Segurança em nuvem

O que é o modelo de responsabilidade compartilhada na computação em nuvem?

Publicado: 21 de outubro de 2024

Última atualização: 4 de fevereiro de 2025

Aprenda sobre o modelo de responsabilidade compartilhada da segurança em nuvem. Veja quem é responsável por cada aspecto, entre SaaS, PaaS e IaaS, para que você possa manter seus dados em nuvem seguros.

O que é o modelo de responsabilidade compartilhada na computação em nuvem?

O modelo de responsabilidade compartilhada descreve as obrigações de segurança ao especificar os direitos e responsabilidades tanto do provedor de serviços em nuvem quanto do cliente. Em essência, ele esclarece quem é responsável por cada aspecto da segurança para garantir a proteção eficaz do ambiente de nuvem. As especificidades dessa divisão são um pouco diferentes dependendo do modelo de serviço (SaaS, PaaS, IaaS).

Como as responsabilidades diferem entre os modelos de nuvem SaaS, PaaS e IaaS?

As diferenças entre os três modelos incluem:

  • SaaS (Software como Serviço): O provedor lida com a infraestrutura subjacente, o aplicativo e os dados, enquanto o cliente é responsável pelo acesso do usuário e pela classificação dos dados.
  • PaaS (Plataforma como Serviço): O provedor é responsável pelo sistema de suporte, incluindo serviço Web, sistema operacional, etc., enquanto o cliente é responsável por todos os aplicativos e dados.
  • IaaS (Infraestrutura como serviço): O provedor controla a camada física enquanto o cliente controla os aplicativos, sistemas operacionais e dados.

 

Modelo de Responsabilidade Compartilhada: Responsabilidades do Provedor de Serviços em Nuvem vs. Cliente
Modelo de Nuvem Responsabilidades do Provedor Responsabilidades do Cliente
Detalhes do Modelo de Serviço
SaaS – Infraestrutura subjacente – Manutenção de aplicativos – Proteção de dados – Segurança física – Segurança de rede – Gerenciamento de acesso do usuário – Classificação de dados – Segurança do dispositivo – Treinamento de conscientização sobre segurança – Planejamento de resposta a incidentes
PaaS – Sistema de suporte – Serviços Web – Sistema operacional – Infraestrutura de rede – Todos os aplicativos – Dados do aplicativo – Controles de acesso – Configurações de segurança
IaaS – Camada física – Hardware – Infraestrutura básica de rede – Sistemas operacionais – Aplicativos – Gerenciamento de dados – Configurações de rede e firewall – Gerenciamento de acesso

Quais aspectos específicos de segurança são de responsabilidade do provedor de SaaS?

Aqui estão as responsabilidades detalhadas dos provedores de SaaS:

  • Segurança física: Proteja os data centers e o hardware.
  • Segurança de rede: Proteção contra as ameaças representadas por acesso não autorizado ou ataques cibernéticos.
  • Segurança do aplicativo: Atualização de software para corrigir vulnerabilidades de segurança ou bugs para evitar violações
  • Segurança de dados: Criptografar dados durante o armazenamento e a transmissão, e garantir que haja backups ou recuperação de desastres.
  • Segurança operacional: Detectar ameaças e responder a ocorrências de segurança.

Quais aspectos específicos de segurança são de responsabilidade do cliente SaaS?

O cliente SaaS deve considerar:

  • Segurança do dispositivo: Proteger o dispositivo que está sendo usado para acessar o aplicativo SaaS.
  • Gerenciamento de acesso: Gerenciar as limitações corretas dos usuários e sua capacidade de acessar um aplicativo, os procedimentos para verificar sua identidade e a autorização para acessar o aplicativo.
  • Treinamento de conscientização sobre segurança: Treinamento dos funcionários sobre medidas de segurança e riscos de phishing.
  • Classificação de dados: Identificar dados confidenciais e implementar medidas para protegê-los.
  • Resposta a incidentes: Ter um plano de contingência sobre como as ameaças à segurança podem ser tratadas.

Como as organizações podem se comunicar e colaborar efetivamente com seus provedores de SaaS para garantir uma postura de segurança compartilhada robusta?

Organizações e provedores e fornecedores de Software como Serviço devem:

  1. Revise regularmente a documentação e as certificações de segurança do provedor de SaaS documentação e certificações de segurança: Conheça as práticas de segurança deles e certifique-se de que elas atendem aos padrões da sua organização.
  2. Estabeleça canais de comunicação claros: Mantenha uma comunicação clara com seu provedor de SaaS para discutir preocupações de segurança, relatar quaisquer problemas e se manter atualizado sobre as mudanças de segurança.
  3. Participe de programas de conscientização sobre segurança: Incentive seus funcionários a fazerem o treinamento de segurança fornecido pelo provedor de SaaS.
  4. Realizar avaliações conjuntas de segurança: Colaborar para identificar e reduzir riscos no ambiente compartilhado.
  5. Estabelecer um Acordo de Nível de Serviço (SLA): Estabelecer os requisitos e deveres de segurança em um documento contratual assinado por ambas as partes.

Conclusão

Entender o modelo de responsabilidade compartilhada ajudará as organizações a mitigar riscos relacionados à segurança em soluções SaaS. Lembre-se, o cliente e o provedor de SaaS devem trabalhar juntos para obter segurança adequada e devem permanecer vigilantes o tempo todo.

Pronto para começar?

Nós já estivemos onde você está. Compartilhe conosco os seus sonhos globais e deixe nossa experiência de 18 anos torná-los realidade.
Fale com um Especialista
Imagem em Mosaico
pt_BRPortuguês do Brasil