Geteilte Verantwortung
Der Anbieter sichert die Cloud, DU sicherst, was DU in der Cloud betreibst.
- Konfiguration ist Kundensache
- Fehlkonfiguration ist Hauptrisiko
- Klar abgrenzen, wer wofür haftet
Cloud-Security-Werkzeuge
CSPM
Erkennt Fehlkonfigurationen in der Cloud.
CASB
Kontrolliert Nutzung von Cloud-Diensten.
- Verschlüsselung in Ruhe und Transport
- Logging/Monitoring aktivieren
Was ist FinOps?
Kostenkultur für die Cloud – Transparenz und Verantwortung.
- Kosten sichtbar machen (Tags/Reports)
- Verantwortung in die Teams geben
- Kontinuierlich optimieren
Datenschutz in der Cloud
Verschlüsselung ist Standard – entscheidend ist die Kontrolle über die Schlüssel.
- Datenstandort und Rechtsraum beachten
- Schlüsselverwaltung über KMS/HSM
- Zugriffe protokollieren und auswerten