AWS, 클라우드 업체 최초로 NATO 전 회원국서 'NATO RESTRICTED' 등급 정보 처리 승인

Photo Image

아마존웹서비스(AWS)가 클라우드 제공업체 최초로 북대서양조약기구(NATO) 전 회원국에서 'NATO RESTRICTED(NR)' 등급 정보를 처리할 수 있도록 승인받았다. NATO가 사전 평가를 마친 공통 보안 기준이 동맹 전체에 공표되면서, 각국은 개별 검증에 드는 시간과 비용을 줄이고 자국의 공식 인증 절차를 더 빠르게 진행할 수 있게 됐다.

AWS는 NATO와 방산 파트너, 모든 NATO 회원국은 NATO 회원국에 위치한 AWS 리전에서 승인된 AWS 서비스를 활용해 NR 워크로드를 처리할 수 있게 됐다고 29일 밝혔다.

AWS의 NR 승인이 동맹 전체에 공표됨에 따라 회원국과 파트너는 사전 평가를 마친 공통 보안 기준을 그대로 활용할 수 있어, 보안 및 규정 준수 요건을 충족하는 데 드는 시간과 노력, 비용을 줄일 수 있을 전망이다. 각 동맹국은 이번 승인을 바탕으로 자국의 공식 인증 절차도 한층 빠르게 진행할 수 있다.

딜런 브라운 NATO 통신정보국(NCIA) 제너럴 매니저는 “상용 기술을 안전하게 활용할 수 있는 NATO의 역량을 강화하는 것은 보다 회복력 있고 민첩한 동맹을 구축하는 데 핵심적”이라며 “NATO의 보안 요건을 충족하는 상용 제품을 활용할 수 있게 되면서 동맹이 선택할 수 있는 기술의 폭이 넓어지고, 작전의 기반인 보안과 회복력을 유지하면서도 최신 기술을 도입할 수 있는 역량이 뒷받침된다”고 말했다.

데이비드 아펠 AWS 글로벌 공공부문 부사장 대행은 “업계 최초인 이번 승인은 수년간 꾸준히 이어온 노력의 결실로, 국방, 공공 부문, NATO 관련 고객과 파트너가 핵심 임무를 달성할 수 있도록 돕겠다는 AWS의 의지를 보여준다”며 “AWS는 정부는 물론 국민도 민간 부문의 혁신을 이끄는 것과 동일한 인프라와 서비스를 누릴 수 있어야 한다고 믿는다. 앞으로도 동맹국이 회복력을 강화하고 국민을 보호하는 데 필요한 상호운용성을 제공하기 위해 계속 노력할 것”이라고 말했다.

AWS는 이번 승인을 위해 D32 준수 사항을 문서화했다. NATO D32는 퍼블릭 클라우드에서 NR 정보를 처리할 때 요구되는 보안 요건을 규정한 기술 지침이다. 이 과정에서 AWS의 클라우드 역량은 스페인 국립암호센터(CCN)의 평가를 거쳤고, NATO는 평가 결과를 승인해 전 동맹국에 공표했다.

이에 따라 NATO 회원국(그리스, 네덜란드, 노르웨이, 덴마크, 독일, 라트비아, 루마니아, 룩셈부르크, 리투아니아, 몬테네그로, 미국, 벨기에, 북마케도니아, 불가리아, 스웨덴, 스페인, 슬로바키아, 슬로베니아, 아이슬란드, 알바니아, 에스토니아, 영국, 이탈리아, 체코, 캐나다, 크로아티아, 튀르키예, 포르투갈, 폴란드, 프랑스, 핀란드, 헝가리)에 위치한 모든 AWS 리전에서 AWS 서비스를 활용해 NR 정보를 처리할 수 있는 시스템을 구축할 수 있다.

현재 AWS는 NATO 회원국에서 15개 리전을 운영하고 있으며, 이 중 7개는 유럽 본토에 있다. NR 인증은 NATO가 회원국, NATO 호스트 국가 역할을 하는 NCIA, 또는 양측에 위임해 진행한다. 한편 국가 안보 및 국방 분야 고객은 이번 발표의 기반이 된 'AWS 트러스티드 시큐어 엔클레이브 - 센시티브 에디션(TSE-SE)'을 이용할 수 있다.


최호 기자 snoop@etnews.com

  • 놓치면 아쉬운 정보AD