[지디넷코리아]
아마존웹서비스(AWS)가 북대서양조약기구(NATO) 전 회원국에서 보안 등급 정보 처리에 자사 클라우드를 활용할 수 있도록 승인받았다. 클라우드 제공업체 가운데 처음으로, NATO 차원의 공통 보안 기준을 충족하면서 국방·공공 분야 클라우드 시장 공략을 강화한다는 목표다.
AWS는 NATO 전 회원국이 ‘NATO RESTRICTED(NR)’ 등급 정보를 처리할 때 자사 클라우드를 사용할 수 있도록 승인받은 최초의 클라우드 제공업체가 됐다고 29일 밝혔다.
이번 승인으로 NATO와 방산 파트너, 회원국은 NATO 회원국에 위치한 AWS 리전에서 승인된 서비스를 활용해 NR 등급 워크로드를 처리할 수 있게 됐다.

NR은 NATO가 관리하는 보안 등급 가운데 하나다. AWS의 이번 승인은 NATO 동맹 전체에 공표돼 회원국과 파트너가 사전 평가를 거친 공통 보안 기준을 활용할 수 있게 됐다.
이에 따라 각 회원국이 보안과 규정 준수 요건을 검토하는 데 필요한 시간과 비용을 줄이고 자국 내 공식 인증 절차도 빠르게 진행할 수 있을 것으로 AWS는 보고 있다.
AWS는 이번 승인을 위해 NATO의 ‘D32’ 준수 사항을 문서화했다. D32는 퍼블릭 클라우드에서 NR 등급 정보를 처리할 때 요구되는 보안 요건을 규정한 기술 지침이다.
승인 과정에선 스페인 국립암호센터(CCN)가 AWS의 클라우드 역량을 평가했다. NATO는 해당 평가 결과를 승인한 뒤 전체 회원국에 공표했다.
이를 통해 NATO 회원국에 위치한 AWS 리전에서 승인된 서비스를 활용해 NR 정보를 처리할 수 있는 시스템을 구축할 수 있다. AWS는 현재 NATO 회원국에서 15개 리전을 운영하고 있으며 이 가운데 7개는 유럽 본토에 위치한다.
NR 인증은 NATO가 회원국이나 NATO 호스트 국가 역할을 하는 NATO 통신정보국(NCIA) 또는 양측에 위임해 진행한다. 국가 안보와 국방 분야 고객은 이번 승인의 기반이 된 ‘AWS 트러스티드 시큐어 엔클레이브-센시티브 에디션(TSE-SE)’도 이용할 수 있다.
AWS는 이번 승인을 바탕으로 NATO와 회원국의 국방·공공 분야 클라우드 활용을 확대한다는 방침이다. 현재 전 세계 1만 5000곳 이상의 정부 고객이 AWS를 사용 중이다.
딜런 브라운 NATO NCIA 제너럴 매니저는 “상용 기술을 안전하게 활용할 수 있는 우리 역량을 강화하는 것은 보다 회복력 있고 민첩한 동맹을 구축하는 데 핵심적”이라며 “보안 요건을 충족하는 상용 제품을 활용할 수 있게 되면서 동맹이 선택할 수 있는 기술의 폭이 넓어지고 작전의 기반인 보안과 회복력을 유지하면서도 최신 기술을 도입할 수 있는 역량이 뒷받침된다”고 말했다.
데이비드 아펠 AWS 글로벌 공공부문 부사장 대행은 “업계 최초인 이번 승인은 수년간 꾸준히 이어온 노력의 결실로 국방, 공공 부문, NATO 관련 고객과 파트너가 핵심 임무를 달성할 수 있도록 돕겠다는 우리의 의지”라며 “정부는 물론 국민도 민간 부문의 혁신을 이끄는 것과 동일한 인프라와 서비스를 누릴 수 있어야 한다”고 밝혔다.
이어 “앞으로도 동맹국이 회복력을 강화하고 국민을 보호하는 데 필요한 상호운용성을 제공하기 위해 계속 노력할 것”이라고 덧붙였다.
