클라우드 보안은 사용 중인 클라우드 컴퓨팅의 범주에 따라 다릅니다. 클라우드 컴퓨팅에는 네 가지 주요 범주가 있습니다:
퍼블릭 클라우드 제공업체가 제공하는 클라우드 컴퓨팅 서비스를 사용하는 경우 데이터와 애플리케이션이 제3자에게 호스팅되므로 대부분의 데이터를 자체 제어 네트워크 내에 보관하던 기존 IT와 클라우드 컴퓨팅은 근본적인 차이가 있습니다. 보안 책임을 이해하는 것이 클라우드 보안 전략 수립의 첫 번째 단계입니다.
대부분의 클라우드 제공업체는 고객을 위해 안전한 클라우드를 만들려고 노력합니다. 이들의 비즈니스 모델은 보안 침해를 방지하고 대중과 고객의 신뢰를 유지하는 데 달려 있습니다. 클라우드 제공업체는 제공하는 서비스의 클라우드 보안 문제를 피하려고 노력할 수 있지만 고객이 서비스를 사용하는 방법, 추가하는 데이터, 액세스 권한을 가진 사람을 통제할 수는 없습니다. 고객은 구성, 민감한 데이터, 액세스 정책으로 클라우드의 사이버 보안을 약화시킬 수 있습니다. 각 퍼블릭 클라우드 서비스 유형에서 클라우드 제공업체와 클라우드 고객은 보안에 대해 서로 다른 수준의 책임을 공유합니다. 서비스 유형별로는 다음과 같습니다:
모든 유형의 퍼블릭 클라우드 서비스에서 고객은 자신의 데이터를 보호하고 해당 데이터에 액세스할 수 있는 사용자를 제어할 책임이 있습니다. 클라우드 컴퓨팅의 데이터 보안은 클라우드의 이점을 성공적으로 도입하고 활용하기 위한 기본 요소입니다. Microsoft Office 365 또는 Salesforce와 같이 널리 사용되는 SaaS 서비스를 고려 중인 조직은 클라우드에서 데이터 보호에 대한 공동의 책임을 어떻게 이행할지 계획해야 합니다. AWS(Amazon Web Services) 또는 Microsoft Azure와 같은 IaaS 서비스를 고려하는 조직은 데이터부터 시작하여 클라우드 앱 보안, 운영 체제, 가상 네트워크 트래픽까지 포함하는 보다 포괄적인 계획이 필요하며, 각 서비스에서 데이터 보안 문제가 발생할 가능성도 있습니다.
퍼블릭 클라우드의 데이터는 제3자에 의해 저장되고 인터넷을 통해 액세스되므로 안전한 클라우드를 유지하는 데 몇 가지 문제가 발생합니다. 다음과 같습니다:
클라우드 보안 솔루션을 찾는 조직은 클라우드 데이터에 대한 가시성 및 제어라는 주요 클라우드 보안 문제를 해결하기 위해 다음 기준을 고려해야 합니다.