Amazon

AWS становится первым облачным провайдером, допущенным к работе с грифом «Для служебного пользования НАТО» на уровне всего альянса

Amazon Web Services стала первым облачным провайдером, получившим разрешение на обработку информации с грифом «для служебного пользования» (NATO Restricted) во всех странах-членах альянса, причем путь к этому одобрению лежал не через собственные офисы НАТО, а через Мадрид.

AWS становится первым облачным провайдером, допущенным к работе с грифом «Для служебного пользования НАТО» на уровне всего альянса

Компания AWS документально подтвердила свое соответствие D32 — технической директиве НАТО, которая определяет требования безопасности для работы с информацией с грифом NATO Restricted (NR) в общедоступном облаке, а Национальный криптологический центр Испании (CCN) провел оценку ее сервисов на предмет соответствия этой директиве.

Затем НАТО одобрила полученные результаты и предоставила их всем своим союзникам. В AWS заявляют, что утвержденные сервисы теперь могут использоваться для создания систем, способных работать с информацией NR, в любом из регионов компании, находящихся в странах НАТО (таких регионов насчитывается 15, семь из которых расположены в континентальной Европе).

В результате испанского этапа было получено второе разрешение: в AWS сообщили, что как CCN, так и Национальное управление безопасности (ONS), входящие в состав Национального разведывательного центра Испании (CNI), также выдали одобрение на обработку регионом AWS Europe (Spain) информации с грифом «Difusión Limitada» (DL), который является испанским эквивалентом грифа NATO Restricted.

ЦОДы этого региона расположены в Арагоне.

Процесс включал несколько этапов сертификации. AWS уже получила сертификат Национальной схемы безопасности Испании (ENS) на наивысшем «высоком» уровне, а 28 ее сервисов и функций безопасности (таких как средства для вычислений EC2 и хранилища S3) были одобрены и внесены в каталог утвержденных продуктов безопасности CCN.

Кроме того, компания выполнила специфические требования для информации DL, указанные в политике CCN-STIC-004 и требованиях ONS, что потребовало проведения оценки безопасности ее центров обработки данных.

Это одобрение распространяется исключительно на инфраструктуру AWS, а не на ее клиентов: государственные и оборонные организации, прошедшие аккредитацию в Испании, теперь могут запускать рабочие нагрузки DL и NR в испанском регионе.

Тем не менее, они по-прежнему должны иметь собственные системы, функционирующие на этой инфраструктуре и аккредитованные в соответствии с той же политикой CCN-STIC-004 и требованиями ONS.

Поскольку НАТО присваивает аккредитацию NR как странам-членам, так и своему Агентству по связи и информации (NCIA), каждое правительство продолжает управлять своим собственным национальным процессом.

В компании заявляют, что одобрение в масштабах всего альянса предоставляет им общую, предварительно оцененную базу безопасности и более быстрый путь прохождения этого процесса, что позволяет сократить время и затраты на соблюдение требований.

«Укрепление способности НАТО безопасно использовать коммерческие технологии имеет ключевое значение для создания более устойчивого и гибкого Альянса. 

Доступность коммерческих продуктов, отвечающих требованиям безопасности НАТО, расширяет технологические возможности Альянса и поддерживает нашу способность внедрять современные технологии, сохраняя при этом безопасность и отказоустойчивость, от которых зависят наши операции», — заявил Дилан Браун (Dylan Browne), генеральный менеджер Агентства по связи и информации НАТО (NCIA).

Разрешение действует на территории всего Альянса; документация, необходимая каждому правительству, желающему его использовать, остается в собственности этого правительства.

Опубликовано 23 сентября 2026 - 01:34 Наверх