Il seguente modello spiega i livelli di responsabilità, nell'utilizzo e nella gestione dei servizi Cloud, che sono da condividere tra il fornitore (Aruba Cloud) ed il Cliente.
Erroneamente si crede che utilizzando un servizio Cloud si possa demandare al fornitore le responsabilità per qualsiasi problematica: sia essa di natura tecnica, di natura giuridica o di sicurezza.
Come evidenziato nel modello sottostante il fornitore non ha alcuna responsabilità relativamente alla gestione e alla classificazione dei dati. Ad esempio la distinzione tra dati sensibili e dati pubblicabili è una responsabilità esclusiva del Cliente. Di contro il Cliente non è responsabile per la sicurezza fisica della infrastruttura Cloud.
A seguito di queste distinzioni si parla comunemente di sicurezza "del" Cloud e "nel" Cloud.
La sicurezza "del" Cloud è compito del fornitore e concerne tutto ciò che riguarda la protezione dell'infrastruttura che eroga i servizi (datacenter).
La sicurezza "nel" Cloud è una prerogativa del Cliente. I servizi Cloud forniti da Aruba Cloud sono IaaS e, come tali, richiedono che il Cliente si occupi dei configurare, gestire e verificare la sicurezza.
Cliente
Aruba Cloud