Verantwortungsverteilung bei Block-Storage-Volumes – Dateisysteme, Verschlüsselung, Zugriffssicherheit und Datensicherung.
Die Aufteilung der Verantwortlichkeiten zwischen der centron GmbH und dem Kunden bei der Nutzung von Volumes.
Das Shared Responsibility Model (SRM) beschreibt die Aufteilung der Verantwortlichkeiten zwischen der centron GmbH, Heganger 29, 96103 Hallstadt („Anbieter“) und dem Kunden bei der Nutzung von Block Storage (Volumes).
Eine sichere Nutzung von Block Storage setzt voraus, dass sowohl Anbieter als auch Kunde ihre jeweiligen Verantwortlichkeiten verstehen und erfüllen. Der Anbieter stellt die zugrunde liegende Speicherinfrastruktur bereit und sichert diese, während der Kunde für die Nutzung, Konfiguration und Absicherung der darauf gespeicherten Daten verantwortlich ist.
Wie bei Infrastructure-as-a-Service-Angeboten üblich, liegt die Verantwortung für die gespeicherten Daten und deren Schutz weitgehend beim Kunden.
Der Anbieter ist verantwortlich für die Sicherheit der zugrunde liegenden Infrastruktur, insbesondere:
Der Kunde ist verantwortlich für die Sicherheit der auf den Block Storage Volumes gespeicherten Daten und deren Nutzung, insbesondere:
Dieses Modell folgt dem allgemeinen Prinzip, dass der Anbieter die Infrastruktur schützt, während der Kunde die Nutzung und Absicherung seiner Daten verantwortet.
Daten auf Block Storage Volumes werden durch den Anbieter auf Infrastrukturebene verschlüsselt gespeichert („Encryption at Rest“), wodurch das Risiko eines unbefugten Zugriffs auf physischer Ebene reduziert wird.
Der Kunde bleibt dennoch verantwortlich für den Schutz seiner Daten, insbesondere im laufenden Betrieb innerhalb der angebundenen Systeme.
Es wird empfohlen:
Für erhöhte Sicherheitsanforderungen kann der Kunde zusätzliche Verschlüsselung auf Dateisystemebene implementieren.
Der Kunde ist vollständig verantwortlich für:
Volumes werden dem Kunden als Block Storage bereitgestellt und müssen durch das Betriebssystem der jeweiligen Compute-Instanz verwaltet werden.
Der Anbieter stellt die technische Möglichkeit zur Nutzung von Volumes bereit, übernimmt jedoch keine Verantwortung für die Zugriffskontrolle innerhalb der angebundenen Systeme.
Der Kunde ist verantwortlich für:
Unzureichende Zugriffskontrollen können zu unbefugtem Zugriff auf gespeicherte Daten führen und liegen im Verantwortungsbereich des Kunden.
Der Anbieter stellt folgende Sicherheitsmechanismen bereit:
Der Kunde ist zusätzlich verantwortlich für:
Die zusätzliche Verschlüsselung innerhalb des Dateisystems kann erforderlich sein, um erhöhte Sicherheits- oder Compliance-Anforderungen zu erfüllen.
Der Anbieter stellt die Infrastruktur bereit, übernimmt jedoch keine vollständige Verantwortung für Logging und Monitoring auf Volume-Ebene.
Der Kunde ist verantwortlich für:
Der Anbieter stellt in der Regel keine umfassenden Logging- oder Monitoring-Funktionen speziell für Volumes bereit.
Der Anbieter betreibt die zugrunde liegende Infrastruktur unter Berücksichtigung gängiger Sicherheits- und Compliance-Standards und kann entsprechenden Auditierungen unterliegen.
Volumes können Teil von Auditierungen sein, beispielsweise im Rahmen von ISO/IEC 27001 auf Basis von IT-Grundschutz sowie C5:2026 Prüfungen.
Der Kunde ist jedoch verantwortlich für:
Die Nutzung einer zertifizierten Infrastruktur ersetzt nicht die eigenen Compliance-Verpflichtungen des Kunden.
Der Anbieter stellt die Verfügbarkeit und Haltbarkeit der Storage-Infrastruktur sicher.
Der Kunde ist verantwortlich für:
Der Anbieter stellt die Plattform bereit, übernimmt jedoch keine Verantwortung für Datenverlust infolge fehlender Sicherungsmaßnahmen durch den Kunden.
Der Anbieter stellt eine sichere und zuverlässige Block-Storage-Infrastruktur bereit und schützt die zugrunde liegenden Systeme sowie die physische Speicherung der Daten.
Der Kunde ist verantwortlich für die sichere Nutzung dieser Infrastruktur, insbesondere für:
Die Sicherheit in der Cloud ist somit eine gemeinsame Verantwortung, bei der beide Parteien klar definierte Aufgaben erfüllen müssen.
Bei Fragen zur Verantwortungsverteilung oder zur sicheren Konfiguration Ihrer centron Cloud Services ist unser Team direkt erreichbar.
Melden Sie sich an und erhalten Sie in den ersten 60 Tagen ein Guthaben von 200 € bei centron.
Dieses Werbeangebot gilt nur für neue Konten. Angebot ausschließlich für Gewerbetreibende.