Model for delt ansvar
Også kendt som: delt ansvar
Fordelingen af sikkerhedsopgaver mellem en cloududbyder og kunden, som flytter sig alt efter, hvilken slags tjeneste man køber.
Kladde - dette opslag er endnu ikke gennemgået.
Formelt
En fordeling af sikkerheds- og driftsopgaver, hvor udbyderen har ansvaret for sikkerheden i selve skyen - bygninger, hardware og de lag, den driver - og kunden for det, den lægger ind og sætter op, med en grænse, der flytter sig mellem IaaS, PaaS og SaaS.
Forklaret enkelt
Som at leje en lejlighed - udlejeren skal holde gadedørens lås og ledningerne i væggene i orden, men at låse din egen dør og ikke dele ekstranøgler ud er op til dig.
I praksis
Ved en leverandørgennemgang fordeler den compliance-ansvarlige i en region hver ISO 27001-kontrol på udbyder, kunde eller begge og opdager, at ingen havde taget ansvar for backup af regionens SaaS-data.
Hvorfor det betyder noget
Mange cloudhændelser sker i hullet, hvor hver part troede, at den anden havde ansvaret; det er ved at skrive fordelingen ned, at hullet lukkes.
Teknisk uddybning
Der findes ingen enkelt normativ udgave af modellen; hver udbyder offentliggør sin egen matrix, AWS som "security of the cloud" over for "security in the cloud", Microsoft som et ansvarsskema pr. servicetype og Google under betegnelsen "shared fate", der fremhæver sikre standardindstillinger og skabeloner fra udbyderens side. De formelle ankre ligger andre steder. CSA Cloud Controls Matrix (version 4, 197 kontrolmål i 17 domæner) har implementeringsvejledning, der placerer hver kontrol hos cloududbyderen, cloudkunden eller begge. ISO/IEC 27017:2015 giver cloudspecifik vejledning skrevet separat for udbyder og kunde, og ISO/IEC 27001:2022 bilag A 5.23 (informationssikkerhed ved brug af cloudtjenester) kræver processer for anskaffelse, brug, styring og exit af cloudtjenester.
Fordelingen fastlægges pr. tjeneste og pr. funktion, ikke kun pr. servicemodel. I managed Kubernetes driver udbyderen kontrolplanet (API-server, etcd), mens patching af nodernes styresystem afhængigt af nodetypen kan blive hos kunden, og workloads, RBAC og netværkspolitikker altid gør. I en managed database patcher udbyderen databasemotoren inden for vedligeholdelsesvinduer, mens kunden ejer databasekonti, netværkseksponering, indstillinger for opbevaring af backup og valg af nøgler. Kundestyrede krypteringsnøgler flytter nøglens livscyklus og tilgængelighedsrisiko over til kunden: deaktiveres eller slettes nøglen, kan data med vilje ikke længere genskabes.
Ved revision læner kunden sig op ad udbyderens kontroller gennem SOC 2 Type II- eller ISAE 3402-erklæringer. Erklæringerne opregner komplementære kontroller hos brugervirksomheden, som kunden selv skal udføre, for at udbyderens kontroller er effektive, og de angiver, om underleverandører er udeladt (carve-out) eller medtaget. Ulæste komplementære kontroller og udeladte underleverandører er en almindelig blind vinkel i leverandørgennemgange. Amerikanske føderale godkendelser bruger en tilsvarende customer responsibility matrix.
At fordele opgaver er ikke det samme som at fordele ansvaret. Efter databeskyttelsesforordningen forbliver den dataansvarlige ansvarlig (art. 5, stk. 2, og art. 24), mens art. 28, stk. 3, litra c, forpligter databehandleren til at træffe sikkerhedsforanstaltningerne efter art. 32; NIS2-direktivets art. 21, stk. 2, litra d, dækker sikkerhed i forsyningskæden; og for finanssektoren fastlægger DORA (forordning (EU) 2022/2554) art. 28-30 styring af IKT-tredjepartsrisici og obligatoriske kontraktvilkår. En kendt begrænsning er, at modellen fordeler opgaver, men siger lidt om kompromitteringer hos udbyderen, som kunden ikke kan forhindre, fx tyveriet af en Microsoft-signeringsnøgle i Storm-0558-hændelsen i 2023; kunden har stadig brug for detektion, logning og exitplaner til den restrisiko.
Hvad du bør lære først
Alt det, dette bygger på - grundlaget først.
- Netværk
- →IP-adresse
- →Protokol
- →Pakke
- →Port
- →Router
- →Server
- →TCP/IP
- →Internettet
- →Cloud computing
- →Model for delt ansvar
Relationer
- Forudsætter
- Cloud computing
- Afbøder
- Fejlkonfiguration i skyen
- Bruges sammen med
- Leverandørstyring
Kilder og videre læsning
Standarder og officielle tekster
- NIST SP 800-145 - The NIST Definition of Cloud Computing · NIST
Opslagsværker
- CSA Cloud Controls Matrix (CCM) · Cloud Security Alliance
Hvor dataene kommer fra
Dette opslag er skrevet af en AI ud fra kilderne ovenfor og er endnu ikke gennemgået af et menneske. Brug det som udgangspunkt, og tjek alt vigtigt mod kilderne.
Se gennemgangskøenForeslå en rettelse på GitHubDette begreb som JSON
Test dig selv
Indlæser…