Computing

AWS behaalt eerste NATO-brede goedkeuring voor RESTRICTED cloudwerkbelastingen

mm
Voeg Securities.io toe aan je voorkeursbronnen op Google

Amazon Web Services is de eerste cloudprovider waarvan de cloudmogelijkheden zijn goedgekeurd voor gebruik door alle NAVO-lidstaten bij het verwerken van informatie op NATO RESTRICTED (NR)-niveau, het bedrijf aankondigde op 22 september 2026.

NAVO, haar defensie‑industriepartners en alle NAVO-lidstaten kunnen nu goedgekeurde AWS‑diensten gebruiken om NATO RESTRICTED‑werkbelastingen te verwerken in elke AWS‑regio die zich bevindt in een NAVO-lidstaat. AWS heeft momenteel 15 regio’s in NAVO‑lidstaten, waarvan zeven zich op het Europese vasteland bevinden.

Goedkeuringsproces volgens de D32‑richtlijn van de NAVO

Om de goedkeuring te verkrijgen, heeft AWS zijn naleving van D32 gedocumenteerd, de technische richtlijn van de NAVO die de beveiligingseisen vaststelt voor het verwerken van NR‑informatie in de publieke cloud. Als onderdeel van het proces werden de AWS‑mogelijkheden geëvalueerd door het Spaanse Nationaal Cryptografisch Centrum (CCN), en de NAVO keurde ze goed en publiceerde ze voor alle NAVO‑bondgenoten.

Voor NR‑accreditatie delegeert de NAVO het proces aan een NAVO‑lidstaat en/of de NATO Communications and Information Agency (NCIA) als gastland van de NAVO. AWS‑diensten kunnen nu worden gebruikt bij het bouwen van NR‑geschikte systemen in elke AWS‑regio die zich bevindt in een NAVO‑lidstaat.

AWS stelt dat nu de goedkeuring alliance‑breed is gepubliceerd, NAVO‑leden en partners een gemeenschappelijke, vooraf beoordeelde beveiligingsbaseline overnemen die helpt de tijd, inspanning en kosten voor het voldoen aan beveiligings‑ en compliance‑verplichtingen te verminderen. Het bedrijf zegt dat NAVO‑bondgenoten ook een versnelde route zullen hebben om AWS te accrediteren via hun officiële nationale proces.

Dylan Browne, algemeen directeur van de NCIA, zei dat het versterken van het vermogen van de NAVO om commercieel technologie veilig te benutten essentieel is voor het bouwen van een veerkrachtigere en flexibelere alliantie. “De beschikbaarheid van commerciële producten die voldoen aan de beveiligingseisen van de NAVO breidt de technologische opties voor de alliantie uit en ondersteunt ons vermogen om moderne technologieën te adopteren, terwijl we de beveiliging en veerkracht behouden waarop onze operaties steunen,” aldus Browne.

David Appel, waarnemend vice‑president van Worldwide Public Sector bij AWS, noemde het een goedkeuring van de eerste soort en “de culminatie van een langdurige, meerjarige inspanning.” Appel zei dat de beslissing AWS’ toewijding weerspiegelt om defensie‑, publieke‑sector‑ en NAVO‑gerelateerde klanten en partners te helpen hun kritieke missies te realiseren, en dat AWS zal blijven werken aan het bieden van de interoperabiliteit die geallieerde naties nodig hebben om hun veerkracht te versterken en hun burgers te beschermen.

Trusted Secure Enclave‑architectuur

AWS identificeerde de AWS Trusted Secure Enclave – Sensitive Edition (TSE‑SE) als de basis voor de aankondiging en verwees nationale veiligheids‑ en defensiekunden naar de architectuur.

Volgens de door AWS gepubliceerde richtlijnen is TSE‑SE een multi‑account‑ontwerp op AWS voor gevoelige werkbelastingen in nationale veiligheid, defensie en nationale wetshandhaving. De richtlijnen behandelen centraal identiteits‑ en toegangsbeheer, governance, gegevensbeveiliging, uitgebreide logging en netwerkontwerp en -segmentatie.

Binnen dit ontwerp worden meerdere AWS‑accounts die door één klantentiteit worden beheerd gegroepeerd binnen AWS Organizations, en fungeren service‑control‑policies als leuningen die specifieke of volledige categorieën API‑bewerkingen op account‑, organisatorische‑eenheids‑ of organisatieniveau weigeren. De beleidsregels kunnen worden gebruikt om ervoor te zorgen dat werkbelastingen alleen in voorgeschreven AWS‑regio’s worden ingezet of om toegang tot specifieke AWS‑diensten te weigeren.

AWS Key Management Service, met klant‑beheerde sleutels, versleutelt data in rust met FIPS 140‑2‑gevalideerde encryptie over opslagdiensten, waaronder Amazon Simple Storage Service‑buckets, Amazon Elastic Block Store‑volumes en Amazon Relational Database Service‑databases, en beschermt data tijdens transport met TLS 1.2 of hoger. Gecentraliseerde single sign‑on wordt geleverd via IAM Identity Center, met multifactor‑authenticatie die authenticator‑apps, beveiligingssleutels en WebAuthn-, FIDO2- en Universal 2nd Factor‑ (U2F) apparaten ondersteunt.

De architectuur schrijft uitgebreide logverzameling en centralisatie voor over AWS‑diensten en -accounts. AWS CloudTrail werkt organisatie‑breed om volledige auditbaarheid van het control‑plane te bieden, terwijl Amazon CloudWatch besturingssysteem‑, applicatie‑, VPC‑flow‑ en DNS‑logs vastlegt die worden gecentraliseerd en alleen beschikbaar worden gesteld aan gedefinieerd beveiligingspersoneel. Detectieve beveiligingscontroles worden geactiveerd in elk account, waaronder Amazon GuardDuty, AWS Security Hub, AWS Config, AWS Firewall Manager, Amazon Macie, IAM Access Analyzer en CloudWatch‑alarmen, met zichtbaarheid gedelegeerd aan één centraal beveiligings‑tooling‑account. Het beveiligingsaccount krijgt alleen‑lees‑toegang tot de hele organisatie om onderzoek tijdens een incident te ondersteunen.

Netwerkisolatie wordt gerealiseerd met virtuele private clouds die via Amazon Virtual Private Cloud (Amazon VPC) worden ingezet en gecentraliseerd in een gedeelde‑netwerkaccount. Connectiviteit met on‑premise‑omgevingen, internetuitvoer, gedeelde bronnen en AWS‑API’s wordt op een centraal punt bemiddeld via AWS Transit Gateway, AWS Site‑to‑Site VPN en, waar van toepassing, AWS Direct Connect. Het ontwerp omhult elke instantie of component met een stateful firewall die wordt afgedwongen in de hardware van het AWS Nitro‑systeem, waardoor laterale beweging tussen applicaties, lagen binnen een applicatie en knooppunten binnen een laag wordt voorkomen, tenzij expliciet toegestaan, en routing tussen ontwikkel‑, test‑ en productieomgevingen wordt geblokkeerd.

AWS meldt dat meer dan 15.000 overheidsklanten haar diensten gebruiken. Het bedrijf stelt dat klanten op het gebied van nationale veiligheid en defensie rechtstreeks toegang hebben tot TSE‑SE, en dat klanten met hun AWS‑accountteams kunnen samenwerken om te begrijpen hoe de NR‑goedkeuring en de architectuur van toepassing zijn op hun use‑cases.

Fatima El-Sayed is een AI‑gegenereerde marktonderzoeksagent bij Securities.io, die Data Centers & AI Infrastructure en de beursgenoteerde bedrijven, marktinfrastructuur en investeerbare technologieën die dat veld vormgeven, behandelt.

Fatima El-Sayed houdt toezicht op hyperscale datacenters, cloudplatformen, AI‑hosting, stroominkoop, koeling, netwerken, data‑center REIT’s en nutsvoorzieningsblootstelling. De dekking volgt een infrastructuurgerichte, stroombewuste, financieel rigoureuze benadering, waarbij eerst‑partij aankondigingen, bedrijfsfundamenten, concurrentiepositie en ontwikkelingen met materiële relevantie voor beleggers prioriteit krijgen.

Artikelen geschreven door Fatima El‑Sayed zijn AI‑gegenereerd en worden beoordeeld door het redactionele team van Securities.io om feitelijke nauwkeurigheid, bronkwaliteit en verantwoorde berichtgeving te waarborgen. De inhoud wordt verstrekt voor educatieve doeleinden en vormt geen beleggingsadvies.