# Čo je bezpečnosť SaaS?

> Bezpečnosť software as a service (SaaS) je prax ochrany údajov, identít, konfigurácií, integrácií a podnikových procesov organizácie v aplikáciách prevádzkovaných poskytovateľom.

- Kanonická URL: https://yellowcube.eu/sk/glossary/saas-security/
- Vydavateľ: Yellow Cube
- Jazyk: sk
- Kontakt: hello@yellowcube.eu

## Obsah

Poskytovateľ prevádzkuje aplikáciu a podkladovú platformu, zatiaľ čo zákazník kontroluje nastavenia tenanta, používateľský prístup, zdieľanie údajov, pripojené aplikácie a aspekty retencie a monitorovania. Presné zodpovednosti závisia od služby a zmluvy.

Pojem pokrýva perspektívy poskytovateľa aj zákazníka; táto definícia zdôrazňuje použitie zákazníkom. S malým prístupom k podkladovým systémom zákazníci závisia od istoty poskytovateľa, podporovaných nastavení, auditových údajov, koordinácie incidentov, prenositeľnosti a dojednaní odchodu.

### Kľúčové body

- **Riadenie služieb:** Schvaľovať služby a prípady použitia, klasifikovať povolené údaje, hodnotiť zodpovednosti poskytovateľa a subprocesorov, priradiť vlastníka a udržiavať rozhodnutia o obnovení a odchode.
- **Identita a konfigurácia:** Federovať autentifikáciu tam, kde je to vhodné, vymáhať silnú administráciu a najmenšie oprávnenia, riadiť zdieľanie a hosťovský prístup, kontrolovať predvolené hodnoty a chrániť obnovovacie a núdzové účty.
- **Údaje a integrácie:** Riadť súhlas aplikácií, API tokeny, automatizáciu, importy, exporty, retenciu, mazanie a zálohy; zbierať užitočné udalosti bez predpokladania, že poskytovateľ zaznamenáva každú relevantnú akciu.
- **Dôležité obmedzenie:** Bezpečný poskytovateľ nerobí oprávnenia, zdieľanie, integrácie, koncové body ani zaobchádzanie s údajmi tenanta bezpečnými, zatiaľ čo starostlivá konfigurácia tenanta nedokáže odstrániť riziko kompromitácie alebo výpadku poskytovateľa. SaaS API, logy, voľby šifrovania, možnosti obnovy a administratívne kontroly môžu byť tiež obmedzené službou alebo úrovňou predplatného.

### Súvisiace pojmy

[Správa stavu zabezpečenia SaaS (SaaS security posture management, SSPM)](<https://yellowcube.eu/sk/glossary/saas-security-posture-management/>) · [Cloud access security broker (CASB)](<https://yellowcube.eu/sk/glossary/cloud-access-security-broker/>) · [Bezpečnosť cloudu](<https://yellowcube.eu/sk/glossary/cloud-security/>) · [Prevencia úniku údajov (data loss prevention, DLP)](<https://yellowcube.eu/sk/glossary/data-loss-prevention/>) · [Kybernetické riziko tretích strán](<https://yellowcube.eu/sk/glossary/third-party-cyber-risk/>) · [Bezpečnosť cloudových aplikácií](<https://yellowcube.eu/sk/glossary/cloud-application-security/>)

### Zdroje

[NIST SP 800-210: General Access Control Guidance for Cloud Systems](https://csrc.nist.gov/pubs/sp/800/210/final) · [CISA Secure Cloud Business Applications (SCuBA)](https://www.cisa.gov/resources-tools/services/secure-cloud-business-applications-scuba-project) · [Cloud Security Alliance: Cloud Controls Matrix v4.1](https://cloudsecurityalliance.org/artifacts/cloud-controls-matrix-v4-1)

## Uvedenie zdroja a rozsah

Táto verzia Markdown sa generuje z rovnakých schválených záznamov ako kanonická stránka HTML. Pri citovaní použite kanonickú URL.

