Azda najvýznamnejší aspekt, ktorý môže byť buď hlavnou hnacou silou pri presadzovaní zavádzania cloudových technológií alebo jej najväčším protiargumentom, je bezpečnosť. Dáta a aplikácie umiestnené v cloude treba dôsledne chrániť. Centralizovaná ochrana prostredníctvom robustného a výkonného bezpečnostného nástroja je vysoko účinný a spoľahlivý nástroj na ochranu citlivých údajov. Aj napriek týmto zabezpečeniam má veľa používateľov obavy zo zraniteľnosti dátových úložísk. Stále hrozí, že hackeri obídu bezpečnostné opatrenia a získajú citlivé údaje klienta. Prax však ukazuje, že pravdepodobnosť poškodenia alebo zmazania údajov samotnými používateľmi je štatisticky väčšia než pravdepodobnosť odcudzenia alebo poškodenia údajov hackermi. Poskytovatelia cloudových služieb investujú nemalé prostriedky do monitoringu a zabezpečenia svojej infraštruktúry, aby v maximálnej miere znížili riziko odcudzenia údajov, resp. ich poškodenia. Aspekt bezpečnosti a ochrany nadobúda ešte výraznejší význam najmä v súvislosti s prístupom k aplikáciám prostredníctvom mobilných zariadení. Počítačové siete sú zväčša chránené bezpečnostnými nástrojmi (antivírus, firewall), pri mobilných zariadeniach (mobily, tablety) je takáto forma zabezpečenia skôr výnimočná.
Ale bezpečnosť je pritom aj najčastejšie udávaný dôvod, pre ktorý firmy váhajú s využitím cloudových služieb. Mnohí firemní zákazníci sú konzervatívni a s nadšením technologických inovátorov sa úplne nestotožňujú. Poskytovatelia cloudových technológií majú v súčasnosti riešenia s vysokým stupňom zabezpečenia. Dokonca aj riešenia založené na kryptovaní ukladaných dát na fyzickej úrovni dátových úložísk, takže ani neoprávnená osoba s prístupovými právami (napríklad administrátor prevádzkovateľa cloudových služieb) nedokáže zneužiť tieto dáta, nakoľko dáta v zakryptovanej forme bez príslušného kľúča sú nepoužiteľné a tento kľúč je vo výhradnom vlastníctve zákazníka. Na bezpečné uloženie údajov sa v súčasnosti používa kombinácia techník šifrovania a autentifikácie.
-
Šifrovanie – kódovanie údajov. Kľúč potrebný na dekódovanie údajov je síce prelomiteľný, ale v súčasnosti používané veľkosti šifrovacích kľúčov vyžadujú veľký výpočtový výkon a veľmi dlhý čas na ich prelomenie.
-
Autentifikácia menom a heslom. Klient definuje zoznam používateľov, ktorí sú oprávnení na prístup k údajom, pričom väčšina firiem má definované niekoľkoúrovňové riadenie prístupu k svojim údajom.
Z hľadiska nákladovosti platí pre bezpečnosť IT riešenia tá istá argumentácia ako pre úroveň miery dostupnosti – čím vyššia požadovaná úroveň bezpečnosti, tým vyššie náklady. V prípade tradičného IT si všetky bezpečnostné opatrenia musí zrealizovať zákazník na vlastné náklady, v prípade cloudového riešenia sa požadovaná úroveň bezpečnosti prejaví na výške pravidelných poplatkoch za cloudové služby.