La Región AWS Europa (España) es la primera en alcanzar ambos hitos, posicionando a España como nación pionera en la Alianza en disponer de centros de datos situados en territorio nacional con capacidad de ejecutar cargas NATO Restricted y Difusión Limitada.
Amazon Web Services (AWS) ha obtenido las aprobaciones a nivel nacional para procesar información clasificada al nivel de «Difusión Limitada» (DL) para la región AWS Europa (España) y la acreditación al nivel de NATO RESTRICTED (NR) para la nube comercial, otorgadas por el Centro Criptológico Nacional (CCN) y la Oficina Nacional de Seguridad (ONS) —ambos organismos pertenecientes al Centro Nacional de Inteligencia (CNI). De esta forma, AWS se convierte en el primer proveedor cloud cuyos servicios han sido aprobados tanto para uso NR como para DL.
Este hito, de alcance global, tiene una dimensión especialmente relevante en España, ya que ha sido posible gracias al trabajo desarrollado durante años con el CCN y la ONS, situando a España como la nación desde la que se ha habilitado esta posibilidad para el conjunto de la Alianza —abriendo el camino al resto de naciones miembro de la Organización del Tratado del Atlántico Norte (OTAN).
«Reforzar la capacidad de la OTAN para aprovechar de forma segura la tecnología comercial es clave para construir una Alianza más resiliente y ágil. La disponibilidad de productos comerciales que cumplen los requisitos de seguridad de la OTAN amplían las opciones tecnológicas de la Alianza y respalda nuestra capacidad de adoptar tecnologías modernas, manteniendo la seguridad y la resiliencia de las que tanto dependen nuestras operaciones», afirmó Dylan Browne, General Manager de la Agencia de Comunicaciones e Información de la OTAN (NCIA).
«Esta aprobación, la primera de su clase, es la culminación de un esfuerzo prolongado de varios años. Refleja nuestro compromiso por ayudar a los clientes y socios de defensa, sector público y afiliados a la OTAN a cumplir sus misiones críticas», afirmó David Appel, vicepresidente global del equipo de ventas para Sector Público de AWS. «Creemos que los gobiernos, y los ciudadanos a los que sirven, merecen acceso a la misma infraestructura y servicios que impulsan la innovación en el sector privado. Dede AWS seguiremos trabajando para ofrecer la interoperabilidad que las naciones aliadas necesitan para reforzar su resiliencia y proteger a sus ciudadanos.»
Difusión Limitada (DL) y NATO Restricted (NR) en España
En el ámbito nacional, AWS ha superado las auditorías de seguridad, las aprobaciones de servicios de seguridad (Security Enforcing Services) realizadas por el equipo del Catálogo de Productos y Servicios de Seguridad de las Tecnologías de la Información y Comunicación (CPSTIC) y los requisitos necesarios emitidos por el CCN y la ONS para ofrecer una infraestructura sobre la que cualquier organización del sector público y de defensa acreditadas en España pueda desplegar sus cargas de trabajo con clasificación DL y NR en la nube pública de AWS en la Región de España.
Con ello, AWS queda aprobada para DL y NR en el lado del proveedor de servicios cloud y pone a disposición de sus clientes una infraestructura preparada en España. Cada organización cliente deberá, por su parte, completar el proceso de acreditación de sus propios sistemas (tenants) desplegados sobre dicha infraestructura, conforme a la política CCN-STIC-004 y a los requisitos de la ONS.
Esta acreditación es el resultado de un proceso exigente: AWS obtuvo previamente la certificación del Esquema Nacional de Seguridad (ENS) en categoría ALTA y la aprobación de 28 servicios y funcionalidades de seguridad en el Catálogo de Productos y Servicios de Seguridad TIC (CPSTIC) del CCN, que incluyen 26 servicios de seguridad y 2 servicios fundamentales de infraestructura, la computación (Amazon EC2) y el almacenamiento (Amazon S3), sumando 28 en total. Sobre esa base, AWS cumplió además los requisitos específicos para el manejo de información de Difusión Limitada establecidos en la política CCN-STIC-004 y los requisitos de la Oficina Nacional de Seguridad (ONS), incluyendo una evaluación de seguridad de los centros de datos.
Beneficios para clientes y socios de la OTAN a nivel global
La OTAN, sus socios de la industria de defensa, y todas las naciones miembros, pueden utilizar ahora los servicios de AWS aprobados para manejar cargas de trabajo NATO RESTRICTED en cualquier Región de AWS ubicada en una nación miembro de la OTAN.
- Proceso simplificado para las naciones de la OTAN: con la aprobación NR de AWS ya publicada para toda la Alianza, los miembros y socios de la OTAN heredan una línea base de seguridad común y preevaluada, lo que ayuda a reducir el tiempo, el esfuerzo y el coste de cumplir sus obligaciones de seguridad y conformidad.
- Los Aliados pueden acelerar la acreditación sobre AWS: tras la aprobación NR de AWS, los Aliados dispondrán de una vía acelerada para acreditar AWS a través de su proceso nacional oficial.
Al lograr las aprobaciones NATO RESTRICTED y Nacional de Difusión Limitada, AWS refuerza su compromiso de satisfacer las necesidades de seguridad de los gobiernos y organizaciones de defensa. Más de 15.000 organismos gubernamentales en todo el mundo utilizan AWS para reducir costes, aumentar la resiliencia e innovar más rápidamente. Con este anuncio, AWS y la OTAN han dado un importante paso adelante conjuntamente para ayudar a las naciones aliadas a asegurar sus misiones críticas en la nube.
Para obtener más información sobre el cumplimiento normativo de AWS en España, consulte la página de conformidad AWS ENS y la página de Programas de Cumplimiento de AWS. Para conocer más sobre las soluciones de AWS para defensa y seguridad nacional, haga clic aquí.
¿Qué significa esto según Gemini?
Pregunta 1) ¿Esto significa que los ejércitos europeos pueden transmitir mensajes por aws? ¿Explicame para que lo entienda qué significa esto?
1. El nivel de secreto: el «escalón bajo» de lo clasificado
-
COSMIC TOP SECRET (o Secreto / Alto Secreto): Daño excepcionalmente grave a la seguridad.
-
NATO SECRET (o Reservado): Daño grave.
-
NATO CONFIDENTIAL (o Confidencial): Daño perjudicial.
-
NATO RESTRICTED (en España, equivalente a Difusión Limitada): Daño limitado si se filtra.
-
Lo que SÍ se puede transmitir o almacenar aquí: Información operativa cotidiana pero no pública. Por ejemplo: manuales técnicos de armamento o mantenimiento de vehículos, informes logísticos (repuestos, suministros, combustible), partes médicos, censos de personal o mensajería de coordinación interna administrativa entre bases de diferentes países aliados.
-
Lo que NO puede tocar AWS: Nada que sea Secreto o Alto Secreto. Planes de batalla estratégicos, inteligencia de fuentes protegidas, códigos de cifrado táctico de combate o posiciones de activos nucleares siguen confinados a redes militares aisladas físicamente de Internet (redes air-gapped o nubes privadas dedicadas de uso exclusivo).
2. No es «usar AWS y ya»: el cifrado sigue en manos militares
-
El papel de AWS (el continente): AWS demostró al CNI (CCN y ONS) que sus centros de datos físicos en España, sus redes y sus controles internos son tan estrictos que nadie ajeno puede manipular los servidores ni sabotear la infraestructura.
-
El papel del ejército (el contenido): Cada ejército o ministerio de defensa que use AWS tiene que cifrar sus datos por su cuenta antes de transmitirlos. La norma (
CCN-STIC-004) obliga a que las llaves criptográficas las controle exclusivamente la entidad militar. Aunque un empleado de Amazon o un atacante accediera físicamente al disco duro en el centro de datos, solo vería ruido indescifrable.
3. ¿Por qué es una noticia tan relevante para la OTAN?
-
Los países aliados pueden conectar herramientas conjuntas sobre una infraestructura escalable y rápida, reduciendo costes y tiempos de despliegue.
-
España se anota un tanto geopolítico y tecnológico: al ser el Centro Criptológico Nacional (CNI) quien ha auditado y liderado este proceso técnico para la región de AWS España, las demás naciones de la OTAN pueden apoyarse en esta auditoría previa para homologar sus propios proyectos sin empezar desde cero.
Pregunta 2) Ponme ejemplos concretos de sistemas, aplicaciones y flujos de trabajo militares que encajan dentro de la clasificación NATO RESTRICTED frente a NATO SECRET.
Casos concretos por área militar
| Área funcional | NATO RESTRICTED / Difusión Limitada (Habilitado en AWS) | NATO SECRET (Prohibido en nube pública comercial) |
| Mando y Control (C2) | Coordinación de ejercicios conjuntos: Cronogramas de maniobras aliadas, calendarios de ejercicios multinacionales (ej. Steadfast Defender), asignación de frecuencias de radio administrativas no operativas y protocolos estandarizados (STANAGs). | C2 Táctico en tiempo real: Órdenes de operaciones vivas (OPORDs), cuadros de situación operativa (Common Operational Picture) con posiciones exactas de unidades desplegadas en combate y asignación de blancos activos. |
| Logística y Mantenimiento | Gestión de ciclo de vida y repuestos: Inventario de piezas de recambio en bases aliadas, registros de mantenimiento de cazas (ej. F-35 o Eurofighter), disponibilidad de repuestos de turbinas y cadenas de suministro militar entre contratistas europeos. | Capacidades críticas de combate: Estado real de operatividad y degradación de misiles balísticos/antiaéreos, niveles de reserva de munición crítica en depósitos estratégicos durante un conflicto o rutas de convoyes de armamento pesado bajo amenaza activa. |
| Inteligencia y Reconocimiento | Tratamiento masivo de fuentes abiertas (OSINT): Análisis de satélite comercial no clasificado, monitorización de señales de tráfico marítimo (AIS) o aéreo civil (ADS-B), y modelos de traducción o resumen de noticias con IA. | Inteligencia pura (HUMINT / SIGINT): Informes derivados de espionaje en tierra, intercepciones de comunicaciones del adversario, firmas acústicas de submarinos y metadatos de satélites espía militares clasificados. |
| Guerra Electrónica y Ciberdefensa | Reportes de vulnerabilidades y telemetría: Informes de incidentes de seguridad TIC en redes administrativas, intercambio de firmas antivirus o IoCs (Indicadores de Compromiso) de malware conocido entre países aliados. | Datos de misión y contramedidas: Bibliotecas de frecuencias de radares enemigos, algoritmos de perturbación electrónica (jamming), claves criptográficas maestras y herramientas ofensivas de ciberguerra. |
| Sanidad y Personal | Gestión de bajas y expedientes médicos: Sistemas de registro médico de soldados en teatros de operaciones para evacuación sanitaria (MEDEVAC), historial clínico y compatibilidades de sangre. | Despliegue de fuerzas de operaciones especiales: Identidad y datos personales de agentes encubiertos o miembros de unidades de operaciones especiales (SOF) desplegados en misiones de alto riesgo. |
Aplicaciones y redes existentes: ¿Dónde corre cada cosa?
-
Sistemas típicos bajo NATO RESTRICTED:
-
NIRIS (NATO Interoperable Real-Time Information Services) en modo degradado/administrativo: Distribución de capas de mapas y datos geoespaciales generales.
-
LOGFAS (Logistics Functional Services): La suite logística de la OTAN donde se calculan rutas, necesidades de combustible, alimentación y transporte marítimo/aéreo de suministros entre países aliados.
-
Plataformas de simulación y adiestramiento federado (JFTC/JWC): Servidores donde ejércitos de diferentes países conectan sus simuladores de vuelo o de tiro para entrenamientos conjuntos sin involucrar datos de combate reales.
-
Hasta ahora, muchas de estas herramientas requerían servidores físicos dedicados; con la acreditación de AWS, los ministerios de defensa pueden levantarlas como máquinas virtuales (Amazon EC2) o contenedores en minutos.
-
-
Sistemas bajo NATO SECRET:
-
NS WAN (NATO Secret Wide Area Network): La red principal de la OTAN donde viajan los correos cifrados de los cuarteles generales (SHAPE, Allied Command Transformation) y las órdenes tácticas.
-
ICC (Integrated Command and Control Software for Air Operations): El sistema que planifica y ejecuta las órdenes de misión aérea (ATO – Air Tasking Order), asignando qué escuadrón despega, a qué hora y con qué bombas.
-
BASS (Bi-SC Automated Security System): Gestión de accesos e identidades de alto secreto para el mando de la Alianza.
-
El flujo de trabajo típico de un ejército en AWS
-
Un contingente mecanizado recopila telemetría de motores, horas de uso y desgaste de orugas de sus carros de combate en España y Alemania.
-
Estos datos se clasifican como Difusión Limitada / NATO RESTRICTED (su filtración revela desgaste de piezas, pero no planes de combate).
-
Se cargan cifrados en un bucket de Amazon S3 en la región de España.
-
Se ejecutan algoritmos de aprendizaje automático sobre Amazon EC2 para predecir qué vehículos necesitarán cambio de transmisión antes de enviarlos a un ejercicio conjunto en el Báltico.
-
Los mecánicos en cualquier base aliada autorizada consultan el resultado a través de su propia clave criptográfica.

