Bukan setiap hari telefon bimbit pengguna dianggap sebagai peralatan kerajaan . Apple telah mengesahkan bahawa iPhone dan iPad telah dibenarkan untuk mengendalikan maklumat sulit NATO, sehingga tahap keselamatan terhad, menggunakan sistem yang sama seperti yang dibeli oleh mana-mana pengguna di kedai, tanpa versi khas atau lapisan perisian tambahan mandatori.
Pengumuman ini mewakili satu lonjakan simbolik dan praktikal dalam keselamatan mudah alih : buat pertama kalinya, peranti yang direka untuk orang awam memasuki sepenuhnya arena yang sebelum ini diduduki oleh terminal khusus untuk kerajaan dan angkatan tentera. Di sebalik langkah ini terletaknya audit teknikal, ujian tekanan keselamatan siber selama bertahun-tahun dan penelitian yang teliti oleh pihak berkuasa Eropah, dengan Jerman memainkan peranan penting dalam proses tersebut.
Apakah sebenarnya yang telah diluluskan oleh NATO untuk iPhone dan iPad?
Apple menegaskan bahawa iPhone dan iPad merupakan peranti pengguna pertama dan satu-satunya yang memenuhi keperluan keselamatan maklumat yang ditetapkan oleh negara anggota NATO untuk berfungsi dengan data yang ditanda sebagai NATO TERHAD . Ini merupakan tahap terendah dalam klasifikasi Perikatan, tetapi ia masih melibatkan maklumat sensitif yang kebocorannya boleh memudaratkan operasi atau kepentingan bersama.
Aspek yang paling menarik dalam pengumuman ini ialah tiada perisian keselamatan tambahan atau konfigurasi luar biasa diperlukan untuk peranti ini disertakan dalam litar maklumat terhad. Ia hanya perlu menjalankan iOS 26 atau iPadOS 26 , versi terkini sistem pengendalian mudah alih Apple, terus dari kotak.
Pengiktirafan ini diformalkan dengan penyertaannya dalam Katalog Produk Jaminan Maklumat NATO , senarai tempat pakatan itu mengumpulkan penyelesaian yang telah melepasi halangan keselamatannya. Maklumat produk menunjukkan bahawa peranti tersebut boleh mengendalikan dokumen berlabel NATO TERHAD dan mengakses e-mel, kalendar dan kenalan dengan selamat menggunakan aplikasi yang telah dipasang sebelumnya.
Perlu diingatkan bahawa pensijilan ini terhad kepada tahap terhad . Bagi kategori yang lebih tinggi seperti NATO Confidential atau NATO Secret, NATO terus menggunakan terminal yang direka khusus untuk persekitaran kerajaan, seperti telefon lasak daripada pembekal pertahanan, yang jauh berbeza daripada apa yang kebanyakan orang bawa di dalam poket mereka.

Peranan Jerman dan BSI dalam pensijilan
Laluan ke arah kelulusan ini bermula di Jerman, melalui Pejabat Persekutuan untuk Keselamatan Maklumat (BSI) , salah satu agensi keselamatan siber paling ketat di Eropah. Sebelum NATO memberikan kelulusannya, kerajaan Jerman telah pun membenarkan penggunaan iPhone dan iPad dengan maklumat sulitnya sendiri, hanya bergantung pada langkah keselamatan asli iOS dan iPadOS.
Untuk mencapai tahap ini, BSI telah menjalankan penilaian teknikal yang komprehensif, ujian penembusan dan analisis platform lanjutan , menyemak semula perisian dan perkakasan, serta seni bina keselamatan. Audit awal itu kini telah diperluaskan, jadi asas teknikal yang sama yang meyakinkan Berlin berfungsi sebagai penanda aras untuk semua sekutu.
Presiden BSI, Claudia Plattner, telah menekankan bahawa transformasi digital yang selamat hanya mungkin jika perlindungan data disepadukan dari peringkat reka bentuk produk mudah alih. Berikutan pusingan semakan berturut-turut, agensi Jerman itu menyatakan bahawa ia berpuas hati dengan pematuhan syarikat terhadap keperluan keselamatan yang dituntut oleh negara-negara NATO di kawasan larangan tersebut.
Susulan pengesahan itu, pensijilan telah diperluaskan ke semua negara anggota NATO untuk peranti yang menjalankan iOS 26 dan iPadOS 26. Kita bukan bercakap tentang varian eksklusif untuk pejabat kerajaan, tetapi telefon atau tablet yang sama yang dijual melalui saluran runcit Eropah.
Seni bina keselamatan di sebalik kelulusan
Apple selama bertahun-tahun menegaskan bahawa pendekatan keselamatannya berpunca daripada reka bentuk peranti itu sendiri : ia mengawal perkakasan, sistem pengendalian dan cip (Apple Silicon), dan menganggapnya sebagai satu keseluruhan yang bersepadu. Model menegak inilah yang dibentangkan oleh syarikat sebagai asas untuk pensijilan NATO.
Antara tonggak yang diketengahkan oleh syarikat itu ialah penyulitan peringkat tinggi yang disepadukan ke dalam perkakasan , pengesahan biometrik melalui Face ID atau Touch ID dan ciri-ciri canggih seperti Penguatkuasaan Integriti Memori yang direka untuk menggagalkan serangan yang cuba mengeksploitasi kerentanan peringkat rendah, termasuk eksploitasi secanggih yang digunakan oleh perisian intip jenis Pegasus.
Apa yang dipanggil Secure Enclave , sebuah pemproses bersama terasing dalam cip Apple, bertanggungjawab untuk melindungi kunci penyulitan, data biometrik dan kelayakan kritikal yang lain. Di samping itu, sandboxing dan sistem kebenaran terperinci mengehadkan skop aplikasi, sekali gus mengurangkan potensi kesan perisian hasad.
Satu lagi perkara penting ialah pengedaran tampalan keselamatan yang pantas . Kemas kini dilaksanakan secara berpusat dan, dalam persekitaran terurus, boleh dikuatkuasakan daripada penyelesaian pengurusan peranti bagi memastikan titik akhir organisasi kekal sejajar dengan tahap perlindungan yang diperlukan.
Satu anjakan paradigma berbanding peranti selamat tradisional
Sebelum ketibaan iPhone, peranti yang dianggap "selamat" adalah sangat khusus , biasanya dikhaskan untuk kerajaan dan syarikat besar yang sanggup melabur banyak dalam penyelesaian tersuai. Selama bertahun-tahun, BlackBerry merupakan contoh paling jelas bagi pendekatan ini, dengan telefon yang direka bentuk berdasarkan infrastrukturnya sendiri yang disulitkan.
Apple membandingkan model ini dengan strateginya untuk menyediakan asas keselamatan canggih yang sama kepada semua pengguna . Eksekutif syarikat telah menekankan bahawa perlindungan yang kini menerima kelulusan NATO adalah sama seperti yang tersedia untuk sesiapa sahaja yang membeli iPhone atau iPad di kedai, tanpa perlu memesan versi buatan khas.
Kemasukan peranti ini dalam katalog produk yang diluluskan oleh NATO menunjukkan bahawa, sekurang-kurangnya pada tahap terhad, jurang antara telefon bimbit pengguna dan terminal khusus telah mengecil . Walaupun begitu, agensi bersekutu akan terus menggunakan lapisan pengurusan, dasar penggunaan dan prosedur pengauditan mereka sendiri.
Di hujung spektrum yang lain, masih terdapat peranti ultra tertutup, yang direka hanya untuk komunikasi rahsia, yang terus menempati niche mereka sendiri dan, buat masa ini, tidak bersaing secara langsung dengan telefon pintar tujuan umum.
Implikasi untuk pentadbiran awam dan badan-badan Eropah
Dalam konteks Eropah, pensijilan ini membuka pintu untuk kementerian, angkatan tentera dan agensi awam negara-negara NATO untuk mempertimbangkan penggunaan iPhone dan iPad dalam senario di mana, sehingga kini, penyelesaian atau gabungan perkakasan dan perisian yang jauh lebih ketat daripada pelbagai penyedia telah digunakan.
Hakikat bahawa platform ini diluluskan tanpa memerlukan lapisan tambahan dapat memudahkan penggunaan armada peranti, sekali gus mengurangkan bilangan komponen untuk disepadukan dan, akibatnya, margin untuk ralat konfigurasi. Ini tidak bermakna bahawa alatan pengurusan tidak diperlukan, tetapi sebaliknya asas yang menjadi asas pembinaannya sudah dilengkapi dengan tahap kebolehpercayaan yang diiktiraf.
Bagi jabatan IT dan pengurus keselamatan, cabarannya terletak pada menyesuaikan dasar mobiliti mereka dengan senario baharu ini: menentukan profil pengguna yang boleh mengakses jenis maklumat, bagaimana penggunaan peribadi dan profesional digabungkan pada peranti yang sama dan bagaimana sandaran, pemadaman jauh dan log audit diuruskan.
Pensijilan juga boleh mempengaruhi proses perolehan awam, di mana rujukan kepada piawaian antarabangsa dan meterai keselamatan merupakan hujah biasa yang digunakan untuk mewajarkan pemilihan satu penyedia teknologi berbanding yang lain. Hakikat bahawa platform Apple disenaraikan secara rasmi oleh NATO memberikannya kelebihan dalam tender sensitif.
Apakah perubahan (dan apa yang tidak) untuk perniagaan dan pengguna kuasa?
Bagi kebanyakan orang, kelulusan untuk data NATO yang terhad tidak mungkin memberi kesan langsung kepada operasi harian mereka. Walaupun begitu, pensijilan ini berfungsi sebagai pengesahan luaran bagi reka bentuk keselamatan yang mantap yang telah diperjuangkan oleh Apple selama bertahun-tahun kepada pelanggan perusahaan dan agensi kerajaan.
Dalam persekitaran korporat, terutamanya di Eropah, yang mana pematuhan peraturan dan perlindungan data merupakan isu utama, hakikat bahawa peranti yang sama yang telah digunakan untuk e-mel dan aplikasi dalaman lulus audit peringkat NATO boleh meningkatkan skala apabila melibatkan penyeragaman platform.
Ini tidak menghapuskan keperluan untuk alatan Pengurusan Peranti Mudah Alih atau kawalan tambahan yang diputuskan oleh setiap organisasi untuk dilaksanakan, tetapi ia mewujudkan garis dasar keselamatan yang disahkan di peringkat antarabangsa untuk membina dasar individu. Bagi sektor yang dikawal selia—seperti kewangan, penjagaan kesihatan atau infrastruktur kritikal—penanda aras ini dapat mengurangkan masa analisis dan audit.
Akhirnya, keputusan untuk menganggap iPhone atau iPad sebagai "peralatan yang dipercayai" dalam senario yang sangat sensitif bukan sahaja bergantung pada teknologi, tetapi juga bagaimana identiti, akses dan tanggungjawab diuruskan dalam setiap institusi.
Keseluruhan proses ini menghantar mesej yang jelas: sempadan antara peranti pengguna dan alat institusi telah berubah . Hakikat bahawa telefon atau tablet yang tersedia di pasaran telah menerima kelulusan NATO untuk mengendalikan maklumat terhad menunjukkan tahap kematangan platform mudah alih, tetapi ia juga berfungsi sebagai peringatan bahawa keselamatan sebenar bukan sahaja bergantung pada perkakasan dan perisian, tetapi juga pada dasar, orang dan cara peraturan dikuatkuasakan di sekitar peranti ini.
