X

AWS, 나토 32개국서 ‘제한정보’ 처리 승인…클라우드업계 최초

이 기사 AI가 핵심만 딱!
애니메이션 이미지
김현아 기자I 2026.09.29 16:34:44

Google 검색에서 이데일리 기사를 더 자주 볼 수 있습니다.

D32 기준 충족·스페인 CCN 평가 거쳐
회원국별 국가 인증은 별도
AWS, 나토 회원국에 15개 리전 운영

[이데일리 김현아 기자] 아마존웹서비스(AWS)가 북대서양조약기구(NATO) 32개 회원국에서 ‘NATO RESTRICTED(NR)’ 등급 정보를 처리할 수 있는 클라우드 역량을 승인받았다. NATO 전체 회원국을 대상으로 NR 정보 처리 승인을 받은 첫 클라우드 사업자다.

이번 승인은 NATO(나토)의 기술 지침인 D32에 따른 보안 요건을 AWS가 충족했다는 평가 결과를 나토가 승인하고 전체 회원국에 공표한 것이다.

AWS, 나토 32개국서 ‘제한정보’ 처리 승인…클라우드업계 최초
나토 32개국서 NR 정보 처리 가능

이번 승인으로 나토와 방산 파트너, 회원국 정부는 나토 회원국에 위치한 AWS 리전에서 승인된 AWS 서비스를 활용해 NR 워크로드를 처리하는 시스템을 구축할 수 있게 됐다.

AWS는 현재 나토 회원국에서 15개 리전을 운영하고 있다. 이 가운데 7개는 유럽 본토에 위치한다.

NR은 나토가 보호가 필요한 정보에 적용하는 정보 등급이다. 이번 승인이 AWS의 모든 서비스로 모든 수준의 나토 정보를 처리할 수 있다는 의미는 아니다. D32 기준에 따라 승인된 AWS 서비스와 요건을 충족하는 환경에서 NR 정보를 처리할 수 있다는 의미다.

D32 기준 충족…스페인 CCN이 평가

AWS는 이번 승인을 위해 NATO D32가 정한 퍼블릭 클라우드 보안 요건을 충족하기 위한 관련 내용을 문서화했다.

D32는 퍼블릭 클라우드에서 NATO RESTRICTED 정보를 처리할 때 필요한 보안 요구사항을 규정한 기술 지침이다. AWS의 클라우드 역량은 스페인 국립암호센터(CCN)의 평가를 받았고, 나토가 평가 결과를 승인해 전체 동맹국에 공표했다.

이에 따라 각 회원국은 AWS에 대한 사전 평가 결과와 공통 보안 기준을 활용해 자국의 공식 인증 절차를 진행할 수 있다. 다만 나토 차원의 승인이 각국의 별도 인증을 대체하는 것은 아니다.

AWS는 이미 평가된 공통 보안 기준을 활용할 수 있게 되면서 회원국과 방산 파트너가 보안·규정 준수 요건을 충족하는 데 필요한 시간과 비용을 줄이고, 국가별 인증 절차도 앞당길 수 있을 것으로 설명했다.

국방·안보용 클라우드 시장 확대

AWS는 이번 승인을 기반으로 국가안보·국방 분야 고객을 위한 ‘AWS 트러스티드 시큐어 엔클레이브-센시티브 에디션(TSE-SE)’도 제공한다.

딜런 브라운 나토 통신정보국(NCIA) 제너럴 매니저는 상용 기술을 안전하게 활용할 수 있는 나토의 역량을 강화하면 보다 회복력 있고 민첩한 동맹을 구축할 수 있다고 밝혔다. 나토의 보안 요건을 충족하는 상용 기술을 활용할 수 있게 되면서 동맹국이 선택할 수 있는 기술의 폭도 넓어질 수 있다는 설명이다.

데이비드 아펠 AWS 글로벌 공공부문 부사장 대행은 이번 승인이 수년에 걸친 노력의 결과라며 국방·공공부문과 나토 관련 고객 및 파트너의 핵심 임무 수행을 지원하겠다고 밝혔다.

AWS는 전 세계 1만5000곳 이상의 정부 고객이 자사 클라우드를 이용하고 있다고 설명했다. 이번 승인은 나토 32개 회원국에서 NR 정보 처리를 위한 공통 보안 평가 결과를 활용할 수 있는 기반을 마련했다는 점에서 유럽 국방·공공 분야의 클라우드 활용 확대에도 영향을 줄 것으로 전망된다.

이 기사 AI가 핵심만 딱!
애니메이션 이미지

주요 뉴스

ⓒ종합 경제정보 미디어 이데일리 - 상업적 무단전재 & 재배포 금지