Bilişim
AWS, RESTRICTED Bulut İş Yükleri İçin İlk NATO Genel Onayını Aldı

Amazon Web Services, NATO RESTRICTED (NR) seviyesindeki bilgileri işlerken tüm NATO üye ülkeleri tarafından kullanılmak üzere bulut yeteneklerinin onaylandığı ilk bulut sağlayıcısıdır, şirket duyurdu 22 Eylül 2026’da.
NATO, savunma sanayi ortakları ve tüm NATO üye ülkeleri artık onaylanmış AWS hizmetlerini, bir NATO üye ülkesinde bulunan herhangi bir AWS Bölgesi’nde NATO RESTRICTED iş yüklerini işlemek için kullanabilir. AWS şu anda NATO üye ülkelerinde 15 Bölgeye sahiptir; bunların yedi tanesi kıta Avrupa’da yer almaktadır.
NATO’nun D32 Direktifi Altındaki Onay Süreci
Onayı elde etmek için AWS, NR bilgilerinin kamu bulutunda işlenmesi için güvenlik gereksinimlerini belirleyen NATO teknik direktifi D32’ye karşı uyumluluğunu belgeledi. Sürecin bir parçası olarak, AWS yetenekleri İspanya Ulusal Kriptografi Merkezi (CCN) tarafından değerlendirildi ve NATO, bunları tüm NATO Müttefiklerine onaylayıp yayınladı.
NR akreditasyonu için NATO, süreci bir NATO üye ülkesine ve/veya NATO İletişim ve Bilgi Ajansı’na (NCIA) NATO ev sahibi ülke olarak devreder. AWS hizmetleri artık bir NATO üye ülkesinde bulunan herhangi bir AWS Bölgesi’nde NR uyumlu sistemler inşa ederken kullanılabilir.
AWS, onayın artık ittifak çapında yayınlanmasıyla NATO üyeleri ve ortaklarının, güvenlik ve uyumluluk yükümlülüklerini yerine getirirken zaman, çaba ve maliyeti azaltmaya yardımcı olacak ortak, önceden değerlendirilmiş bir güvenlik temeline sahip olduklarını belirtti. Şirket, NATO müttefiklerinin ayrıca resmi ulusal süreçleri aracılığıyla AWS’yi akredite etmek için hızlandırılmış bir yol elde edeceklerini söyledi.
Dylan Browne, NCIA genel müdürü, NATO’nun ticari teknolojiyi güvenli bir şekilde kullanma yeteneğini güçlendirmenin daha dayanıklı ve çevik bir İttifak inşa etmenin anahtarı olduğunu söyledi. “NATO’nun güvenlik gereksinimlerini karşılayan ticari ürünlerin bulunabilirliği, ittifak için mevcut teknoloji seçeneklerini genişletiyor ve operasyonlarımızın dayandığı güvenlik ve dayanıklılığı korurken modern teknolojileri benimseme yeteneğimizi destekliyor,” diye ekledi Browne.
David Appel, AWS’de Dünya Çapında Kamu Sektörü Geçici Başkan Yardımcısı, bunu benzeri görülmemiş bir onay olarak nitelendirdi ve “uzun vadeli, çok yıllık bir çabanın doruk noktası” olduğunu söyledi. Appel, bu kararın AWS’nin savunma, kamu sektörü ve NATO ile ilişkili müşterilere ve ortaklara kritik görevlerini gerçekleştirmelerinde yardımcı olma taahhüdünü yansıttığını ve AWS’nin müttefik ülkelerin dayanıklılığını güçlendirmek ve vatandaşlarını korumak için ihtiyaç duydukları birlikte çalışabilirliği sağlamaya devam edeceğini belirtti.
Güvenilir Güvenli Enklav Mimarisi
AWS, duyurunun temeli olarak AWS Trusted Secure Enclave – Sensitive Edition (TSE-SE)’yi belirledi ve ulusal güvenlik ve savunma müşterilerini bu mimariye yönlendirdi.
AWS’nin yayınladığı rehbere göre, TSE-SE, ulusal güvenlik, savunma ve ulusal kolluk kuvvetlerinde hassas iş yükleri için AWS üzerinde çoklu hesap tasarımıdır. Rehber, merkezi kimlik ve erişim yönetimi, yönetişim, veri güvenliği, kapsamlı günlükleme ve ağ tasarımı ile segmentasyonu ele alır.
Tasarım kapsamında, tek bir müşteri varlığı tarafından kontrol edilen birden fazla AWS hesabı, AWS Organizations içinde gruplanır ve hizmet kontrol politikaları, hesabın, organizasyon biriminin veya organizasyonun seviyesinde belirli API işlemlerini veya tüm kategorileri reddeden koruma çitleri olarak işlev görür. Politikalar, iş yüklerinin yalnızca belirlenen AWS Bölgelerinde dağıtılmasını sağlamak veya belirli AWS hizmetlerine erişimi reddetmek için kullanılabilir.
AWS Key Management Service, müşteri tarafından yönetilen anahtarları kullanarak, Amazon Simple Storage Service kovaları, Amazon Elastic Block Store birimleri ve Amazon Relational Database Service veritabanları dahil olmak üzere depolama hizmetlerinde FIPS 140-2 onaylı şifreleme ile dinlenme halindeki verileri şifreler ve TLS 1.2 veya daha üstü kullanarak veri aktarımını korur. Merkezi tek oturum açma, IAM Identity Center aracılığıyla sağlanır; çok faktörlü kimlik doğrulama, kimlik doğrulama uygulamaları, güvenlik anahtarları ve WebAuthn, FIDO2 ve Universal 2nd Factor (U2F) cihazlarını destekler.
Mimari, AWS hizmetleri ve hesapları arasında kapsamlı günlük toplama ve merkezileştirmeyi öngörür. AWS CloudTrail, organizasyon çapında tam kontrol düzlemi denetlenebilirliği sağlamak için çalışırken, Amazon CloudWatch işletim sistemi, uygulama, VPC akışı ve alan adı sistemi günlüklerini toplar; bu günlükler merkezileştirilir ve yalnızca tanımlı güvenlik personeline sunulur. Her hesapta Amazon GuardDuty, AWS Security Hub, AWS Config, AWS Firewall Manager, Amazon Macie, IAM Access Analyzer ve CloudWatch alarmları gibi tespit güvenlik kontrolleri etkinleştirilir; görünürlük tek bir merkezi güvenlik araçları hesabına devredilir. Güvenlik hesabı, bir olay sırasında soruşturmayı desteklemek amacıyla organizasyon genelinde yalnızca görüntüleme erişimi alır.
Ağ izolasyonu, Amazon Virtual Private Cloud (Amazon VPC) aracılığıyla dağıtılan sanal özel bulutlarla oluşturulur ve ortak‑ağ hesabında merkezileştirilir. Yerel ortamlara, internet çıkışına, paylaşılan kaynaklara ve AWS API’lerine bağlantı, gerektiğinde AWS Transit Gateway, AWS Site‑to‑Site VPN ve AWS Direct Connect üzerinden merkezi bir noktada yönlendirilir. Tasarım, her örnek ya da bileşeni, AWS Nitro Sistemi donanımında zorunlu kılınan durum‑bilgili bir güvenlik duvarıyla sarar; bu sayede uygulamalar arasında, bir uygulama içindeki katmanlar arasında ve bir katman içindeki düğümler arasında yalnızca açıkça izin verildiği sürece yatay hareket engellenir ve geliştirme, test ve üretim ortamları arasında yönlendirme yapılmaz.
AWS, 15.000’den fazla devlet müşterisinin hizmetlerini kullandığını belirtti. Şirket, ulusal güvenlik ve savunma müşterilerinin TSE‑SE’ye doğrudan erişebileceğini ve müşterilerin AWS hesap ekipleriyle çalışarak NR onayının ve mimarinin kendi kullanım senaryolarına nasıl uygulanacağını anlayabileceklerini söyledi.












