يختلف أمان السحابة بناء على فئة الحوسبة السحابية المستخدمة. هناك أربع فئات رئيسية من الحوسبة السحابية:
عند استخدام خدمة الحوسبة السحابية التي يقدمها مزود سحابي عام ، يتم استضافة البيانات والتطبيقات مع طرف ثالث ، مما يمثل فرقا جوهريا بين الحوسبة السحابية وتكنولوجيا المعلومات التقليدية ، حيث تم الاحتفاظ بمعظم البيانات داخل شبكة ذاتية التحكم. إن فهم مسؤوليتك الأمنية هو الخطوة الأولى لبناء استراتيجية أمان سحابية.
يحاول معظم موفري الخدمات السحابية إنشاء سحابة آمنة للعملاء. يعتمد نموذج أعمالهم على منع الانتهاكات والحفاظ على ثقة الجمهور والعملاء. يمكن لموفري الخدمات السحابية محاولة تجنب مشكلات أمان السحابة مع الخدمة التي يقدمونها، ولكن لا يمكنهم التحكم في كيفية استخدام العملاء للخدمة، والبيانات التي يضيفونها إليها، ومن لديه حق الوصول. يمكن للعملاء إضعاف الأمن السيبراني في السحابة من خلال التكوين والبيانات الحساسة وسياسات الوصول. في كل نوع من أنواع الخدمات السحابية العامة، يتقاسم موفر السحابة وعميل السحابة مستويات مختلفة من المسؤولية عن الأمان. حسب نوع الخدمة ، هذه هي:
ضمن جميع أنواع الخدمات السحابية العامة ، يتحمل العملاء مسؤولية تأمين بياناتهم والتحكم في من يمكنه الوصول إلى تلك البيانات. يعد أمان البيانات في الحوسبة السحابية أمرا أساسيا لاعتماد فوائد السحابة واكتسابها بنجاح. تحتاج المؤسسات التي تفكر في عروض SaaS الشائعة مثل Microsoft Office 365 أو Salesforce إلى التخطيط لكيفية الوفاء بمسؤوليتها المشتركة لحماية البيانات في السحابة. أولئك الذين يفكرون في عروض IaaS مثل Amazon Web Services (AWS) أو Microsoft Azure يحتاجون إلى خطة أكثر شمولا تبدأ بالبيانات ، ولكنها تغطي أيضا أمان التطبيقات السحابية وأنظمة التشغيل وحركة مرور الشبكة الافتراضية - كل منها يمكن أن يقدم أيضا إمكانات لمشكلات أمان البيانات.
نظرا لأن البيانات الموجودة في السحابة العامة يتم تخزينها بواسطة طرف ثالث والوصول إليها عبر الإنترنت ، تنشأ العديد من التحديات في القدرة على الحفاظ على سحابة آمنة. هذه هي:
يجب على المؤسسات التي تبحث عن حلول أمان سحابية مراعاة المعايير التالية لحل تحديات أمان السحابة الأساسية المتمثلة في الرؤية والتحكم في البيانات السحابية.