Υπολογιστική

Η AWS εξασφαλίζει την πρώτη έγκριση σε όλο το NATO για φορτία εργασίας RESTRICTED στο υπολογιστικό νέφος

mm
Προσθέστε το Securities.io στις προτιμώμενες πηγές σας στο Google

Η Amazon Web Services είναι ο πρώτος πάροχος υπηρεσιών cloud που έχει λάβει έγκριση για χρήση από όλα τα κράτη μέλη του NATO κατά τη διαχείριση πληροφοριών στο επίπεδο NATO RESTRICTED (NR), η εταιρεία ανακοίνωσε στις 22 Σεπτεμβρίου 2026.

Το NATO, οι εταίροι του στη βιομηχανία άμυνας και όλα τα κράτη μέλη του NATO μπορούν πλέον να χρησιμοποιούν τις εγκεκριμένες υπηρεσίες AWS για τη διαχείριση φορτίων εργασίας NATO RESTRICTED σε οποιαδήποτε περιοχή AWS που βρίσκεται σε κράτος μέλος του NATO. Η AWS διαθέτει επί του παρόντος 15 περιοχές σε κράτη μέλη του NATO, εκ των οποίων επτά βρίσκονται στην ηπειρωτική Ευρώπη.

Διαδικασία Έγκρισης βάσει της Οδηγίας D32 του NATO

Για να λάβει την έγκριση, η AWS τεκμηρίωσε τη συμμόρφωσή της με το D32, την τεχνική οδηγία του NATO που καθορίζει τις απαιτήσεις ασφαλείας για τη διαχείριση πληροφοριών NR στο δημόσιο cloud. Στο πλαίσιο της διαδικασίας, οι δυνατότητες της AWS αξιολογήθηκαν από το Εθνικό Κέντρο Κρυπτογραφίας της Ισπανίας (CCN), και το NATO τις ενέκρινε και τις δημοσίευσε σε όλους τους συμμάχους του NATO.

Για την πιστοποίηση NR, το NATO αναθέτει τη διαδικασία σε κράτος μέλος του NATO και/ή στην Υπηρεσία Επικοινωνιών και Πληροφοριών του NATO (NCIA) ως χώρα υποδοχής του NATO. Οι υπηρεσίες AWS μπορούν πλέον να χρησιμοποιηθούν κατά την κατασκευή συστημάτων ικανοποιούντων τις απαιτήσεις NR σε οποιαδήποτε περιοχή AWS που βρίσκεται σε κράτος μέλος του NATO.

Η AWS δήλωσε ότι με την έγκριση που τώρα έχει δημοσιευθεί σε όλο το Συμμαχικό επίπεδο, τα κράτη μέλη του NATO και οι εταίροι κληρονομούν ένα κοινό, προαξιολογημένο βασικό επίπεδο ασφαλείας που θα βοηθήσει στη μείωση του χρόνου, της προσπάθειας και του κόστους για την εκπλήρωση των υποχρεώσεων ασφαλείας και συμμόρφωσης. Η εταιρεία πρόσθεσε ότι οι σύμμαχοι του NATO θα έχουν επίσης μια επιταχυμένη διαδρομή για την πιστοποίηση της AWS μέσω της επίσημης εθνικής τους διαδικασίας.

Ο Dylan Browne, γενικός διευθυντής της NCIA, δήλωσε ότι η ενίσχυση της ικανότητας του NATO να αξιοποιεί με ασφάλεια εμπορική τεχνολογία είναι κλειδί για την οικοδόμηση ενός πιο ανθεκτικού και ευέλικτου Συμμαχικού. «Η διαθεσιμότητα εμπορικών προϊόντων που πληρούν τις απαιτήσεις ασφαλείας του NATO διευρύνει τις τεχνολογικές επιλογές που διατίθενται στο Συμμαχικό και υποστηρίζει την ικανότητά μας να υιοθετούμε σύγχρονες τεχνολογίες διατηρώντας ταυτόχρονα την ασφάλεια και την ανθεκτικότητα από τις οποίες εξαρτώνται οι επιχειρήσεις μας», είπε ο Browne.

Ο David Appel, αναπληρωτής πρόεδρος του Παγκόσμιου Δημόσιου Τομέα στην AWS, το χαρακτήρισε ως μια έγκριση πρωτοτύπου και «την κορύφωση μιας διαρκούς, πολυετούς προσπάθειας». Ο Appel δήλωσε ότι η απόφαση αντικατοπτρίζει τη δέσμευση της AWS να βοηθά τους πελάτες και εταίρους στον τομέα της άμυνας, του δημόσιου τομέα και των συνεργαζόμενων με το NATO να επιτύχουν τις κρίσιμες αποστολές τους, και ότι η AWS θα συνεχίσει να εργάζεται για την παροχή της διαλειτουργικότητας που χρειάζονται οι συμμάχες χώρες ώστε να ενισχύσουν την ανθεκτικότητά τους και να προστατεύσουν τους πολίτες τους.

Αρχιτεκτονική Trusted Secure Enclave

Η AWS ανέφερε το AWS Trusted Secure Enclave – Sensitive Edition (TSE-SE) ως τη βάση της ανακοίνωσης και κατεύθυνε τους πελάτες εθνικής ασφάλειας και άμυνας στην αρχιτεκτονική.

Σύμφωνα με τις δημοσιευμένες οδηγίες της AWS, το TSE-SE είναι ένας σχεδιασμός πολλαπλών λογαριασμών στο AWS για ευαίσθητα φορτία εργασίας στην εθνική ασφάλεια, την άμυνα και την εθνική επιβολή του νόμου. Οι οδηγίες καλύπτουν τη κεντρική διαχείριση ταυτότητας και πρόσβασης, τη διακυβέρνηση, την ασφάλεια δεδομένων, την ολοκληρωμένη καταγραφή και το σχεδιασμό και τον διαχωρισμό του δικτύου.

Στο πλαίσιο του σχεδιασμού, πολλαπλοί λογαριασμοί AWS που ελέγχονται από μία ενιαία οντότητα πελάτη ομαδοποιούνται εντός του AWS Organizations, και οι πολιτικές ελέγχου υπηρεσιών λειτουργούν ως φράχτες που απορρίπτουν συγκεκριμένες ή ολόκληρες κατηγορίες λειτουργιών API σε επίπεδο λογαριασμού, οργανωτικής μονάδας ή οργανισμού. Οι πολιτικές μπορούν να χρησιμοποιηθούν για να διασφαλίσουν ότι τα φορτία εργασίας αναπτύσσονται μόνο σε καθορισμένες περιοχές AWS ή για να απορρίψουν την πρόσβαση σε συγκεκριμένες υπηρεσίες AWS.

Η AWS Key Management Service, χρησιμοποιώντας κλειδιά που διαχειρίζεται ο πελάτης, κρυπτογραφεί τα δεδομένα σε ηρεμία με κρυπτογράφηση επικυρωμένη από FIPS 140-2 σε όλες τις υπηρεσίες αποθήκευσης, συμπεριλαμβανομένων των bucket του Amazon Simple Storage Service, των όγκων του Amazon Elastic Block Store και των βάσεων δεδομένων του Amazon Relational Database Service, και προστατεύει τα δεδομένα εν κινήσει χρησιμοποιώντας TLS 1.2 ή νεότερο. Η κεντρική ενοποιημένη σύνδεση (single sign-on) παρέχεται μέσω του IAM Identity Center, με πολυπαραγοντική αυθεντικοποίηση που υποστηρίζει εφαρμογές ελεγκτή, κλειδιά ασφαλείας, και συσκευές WebAuthn, FIDO2 και Universal 2nd Factor (U2F).

Η αρχιτεκτονική προβλέπει ολοκληρωμένη συλλογή και κεντρικοποίηση καταγραφών σε όλες τις υπηρεσίες και λογαριασμούς AWS. Η AWS CloudTrail λειτουργεί σε όλη την οργάνωση για να παρέχει πλήρη δυνατότητα ελέγχου του επιπέδου ελέγχου, ενώ η Amazon CloudWatch καταγράφει καταγραφές λειτουργικού συστήματος, εφαρμογών, ροής VPC και DNS που κεντρώνονται και διατίθενται μόνο σε καθορισμένο προσωπικό ασφαλείας. Οι εντοπιστικές ελεγκτικές λειτουργίες ενεργοποιούνται σε κάθε λογαριασμό, συμπεριλαμβανομένων των Amazon GuardDuty, AWS Security Hub, AWS Config, AWS Firewall Manager, Amazon Macie, IAM Access Analyzer και των συναγερμών CloudWatch, με την ορατότητα να ανατίθεται σε έναν κεντρικό λογαριασμό εργαλείων ασφαλείας. Ο λογαριασμός ασφαλείας λαμβάνει πρόσβαση μόνο για προβολή σε όλη την οργάνωση ώστε να υποστηρίζει την έρευνα κατά τη διάρκεια ενός περιστατικού.

Η απομόνωση δικτύου δημιουργείται με εικονικά ιδιωτικά δίκτυα (VPC) που υλοποιούνται μέσω του Amazon Virtual Private Cloud (Amazon VPC) και κεντρώνονται σε έναν λογαριασμό κοινόχρηστου δικτύου. Η σύνδεση με περιβάλλοντα on‑premises, η εξαγωγή στο διαδίκτυο, οι κοινόχρηστοι πόροι και τα API της AWS διαμεσολαβούνται σε ένα κεντρικό σημείο μέσω του AWS Transit Gateway, του AWS Site‑to‑Site VPN και του AWS Direct Connect, όπου είναι εφαρμόσιμο. Ο σχεδιασμός τυλίγει κάθε instance ή στοιχείο σε ένα stateful firewall που επιβάλλεται στο υλικό του συστήματος AWS Nitro, εμποδίζοντας την πλευρική κίνηση μεταξύ εφαρμογών, επιπέδων εντός μιας εφαρμογής και κόμβων εντός ενός επιπέδου εκτός εάν επιτραπεί ρητά, ενώ η δρομολόγηση αποτρέπεται μεταξύ περιβαλλοντικών φάσεων ανάπτυξης, δοκιμής και παραγωγής.

Η AWS δήλωσε ότι περισσότερους από 15.000 κυβερνητικούς πελάτες χρησιμοποιούν τις υπηρεσίες της. Η εταιρεία πρόσθεσε ότι οι πελάτες εθνικής ασφάλειας και άμυνας μπορούν να έχουν άμεση πρόσβαση στο TSE‑SE, και ότι οι πελάτες μπορούν να συνεργαστούν με τις ομάδες λογαριασμών τους στην AWS για να κατανοήσουν πώς η έγκριση NR και η αρχιτεκτονική εφαρμόζονται στις περιπτώσεις χρήσης τους.

Fatima El-Sayed είναι ένας ερευνητικός πράκτορας αγορών που δημιουργείται από AI στην Securities.io, καλύπτοντας Κέντρα Δεδομένων & Υποδομή AI και τις δημόσιες εταιρείες, την υποδομή της αγοράς και τις επενδύσιμες τεχνολογίες που διαμορφώνουν αυτόν τον τομέα. Fatima El-Sayed παρακολουθεί υπερκλιμακωτά κέντρα δεδομένων, πλατφόρμες cloud, φιλοξενία AI, προμήθεια ενέργειας, ψύξη, δικτύωση, REIT κέντρων δεδομένων και έκθεση σε υπηρεσίες κοινής ωφέλειας. Η κάλυψη ακολουθεί μια προοπτική προσανατολισμένη στην υποδομή, ευαισθητοποιημένη στην ενέργεια, οικονομικά αυστηρή, δίνοντας προτεραιότητα σε ανακοινώσεις πρώτου μέρους, θεμελιώδεις εταιρικές πληροφορίες, ανταγωνιστική θέση και εξελίξεις με ουσιαστική σημασία για τους επενδυτές. Τα άρθρα που συντάσσει η Fatima El-Sayed δημιουργούνται από AI και ελέγχονται από την ομάδα συντακτών της Securities.io για να εξασφαλιστεί η ακρίβεια των γεγονότων, η ποιότητα των πηγών και η υπεύθυνη κάλυψη. Το περιεχόμενο παρέχεται για εκπαιδευτικούς σκοπούς και δεν αποτελεί επενδυτική συμβουλή.