Компания AWS документально подтвердила свое соответствие D32 — технической директиве НАТО, которая определяет требования безопасности для работы с информацией с грифом NATO Restricted (NR) в общедоступном облаке, а Национальный криптологический центр Испании (CCN) провел оценку ее сервисов на предмет соответствия этой директиве.
Затем НАТО одобрила полученные результаты и предоставила их всем своим союзникам. В AWS заявляют, что утвержденные сервисы теперь могут использоваться для создания систем, способных работать с информацией NR, в любом из регионов компании, находящихся в странах НАТО (таких регионов насчитывается 15, семь из которых расположены в континентальной Европе).
В результате испанского этапа было получено второе разрешение: в AWS сообщили, что как CCN, так и Национальное управление безопасности (ONS), входящие в состав Национального разведывательного центра Испании (CNI), также выдали одобрение на обработку регионом AWS Europe (Spain) информации с грифом «Difusión Limitada» (DL), который является испанским эквивалентом грифа NATO Restricted.
ЦОДы этого региона расположены в Арагоне.
Процесс включал несколько этапов сертификации. AWS уже получила сертификат Национальной схемы безопасности Испании (ENS) на наивысшем «высоком» уровне, а 28 ее сервисов и функций безопасности (таких как средства для вычислений EC2 и хранилища S3) были одобрены и внесены в каталог утвержденных продуктов безопасности CCN.
Кроме того, компания выполнила специфические требования для информации DL, указанные в политике CCN-STIC-004 и требованиях ONS, что потребовало проведения оценки безопасности ее центров обработки данных.
Это одобрение распространяется исключительно на инфраструктуру AWS, а не на ее клиентов: государственные и оборонные организации, прошедшие аккредитацию в Испании, теперь могут запускать рабочие нагрузки DL и NR в испанском регионе.
Тем не менее, они по-прежнему должны иметь собственные системы, функционирующие на этой инфраструктуре и аккредитованные в соответствии с той же политикой CCN-STIC-004 и требованиями ONS.
Поскольку НАТО присваивает аккредитацию NR как странам-членам, так и своему Агентству по связи и информации (NCIA), каждое правительство продолжает управлять своим собственным национальным процессом.
В компании заявляют, что одобрение в масштабах всего альянса предоставляет им общую, предварительно оцененную базу безопасности и более быстрый путь прохождения этого процесса, что позволяет сократить время и затраты на соблюдение требований.
«Укрепление способности НАТО безопасно использовать коммерческие технологии имеет ключевое значение для создания более устойчивого и гибкого Альянса.
Доступность коммерческих продуктов, отвечающих требованиям безопасности НАТО, расширяет технологические возможности Альянса и поддерживает нашу способность внедрять современные технологии, сохраняя при этом безопасность и отказоустойчивость, от которых зависят наши операции», — заявил Дилан Браун (Dylan Browne), генеральный менеджер Агентства по связи и информации НАТО (NCIA).
Разрешение действует на территории всего Альянса; документация, необходимая каждому правительству, желающему его использовать, остается в собственности этого правительства.
Опубликовано 23 сентября 2026 - 01:34 Наверх



