GOVERNANCE > Compliance and Security > Model współdzielonej odpowiedzialności

1.2 Model współdzielonej odpowiedzialności

Poniższa tabela przedstawia podział odpowiedzialności między dostawcą (Aruba Cloud) a klientem w zakresie korzystania i zarządzania usługami Cloud.
Błędnie uważa się, że korzystając z usług Cloud odpowiedzialność za każdy problem może zostać przeniesiona na dostawcę, czy to o charakterze technicznym, prawnym czy dotyczącym bezpieczeństwa.

Jak pokazano w poniższej tabeli, dostawca nie ponosi odpowiedzialności za zarządzanie i klasyfikację danych. Przykładowo, rozróżnienie między danymi wrażliwymi a danymi publicznymi jest wyłączną odpowiedzialnością Klienta. Z drugiej strony, fizyczne bezpieczeństwo infrastruktury Cloud jest wyłączną odpowiedzialnością dostawcy.

Pod względem tych różnic powszechnie mówi się o bezpieczeństwie "of the" Cloud oraz "in the" Cloud.
Bezpieczeństwem "of the" Cloud zarządza dostawca, obejmuje to wszystko, co dotyczy ochrony infrastruktury (centrum danych), z której świadczone są usługi.
Za bezpieczeństwo “in the” Cloud odpowiada Klient. Aruba Cloud świadczy usługi Cloud IaaS, które wymagają od Klienta konfiguracji, zarządzania i weryfikacji bezpieczeństwa.
 
  on-premises IaaS PaaS SaaS
data & access klient klient klient klient
applications klient klient klient Aruba Cloud
runtime klient klient Aruba Cloud Aruba Cloud
operating system klient klient Aruba Cloud Aruba Cloud
virtualization klient Aruba Cloud Aruba Cloud Aruba Cloud
server klient Aruba Cloud Aruba Cloud Aruba Cloud
storage klient Aruba Cloud Aruba Cloud Aruba Cloud
networking klient Aruba Cloud Aruba Cloud Aruba Cloud
physical datacenter klient Aruba Cloud Aruba Cloud Aruba Cloud