الحوسبة
AWS تحرز أول موافقة شاملة لحلف الناتو على أحمال سحابية من المستوى RESTRICTED

Amazon Web Services هي أول مزود سحابي يحصل على موافقة قدراته السحابية للاستخدام من قبل جميع دول حلف الناتو عند معالجة المعلومات بمستوى NATO RESTRICTED (NR)، وقد أعلنت الشركة ذلك في 22 سبتمبر 2026.
يمكن الآن للناتو وشركائه في صناعة الدفاع وجميع دول حلف الناتو استخدام خدمات AWS المعتمدة لمعالجة أحمال NATO RESTRICTED في أي منطقة AWS تقع في دولة عضو في الناتو. لدى AWS حاليًا 15 منطقة في دول عضو في الناتو، منها سبع مناطق تقع في أوروبا القارية.
عملية الموافقة وفقًا لتوجيه D32 الخاص بحلف الناتو
للحصول على الموافقة، وثّقت AWS امتثالها لتوجيه D32، وهو التوجيه الفني لحلف الناتو الذي يحدد متطلبات الأمان لمعالجة معلومات NR في السحابة العامة. كجزء من العملية، تم تقييم قدرات AWS من قبل المركز الوطني للتشفير في إسبانيا (CCN)، وقام الناتو بالموافقة عليها ونشرها لجميع حلفائه في الناتو.
من أجل اعتماد NR، يفوض الناتو العملية إلى دولة عضو في الناتو و/أو وكالة الاتصالات والمعلومات التابعة للناتو (NCIA) كدولة مضيفة للناتو. يمكن الآن استخدام خدمات AWS عند بناء أنظمة قادرة على معالجة NR في أي منطقة AWS تقع في دولة عضو في الناتو.
قالت AWS إن نشر الموافقة الآن على مستوى التحالف يمنح دول الناتو وشركائه أساس أمان مشترك ومُقَيَّم مسبقًا سيساعد على تقليل الوقت والجهد والتكلفة اللازمة للامتثال لمتطلبات الأمان والامتثال. وأضافت الشركة أن حلفاء الناتو سيحصلون أيضًا على مسار مسرّع لاعتماد AWS من خلال العملية الوطنية الرسمية الخاصة بهم.
ديلان براون، المدير العام لوكالة الاتصالات والمعلومات التابعة للناتو (NCIA)، صرح بأن تعزيز قدرة الناتو على الاستفادة بأمان من التكنولوجيا التجارية هو مفتاح لبناء تحالف أكثر مرونة وفعالية. «توفر المنتجات التجارية التي تلبي متطلبات الأمان الخاصة بالناتو يوسع خيارات التكنولوجيا المتاحة للتحالف ويدعم قدرتنا على تبني تقنيات حديثة مع الحفاظ على الأمان والمرونة التي تعتمد عليها عملياتنا»، قال براون.
ديفيد أبيل، نائب الرئيس المؤقت للقطاع العام العالمي في AWS، وصفها بأنها أول موافقة من نوعها و«ذروة جهد مستمر متعدد السنوات». وأوضح أبيل أن القرار يعكس التزام AWS بمساعدة عملاء وشركاء الدفاع والقطاع العام والجهات المرتبطة بالناتو على تحقيق مهماتهم الحرجة، وأن AWS ستستمر في العمل لتوفير التوافقية التي تحتاجها الدول الحليفة لتعزيز مرونتها وحماية مواطنيها.
معمارية الحاوية الآمنة الموثوقة
حددت AWS الـ AWS Trusted Secure Enclave – Sensitive Edition (TSE-SE) كأساس للإعلان ووجهت العملاء في مجال الأمن القومي والدفاع إلى هذه المعمارية.
وفقًا لإرشادات AWS المنشورة، يُعَدّ TSE-SE تصميمًا متعدد الحسابات على AWS لأحمال العمل الحساسة في الأمن القومي والدفاع وإنفاذ القانون الوطني. تتناول الإرشادات إدارة الهوية والوصول المركزية، والحوكمة، وأمان البيانات، وتسجيل شامل، وتصميم الشبكة وتقسيمها.
ضمن التصميم، تُجمَع حسابات AWS المتعددة التي يتحكم فيها كيان عميل واحد داخل AWS Organizations، وتعمل سياسات التحكم في الخدمة كحواجز أمان تمنع فئات محددة أو كاملة من عمليات API على مستوى الحساب أو الوحدة التنظيمية أو المنظمة. يمكن استخدام السياسات لضمان نشر الأحمال فقط في مناطق AWS المقررة أو لمنع الوصول إلى خدمات AWS معينة.
تقوم خدمة إدارة مفاتيح AWS (KMS)، باستخدام مفاتيح يديرها العميل، بتشفير البيانات المخزنة في حالة السكون باستخدام تشفير معتمد وفقًا لمعيار FIPS 140-2 عبر خدمات التخزين بما فيها دلاء Amazon S3، وحجم Amazon Elastic Block Store، وقواعد بيانات Amazon Relational Database Service، وتحمي البيانات أثناء النقل باستخدام TLS 1.2 أو أعلى. يتم توفير الدخول الموحد المركزي عبر IAM Identity Center، مع دعم المصادقة متعددة العوامل لتطبيقات المصادقة، ومفاتيح الأمان، وأجهزة WebAuthn، FIDO2، وUniversal 2nd Factor (U2F).
تفرض المعمارية جمعًا شاملاً للسجلات وتوحيدها عبر خدمات وحسابات AWS. يعمل AWS CloudTrail على مستوى المنظمة لتوفير تدقيق كامل لطائرة التحكم، بينما يلتقط Amazon CloudWatch سجلات نظام التشغيل، والتطبيق، وتدفق VPC، وسجلات نظام أسماء النطاقات التي تُجمَع وتُتاح فقط للموظفين الأمنيين المحددين. تُفعَّل ضوابط الأمان التحقيقية في كل حساب، بما فيها Amazon GuardDuty، وAWS Security Hub، وAWS Config، وAWS Firewall Manager، وAmazon Macie، وIAM Access Analyzer، وإنذارات CloudWatch، مع إتاحة الرؤية لحساب أدوات الأمان المركزي الوحيد. يحصل حساب الأمان على صلاحية عرض فقط عبر المنظمة لدعم التحقيق أثناء الحوادث.
يتم بناء عزل الشبكة باستخدام سحب خاصة افتراضية تُنشر عبر Amazon Virtual Private Cloud (Amazon VPC) وتُركز في حساب شبكة مشترك. يتم توصيل البيئات المحلية، وخروج الإنترنت، والموارد المشتركة، وواجهات برمجة تطبيقات AWS عبر نقطة مركزية باستخدام AWS Transit Gateway وAWS Site-to-Site VPN وAWS Direct Connect حيثما ينطبق. يلتف التصميم حول كل مثيل أو مكوّن بجدار ناري حالة حالة يُفرض في عتاد نظام AWS Nitro، مما يمنع الحركة الجانبية بين التطبيقات، والطبقات داخل التطبيق، والعُقد داخل الطبقة ما لم يُسمح صراحةً، كما يُمنع التوجيه بين بيئات التطوير والاختبار والإنتاج.
قالت AWS إن أكثر من 15,000 عميل حكومي يستخدمون خدماتها. وأفادت الشركة أن عملاء الأمن القومي والدفاع يمكنهم الوصول إلى TSE-SE مباشرة، وأن العملاء يمكنهم العمل مع فرق حساباتهم في AWS لفهم كيفية تطبيق موافقة NR والعمارة على حالات الاستخدام الخاصة بهم.












