La sicurezza del cloud si differenzia in base alla categoria di cloud computing utilizzata. Esistono quattro categorie principali di cloud computing:
Quando utilizza un servizio di cloud computing fornito da un provider di cloud pubblico, i dati e le applicazioni sono ospitati presso una terza parte, il che segna una differenza fondamentale tra il cloud computing e l'IT tradizionale, dove la maggior parte dei dati era conservata all'interno di una rete autocontrollata. Comprendere la sua responsabilità in materia di sicurezza è il primo passo per costruire una strategia di sicurezza del cloud.
La maggior parte dei fornitori di cloud cerca di creare un cloud sicuro per i clienti. Il loro modello di business si basa sulla prevenzione delle violazioni e sul mantenimento della fiducia del pubblico e dei clienti. I fornitori di cloud possono cercare di evitare i problemi di sicurezza del cloud con il servizio che forniscono, ma non possono controllare come i clienti utilizzano il servizio, quali dati vi aggiungono e chi vi ha accesso. I clienti possono indebolire la sicurezza informatica nel cloud con la loro configurazione, i dati sensibili e le politiche di accesso. In ogni tipo di servizio cloud pubblico, il fornitore e il cliente condividono diversi livelli di responsabilità per la sicurezza. Per tipo di servizio, questi sono:
All'interno di tutti i tipi di servizi cloud pubblici, i clienti sono responsabili della sicurezza dei loro dati e del controllo di chi può accedere a tali dati. La sicurezza dei dati nel cloud computing è fondamentale per adottare con successo e ottenere i vantaggi del cloud. Le organizzazioni che prendono in considerazione offerte SaaS popolari come Microsoft Office 365 o Salesforce devono pianificare come adempiere alla loro responsabilità condivisa di proteggere i dati nel cloud. Coloro che prendono in considerazione offerte IaaS come Amazon Web Services (AWS) o Microsoft Azure hanno bisogno di un piano più completo che parta dai dati, ma che copra anche la sicurezza delle app cloud, i sistemi operativi e il traffico di rete virtuale, ognuno dei quali può introdurre un potenziale di problemi di sicurezza dei dati.
Dal momento che i dati nel cloud pubblico vengono archiviati da terzi e vi si accede via Internet, sorgono diverse sfide nella capacità di mantenere un cloud sicuro. Queste sono:
Le organizzazioni che cercano soluzioni di sicurezza nel cloud dovrebbero considerare i seguenti criteri per risolvere le principali sfide di sicurezza del cloud, ossia la visibilità e il controllo sui dati del cloud.