Skip to content
Vol. 1 · Ed. 2026
CyberGlossary
Entry № 1147

Модель разделённой ответственности

ПроверилCybersecurity entrepreneur & security researcher

Что такое Модель разделённой ответственности?

Модель разделённой ответственностиБазовая концепция облачной безопасности, разделяющая обязанности между провайдером (безопасность самой облачной платформы) и клиентом (безопасность того, что в ней размещено).


Модель разделённой ответственности описывает, какие меры безопасности обеспечивает провайдер, а какие должен внедрять сам клиент. В IaaS провайдер защищает физический ЦОД, гипервизор и базовую сеть, тогда как клиент отвечает за обновление гостевой ОС, IAM, сетевые настройки, шифрование и прикладной код. В PaaS и SaaS провайдер берёт на себя больше уровней, но за идентификацию, классификацию данных, настройки общего доступа и безопасность интеграций по-прежнему отвечает клиент. Неверное понимание этих границ — одна из главных причин облачных инцидентов: заказчики ошибочно считают, что провайдер защищает их рабочие нагрузки или данные. AWS, Azure и GCP публикуют такие модели, которые должны лежать в основе маппинга средств контроля.

Примеры

  1. 01

    AWS отвечает за безопасность сервиса S3; клиент — за политики бакета и шифрование объектов.

  2. 02

    Microsoft защищает платформу Microsoft 365; тенант должен настроить условный доступ и DLP.

Частые вопросы

Что такое Модель разделённой ответственности?

Базовая концепция облачной безопасности, разделяющая обязанности между провайдером (безопасность самой облачной платформы) и клиентом (безопасность того, что в ней размещено). Относится к категории Облачная безопасность в кибербезопасности.

Что означает Модель разделённой ответственности?

Базовая концепция облачной безопасности, разделяющая обязанности между провайдером (безопасность самой облачной платформы) и клиентом (безопасность того, что в ней размещено).

Как защититься от Модель разделённой ответственности?

Защита от Модель разделённой ответственности обычно сочетает технические меры и операционные практики, как описано в определении выше.

Какие есть другие названия Модель разделённой ответственности?

Распространённые альтернативные названия: Совместная ответственность, Матрица ответственности в облаке.

Связанные термины

См. также