ABD savunma tedarik zincirinde siber güvenlik uyumluluğu, artık isteğe bağlı bir öneri değil tedarikçi olabilmenin ön koşulu haline geliyor. Bulut tabanlı hassas veri işleme ortamlarının sürekli denetlenebilir olması, bu eşiğin en yeni katmanını oluşturuyor.

MITRE, sektör ortaklarıyla birlikte gizli bilişim (confidential computing) ortamlarında sürekli uzaktan güvenlik doğrulaması için bir taslak çerçeve yayımladı. Çalışmaya Fr0ntierX, Invary ve Kansas Üniversitesi katıldı; belge 0.9.6 versiyon numarasıyla kamuoyu görüşüne açıldı.

Kapsam ve Ekler

Taslak, uyumluluk haritalaması, sağlayıcı doğrulama mimarisi ve tehdit modellemesi olmak üzere üç ek belge içeriyor. Uyumluluk haritalaması NIST SP 800-171 ve CMMC 2.0 gereksinimlerini kapsıyor.

Çalışmayı yürüten Gizli Bilişim Katmanlı Doğrulama Çalışma Grubu, bulut sağlayıcılarından, güvenilir yürütme ortamı (TEE) platform üreticilerinden, güvenlik mimarlarından, yapay zeka ve makine öğrenmesi operatörlerinden ve kamu paydaşlarından görüş topluyor.

Türkiye Boyutu

CMMC 2.0, ABD savunma tedarik zincirine giren her yabancı alt yüklenici için giderek zorunlu hale geliyor. ABD'li ana yüklenicilere parça veya alt sistem tedarik etmek isteyen Türk firmaları için de bu, orta vadede bir uyumluluk eşiği anlamına geliyor.

Öne Çıkan Veriler:

  • Belge: Gizli Bilişim Ortamlarında Sürekli Uzaktan Doğrulama Çerçevesi, v0.9.6

  • Ortaklar: Fr0ntierX, Invary, Kansas Üniversitesi

  • Ekler: Uyumluluk haritalaması (NIST SP 800-171/CMMC 2.0), sağlayıcı doğrulama mimarisi, tehdit modellemesi

  • Yayım: 16 Temmuz 2026, kamuoyu görüşüne açık taslak