Shared Responsibility Model
Auch bekannt als:Modell geteilter Verantwortung · SRM
Shared Responsibility Model: Aufteilung von Sicherheitsaufgaben zwischen Cloudanbieter und Kunde. Die Wirksamkeit entsteht durch klare VerantwortlichkeitenResponsibilityExplizit zugewiesene Pflicht, eine Sicherheitsentscheidung oder Aufgabe zu treffen, auszuführen oder zu prüfen., dokumentierte VorgabenSecurity RequirementVerbindliche Anforderung, die ein System, Prozess oder eine Kontrolle aus Sicherheitsgründen erfüllen muss., regelmäßige ÜberprüfungVerificationBestätigung, dass eine Vorgabe erfüllt oder eine Behebung wirksam umgesetzt wurde. und messbare VerbesserungszieleSecurity ObjectiveMessbares Sicherheitsergebnis, das eine Organisation erreichen will..
Funktionsweise und Einordnung
Shared Responsibility Model schafft einen nachvollziehbaren Rahmen für Sicherheitsentscheidungen. Dazu werden Geltungsbereich, Annahmen, Bewertungskriterien, Verantwortlichkeiten und erwartete Ergebnisse ausdrücklich festgelegt. Der Begriff ist damit nicht nur Dokumentation: Er verbindet Geschäftsziele und Schutzbedarf mit konkreten Kontrollen, akzeptierten Restrisiken und überprüfbaren Nachweisen.
Bedeutung in der Praxis
Wirksamkeit erfordert einen benannten Eigentümer, regelmäßige Überprüfung und messbare Kriterien. Entscheidungen sollten auf aktuellen Daten beruhen und Ausnahmen mit Begründung, Laufzeit und kompensierenden Maßnahmen erfassen. Audits und Kennzahlen prüfen nicht nur, ob eine Vorgabe formal existiert, sondern ob sie im Alltag umgesetzt wird und das beabsichtigte Risiko tatsächlich reduziert.
Verwandte Begriffe
- Cloud-KonfigurationsmanagementCloud Security Posture ManagementErkennt Fehlkonfigurationen und Compliance-Abweichungen in Cloud-Umgebungen.: Erkennt Fehlkonfigurationen und Compliance-Abweichungen in Cloud-Umgebungen.
- Cloud-native AnwendungsschutzplattformCloud-Native Application Protection PlatformIntegrierte Plattform zur Absicherung von Cloud-Anwendungen über Entwicklung und Betrieb hinweg.: Integrierte Plattform zur Absicherung von Cloud-Anwendungen über Entwicklung und Betrieb hinweg.
- Sicherheit von Infrastruktur als CodeInfrastructure as Code SecurityPrüfung deklarativer Infrastrukturdefinitionen auf Fehlkonfigurationen und Risiken.: Prüfung deklarativer Infrastrukturdefinitionen auf Fehlkonfigurationen und Risiken.
- Cloud-SicherheitsvermittlerCloud Access Security BrokerKontrolliert und überwacht die Nutzung von Cloud-Diensten zwischen Anwendern und Anbietern.: Kontrolliert und überwacht die Nutzung von Cloud-Diensten zwischen Anwendern und Anbietern.