I servizi cloud di AWS vengono adottati sempre più spesso da clienti del settore militare per elaborare, immagazzinare e trasmettere dati del Dipartimento della Difesa o DoD (Department of Defense).
AWS consente a organismi militari e relativi partner di utilizzare gli ambienti protetti di AWS per elaborare, conservare e memorizzare dati del Dipartimento della Difesa. AWS ha ottenuto più autorizzazioni provvisorie della Defense Information Systems Agency (DISA).
AWS dispone di due ambienti coperti dalle autorizzazioni provvisorie del DoD: le regioni Stati Uniti orientali e occidentali e la regione AWS GovCloud (US); per ulteriori informazioni, consulta le domande frequenti di seguito.
- Le regioni Stati uniti orientali e occidentali dispongono di un'autorizzazione provvisoria del DoD con Impact Level 2. I servizi AWS coperti negli Stati Uniti nell'ambito della SRG del dipartimento della difesa statunitense con Impact Level 2 sono disponibili nella pagina relativa alla copertura di conformità dei servizi AWS.
- AWS GovCloud (US) dispone di autorizzazioni provvisorie del DoD con Impact Level 2 e 4. I servizi AWS coperti nella regione GovCloud (US) nell'ambito della SRG del dipartimento della difesa statunitense con Impact Level 2 e 4 sono disponibili nella pagina relativa alla copertura di conformità dei servizi AWS.
Il cliente del Dipartimento della Difesa, inoltre, è ritenuto responsabile della conformità alle loro linee guida di sicurezza all'interno del proprio ambiente applicativo di AWS, inclusi:
• I requisiti per i responsabili di missione definiti nella Security Requirements Guide (SRG) del DoD sul cloud computing
• Tutte le linee guida di sicurezza per l'implementazione tecnica o STIG (Security Technical Implementation Guide) del sistema operativo applicabili
• Tutte le STIG applicabili
• Le linee guida del DoD su porte e protocolli (DoDI 8551.01)
L'infrastruttura, la governance e l'ambiente operativo di AWS sono stati valutati e autorizzati tramite le procedure di FedRAMP e DoD. Il cliente che distribuisce un'applicazione nell'infrastruttura AWS eredita in modo completo i controlli di sicurezza relativi alla protezione dell'ambiente, dell'infrastruttura fisica e dei supporti, e non è tenuto a fornire la documentazione attestante la propria conformità ai requisiti correlati. I controlli relativi alla procedura RMF (Risk Management Framework) del Dipartimento della Difesa sono condivisi tra AWS e i clienti, poiché ciascuna organizzazione mantiene la responsabilità per l'implementazione di questi controlli nella propria porzione di modello di sicurezza IT condivisa.
In qualità di cliente AWS, sarai responsabile della progettazione, della distribuzione, della gestione e del monitoraggio dell'ambiente AWS, nonché delle applicazioni che impiegano le caratteristiche di AWS e le funzionalità offerte da terze parti, inclusi i tuoi prodotti software, utility o applicazioni. Grazie alle funzionalità di sicurezza offerte da AWS e all'ecosistema di fornitori, potrai creare sistemi altamente disponibili dotati di controlli e monitoraggio estesi in conformità con le policy aziendali.