Sovranità sui dati: AWS è il primo cloud provider a ottenere la certificazione NATO RESTRICTED

La sovranità sui dati è uno dei temi più importanti del momento. Comprensibilmente, del resto: il cloud è diventato una tecnologia fondamentale in numerosi ambiti e dover dipendere da realtà che rispondono agli interessi di una potenza straniera. E se questo è un problema per le aziende, possiamo immaginare quando la questione diventi pressante quando i dati sono quelli, estremamente sensibili, di una Pubblica Amministrazione, o addirittura dell’industria della difesa.

Parlando di sovranità sui dati, solitamente ci si concentra sull’UE, ma l’Unione Europea non è l’unica entità che ha necessità di riservatezza e a questi livelli: ci sono altri attori chiave, fra cui la NATO. Per rispondere alle esigenze di sovranità e privacy degli Stati membri dell’organizzazione, AWS è oggi il primo cloud provider a essere approvato NATO RESTRICTED per tutti i carichi di lavoro sensibili. In pratica, significa che ora la NATO e i suoi partner della difesa possono eseguire i loro workload su un’infrastruttura approvata e considerata sicura. 

AWS certificata NATO RESTRICTED: cosa significa? 

La certificazione NATO RESTRICTED ottenuta da AWS consente alla NATO, ai singoli Stati membri e ai partner dell’industria della difesa di utilizzare i servizi AWS già approvati senza dover ripartire ogni volta da una valutazione completa dell’infrastruttura.

trusted-secure-enclaves-on-aws

Ma cosa cambia effettivamente rispetto ai servizi “standard” del colosso del cloud e alle Sovereign Cloud Region? La differenza è sostanziale. Per Region “sovrana” si intende infatti un’infrastruttura separata dai normali server accessibili al pubblico: tutti i server sono fisicamente posizionati in Europa e la società che controlla questa entità è di diritto europeo, e quindi non deve rispondere alle leggi statunitensi come per esempio il Cloud Act. 

Le Region NATO RESTRICTED, invece, non sono ovviamente limitate all’UE, e sono disponibili in tutti e 15 gli Stati membri dell’organizzazione. Sette di queste Region sono in area UE. Quello che li distingue è che i membri NATO e i loro partner possono accedere ad AWS Trusted Secure Enclave – Sensitive Edition, un’architettura di riferimento sviluppata per costruire ambienti cloud isolati e fortemente controllati destinati a dati e workload sensibili, con policy di sicurezza, segmentazione, logging, gestione degli accessi e automazioni già predisposte.

All’atto pratico, AWS Trusted Secure Enclave – Sensitive Edition funziona come una landing zone preconfigurata per ospitare carichi di lavoro sensibili. Non crea un’infrastruttura fisicamente separata, ma organizza i normali servizi AWS dentro un’architettura molto più rigida: account distinti per sicurezza, rete e applicazioni, segmentazione dei VPC, identità gestite centralmente, cifratura con chiavi controllate dal cliente e logging raccolto in ambienti separati. A questo si aggiungono policy che impediscono agli amministratori dei singoli workload di disattivare i controlli previsti o di creare risorse fuori dalle configurazioni autorizzate.

La distribuzione può essere automatizzata tramite Landing Zone Accelerator, mentre servizi come AWS Config, CloudTrail, GuardDuty e Security Hub servono a verificare nel tempo che l’ambiente resti aderente alla baseline di sicurezza prevista.

“Rafforzare la capacità della NATO di avvalersi in modo sicuro delle tecnologie commerciali è fondamentale per costruire un’Alleanza più resiliente e agile. La disponibilità di prodotti commerciali che soddisfano i requisiti di sicurezza della NATO amplia le opzioni tecnologiche a disposizione dell’Alleanza e sostiene la nostra capacità di adottare tecnologie moderne, mantenendo al contempo la sicurezza e la resilienza da cui dipendono le nostre operazioni“, spiega Dylan Browne, General Manager della NATO Communications and Information Agency (NCIA).

“Questa approvazione, prima nel suo genere, rappresenta il culmine di un impegno costante e pluriennale. Riflette la nostra volontà di aiutare i clienti e i partner della difesa, del settore pubblico e delle organizzazioni affiliate alla NATO a portare a termine le loro missioni critiche”, commenta David Appel, Acting Vice President of Worldwide Public Sector di AWS. “Crediamo che i governi, e i cittadini che essi servono, meritino di avere accesso alle stesse infrastrutture e agli stessi servizi che stanno guidando l’innovazione nel settore privato. Continueremo a lavorare per fornire l’interoperabilità di cui i Paesi alleati hanno bisogno per rafforzare la propria resilienza e proteggere i propri cittadini”.