A Microsoft anunciou, recentemente, que a sua plataforma cloud, Microsoft Azure, foi distinguida pelo Gabinete Nacional de Segurança (GNS) com a primeira certificação de segurança Cloud de grau nacional reservado, a ser realizada em Portugal.
No processo desta certificação “foram realizados rigorosos testes de segurança e conformidade a serviços Cloud envolvendo uma extensa equipa liderada pelo GNS, com estreita colaboração técnica de uma empresa auditora (Adyta) qualificada e independente na área de testes de segurança, assim como a colaboração nacional e internacional da Microsoft”, salienta a Microsoft..
O GNS é a autoridade nacional de credenciação de pessoas e empresas para o acesso e manuseamento de informação classificada, com competência para avaliar, certificar e acreditar os sistemas de informação e comunicação que processam informação classificada.
“Depois de processos similares terem ocorrido em diversos países, agora também Portugal concluiu o seu processo de avaliação e certificação de alguns serviços que integram o Microsoft Azure. Tal significará um reforço da segurança das organizações nacionais”, aponta.
“É o nosso compromisso trabalhar para garantir a segurança e a privacidade dos nossos clientes e é com muito orgulho que vemos o GNS atribuir esta primeira certificação Cloud em Portugal“, salienta Paula Panarra, Directora Geral da Microsoft Portugal
Os resultados dos testes comprovaram o elevado grau de segurança e privacidade da plataforma Azure da Microsoft Cloud, com base nas frameworks NIST SP800-53 R4 e CSA CCM v3, e permitiram definir em que condições podem os serviços Cloud serem usados, para manusear informação classificada da marca e grau nacional reservado.
Este processo analisou as seguintes dimensões:
- Serviços de Identidade – Azure Active Directory
- Serviços Computação –Virtual Machines e Azure App Service
- Serviços de Armazenamento – Storage Accounts, Disks, BloB, File, Archive e Azure SQL Service
- Serviços de Networking – Virtual Networks e VPN Gateway
- Serviços de Gestão e Monitorização – Azure Backup, Azure Site Recovery, Azure Portal API, Azure Monitor, Log Analytics e Application Insight
- Serviços de Segurança – Azure Sentinel (SIEM) e Azure Security Center.