus
7. Betrieb, Wartung und Updates
Der Anbieter übernimmt:
- Installation und Betrieb der Datenbanksoftware
- Sicherheitsupdates und Patching
- Wartung der Infrastruktur
- automatisierte Betriebsprozesse
Der Kunde ist verantwortlich für:
- korrekte Nutzung der Datenbank
- Optimierung von Abfragen und Anwendungen
- Anpassung von Konfigurationen auf Anwendungsebene
Managed Databases entlasten den Kunden von operativen Aufgaben, ersetzen jedoch nicht die Verantwortung für die Nutzung der Datenbank.
8. Backup und Wiederherstellung
Der Anbieter stellt Funktionen für Backup und Wiederherstellung bereit, beispielsweise automatisierte Backups oder Wiederherstellungsoptionen.
Der Kunde ist verantwortlich für:
- Nutzung dieser Funktionen
- Überprüfung der Backup-Strategien
- Sicherstellung, dass Wiederherstellungsprozesse den Anforderungen entsprechen
Der Anbieter stellt die technischen Möglichkeiten bereit, während der Kunde deren korrekte Nutzung sicherstellen muss.
9. Monitoring und Logging
Der Anbieter führt grundlegende Überwachung der Plattform durch, einschließlich Systemzustand und Infrastruktur.
Der Kunde ist verantwortlich für:
- Überwachung der Datenbanknutzung
- Einrichtung von Alerting
- Analyse von Logs und Zugriffen
- Erkennung von Anomalien oder Sicherheitsvorfällen
Die Überwachung der Anwendungsebene und Datenbanknutzung liegt vollständig beim Kunden.
10. Hochverfügbarkeit und Skalierung
Der Anbieter stellt Mechanismen zur Verfügung, um Hochverfügbarkeit zu ermöglichen, beispielsweise:
- Replikation
- Standby-Knoten
- automatisches Failover
Der Kunde ist verantwortlich für:
- Auswahl geeigneter Konfigurationen
- Skalierung der Datenbank
- Anpassung der Architektur an Anforderungen
Managed Databases bieten technische Möglichkeiten für Hochverfügbarkeit, die aktiv durch den Kunden genutzt werden können.
11. Compliance und regulatorische Anforderungen
Der Anbieter betreibt die Infrastruktur unter Berücksichtigung gängiger Sicherheits- und Compliance-Standards.
Der Kunde ist verantwortlich für:
- Einhaltung gesetzlicher Anforderungen
- datenschutzkonforme Nutzung
- Klassifizierung und Schutz der Daten
Die Nutzung einer sicheren Plattform unterstützt Compliance-Anforderungen, ersetzt jedoch nicht die Verpflichtungen des Kunden.
12. Zusammenfassung der Verantwortlichkeiten
Der Anbieter stellt eine sichere, verwaltete Datenbankplattform bereit und übernimmt Betrieb, Wartung sowie Absicherung der zugrunde liegenden Infrastruktur.
Der Kunde ist verantwortlich für die sichere Nutzung dieser Plattform, insbesondere für:
- Daten und deren Schutz
- Benutzer- und Zugriffskontrolle
- Nutzung von Backup- und Sicherheitsfunktionen
- Anwendungskonfiguration und Datenbanknutzung
Die Sicherheit in der Cloud ist somit eine gemeinsame Verantwortung, bei der beide Parteien klar definierte Aufgaben erfüllen müssen.
Unser Team hilft bei Fragen weiter
Bei Fragen zur Verantwortungsverteilung oder zur sicheren Konfiguration Ihrer centron Cloud Services ist unser Team direkt erreichbar.
- centron – Security of the Cloud (Infrastruktur)
- Kunde – Security in the Cloud (Systeme, Daten, Zugriffe)
- Vollständiger Text – direkt auf dieser Seite
- Ergänzung zu AGB, Nutzungsbedingungen und Servicebeschreibung
Jetzt kostenlos anfangen
Melden Sie sich an und erhalten Sie in den ersten 60 Tagen ein Guthaben von 200 € bei centron.
Dieses Werbeangebot gilt nur für neue Konten. Angebot ausschließlich für Gewerbetreibende.