# Čo je model zdieľanej zodpovednosti?

> Model zdieľanej zodpovednosti (shared responsibility model) rozdeľuje bezpečnostné povinnosti medzi cloudového poskytovateľa a jeho zákazníka — poskytovateľ zabezpečuje samotný cloud, zatiaľ čo zákazník zabezpečuje to, čo v cloude umiestni a nakonfiguruje.

- Kanonická URL: https://yellowcube.eu/sk/glossary/shared-responsibility-model/
- Vydavateľ: Yellow Cube
- Jazyk: sk
- Kontakt: hello@yellowcube.eu

## Obsah

Presné rozdelenie sa posúva podľa servisného modelu: pri IaaS vlastní zákazník viac zo stacku (OS, middleware, údaje); pri SaaS vlastní viac poskytovateľ, pričom zákazníkovi zostávajú hlavne identity, prístup a údaje. Každý poskytovateľ publikuje vlastný model a hranica je vždy zdokumentovaná pre každú službu — nikdy sa nepredpokladá.

### Kľúčové body

- **Mapovanie per službu:** Rozdelenie sa líši medzi IaaS, PaaS, SaaS a dokonca medzi jednotlivými službami od rovnakého poskytovateľa.
- **Nedelegovateľné časti:** Identita, prístupové práva, klasifikácia údajov, konfigurácia a používanie zostávajú zákazníkovými v každom modeli — certifikácie poskytovateľa ich nepokrývajú.
- **Dôležité obmedzenie:** „Zdieľaná" neznamená „napoly". Narušenia pripisované poskytovateľom sa často vystopujú ku konfigurácii, povereniam alebo údajovým rozhodnutiam na strane zákazníka — model opisuje, kto je zodpovedný, nie kto má vinu, keď niečo zlyhá.

### Súvisiace pojmy

[Bezpečnosť cloudu](<https://yellowcube.eu/sk/glossary/cloud-security/>) · [Cloudové servisné modely: IaaS, PaaS a SaaS](<https://yellowcube.eu/sk/glossary/cloud-service-models-iaas-paas-and-saas/>) · [Bezpečnosť SaaS](<https://yellowcube.eu/sk/glossary/saas-security/>) · [Kybernetické riziko tretích strán](<https://yellowcube.eu/sk/glossary/third-party-cyber-risk/>) · [Poskytovateľ spravovaných bezpečnostných služieb (managed security service provider, MSSP)](<https://yellowcube.eu/sk/glossary/managed-security-service-provider/>)

### Zdroje

[CISA, Cybersecurity Best Practices](https://www.cisa.gov/topics/cybersecurity-best-practices) · [CSA, Cloud Controls Matrix](https://cloudsecurityalliance.org/research/cloud-controls-matrix)

## Uvedenie zdroja a rozsah

Táto verzia Markdown sa generuje z rovnakých schválených záznamov ako kanonická stránka HTML. Pri citovaní použite kanonickú URL.

