Velika većina država članica Europske unije izložena je riziku od naglog prekida isporuka usluga u računalnom oblaku u potencijalno kritičnom trenutku, pokazala je nova analiza
Think tank Future of Technology Institute (FOTI) objavio je da velika većina europskih država ovisi o američkim tehnološkim tvrtkama za svoje nacionalne obrambene aplikacije, bilo putem izravnih partnerstava ili europskih tvrtki koje koriste američke usluge u oblaku.
Te su tvrtke u opasnosti od kill switcha u slučaju, primjerice, sudskog naloga za podatke pohranjene u oblaku ili sankcija američkim pružateljima usluga.
Američki predsjednik može izdati sudski nalog za podatke prema zakonu CLOUD, donesenom tijekom prvog mandata Donalda Trumpa u Bijeloj kući.
Hrvatska je jedna od 16 europskih država s visokim rizikom od takvog scenarija. S nama su u društvu još Danska, Češka, Estonija, Finska, Njemačka, Mađarska, Irska, Latvija, Litva, Poljska, Portugal, Rumunjska, Slovačka, Slovenija i Ujedinjeno Kraljevstvo.
Sedam drugih država su u kategoriji srednje razine rizika jer imaju neizravnu izloženost američkoj cloud infrastrukturi putem europskih izvođača radova koji su izgradili njihov sustav. To su Belgija, Francuska, Grčka, Italija, Luksemburg, Španjolska i Nizozemska.
Istraživači nisu mogli pronaći dovoljno podataka za Bugarsku, Cipar, Maltu i Švedsku kako bi utvrdili koliko su ranjivi njihovi vojni cloud sustavi. Austrija je jedina započela odmak od vlasničkih pružatelja usluga oblaka na razini cijele vlade, prema studiji.
Ministarstvo obrane navodno se odmaknulo od velikih tehnoloških tvrtki prema NextCloudu, pružatelju otvorenog koda, i LibreOfficeu, Microsoftovoj alternativi. Prošle godine oružane snage te države navodno su premjestile 16 tisuća radnih stanica s Microsoft Officea.
Kill switch je već korišten
Sjedinjene Države upotrijebile su kill switch 2025. godine, kada je Microsoft blokirao račune glavnog tužitelja Međunarodnog kaznenog suda Karima Khana nakon što je Trump uveo sankcije. U drugom primjeru Maxar Technologies navodno je ograničio Ukrajini pristup svojim satelitskim snimkama nakon što je SAD pauzirao dijeljenje obavještajnih podataka.
FOTI je procijenio obavijesti o nabavi za državne ugovore vrijedne preko 143 tisuće eura i provjerio nacionalne obrambene stranice pomoću referenci na 'cloud', 'Microsoft', 'Google', 'Amazon Web Services' i 'Oracle'. Microsoft se pokazao najvećim pružateljem cloud usluga za europske obrambene agencije, a njegove sustave koristi 19 država. Google i Oracle također su dobili obrambene ugovore.
Države s najvećim rizikom izravno se oslanjaju na usluge američkih cloud tvrtki čiji sustavi nisu fizički odvojeni od globalne cloud infrastrukture. Ovi sustavi ostaju ranjivi jer zahtijevaju redovita ažuriranja i ovise o održavanju američkog pružatelja usluga, što ih dovodi u opasnost ako dođe do uvođenja sankcija, navedeno je u studiji.
Konzervativna procjena
Prema švedskoj procjeni, američki softver za oblak mogao bi biti korišten do 30 dana nakon sankcija, nakon čega bi licence istekle. U državama srednjeg rizika neposredni izvođač radova za njihov sustav oblaka je europska tvrtka koja koristi američkog pružatelja usluga.
Naprimjer, računalni oblak nizozemskog parlamenta djelo je američke tehnologije hiperskalera, ali nije pod njihovim izravnim upravljanjem. U FOTI-ju svoju analizu nazivaju konzervativnom procjenom jer je teško identificirati svaki ugovor koji implicira američku tehnologiju, a mnogi od njih zaštićeni su oznakom tajnosti.
Mogući lider kad je riječ o europskim suverenim vojnim cloud rješenjima je Nizozemska, čije je Ministarstvo obrane nedavno sklopilo partnerstvo s nizozemskom telekomunikacijskom tvrtkom KPN i francuskim izvođačem radova Thalesom kako bi izgradili suvereni obrambeni cloud bez američkih pružatelja usluga.
Američki pružatelji tih usluga, Amazon, Google i Microsoft, uveli su stoga 'suverene' cloud opcije u Europi. Amazon je tako stvorio AWS European Sovereign Cloud kako bi 'pomogao korisnicima u zadovoljavanju rastućih potreba za suverenitetom', koji pohranjuje podatke u Uniji, neovisan je i u skladu je s njenim propisima.
Slične suverene opcije Googlea i Microsofta tvrde da će pohranjivati i lokalno nadzirati podatke kako bi ostali u skladu s lokalnim zakonima. Ipak, ostaje problem to što u slučaju sankcija korisnici neće moći nadograditi njihov softver, piše Euro News.