Shared Responsibility Netzwerk
Verantwortungsverteilung bei Netzwerkleistungen – Architektur, Konfiguration, Zugriffskontrolle und sichere Kommunikation.
Shared Responsibility – Netzwerk
Die Aufteilung der Verantwortlichkeiten zwischen der centron GmbH und dem Kunden bei der Nutzung von Netzwerk.
1. Einleitung
Das Shared Responsibility Model (SRM) beschreibt die Aufteilung der Verantwortlichkeiten zwischen der centron GmbH, Heganger 29, 96103 Hallstadt („Anbieter“) und dem Kunden bei der Nutzung von Networking Services, einschließlich virtueller Netzwerke (VPC), Load Balancing und weiterer Netzwerkfunktionen.
Eine sichere Nutzung von Netzwerkdiensten setzt voraus, dass sowohl Anbieter als auch Kunde ihre jeweiligen Verantwortlichkeiten verstehen und erfüllen. Der Anbieter stellt die zugrunde liegende Netzwerk-Infrastruktur bereit und sichert diese, während der Kunde für die sichere Konfiguration und Nutzung seiner Netzwerkressourcen verantwortlich ist.
Wie bei Cloud-Infrastrukturdiensten üblich, verbleibt ein wesentlicher Teil der Verantwortung für Sicherheit und Konfiguration beim Kunden.
2. Grundprinzip
Der Anbieter ist verantwortlich für die Sicherheit der zugrunde liegenden Netzwerk-Infrastruktur, insbesondere:
- physische Rechenzentren und Netzwerkhardware
- Routing-Infrastruktur und Backbone-Netzwerke
- grundlegende Netzwerkdienste, Netzwerksicherheit und Plattformbetrieb
- Schutz vor infrastrukturellen Angriffen
Der Kunde ist verantwortlich für die Sicherheit der Netzwerk-Konfiguration und Nutzung, insbesondere:
- Netzwerkarchitektur
- Zugriffskontrollen
- Routing- und Firewall-Regeln
- Absicherung von Anwendungen und Endpunkten
Dieses Modell folgt dem Grundsatz, dass der Anbieter die Infrastruktur schützt, während der Kunde die Nutzung und Konfiguration seiner Netzwerkressourcen verantwortet.
3. Datensicherheit
Im Rahmen der Nutzung von Networking Services ist der Kunde verantwortlich für die Sicherheit der Daten, die über die Netzwerke übertragen werden.
Es wird empfohlen:
- Zugangsdaten zum centron Account zu schützen
- separate Benutzerkonten zu verwenden
- Multi-Faktor-Authentifizierung zu aktivieren
- sichere Kommunikationsprotokolle einzusetzen
Die Verantwortung für die Sicherung von Daten während der Nutzung von Cloud-Services liegt grundsätzlich beim Kunden.
4. Netzwerkarchitektur und Konfiguration
Der Kunde ist vollständig verantwortlich für die Planung und Konfiguration seiner Netzwerkarchitektur.
Dies umfasst insbesondere:
- Aufbau und Segmentierung von Netzwerken
- Definition von Subnetzen
- Konfiguration von Firewall- und Routing-Regeln
- Design von Sicherheitszonen
Fehlkonfigurationen innerhalb der Netzwerkarchitektur können zu Sicherheitsrisiken führen und liegen vollständig im Verantwortungsbereich des Kunden.
5. Zugriffskontrolle und Netzwerksicherheit
Der Anbieter stellt grundlegende Netzwerkfunktionen bereit, übernimmt jedoch keine Verantwortung für die kundenseitige Zugriffskontrolle.
Der Kunde ist verantwortlich für:
- Konfiguration von Firewalls und Sicherheitsregeln
- Kontrolle des eingehenden und ausgehenden Datenverkehrs
- Einschränkung von Zugriffen auf notwendige Systeme
- Absicherung öffentlicher Endpunkte
Unzureichende Zugriffskontrollen können zu unbefugtem Zugriff auf Systeme oder Daten führen und liegen im Verantwortungsbereich des Kunden.
6. Verschlüsselung und sichere Kommunikation
Der Anbieter stellt die Infrastruktur für Netzwerkkommunikation bereit, übernimmt jedoch keine vollständige Verantwortung für die Verschlüsselung von Datenströmen.
Der Kunde ist verantwortlich für:
- Nutzung sicherer Protokolle wie HTTPS und TLS
- Absicherung von Kommunikationskanälen
- Implementierung zusätzlicher Verschlüsselungsmaßnahmen
Die sichere Übertragung von Daten liegt in der Verantwortung des Kunden, insbesondere bei sensiblen Informationen.
7. Logging und Monitoring
Der Anbieter stellt die Netzwerk-Infrastruktur bereit, übernimmt jedoch keine vollständige Verantwortung für Monitoring und Logging auf Anwendungsebene.
Der Kunde ist verantwortlich für:
- Überwachung des Netzwerkverkehrs
- Einrichtung von Monitoring- und Alerting-Systemen
- Analyse von Zugriffen, Logs und Anomalien
- Erkennung von Sicherheitsvorfällen
Ohne geeignete Monitoring-Maßnahmen können Sicherheitsvorfälle oder Fehlkonfigurationen unentdeckt bleiben.
8. Compliance und Zertifizierungen
Der Anbieter betreibt die zugrunde liegende Infrastruktur unter Berücksichtigung gängiger Sicherheits- und Compliance-Standards.
Der Kunde ist jedoch verantwortlich für:
- Einhaltung gesetzlicher wie auch regulatorischer Anforderungen
- Umsetzung von Sicherheitsrichtlinien
- korrekte Nutzung der Netzwerkdienste
Die Nutzung einer sicheren Infrastruktur unterstützt die Compliance, ersetzt jedoch nicht die Verpflichtungen des Kunden.
9. Verfügbarkeit und Netzwerkbetrieb
Der Anbieter ist verantwortlich für:
- Betrieb und Verfügbarkeit der Netzwerk-Infrastruktur
- Stabilität der Routing- und Switching-Systeme
- grundlegende Netzwerkkonnektivität
Der Kunde ist verantwortlich für:
- Design hochverfügbarer Netzwerkarchitekturen
- Redundanzkonzepte
- Lastverteilung und Failover-Mechanismen
- Absicherung kritischer Verbindungen
Der Anbieter stellt die technische Grundlage bereit, während der Kunde für die Ausfallsicherheit seiner Anwendungen und Netzwerke verantwortlich bleibt.
10. Zusammenfassung der Verantwortlichkeiten
Der Anbieter stellt eine sichere und leistungsfähige Netzwerk-Infrastruktur bereit und schützt die zugrunde liegenden Systeme.
Der Kunde ist verantwortlich für die sichere Nutzung dieser Infrastruktur, insbesondere für:
- Netzwerkdesign, Konfiguration und Betrieb
- Zugriffskontrollen
- Daten und Secrets
- Absicherung von Datenübertragungen
- Monitoring
Die Sicherheit in der Cloud ist somit eine gemeinsame Verantwortung, bei der beide Parteien klar definierte Aufgaben erfüllen müssen.
Unser Team hilft bei Fragen weiter
Bei Fragen zur Verantwortungsverteilung oder zur sicheren Konfiguration Ihrer centron Cloud Services ist unser Team direkt erreichbar.
- centron – Security of the Cloud (Infrastruktur)
- Kunde – Security in the Cloud (Systeme, Daten, Zugriffe)
- Vollständiger Text – direkt auf dieser Seite
- Ergänzung zu AGB, Nutzungsbedingungen und Servicebeschreibung
Jetzt kostenlos anfangen
Melden Sie sich an und erhalten Sie in den ersten 60 Tagen ein Guthaben von 200 € bei centron.
Dieses Werbeangebot gilt nur für neue Konten. Angebot ausschließlich für Gewerbetreibende.