Cloud

AWS muestra interés en la soberanía digital de Europa

Como introducción a su misa anual «AWS Re:Invent 2022», la nube de Amazon anuncia con su «Compromiso de soberanía digital» toda una serie de compromisos destinados a tranquilizar a las empresas pero insuficientes para alinearse con la «Nube de confianza francesa». Una operación de comunicación destinada ponerse al día con AWS en esta área en Google y Microsoft.

Si bien Microsoft y Google están aumentando las comunicaciones y las iniciativas (Bleu Cloud, S3NS) en torno al tema de la «soberanía» al tiempo que refuerzan sus funciones de cifrado y aislamiento de procesos, la nube de Amazon hasta ahora ha permanecido bastante silenciosa, pero no necesariamente inactiva.

Mientras AWS abre las puertas de su importante conferencia anual «Re:Invent», el hipervisor ahora parece querer abordar más abiertamente un tema que ahora está en el centro de las reflexiones de los CIO, tanto las iniciativas europeas como los deseos de legislar sobre el tema se están volviendo urgentes.

AWS anuncia así su “ Promesa de Soberanía Digital «. Incluso si van acompañados de servicios (a menudo ya existentes), es ante todo una operación de comunicación destinada a no dejar rienda suelta a la competencia. La idea es formalizar una cierta cantidad de compromisos y tranquilizar.

« AWS Digital Sovereignty Pledge demuestra nuestro compromiso de proporcionar a todos los clientes de AWS el conjunto más avanzado de funciones y controles de soberanía disponibles en la nube. dice Matt Garman, vicepresidente sénior de ventas de AWS. » Nuestro enfoque para cumplir con este compromiso es continuar haciendo que la nube de AWS sea soberana ‘por diseño’, como lo ha sido desde el primer día. ».

Del comunicador, como te dijimos. Incluso si detrás hay una hoja de ruta (que Amazon, por supuesto, describe como ambiciosa) de funcionalidades para asegurar y controlar dónde residen los datos, controlar todos los accesos de manera muy granular, cifrar todo y garantizar la resiliencia de los servicios.

Cuatro ejes sobre los que AWS da algunos detalles:

1/ Control sobre la ubicación de los datos:

« Estamos comprometidos a expandir nuestras capacidades existentes para proporcionar controles de residencia de datos aún más precisos y transparentes. También ampliaremos los controles de residencia de datos para datos operativos, como la identidad y la información de facturación. ».
Amazon ya ofrece a las empresas los medios para elegir a qué centros de datos europeos quieren confinar sus datos. La idea es ir más allá con datos que no son directamente de la empresa, sino que son los que utiliza Amazon para sus servicios de autenticación y facturación.

2/ Control absoluto y verificable sobre el acceso

AWS por esto quiere promover su “AWS Nitro System” que protege los sistemas de computación en la nube contra cualquier acceso externo. » Al proporcionar sólidos límites de seguridad físicos y lógicos, Nitro está diseñado para aplicar restricciones de modo que nadie, incluso dentro de AWS, pueda acceder a las cargas de trabajo de los clientes en EC2. Nos comprometemos a seguir implementando restricciones de acceso adicionales que limiten todo acceso a los datos del cliente a menos que el cliente o un socio de confianza lo solicite específicamente. explica AWS.

3/ Cifrar todo y en todas partes

AWS ya proporciona a sus clientes los medios para cifrar datos, ya sea que estén almacenados, en movimiento o en la memoria. Y, en la mayoría de los casos, las claves de cifrado se pueden administrar de forma externa y hacerlas inaccesibles para AWS. AWS promete ir aún más lejos sin entrar en detalles.

4/ Asegurar la resiliencia de la nube

« No es posible lograr la soberanía digital sin resiliencia y capacidad de supervivencia. El control de la carga de trabajo y la alta disponibilidad son fundamentales en caso de eventos como la interrupción de la cadena de suministro, la interrupción de la red y los desastres naturales. Actualmente, AWS ofrece la mayor disponibilidad de red de cualquier proveedor de nube. Cada región de AWS se compone de varias zonas de disponibilidad (AZ), que son particiones de infraestructura completamente aisladas. Para aislar mejor los problemas y lograr una alta disponibilidad, los clientes pueden distribuir aplicaciones en varias zonas de disponibilidad en la misma región de AWS. dice Matt Garman. AWS se compromete a continuar mejorando su conjunto de opciones soberanas y resilientes para permitir que los clientes mantengan sus operaciones en caso de interrupción o desconexión.

Todo esto está muy bien, pero AWS se está poniendo al día aquí.

Google lanzó su iniciativa Nube. En los términos de Europa «hace más de un año y amplió considerablemente sus servicios de soberanía» Cargas de trabajo aseguradas hasta el punto de ofrecer incluso hoy una versión gestionada por Thales y S3NS bajo el nombre de » Controles locales por S3NS (anteriormente conocido como Assured Workloads de Thales).

Del mismo modo, Microsoft lanzó este verano su iniciativa Nube de Microsoft para la soberanía (con sus soluciones Double Key Encryption, Customer Lockbox for Microsoft 365 & Power, Sovereign Landing Zone) especialmente destinado a organismos públicos y OIV.

Por supuesto, AWS no esperó su declaración. Promesa de Soberanía Digital » para actuar. Varios compromisos se basan en funcionalidades bien establecidas como AWS Control Tower, Amazon CloudWatch, AWS Trusted Advisor, AWS KMS, AWS CloudHSM… Y recuerde que en febrero AWS también anunció que se adherirá a la Protección de Datos Código de Conducta de CISPE.

« Con este Compromiso de Soberanía Digital, nos comprometemos a continuar brindando la transparencia y la flexibilidad comercial necesarias para responder a las leyes de soberanía y privacidad en evolución. » concluye Matt Garman.

Lea también:

Rumor de la semana: AWS & Atos prepararían su nube de confianza

AWS y Splunk lanzan OCSF, un marco de seguridad abierto y universal

Google Cloud finalmente formaliza su región de Francia y aclara su estrategia de «nube confiable»

Microsoft Ignite: Designer, Spaces, Syntex… Las 3 principales novedades de Microsoft 365

Microsoft Inspire 2022: novedades para Teams, Viva y Windows 365

[

Related posts
Cloud

¡Cloud First se vuelve más selectivo!

¿Qué hubiera pasado si “Cloud First” hubiera llegado a su fin? Si bien casi una cuarta parte…
Read more
Cloud

Azure Logic Apps Automation quiere alinear a los agentes de IA

Con Azure Logic Apps Automation, Microsoft quiere convertir la automatización empresarial en un…
Read more
Cloud

Tsuga confía en BYOC para reinventar la observabilidad

En un momento en el que los volúmenes de registros, métricas y rastreos se están disparando, la…
Read more

Deja una respuesta

Tu dirección de correo electrónico no será publicada. Los campos obligatorios están marcados con *