(출처=바이라인네트워크)

AWS, NATO 기밀 분류 체계 NR 등급 획득

아마존웹서비스(AWS)는 북대서양조약기구(NATO) 전 회원국이 ‘NATO RESTRICTED(NR)’ 등급 정보를 처리할 때 자사 클라우드를 사용할 수 있도록 승인받은 최초의 클라우드 제공업체가 됐다고 발표했다.

NR은 NATO의 4단계 비밀 등급 중 가장 낮은 단계의 기밀 분류다. NATO는 기밀 등급 체계로 최고누설금지(COSMIC TOP SECRET, CTS), 비밀(NATO SECRET, NS), 대외비/대외주의(NATO CONFIDENTIAL, NC), 제한/대외비(NATO RESTRICTED, NR) 등으로 구분하고 있다. NR은 유출 시 NATO의 효율성이나 이익에 불이익을 줄 수 있으나, 상위 등급의 기밀 분류까지는 필요하지 않은 정보다.

이번 승인으로 NATO와 방산 파트너, 모든 NATO 회원국은 NATO 회원국에 위치한 AWS 리전에서 승인된 AWS 서비스를 활용해 NR 워크로드를 처리할 수 있게 됐다. 또한 AWS의 NR 승인이 NATO 동맹 전체에 공표됨에 따라 회원국과 파트너는 사전 평가를 마친 공통 보안 기준을 그대로 활용할 수 있어, 보안 및 규정 준수 요건을 충족하는 데 드는 시간과 노력, 비용을 줄일 수 있을 전망이다. 아울러 각 동맹국은 이번 승인을 바탕으로 자국의 공식 인증 절차를 한층 빠르게 진행할 수 있다.

AWS는 이번 승인을 위해 D32 준수 사항을 문서화했다. NATO D32는 퍼블릭 클라우드에서 NR 정보를 처리할 때 요구되는 보안 요건을 규정한 기술 지침이다. 이 과정에서 AWS의 클라우드 역량은 스페인 국립암호센터(CCN)의 평가를 거쳤고, NATO는 평가 결과를 승인해 전 동맹국에 공표했다. 이에 따라 NATO 회원국(그리스, 네덜란드, 노르웨이, 덴마크, 독일, 라트비아, 루마니아, 룩셈부르크, 리투아니아, 몬테네그로, 미국, 벨기에, 북마케도니아, 불가리아, 스웨덴, 스페인, 슬로바키아, 슬로베니아, 아이슬란드, 알바니아, 에스토니아, 영국, 이탈리아, 체코, 캐나다, 크로아티아, 튀르키예, 포르투갈, 폴란드, 프랑스, 핀란드, 헝가리)에 위치한 모든 AWS 리전에서 AWS 서비스를 활용해 NR 정보를 처리할 수 있는 시스템을 구축할 수 있다. 현재 AWS는 NATO 회원국에서 15개 리전을 운영하고 있으며, 이 중 7개는 유럽 본토에 있다. NR 인증은 NATO가 회원국, NATO 호스트 국가 역할을 하는 NCIA, 또는 양측에 위임해 진행한다. 한편 국가 안보 및 국방 분야 고객은 이번 발표의 기반이 된 ‘AWS 트러스티드 시큐어 엔클레이브–센시티브 에디션(TSE-SE)’을 이용할 수 있다.

현재 전 세계 1만5000곳이상의 정부 고객이 AWS를 사용하고 있다. AWS는 이번 NR 승인을 통해 전 세계 정부와 국방 기관의 보안 요구 사항을 충족하겠다는 의지를 한층 강화했다.

딜런 브라운 NATO 통신정보국(NCIA) 제너럴 매니저는 “상용 기술을 안전하게 활용할 수 있는 NATO의 역량을 강화하는 것은 보다 회복력 있고 민첩한 동맹을 구축하는 데 핵심적”이라며 “NATO의 보안 요건을 충족하는 상용 제품을 활용할 수 있게 되면서 동맹이 선택할 수 있는 기술의 폭이 넓어지고, 작전의 기반인 보안과 회복력을 유지하면서도 최신 기술을 도입할 수 있는 역량이 뒷받침된다”고 설명했다.

데이비드 아펠 AWS 글로벌 공공부문 부사장 대행은 “이 승인은 수년간 꾸준히 이어온 노력의 결실로, 국방, 공공 부문, NATO 관련 고객과 파트너가 핵심 임무를 달성할 수 있도록 돕겠다는 AWS의 의지를 보여준다”며 “AWS는 정부는 물론 국민도 민간 부문의 혁신을 이끄는 것과 동일한 인프라와 서비스를 누릴 수 있어야 한다고 믿는다”고 강조했다.

글. 바이라인네트워크
<김우용 기자>yong2@byline.network

일간 바이라인 구독하기

답글 남기기

이메일 주소는 공개되지 않습니다. 필수 필드는 *로 표시됩니다


The reCAPTCHA verification period has expired. Please reload the page.