Zum Inhalt springen

Cloud Security

Cloud Governance

Cloud-Governance-Rahmenwerk: Verantwortlichkeiten, Richtlinien, Shared Responsibility Model und Compliance-Monitoring.

Shared Responsibility Model

Die Verantwortung für die Cloud-Sicherheit ist zwischen Cloud-Anbieter und Kunde geteilt:

IaaS

Kunde: OS, Apps, Daten, Netzwerk. Anbieter: Hypervisor, Hardware, Rechenzentrum

PaaS

Kunde: Apps, Daten. Anbieter: Runtime, OS, Infrastruktur

SaaS

Kunde: Daten, Benutzer. Anbieter: Vollständige Sicherheit der Plattform

Richtlinien & Standards

  • · Cloud Security Policy (vom Vorstand verabschiedet)
  • · Cloud Service Provider Assessment
  • · Data Classification und Encryption Policy
  • · Identity & Access Management für Cloud
  • · Incident Response für Cloud-Umgebungen

Compliance-Monitoring

  • · Automatisierte Compliance-Checks (CSPM)
  • · Regelmäßige Cloud-Security-Audits
  • · Zertifikatsmanagement (ISO, SOC, PCI)
  • · Monitoring von Cloud-Konfigurationen
  • · DORA Art. 11: Dokumentation der Cloud-Risiken