亚马逊云科技(AWS)成为首家获得批准、可在北约所有成员国处理北约受限信息的云服务提供商,而这一批准并非通过北约自身机构,而是经由马德里获得。
AWS已记录其符合北约技术指令D32的要求,该指令定义了处理公共云中北约受限(NR)信息的安全要求,西班牙国家密码学中心(CCN)已依据该指令对其服务进行了评估。
随后,北约批准了评估结果,并向所有盟国开放。AWS表示,经批准的服务现可用于在其位于北约国家的任何区域构建具备NR处理能力的系统,其共有15个此类区域,其中7个位于欧洲大陆。
作为西班牙阶段的结果,AWS还获得了第二项许可。AWS表示,西班牙国家情报中心(CNI)下属的国家密码学中心(CCN)和国家安全办公室(ONS)也已批准AWS欧洲(西班牙)区域处理被归类为“Difusión Limitada”(DL)的信息,DL是西班牙对应北约受限级别的分类。该区域的数据中心位于阿拉贡。
这一过程涉及多个认证阶段。AWS此前已获得西班牙国家安全方案(ENS)最高级别“高”级认证,其28项安全服务与功能(如EC2计算和S3存储)已列入CCN批准的安全产品目录。
此外,该公司还满足了CCN-STIC-004政策和ONS规定的DL信息特定要求,这些要求包括对其数据中心进行安全评估。
该批准仅适用于AWS在该安排中的部分,不适用于其客户;目前在西班牙获得授权的公共部门和国防机构可以在西班牙区域运行DL和NR工作负载。
然而,它们仍必须在该基础设施上运行自己的系统,并按照相同的CCN-STIC-004政策和ONS要求进行认证。
由于北约将NR认证授予成员国以及其通信与信息局(NCIA),各国政府继续管理自己的国家流程。
该公司表示,全联盟范围的批准为他们提供了一个共同的、经过预先评估的安全基线,以及一条更快的审批路径,从而降低了合规所需的时间和成本。
“加强北约安全利用商业技术的能力是构建一个更具韧性和敏捷性的联盟的关键。
符合北约安全要求的商业产品的可用性扩大了联盟可用的技术选择,并支持我们在采用现代技术的同时保持我们运营所依赖的安全性和韧性的能力,”北约通信与信息局(NCIA)总经理迪伦·布朗表示。
该许可适用于整个联盟;希望使用该许可的各国政府所需的文书工作仍归该国政府所有。