En CSP (Cloud Service Provider) är ett företag som levererar datorresurser som servrar, lagring, databaser, nätverk och programvara till kunder via internet, på begäran och prissatta efter användning.
En molntjänstleverantör (CSP) är värd för och hanterar infrastrukturen bakom molntjänster så att företag kan köra arbetsbelastningar utan att äga hårdvara. De tre största CSP:erna är Amazon Web Services (AWS), Microsoft Azure och Google Cloud Platform (GCP). Kunder hyr beräkningsutrustning, lagring och tjänster på begäran och betalar bara för det de använder.
Anmärkning om akronymen: Inom molntjänster står CSP för Cloud Service Provider. I Microsofts kryptografi (CryptoAPI) står CSP för Cryptographic Service Provider , ett programvarubibliotek som utför kryptografiska operationer. Den här artikeln behandlar betydelsen av molnet.
Key Takeaways
- En CSP levererar datorinfrastruktur, plattformar och programvara som on-demand-tjänster över internet, fakturerade per konsumtion.
- De tre dominerande molntjänstleverantörerna är AWS, Microsoft Azure och Google Cloud Platform, som tillsammans innehar ungefär två tredjedelar av den globala marknaden för molninfrastruktur (Synergy Research Group, Q1 2026).
- NIST SP 800-145 definierar tre tjänstemodeller (IaaS, PaaS, SaaS) och fyra driftsättningsmodeller (offentlig, privat, community, hybrid).
- Molnsäkerhet bygger på en modell med delat ansvar: CSP:n säkrar infrastrukturen och kunden säkrar alltid sina egna data, åtkomst och konfiguration.
- Företag använder CSP:er för att minska kostnader, skala upp vid behov, påskynda distribution, stödja katastrofåterställning och uppfylla regler och standarder som HIPAA, FIPS och PCI DSS.
Vad är en CSP?
En CSP är ett företag som äger och driver datacenter, hårdvaru- och mjukvaruplattformar som levererar molntjänster till kunder via internet.
Molntjänstleverantörer låter utvecklare och företag hyra datorkapacitet istället för att köpa och underhålla sina egna servrar. En CSP hanterar den fysiska infrastrukturen; lagrar, bearbetar och analyserar data; skyddar data i vila och under överföring; och erbjuder utvecklarverktyg för att bygga applikationer i molnet. Resurser kan konsumeras på begäran, reserveras för fastställda perioder eller köras på dedikerade värdar för konstanta arbetsbelastningar.
CSP:er prissätter dessa tjänster inom ett brett intervall så att organisationer av alla storlekar kan använda dem. De främsta leverantörerna skiljer sig åt i sina infrastrukturer och API:er , så rätt val beror på den specifika arbetsbelastningen, datahanteringsbehoven och den regionala tillgängligheten du behöver.
Molntjänstmodeller: IaaS, PaaS och SaaS
NIST SP 800-145 definierar tre molntjänstmodeller, som skiljer sig åt genom hur mycket av stacken leverantören hanterar jämfört med kunden. (NIST SP 800-145)
| Modell | Vad CSP hanterar | Vad du hanterar | Exempelvis |
| IaaS (Infrastructure as a Service) | Fysiska datacenter, hårdvara, virtualisering, nätverk | OS, mellanprogramvara, runtime, applikationer, data | Amazon EC2, virtuella Azure-maskiner, Google Compute Engine |
| PaaS (Platform as a Service) | Allt upp till runtime och utvecklingsverktyg | Din applikationskod och dina data | Azure App Service, Google App Engine |
| SaaS (Software as a Service) | Hela applikationen levereras via internet | Dina data, användare och åtkomstinställningar | Microsoft 365, Salesforce, Google Workspace |
Ju högre upp i stacken CSP:n hanterar, desto mindre kontroll har du och desto mindre måste du säkra dig själv. IaaS ger mest kontroll och den största konfigurationsytan, SaaS ger minst.
Molndistributionsmodeller
En molndistributionsmodell beskriver vem som kan komma åt ett moln och hur det provisioneras. NIST SP 800-145 definierar fyra.
- Offentligt molnÖppet för många organisationer och åtkomligt via internet. AWS, Azure och GCP är publika moln.
- Privat moln: Tillhandahålls för en enskild organisation, oavsett om den är lokal eller av en tredje part.
- Gemenskapsmoln. Delas av flera organisationer med gemensamma krav, såsom ett gemensamt efterlevnadsmandat.
- Hybridmoln: Kombinerar två eller flera distinkta molninfrastrukturer (offentliga, privata eller gemensamma), vilket gör att data och applikationer kan flyttas mellan dem.
Multimoln, användningen av flera publika moln tillsammans, är en vanlig variant. Det är en driftsättningsstrategi snarare än en av de fyra formella NIST-modellerna.
Vem säkrar molnet? Modellen för delat ansvar
Molnsäkerhet är uppdelat mellan leverantören och kunden enligt en modell med delat ansvar: CSP:n säkrar själva molnet, och kunden säkrar det den placerar i molnet.
CSP:n ansvarar för säkerheten för den underliggande infrastrukturen, det vill säga de fysiska datacentren, hårdvaran, hypervisorn och kärnnätverket. Kunden ansvarar för sina data, identiteter, åtkomstkontroller och konfigurationer. Den exakta gränsen ändras med tjänstemodellen, men en regel gäller för IaaS, PaaS och SaaS: kunden äger alltid sina data och identiteter och förblir ansvarig för att skydda dem. Att feltolka denna gräns är en av de vanligaste orsakerna till molndataexponering.
Leverantören säkrar molnet. Du säkrar det du lägger i det. Dina data är alltid dina att skydda.
Varför använda en molntjänstleverantör?
Företag använder en CSP för att minska kostnader, driftsätta snabbare och skala upp på begäran utan att köpa och driva sin egen hårdvara.
Att flytta infrastruktur till en CSP minskar kapital- och personalkostnaderna för att bygga och underhålla datacenter. Leverantörer hanterar snabb distribution av applikationer och tjänster, så teamen lägger mindre tid på provisionering. Molnet stöder också katastrofåterställning: en säkerhetskopia av lokala system kan lagras i molnet och tas online om ett lokalt datacenter slutar fungera.
Regelefterlevnad är en annan drivkraft. Eftersom så många reglerade branscher använder de stora CSP:erna, upprätthåller dessa leverantörer tjänster och attesteringar i linje med regler och standarder som HIPAA och FIPS . Detta gör det enklare för kunder att uppfylla sina egna regulatoriska skyldigheter, även om kunden fortfarande äger efterlevnaden för sina data och konfigurationer.
Hur krypteringskonsulting hjälper
Molndataskyddstjänster från Encryption Consulting hjälper din organisation att skydda data i AWS, Azure och Google Cloud utan att migreringen försenas. Encryption Consulting utvärderar din strategi för hantering av molnnyckel och kryptering, hjälper dig att behålla kontrollen över dina nycklar med Bring Your Own Key (BYOK) och HSM-baserad nyckellagring, och mappar dina kontroller till de regler du måste uppfylla. Stöds av ISO/IEC 27001:2022 och SOC 2-certifierade metoder.
Vanliga frågor om partihandel med mat och dryck
Vad står CSP för?
CSP står för Cloud Service Provider: ett företag som levererar datorresurser som servrar, lagring, databaser, nätverk och programvara över internet på begäran. De tre största molntjänstleverantörerna är Amazon Web Services (AWS), Microsoft Azure och Google Cloud Platform (GCP). Observera att inom Microsofts kryptografi kan CSP också betyda Cryptographic Service Provider, vilket är ett annat koncept.
Vad är skillnaden mellan IaaS, PaaS och SaaS?
IaaS ger dig rå beräkningskapacitet, lagring och nätverk som du hanterar själv, till exempel virtuella maskiner. PaaS lägger till en hanterad runtime och utvecklingsverktyg så att du kan distribuera kod utan att hantera servrar. SaaS levererar färdiga applikationer som du använder via en webbläsare. NIST SP 800-145 definierar alla tre som standardmodeller för molntjänster.
Vem ansvarar för säkerheten i molnet?
Säkerhet i molnet följer en modell för delat ansvar. Molntjänstleverantören säkrar den underliggande infrastrukturen, det vill säga de fysiska datacentren, hårdvaran och nätverket. Kunden säkrar det den lägger i molnet, inklusive data, åtkomst och konfigurationer. Kunden är alltid ansvarig för sina egna data, oavsett om den använder IaaS, PaaS eller SaaS.
Vilka är de fyra modellerna för molndistribution?
NIST SP 800-145 definierar fyra modeller för molndistribution. Ett publikt moln är öppet för många organisationer över internet. Ett privat moln används av en enda organisation. Ett community-moln delas av organisationer med gemensamma intressen. Ett hybridmoln kombinerar två eller flera av dessa. Multimoln, där flera publika moln används tillsammans, är en vanlig variant.
Varför använder företag en molntjänstleverantör?
Företag använder en molntjänstleverantör för att minska infrastrukturkostnader, driftsätta applikationer snabbare och skala upp på begäran utan att behöva köpa och underhålla hårdvara. En CSP stöder även katastrofåterställning genom att hantera säkerhetskopior utanför anläggningen och hjälper till att uppfylla regler och standarder som HIPAA och FIPS genom efterlevnadsklara tjänster. Kunden betalar bara för de resurser den förbrukar.
Hur väljer jag rätt molntjänstleverantör?
Välj en molntjänstleverantör genom att matcha dess tjänster, prissättning och efterlevnadscertifieringar med din arbetsbelastning. Jämför API:erna, alternativen för datahantering och den regionala tillgängligheten för AWS, Azure och GCP, eftersom de skiljer sig åt. Bekräfta att leverantören uppfyller de standarder du måste uppfylla, till exempel FIPS, PCI DSS eller HIPAA, och kontrollera hur kryptering och nyckelhantering hanteras för data i vila och under överföring.
Skydda dina data i molnet
Redo att säkra dina data i alla moln du använder? Utforska Cloud Data Protection Services eller prata med en krypteringskonsult.
