Shared Responsibility Model
Das Shared Responsibility Model beschreibt die Aufteilung von Sicherheits- und Betriebsaufgaben zwischen einem Cloud- oder SaaS-Anbieter und dessen Kunden. Der Provider verantwortet typischerweise die Sicherheit und Verfügbarkeit seiner Plattform, während der Kunde unter anderem Nutzerkonten, Berechtigungen, Konfigurationen und den angemessenen Umgang mit den eigenen Daten steuert. Welche Pflichten konkret auf welcher Seite liegen, hängt vom jeweiligen Service- und Vertragsmodell ab.
Für Unternehmen ist diese Abgrenzung wichtig, weil die Nutzung eines Cloud-Dienstes nicht automatisch alle Risiken auf den Anbieter überträgt. Fehlkonfigurationen, kompromittierte Konten, versehentliche Löschungen oder unzureichende Aufbewahrungs- und Wiederherstellungsprozesse können weiterhin in der Verantwortung des Kunden liegen. Das Modell ist deshalb ein zentraler Bezugspunkt für Cloud Security und eine belastbare IT Security in SaaS-Umgebungen.
In der Praxis sollte die Verantwortungsverteilung dokumentiert und regelmäßig gegen Verträge, technische Funktionen und interne Kontrollen geprüft werden. So wird sichtbar, für welche Schutzmaßnahmen zusätzliche Prozesse oder unabhängige Sicherungen erforderlich sind.