Per trasferire nel cloud pubblico sistemi che trattano informazioni classificate, i Paesi della NATO potranno partire da una baseline di sicurezza comune e già valutata, riducendo tempi, lavoro e costi delle verifiche grazie all’approvazione ottenuta da Amazon Web Services, primo provider le cui funzionalità cloud possono essere impiegate da tutti i membri della NATO per i workload NATO Restricted (NR).
Il livello NR riguarda informazioni dell’Alleanza che richiedono specifiche misure di protezione e può comprendere sistemi utilizzati da governi, organizzazioni della difesa e partner industriali. Con il nuovo riconoscimento, questi soggetti possono usare i servizi AWS approvati per gestire workload NR in qualsiasi Region AWS situata in un Paese NATO.
L’approvazione comune non sostituisce l’accreditamento dei singoli sistemi né le procedure previste da ciascuno Stato. Fornisce però una base tecnica già esaminata e pubblicata per tutta l’Alleanza, alla quale i membri e i partner possono fare riferimento durante le verifiche nazionali. Per le amministrazioni e le imprese della difesa italiane significa poter partire da controlli condivisi, invece di ripetere da zero la valutazione dell’infrastruttura cloud.
Una baseline comune per gli accreditamenti nazionali
Il passaggio distingue due livelli complementari. Il primo è l’approvazione NR delle funzionalità AWS, valida nell’intero perimetro dell’Alleanza. Il secondo resta l’accreditamento formale con cui il Paese interessato, o la NATO Communications and Information Agency (NCIA) in qualità di NATO host nation, autorizza uno specifico impiego secondo il proprio processo ufficiale.
La baseline comune può quindi abbreviare il percorso, perché mette a disposizione controlli di sicurezza già sottoposti a valutazione. AWS conta 15 Region nei Paesi membri della NATO, sette delle quali nell’Europa continentale; una Region è un’area geografica dell’infrastruttura cloud composta da più Availability Zone separate, attraverso le quali vengono erogati servizi di calcolo, archiviazione, database e rete.
Il risultato si inserisce nella più ampia trasformazione digitale dell’Alleanza. La NATO Alliance Digital Strategy prevede infatti un modello cloud federato, ibrido, scalabile e capace di sostenere più livelli di classificazione, con piattaforme basate sui principi Zero Trust e secure by design. Anche la NATO Digital Backbone descrive cloud e servizi edge come componenti dell’infrastruttura destinata a collegare sistemi, dati e capacità operative dei diversi alleati.
“Rafforzare la capacità della NATO di avvalersi in modo sicuro delle tecnologie commerciali è fondamentale per costruire un’Alleanza più resiliente e agile. La disponibilità di prodotti commerciali che soddisfano i requisiti di sicurezza della NATO amplia le opzioni tecnologiche a disposizione dell’Alleanza e sostiene la nostra capacità di adottare tecnologie moderne, mantenendo al contempo la sicurezza e la resilienza da cui dipendono le nostre operazioni”, ha dichiarato Dylan Browne, General Manager della NCIA.
La direttiva D32 e la valutazione del CCN spagnolo
Per ottenere il riconoscimento, AWS ha documentato la conformità alla direttiva tecnica NATO D32, che stabilisce i requisiti di sicurezza applicabili alla gestione di informazioni NR nel cloud pubblico. Le funzionalità del provider sono state valutate dal Centro Crittografico Nazionale spagnolo (CCN); la NATO le ha poi approvate e pubblicate per tutti gli alleati.
Questo processo consente ora di usare i servizi approvati per costruire sistemi conformi al livello NR nelle Region AWS ospitate dai Paesi membri. La formulazione è importante: l’approvazione riguarda le capacità cloud esaminate e la loro idoneità a sostenere sistemi NR, mentre configurazione, controlli applicativi, modalità operative e accreditamento dello specifico workload rimangono parte del progetto di sicurezza del cliente.
Alla base dell’annuncio c’è AWS Trusted Secure Enclaves – Sensitive Edition (TSE-SE), una soluzione rivolta ai clienti della sicurezza nazionale e della difesa. TSE-SE offre un ambiente cloud predisposto per workload sensibili, con un’architettura e un insieme di controlli di sicurezza pensati per aiutare le organizzazioni a soddisfare i requisiti di protezione applicabili. Governi e operatori interessati possono valutare con i referenti AWS come applicare l’approvazione NR e TSE-SE ai propri casi d’uso.
“Questa approvazione, prima nel suo genere, rappresenta il culmine di un impegno costante e pluriennale. Riflette la nostra volontà di aiutare i clienti e i partner della difesa, del settore pubblico e delle organizzazioni affiliate alla NATO a portare a termine le loro missioni critiche”, ha dichiarato David Appel, Acting Vice President of Worldwide Public Sector di AWS. “Crediamo che i governi, e i cittadini che essi servono, meritino di avere accesso alle stesse infrastrutture e agli stessi servizi che stanno guidando l’innovazione nel settore privato. Continueremo a lavorare per fornire l’interoperabilità di cui i Paesi alleati hanno bisogno per rafforzare la propria resilienza e proteggere i propri cittadini”.
L’estensione al livello NR amplia il perimetro nel quale AWS può operare per il settore pubblico e la difesa. Il provider dichiara di servire già oltre 15.000 clienti governativi nel mondo; per i nuovi sistemi NR, il passaggio successivo sarà tradurre la baseline approvata nelle architetture, nei controlli e nelle procedure richieste dalle autorità nazionali competenti.






