Amazon je odlučio odgoditi internu implementaciju Microsoft 365 softverskog paketa za godinu dana. Odluka je donesena zbog zabrinutosti oko sigurnosti nakon otkrića cyber napada povezanog s ruskom grupom Midnight Blizzard, koja je kompromitovala e-mail račune nekih zaposlenika Microsofta.
Ovaj neočekivani razvoj situacije dodatno naglašava kompleksnost odnosa između dva tehnološka diva – Amazona i Microsofta – koji, iako konkurenti u cloud uslugama, sarađuju na osiguravanju boljih sigurnosnih standarda za produktivni softver.
Saradnja pod strogim standardima
Prošle godine Amazon i Microsoft potpisali su ugovor kojim će zaposlenici Amazona koristiti Microsoft 365. Amazon je ranije koristio lokalne verzije Office softvera, ali je prelazak na Microsoftov cloud paket bio strateški potez.
Međutim, nakon otkrića hakerskog napada, Amazon je proveo vlastitu analizu sigurnosnih protokola Microsoft 365 softvera. Rezultat analize bio je zahtjev za promjenama koje će osigurati detaljnije praćenje korisničkih aktivnosti i onemogućiti neovlašteni pristup.
CJ Moses, glavni direktor za sigurnost informacija u Amazonu, izjavio je:
“Proveli smo detaljnu analizu Office 365 i sigurnosnih kontrola. Microsoftu smo postavili iste standarde kakve primjenjujemo na vlastite timove.”
Lista zahtjeva dostavljena je Charlieju Bellu, šefu sigurnosti u Microsoftu i bivšem zaposleniku Amazona. Timovi obje kompanije zajedno rade na implementaciji traženih promjena već mjesecima.
Hakerski napad na Microsoftove sisteme
Krajem prošle godine hakerska grupa Midnight Blizzard kompromitovala je određene poslovne sisteme Microsofta. Cilj su bili visoko rangirani menadžeri, pravni i sigurnosni stručnjaci. Microsoft je priznao da je mali broj e-mail računa bio kompromitovan.
Ovaj cyber incident bio je jedan od razloga zbog kojeg je direktor Microsofta Satya Nadella proglasio sigurnost najvišim prioritetom kompanije.
U januaru ove godine, CJ Moses je savjetovao Amazonovog sigurnosnog direktora Stevea Schmidta i izvršnog direktora Andyja Jassyja da privremeno obustave implementaciju Microsoft 365 dok Microsoft ne završi procjenu štete. Prema Mosesu, u to vrijeme nije bilo jasno da li su hakeri potpuno uklonjeni iz sistema.
Amazonovi sigurnosni zahtjevi
Amazon je od Microsofta zatražio dodatne alate za provjeru autentičnosti korisnika i praćenje njihovih aktivnosti u aplikacijama u stvarnom vremenu. Ovo je uključivalo zahtjeve da svi korisnički podaci budu zabilježeni i dostupni za analizu Amazonovih automatiziranih sistema.
“Željeli smo biti sigurni da je sve evidentirano i da imamo pristup tim zapisima u gotovo realnom vremenu,” objasnio je Moses.
Microsoft 365 je paket koji objedinjuje više prethodno odvojenih proizvoda. Međutim, različiti sigurnosni protokoli unutar ovog paketa nisu zadovoljili Amazonove standarde.
Charlie Bell je potvrdio da će unaprijeđenja koja su zatražena od strane Amazona postati dostupna i drugim Microsoftovim klijentima, što pokazuje pozitivan utjecaj ove saradnje na cijelu industriju.
Milijardu dolara vrijedan ugovor
Prema izvještaju Business Insidera, Amazon je obećao investirati milijardu dolara u periodu od pet godina kako bi prešao na Microsoft 365. S približno 1,5 miliona zaposlenika koji će koristiti softver, Amazon je postao jedan od najvećih klijenata Microsoftovog cloud produktivnog paketa.
Iako je ova saradnja velik komercijalni uspjeh, sigurnosni izazovi pokazuju koliko su kritične investicije u cyber sigurnost za velike korporacije.
Zaključak
Odgoda implementacije Microsoft 365 pokazuje kako Amazon ozbiljno pristupa sigurnosnim pitanjima, čak i kada surađuje s tehnološkim gigantima poput Microsofta. Ovo je podsjetnik na važnost rigoroznih sigurnosnih standarda u današnjem digitalnom svijetu.
Za sve buduće promjene, ostanite uz nas kako bismo vas informirali o najnovijim razvojnim događajima u tehnološkom sektoru.

