ความปลอดภัยของระบบคลาวด์จะแตกต่างกันไปตามหมวดหมู่ของการประมวลผลแบบคลาวด์ที่ใช้ คลาวด์คอมพิวติ้งมีสี่ประเภทหลัก:
เมื่อใช้บริการคลาวด์คอมพิวติ้งที่ให้บริการโดยผู้ให้บริการคลาวด์สาธารณะข้อมูลและแอปพลิเคชันจะถูกโฮสต์กับบุคคลที่สามซึ่งถือเป็นความแตกต่างพื้นฐานระหว่างคลาวด์คอมพิวติ้งและไอทีแบบดั้งเดิมซึ่งข้อมูลส่วนใหญ่ถูกเก็บไว้ในเครือข่ายที่ควบคุมด้วยตนเอง การทําความเข้าใจความรับผิดชอบด้านความปลอดภัยของคุณเป็นขั้นตอนแรกในการสร้างกลยุทธ์การรักษาความปลอดภัยบนคลาวด์
ผู้ให้บริการระบบคลาวด์ส่วนใหญ่พยายามสร้างระบบคลาวด์ที่ปลอดภัยสําหรับลูกค้า รูปแบบธุรกิจของพวกเขาขึ้นอยู่กับการป้องกันการละเมิดและรักษาความไว้วางใจของสาธารณชนและลูกค้า ผู้ให้บริการระบบคลาวด์สามารถพยายามหลีกเลี่ยงปัญหาด้านความปลอดภัยของระบบคลาวด์กับบริการที่มีให้ แต่ไม่สามารถควบคุมวิธีที่ลูกค้าใช้บริการ ข้อมูลใดที่พวกเขาเพิ่มเข้าไป และผู้ที่มีสิทธิ์เข้าถึง ลูกค้าสามารถลดความปลอดภัยทางไซเบอร์ในระบบคลาวด์ด้วยการกําหนดค่า ข้อมูลที่ละเอียดอ่อน และนโยบายการเข้าถึง ในบริการคลาวด์สาธารณะแต่ละประเภท ผู้ให้บริการคลาวด์และลูกค้าระบบคลาวด์มีระดับความรับผิดชอบด้านความปลอดภัยต่างกัน ตามประเภทบริการ ได้แก่ :
ภายในบริการคลาวด์สาธารณะทุกประเภทลูกค้ามีหน้าที่รับผิดชอบในการรักษาความปลอดภัยข้อมูลและควบคุมว่าใครสามารถเข้าถึงข้อมูลนั้นได้ ความปลอดภัยของข้อมูลในคลาวด์คอมพิวติ้งเป็นพื้นฐานในการปรับใช้และใช้ประโยชน์จากระบบคลาวด์ให้ประสบความสําเร็จ องค์กรที่พิจารณาข้อเสนอ SaaS ยอดนิยม เช่น Microsoft Office 365 หรือ Salesforce จําเป็นต้องวางแผนว่าพวกเขาจะปฏิบัติตามความรับผิดชอบร่วมกันในการปกป้องข้อมูลในระบบคลาวด์อย่างไร ผู้ที่พิจารณาข้อเสนอ IaaS เช่น Amazon Web Services (AWS) หรือ Microsoft Azure จําเป็นต้องมีแผนที่ครอบคลุมมากขึ้นซึ่งเริ่มต้นด้วยข้อมูล แต่ยังครอบคลุมถึงความปลอดภัยของแอประบบคลาวด์ ระบบปฏิบัติการ และการรับส่งข้อมูลเครือข่ายเสมือน ซึ่งแต่ละแผนยังสามารถแนะนําปัญหาด้านความปลอดภัยของข้อมูลได้อีกด้วย
เนื่องจากข้อมูลในระบบคลาวด์สาธารณะถูกจัดเก็บโดยบุคคลที่สามและเข้าถึงได้ทางอินเทอร์เน็ต จึงมีความท้าทายหลายประการในความสามารถในการรักษาระบบคลาวด์ที่ปลอดภัย เหล่านี้คือ:
องค์กรที่กําลังมองหาโซลูชันการรักษาความปลอดภัยบนคลาวด์ควรพิจารณาเกณฑ์ต่อไปนี้เพื่อแก้ปัญหาความท้าทายด้านความปลอดภัยบนคลาวด์หลักของการมองเห็นและการควบคุมข้อมูลระบบคลาวด์