AWS стає першим хмарним провайдером, який отримав дозвіл НАТО, обмежуючи роботу в рамках альянсу

Amazon Web Services став першим постачальником хмарних послуг, який отримав дозвіл на обробку інформації з обмеженим доступом НАТО в усіх країнах-членах НАТО. Шлях до цього визнання пролягав не через офіси НАТО, а через Мадрид.

AWS задокументувала відповідність D32, технічній директиві НАТО, яка визначає вимоги безпеки для обробки інформації НАТО з обмеженим доступом (NR) у загальнодоступній хмарі, а Іспанський національний криптографічний центр (CCN) оцінив свої послуги відповідно до цієї директиви.

Потім НАТО схвалила висновки та оприлюднила їх для всіх союзників. AWS каже, що ви можете створювати системи з підтримкою NR, використовуючи схвалені служби в будь-якому регіоні країни-члена НАТО, і є 15 таких регіонів, сім з яких знаходяться в материковій Європі.

Другий дозвіл було отримано в результаті іспанської фази. Це пов’язано з тим, що AWS оголосила, що як CCN, частина Національного розвідувального центру Іспанії (CNI), так і Управління національної безпеки (ONS) також схвалили обробку інформації під грифом «Difusión Limitada» (DL), що відповідає обмеженням НАТО в Іспанії, у регіоні AWS Europe (Іспанія).

Центр обробки даних регіону розташований в Арагоні.

Це включало кілька етапів автентифікації. AWS вже отримала найвищий рівень сертифікації від Іспанської національної системи безпеки (ENS), із 28 службами безпеки та функціями, схваленими в каталозі затверджених продуктів безпеки CCN, включаючи обчислення EC2 і сховище S3.

Крім того, компанія виконала певні вимоги до інформації DL, як зазначено в політиці CCN-STIC-004 і ONS, яка вимагає оцінки безпеки центру обробки даних.

Цей дозвіл поширюється лише на частину контрактів AWS і не поширюється на клієнтів. Сертифіковані в Іспанії державні та оборонні організації тепер можуть виконувати робочі навантаження DL і NR в іспанському регіоні.

Однак вам знадобляться власні системи, що працюють на основі цієї інфраструктури, сертифіковані відповідно до тієї самої політики CCN-STIC-004 і вимог ONS.

НАТО надає сертифікацію NR державам-членам та Агентству зв’язку та інформації (NCIA), тому кожен уряд продовжує керувати своїми власними національними процесами.

Компанія каже, що схвалення в масштабах альянсу скорочує час і витрати на відповідність, забезпечуючи загальну, попередньо оцінену базову лінію безпеки та дозволяючи процесу просуватися швидше.

«Посилення здатності НАТО безпечно використовувати комерційні технології є ключовим для побудови більш стійкого та гнучкого Альянсу.

«Наявність комерційних продуктів, які відповідають вимогам безпеки НАТО, розширює технологічні можливості, доступні Альянсу, і підтримує нашу здатність розгортати новітні технології, зберігаючи при цьому безпеку та стійкість, від яких залежить наша діяльність», — сказав Ділан Браун, генеральний менеджер Агентства зв’язку та інформації НАТО (NCIA).

Цей дозвіл поширюється на весь Альянс. Документи, необхідні кожному уряду, який хоче використовувати його, залишаються власністю цього уряду.