
아마존웹서비스(AWS)가 북대서양조약기구(NATO)의 ‘NATO RESTRICTED(NR)’ 등급 정보를 자사 클라우드에서 처리할 수 있도록 승인받았다고 29일 밝혔다. AWS는 전체 회원국을 대상으로 이 승인을 받은 첫 클라우드 사업자라고 설명했다.
NR은 NATO의 보안 등급 가운데 하나다. 이번 승인에 따라 NATO와 회원국, 방산 협력사는 회원국 내 AWS 리전에서 승인 대상 서비스를 이용해 NR 등급 정보를 처리하는 시스템을 구축할 수 있다. 다만 실제 운영에는 각국의 공식 인증 절차가 필요하다.
승인의 근거가 된 것은 퍼블릭 클라우드의 NR 정보 처리 요건을 정한 ‘NATO D32’ 지침이다. AWS가 관련 보안 준수 내용을 문서화하고 스페인 국립암호센터가 클라우드 역량을 평가했다. NATO는 그 결과를 받아들여 회원국에 공표했다. AWS는 회원국이 이 평가 결과를 자국 인증 과정에 활용하면 심사에 드는 시간과 비용을 줄일 수 있다고 보고 있다.
딜런 브라운 NATO 통신정보국(NCIA) 제너럴 매니저는 “보안 요건을 충족하는 상용 기술을 활용하면 동맹의 기술 선택 폭이 넓어진다”고 말했다. AWS는 현재 NATO 회원국에서 15개 리전을 운영하고 있으며, 국가 안보·국방 고객을 위한 ‘트러스티드 시큐어 엔클레이브–센시티브 에디션(TSE-SE)’도 제공하고 있다.















댓글0