AWS è conforme allo standard CJIS (Criminal Justice Information Services, servizi informativi per le autorità di giustizia penale) dell'FBI. AWS stipula con i clienti governativi accordi di sicurezza basati sul CJIS, che prevedono anche l'esecuzione (o l'agevolazione) di controlli sul background dei dipendenti, in conformità con la CJIS Security Policy.
AWS ha redatto una guida pratica sul CJIS che fornisce un modello di piano di sicurezza che copre le aree della CJIS Security Policy.
I clienti delle autorità di polizia e giudiziarie (e i partner che gestiscono i loro servizi informativi) sfruttano i servizi di AWS per migliorare significativamente la sicurezza e la protezione dei dati; a tal fine possono infatti avvalersi dei sofisticati servizi di sicurezza e delle avanzate funzioni di AWS, come la registrazione delle attività (AWS CloudTrail), la crittografia dei dati in transito e a riposo (Server-Side Encryption S3 con l'opzione di utilizzare chiavi proprie), la protezione e la gestione completa delle chiavi (AWS Key Management Service e CloudHSM) e la gestione integrata delle autorizzazioni (gestione delle identità federate IAM, autenticazione multifattoriale).
- CJIS Compliance on AWS
- Modello di policy CJIS di AWS
- Requisiti di policy CJIS di AWS
- Guida pratica su Criminal Justice Information Services (CJIS) di AWS [File Excel]
- Criminal Justice Information Services (CJIS) Security Policy
- Modello di responsabilità condivisa
- Securing Data at Rest with Encryption