Shared Responsibility
Shared Responsibility – geteilte Verantwortung in der Cloud
Ein häufiger Irrtum im Cloud-Umfeld ist die Annahme, dass der Cloud-Anbieter automatisch für Sicherheit und Betrieb verantwortlich ist. In der Realität gilt das Prinzip der geteilten Verantwortung.
Grundprinzip
Der Anbieter stellt die physische Infrastruktur, Rechenzentren und Basisdienste bereit. Der Kunde ist verantwortlich für alles, was er selbst konfiguriert oder betreibt.
Typische Verantwortlichkeiten des Kunden
- Betriebssystem-Konfiguration
- Zugriffs- und Rechteverwaltung
- Datensicherung
- Netzwerk- und Firewall-Regeln
Typische Missverständnisse
- „Der Anbieter macht Backups“
- „Cloud ist automatisch sicher“
- „Security ist inklusive“
🧠 Praxissicht
Cloud reduziert Hardware-Verantwortung, nicht Betriebsverantwortung.