Um número crescente de clientes do setor militar está adotando serviços de nuvem baseados em utilitários da AWS para processar, armazenar e transmitir dados do Departamento de defesa (DoD).
A AWS permite que organizações militares e seus parceiros de negócios usem os ambientes seguros da AWS para processar, manter e armazenar dados do DoD. A AWS obteve autorizações provisórias da Disa (Agência de Sistemas de Informação de Defesa).
A AWS mantém dois ambientes cobertos pelas autorizações provisórias do DoD: as regiões Leste e Oeste dos EUA e a região AWS GovCloud (US) (para obter mais detalhes, consulte a sessão de perguntas frequentes abaixo):
- As regiões Leste/Oeste dos EUA detêm uma autorização provisória de nível de impacto (IL) 2 do Departamento de Defesa dos EUA (DoD). Os Serviços da AWS contemplados nas regiões Leste/Oeste dos EUA que já estão no escopo do limite de autorização de IL2 do SRG do DoD podem ser encontrados nos Serviços da AWS no escopo pelo programa de conformidade.
- A região AWS GovCloud (US) mantém autorizações provisórias do DoD de níveis de impacto 2 e 4. Os Serviços da AWS contemplados na região GovCloud (US) que já estão no escopo do limite de autorização de IL2 e IL4 do SRG do DoD podem ser encontrados nos Serviços da AWS no escopo pelo programa de conformidade.
Como cliente do DoD, você também é responsável por estar em conformidade com as diretrizes de segurança do DoD dentro do seu ambiente de aplicativos da AWS, para incluir o seguinte:
• Os requisitos do proprietário de missão definidos no Guia de requisitos de segurança de computação na nuvem do DoD (SRG)
• Todos os guias de implementação técnica de segurança (STIGs) relevantes
• Todos os STIGs de aplicativo relevantes
• Diretrizes sobre portas e protocolos do DoD (DoDI 8551.01)
A infraestrutura, a governança e o ambiente operacional da AWS foram avaliados e autorizados por meio dos processos de autorização do FedRAMP e do DoD. Como um cliente que está implantando uma aplicação na infraestrutura da AWS, você herda totalmente os controles de segurança pertencentes aos nossos controles de proteção físicos, ambientais e de mídia. Além disso, não será mais necessário descrever em detalhes a maneira como você mantém a conformidade com estas famílias de controles. Os controles restantes da estrutura de gerenciamento de riscos (RMF) do DoD são compartilhados entre a AWS e seus clientes, pois cada empresa assume a responsabilidade pela implementação desses controles dentro de sua parte do modelo de segurança compartilhado de TI.
Como cliente da AWS, você é responsável por projetar, implantar, gerenciar e monitorar seu ambiente e suas aplicações da AWS, usufruindo dos nossos recursos, dos recursos de terceiros, inclusive dos nossos próprios utilitários, do nosso software e das nossas aplicações. Ao usar a funcionalidade de segurança disponibilizada pela AWS e pelo nosso ecossistema de fornecedores, você poderá criar sistemas altamente disponíveis que também são rigorosamente controlados e monitorados de acordo com importantes políticas da sua empresa.