Cada vez más clientes militares están adaptando los servicios en la nube de AWS basados en utilidades para procesar, almacenar y transmitir datos del Ministerio de Defensa (DoD).
AWS permite a las organizaciones militares y a sus socios empresariales aprovechar el entorno seguro de AWS para procesar, mantener y almacenar datos del DoD. AWS ha obtenido autorizaciones provisionales de la Agencia de Sistemas de Información de Defensa (DISA).
AWS mantiene dos entornos cubiertos por las autorizaciones provisionales del DoD: las regiones EE.UU. Este y EE.UU. Oeste y la región AWS GovCloud (EE.UU.) (para más información, consulte las preguntas frecuentes más abajo):
- La región EE.UU. Este/Oeste posee una autorización provisional de nivel de impacto (IL) 2 del DoD. En Servicios de AWS en el ámbito del programa de conformidad podrá encontrar los servicios de AWS cubiertos en la región EE.UU. Este/Oeste que ya se encuentran dentro del ámbito de la autorización IL 2 SRG del DoD.
- AWS GovCloud (EE.UU.) posee autorizaciones provisionales de nivel de impacto 2 y 4 del DoD. En Servicios de AWS en el ámbito del programa de conformidad podrá encontrar los servicios de AWS cubiertos en la región GovCloud (EE.UU.) que ya se encuentran dentro del ámbito de la autorización IL 2 y 4 SRG del DoD.
Como cliente del DoD, también es responsable de cumplir con la guía de seguridad del DoD en su entorno de aplicaciones de AWS, incluido lo siguiente:
• Los requisitos de propietario de misión definidos en la Guía de requisitos de seguridad (SRG) de informática en la nube del DoD)
• Todas las guías de implementación técnica de seguridad del sistema operativo pertinentes (STIG)
• Todas las STGI de aplicaciones pertinentes
• Orientaciones de puertos y protocolos del DoD (DoDI 8551.01)
La infraestructura, la gobernanza y el entorno operativo de AWS se han evaluado y autorizado mediante los procesos de autorización del FedRAMP y el DoD. Al implementar una aplicación en la infraestructura de AWS como cliente, se beneficia por completo de los controles de seguridad de nuestros controles de protección físicos, del entorno y de los medios, por lo que no es necesario que proporcione una descripción detallada sobre su conformidad con estos tipos de controles. Los demás controles del Marco de administración de riesgos (RMF) del DoD se comparten entre AWS y sus clientes, ya que cada organización es responsable de la implementación de estos controles en su parte del modelo de seguridad compartida de TI.
Como cliente de AWS, es responsable de diseñar, implementar, gestionar y monitorizar su entorno de AWS y sus aplicaciones que utilizan las características de AWS o capacidades de terceros, incluyendo sus propias utilidades, software y aplicaciones. Con la funcionalidad de seguridad que proporciona AWS y nuestro ecosistema de distribuidores, puede crear sistemas de alta disponibilidad controlados y monitorizados exhaustivamente de acuerdo con las políticas pertinentes de su organización.