Η Amazon Web Services (AWS) έγινε ο πρώτος πάροχος υπηρεσιών cloud που έλαβε έγκριση για τη διαχείριση πληροφοριών περιορισμένης πρόσβασης του ΝΑΤΟ σε όλα τα κράτη μέλη της συμμαχίας, με τη διαδικασία για αυτή την έγκριση να περνάει μέσω της Μαδρίτης.
Δείτε επίσης: PCPJack: Επίθεση σε 230 cloud servers ΑWS, Google Cloud και Azure

Η AWS έχει τεκμηριώσει τη συμμόρφωσή της με το D32, την τεχνική οδηγία του ΝΑΤΟ που καθορίζει τις απαιτήσεις ασφαλείας για τη διαχείριση πληροφοριών περιορισμένης πρόσβασης του ΝΑΤΟ (NATO Restricted – NR) στο δημόσιο cloud. Το Εθνικό Κρυπτολογικό Κέντρο της Ισπανίας (CCN) αξιολόγησε τις υπηρεσίες της σύμφωνα με αυτή την οδηγία.
Το ΝΑΤΟ ενέκρινε τα ευρήματα και τα έκανε διαθέσιμα σε όλους τους συμμάχους του. Η ΑWS δηλώνει ότι οι εγκεκριμένες υπηρεσίες μπορούν πλέον να χρησιμοποιηθούν για τη δημιουργία συστημάτων ικανών για NR σε οποιαδήποτε από τις περιοχές της που βρίσκονται σε χώρες του ΝΑΤΟ, και διαθέτει 15 τέτοιες περιοχές, εκ των οποίων οι επτά βρίσκονται στην ηπειρωτική Ευρώπη.
Μια δεύτερη έγκριση επιτεύχθηκε ως αποτέλεσμα της ισπανικής φάσης, με το CCN και το Γραφείο Εθνικής Ασφάλειας (ONS), μέρος του Εθνικού Κέντρου Πληροφοριών της Ισπανίας (CNI), να δίνουν την έγκρισή τους για την περιοχή ΑWS Europe (Spain) να διαχειρίζεται πληροφορίες που χαρακτηρίζονται ως “Difusión Limitada” (DL), το ισπανικό ισοδύναμο του NATO Restricted. Τα κέντρα δεδομένων για αυτή την περιοχή βρίσκονται στην Αραγονία.
Η διαδικασία περιλάμβανε διάφορα στάδια πιστοποίησης. Η AWS είχε ήδη αποκτήσει την πιστοποίηση του Εθνικού Σχεδίου Ασφάλειας της Ισπανίας (ENS) στο υψηλότερο επίπεδο “High”, και 28 από τις υπηρεσίες και χαρακτηριστικά ασφαλείας της, όπως αυτές για την υπολογιστική EC2 και την αποθήκευση S3, είχαν εγκριθεί στον κατάλογο εγκεκριμένων προϊόντων ασφαλείας του CCN. Επιπλέον, η εταιρεία ικανοποίησε τις ειδικές απαιτήσεις για πληροφορίες DL όπως καθορίζονται στην πολιτική CCN-STIC-004 και από το ONS, που απαιτούσε αξιολόγηση ασφαλείας των κέντρων δεδομένων της.
Δείτε επίσης: iPhone και iPad: Οι πρώτες καταναλωτικές συσκευές για διαβαθμισμένα δεδομένα του NATO

Η έγκριση ισχύει μόνο για το μέρος της συμφωνίας που αφορά την AWS, όχι για τους πελάτες της. Οργανισμοί του δημόσιου τομέα και της άμυνας που έχουν διαπιστευτεί στην Ισπανία μπορούν τώρα να εκτελούν εργασίες DL και NR στην ισπανική περιοχή. Ωστόσο, πρέπει να έχουν τα δικά τους συστήματα που λειτουργούν σε αυτή την υποδομή, διαπιστευμένα σύμφωνα με την ίδια πολιτική CCN-STIC-004 και τις απαιτήσεις του ONS.
Δεδομένου ότι το ΝΑΤΟ αναθέτει την διαπίστευση NR στα κράτη μέλη καθώς και στον Οργανισμό Επικοινωνιών και Πληροφοριών του ΝΑΤΟ (NCIA), κάθε κυβέρνηση συνεχίζει να διαχειρίζεται τη δική της εθνική διαδικασία.
Η εταιρεία δηλώνει ότι η έγκριση σε επίπεδο συμμαχίας παρέχει μια κοινή, προεγκεκριμένη βάση ασφαλείας και μια ταχύτερη διαδρομή μέσω αυτής της διαδικασίας, μειώνοντας έτσι τον χρόνο και το κόστος συμμόρφωσης.
“Η ενίσχυση της ικανότητας του ΝΑΤΟ να αξιοποιεί με ασφάλεια την εμπορική τεχνολογία είναι κλειδί για την οικοδόμηση μιας πιο ανθεκτικής και ευέλικτης Συμμαχίας. Η διαθεσιμότητα εμπορικών προϊόντων που πληρούν τις απαιτήσεις ασφαλείας του ΝΑΤΟ διευρύνει τις τεχνολογικές επιλογές που είναι διαθέσιμες για τη Συμμαχία και υποστηρίζει την ικανότητά μας να υιοθετούμε σύγχρονες τεχνολογίες διατηρώντας την ασφάλεια και την ανθεκτικότητα από τις οποίες εξαρτώνται οι επιχειρήσεις μας,” δήλωσε ο Dylan Browne, γενικός διευθυντής του Οργανισμού Επικοινωνιών και Πληροφοριών του ΝΑΤΟ (NCIA).
Δείτε επίσης: Η Meta γίνεται ο πρώτος πελάτης της Qualcomm για τα Dragonfly chips

Η έγκριση ισχύει σε όλη τη Συμμαχία· τα έγγραφα που απαιτούνται από κάθε κυβέρνηση που επιθυμεί να τα χρησιμοποιήσει παραμένουν ιδιοκτησία αυτής της κυβέρνησης.
