Model Tanggung Jawab Bersama
Ikhtisar
Keamanan dan Kepatuhan merupakan tanggung jawab bersama antara AWS dan pelanggan. Model bersama ini dapat membantu meringankan beban operasional pelanggan karena AWS mengoperasikan, mengelola, dan mengontrol komponen dari sistem operasi host dan mulai dari lapisan virtualisasi hingga ke keamanan fisik fasilitas tempat layanan beroperasi. Pelanggan memiliki tanggung jawab dan akan mengelola sistem operasi tamu (termasuk pembaruan dan patch keamanan), perangkat lunak aplikasi terkait lainnya serta konfigurasi firewall grup keamanan yang disediakan AWS. Pelanggan harus mempertimbangkan dengan hati-hati layanan yang mereka pilih karena tanggung jawab mereka akan bervariasi tergantung pada layanan yang digunakan, integrasi layanan tersebut ke dalam lingkungan IT mereka, serta undang-undang dan peraturan yang berlaku. Sifat tanggung jawab bersama ini juga menyediakan fleksibilitas dan kontrol pelanggan yang memungkinkan penyebaran. Sebagaimana ditampilkan dalam bagan di bawah ini, perbedaan tanggung jawab ini secara umum dirujuk sebagai Keamanan "dari" Cloud versus Keamanan "di" Cloud.

Memahami Model Tanggung Jawab Bersama AWS
Menerapkan Model Tanggung Jawab Bersama AWS dalam Praktik
Setelah pelanggan memahami Model Tanggung Jawab Bersama AWS dan bagaimana penerapannya secara umum untuk beroperasi di cloud, mereka harus menentukan bagaimana penerapannya untuk kasus penggunaan mereka. Tanggung jawab pelanggan bervariasi tergantung pada banyak faktor, termasuk layanan dan Wilayah AWS yang mereka pilih, integrasi layanan tersebut ke dalam lingkungan IT, dan undang-undang serta regulasi yang berlaku untuk organisasi dan beban kerja mereka.
Latihan berikut dapat membantu pelanggan dalam menentukan distribusi tanggung jawab berdasarkan kasus penggunaan tertentu:
Tentukan
Tentukan persyaratan dan tujuan keamanan eksternal dan internal serta kepatuhan terkait, dan pertimbangkan kerangka kerja industri seperti NIST Cybersecurity Framework (CSF) dan ISO.
Pertimbangkan
Pertimbangkan penggunaan Kerangka Kerja Adopsi AWS Cloud (CAF) dan praktik terbaik Well-Architected untuk merencanakan dan menjalankan transformasi digital Anda dalam skala besar.
Tinjau
Tinjau opsi fungsionalitas dan konfigurasi keamanan layanan AWS individual dalam bab keamanan di dokumentasi layanan AWS.
Evaluasi
Evaluasi Layanan Keamanan, Identitas, dan Kepatuhan AWS untuk memahami cara layanan tersebut dapat digunakan dalam membantu memenuhi tujuan keamanan dan kepatuhan Anda.
Tinjau
Tinjau dokumen pengesahan pihak ketiga untuk menentukan kontrol turunan dan kontrol yang diperlukan yang mungkin tersisa untuk Anda terapkan di lingkungan Anda.
Berikan
Beri peluang pembelajaran khusus cloud bagi tim audit internal dan eksternal Anda dengan memanfaatkan program pelatihan Akademi Audit Cloud.
Lakukan
Lakukan Tinjauan Well-Architected di beban kerja AWS Anda untuk mengevaluasi implementasi praktik terbaik untuk keamanan, keandalan, dan performa.
Jelajahi
Jelajahi solusi yang tersedia di katalog digital AWS Marketplace yang berisi ribuan daftar perangkat lunak dari vendor perangkat lunak independen yang memungkinkan Anda menemukan, menguji, membeli, dan melakukan deployment perangkat lunak yang beroperasi di AWS.
Jelajahi
Jelajahi Partner Kompetensi Keamanan AWS yang menawarkan keahlian dan bukti keberhasilan pelanggan dalam mengamankan tiap tahap adopsi cloud, dari migrasi awal hingga manajemen harian yang berkelanjutan.