クラウドセキュリティは、使用するクラウドコンピューティングのカテゴリによって異なります。クラウドコンピューティングには、主に4つのカテゴリーがあります:
パブリッククラウドプロバイダーが提供するクラウドコンピューティングサービスを利用する場合、データとアプリケーションはサードパーティにホストされます。これは、ほとんどのデータが自己管理されたネットワーク内に保持されていた従来のITとクラウドコンピューティングとの根本的な違いを示しています。自社のセキュリティ責任を理解することが、クラウドセキュリティ戦略構築の第一歩となります。
ほとんどのクラウド・プロバイダーは、顧客のために安全なクラウドを作ろうとしている。彼らのビジネスモデルは、侵害を防ぎ、社会と顧客の信頼を維持することにかかっている。クラウド・プロバイダーは、提供するサービスによってクラウドのセキュリティ問題を回避しようと試みることはできるが、顧客がサービスをどのように利用し、どのようなデータを追加し、誰がアクセスするのかをコントロールすることはできない。顧客は、その設定、機密データ、アクセス・ポリシーによって、クラウドのサイバーセキュリティを弱めることができる。パブリック・クラウド・サービスの種類ごとに、クラウド・プロバイダーとクラウド利用者は、セキュリティに関して異なるレベルの責任を分担する。サービス・タイプ別に見ると、以下のようになる:
あらゆる種類のパブリッククラウドサービスにおいて、顧客は自分のデータを保護し、そのデータにアクセスできる人をコントロールする責任を負います。クラウドコンピューティングにおけるデータセキュリティは、クラウドをうまく導入し、その利点を得るための基本です。Microsoft Office 365やSalesforceのような人気のあるSaaSサービスを検討している組織は、クラウド上でデータを保護するための共有責任をどのように果たすかについて計画する必要があります。Amazon Web Services(AWS)やMicrosoft AzureのようなIaaSを検討している組織は、データから始まり、クラウドアプリケーションのセキュリティ、オペレーティングシステム、仮想ネットワークトラフィックなど、それぞれがデータセキュリティ問題の可能性をもたらす可能性を含む、より包括的な計画を立てる必要があります。
パブリッククラウドのデータは第三者によって保存され、インターネット経由でアクセスされるため、安全なクラウドを維持するためにはいくつかの課題が発生します。これらは以下の通りです:
クラウドセキュリティソリューションを求める組織は、クラウドセキュリティの主要課題であるクラウドデータの可視化と制御を解決するために、次の基準を考慮する必要があります。