Amazon Web Services став першим постачальником хмарних послуг, який отримав дозвіл на обробку інформації з обмеженим доступом НАТО в усіх країнах-членах НАТО. Шлях до цього визнання пролягав не через офіси НАТО, а через Мадрид. AWS задокументувала відповідність D32, технічній директиві НАТО, яка визначає вимоги безпеки для обробки інформації НАТО з обмеженим доступом (NR) у загальнодоступній […]

Amazon Web Services став першим постачальником хмарних послуг, який отримав дозвіл на обробку інформації з обмеженим доступом НАТО в усіх країнах-членах НАТО. Шлях до цього визнання пролягав не через офіси НАТО, а через Мадрид.
AWS задокументувала відповідність D32, технічній директиві НАТО, яка визначає вимоги безпеки для обробки інформації НАТО з обмеженим доступом (NR) у загальнодоступній хмарі, а Іспанський національний криптографічний центр (CCN) оцінив свої послуги відповідно до цієї директиви.
Потім НАТО схвалила висновки та оприлюднила їх для всіх союзників. AWS каже, що ви можете створювати системи з підтримкою NR, використовуючи схвалені служби в будь-якому регіоні країни-члена НАТО, і є 15 таких регіонів, сім з яких знаходяться в материковій Європі.
Другий дозвіл було отримано в результаті іспанської фази. Це пов’язано з тим, що AWS оголосила, що як CCN, частина Національного розвідувального центру Іспанії (CNI), так і Управління національної безпеки (ONS) також схвалили обробку інформації під грифом «Difusión Limitada» (DL), що відповідає обмеженням НАТО в Іспанії, у регіоні AWS Europe (Іспанія).
Центр обробки даних регіону розташований в Арагоні.
Це включало кілька етапів автентифікації. AWS вже отримала найвищий рівень сертифікації від Іспанської національної системи безпеки (ENS), із 28 службами безпеки та функціями, схваленими в каталозі затверджених продуктів безпеки CCN, включаючи обчислення EC2 і сховище S3.
Крім того, компанія виконала певні вимоги до інформації DL, як зазначено в політиці CCN-STIC-004 і ONS, яка вимагає оцінки безпеки центру обробки даних.
Цей дозвіл поширюється лише на частину контрактів AWS і не поширюється на клієнтів. Сертифіковані в Іспанії державні та оборонні організації тепер можуть виконувати робочі навантаження DL і NR в іспанському регіоні.
Однак вам знадобляться власні системи, що працюють на основі цієї інфраструктури, сертифіковані відповідно до тієї самої політики CCN-STIC-004 і вимог ONS.
НАТО надає сертифікацію NR державам-членам та Агентству зв’язку та інформації (NCIA), тому кожен уряд продовжує керувати своїми власними національними процесами.
Компанія каже, що схвалення в масштабах альянсу скорочує час і витрати на відповідність, забезпечуючи загальну, попередньо оцінену базову лінію безпеки та дозволяючи процесу просуватися швидше.
«Посилення здатності НАТО безпечно використовувати комерційні технології є ключовим для побудови більш стійкого та гнучкого Альянсу.
«Наявність комерційних продуктів, які відповідають вимогам безпеки НАТО, розширює технологічні можливості, доступні Альянсу, і підтримує нашу здатність розгортати новітні технології, зберігаючи при цьому безпеку та стійкість, від яких залежить наша діяльність», — сказав Ділан Браун, генеральний менеджер Агентства зв’язку та інформації НАТО (NCIA).
Цей дозвіл поширюється на весь Альянс. Документи, необхідні кожному уряду, який хоче використовувати його, залишаються власністю цього уряду.