21 Mayıs 2011 Cumartesi

DW: Veri hırsızlığının önemi yöneticiler tarafından küçümseniyor

Deutsche Welle'nin geçenlerde Ernst&Young'un çalışmasından faydalanarak yayınladığı haber oldukça ilgi çekiciydi. Bilginin son derece sayısallaştığı günümüzde işlerin hızlanması ve kazancın arttırılması için bilişim sistemlerinde en son teknolojinin kullanımını destekleyen yöneticilerin, bilgi hırsızlığının ve casusluğun engellenmesi konusunda gelişen teknolojiyi pek de yakından takip etmediği ortaya çıktı.

Tabi diğer açıdan:

Siber saldırıların mağduru olan firmaların yaşadıkları ele alındığında, tehlikenin daha çok kendi elemanlarından geldiği görülüyor. Ankete katılan ve mağdur olan yöneticilerin üçte ikisi çalışanlarının suçlu olduğunu tespit etmiş. Vakaların yüzde 44’ünde hâlâ çalışmakta olan personelin, yüzde 22’sinde ise eski çalışanların suçlu olduğu görülmüş. Vakaların yarısında temel neden kişisel maddi kazanç sağlamak iken üçte biri intikam amacını taşıyor. Dolayısıyla, veri hırsızlığına karşı en iyi koruma, elemanların memnuniyeti ve sadakatinden geçiyor. Stefan Heissner bunun için çalışma koşullarının iyileştirilmesi ve makul ücretlendirmenin önemine dikkat çekiyor.

Diğer yandan firmalar veri hırsızlığına karşı önlemler almakta zorlanıyor. Yalnızca her beş firmadan birinde verilerin yüklenebileceği DVD kopyalayıcılar ya da USB taşıyıcılar yasak. Ayrıca firmaların sadece onda biri Alman Federal Güvenlik ve Bilgi Teknolojileri Bürosu’nun standartlarına göre sertifikalandırılmış durumda.




Yöneticiler hala bana birşey olmaz mantığında devam ede dursun, veri hırsızlığı riski her geçen gün artmaya devam ediyor.

Kaynak: http://www.dw-world.de/dw/article/0,,15088161,00.html

25 Nisan 2011 Pazartesi

Dün Kadıköydeydik..


Dün yine dostlarla birlikteydik bu sefer İstanbul'da.. Nükleer enerjiye ve doğayı yok eden tüm enerji üretim yöntemlerine karşı 5000 kişi (benim tahminimce) Kadıköy'de buluştu.

Önce Çernobil, sonra Fukuşima derken kendi elimizle kendimizi bu denli büyük bir riskin altına sokmak, gelecek nesillere karşı bir suç işlemek.

Zaten son haberlerde Türkiye'de nükleer santrallara olan güvenin bir hayli azaldığını gözler önüne koyuyor. Ülkenin sadece %32'sinin onayladığı bir yöntemle enerji üretme konusunda bu kadar azimli olmayı anlamak da tabi zor iş..

28 Mart 2011 Pazartesi

MyDLP Özgür Yazılım Günlerinde

Gelecek hafta yine şehir dışına bir ziyaret gerçekleştireceğim. Bu sefer İstanbulda, en sevdiğim etkinliklerden birisi olan Özgür Yazılım Günlerinde bulunacağım. Gerçi eskiden bu etkinliği Ankara'da Linux Şenliği olarak düzenlerdik o zaman da akşamları keyifli olurdu ama ne yapalım :D...

Bilgi sızıntısının engellenmesini kurumsal ölçekte sağlamaya çalışan MyDLP'yi anlatmaya ve nasıl kullanabileceklerini göstermeye gayret göstereceğim.

Cuma günü İstanbul Bilgi Üniversitesinde saat 15.45'te bütün meraklıları bekliyorum.

11 Mart 2011 Cuma

NitroLM ile lisans denetimi

Geçenlerde geliştirdiğimiz bir Flex uygulaması için lisans gereksinimimiz ortaya çıktı. Internette gezinirken bu işler nasıl yapılabilir derken bir NitroLM isimli firmanın web sitesine rastladım. Yaptıkları iş mantıklı.



Özellikle küçük firmaların kendi lisans yönetimlerini kolaylaştırmak amacıyla cloud computing tabanlı kayıt, lisans dağıtımı gibi işleri gerçekleştiriyorlar. Kullanışlı da bir arabirimi mevcut. Ayrıca .Net, Java gibi diller için de istemci desteği bulunuyor.

Ayrıca raporlama ve iletişim arabirimleri ile müşteri ile daha yakın bir temas kurulması için de fırsat tanıyor.

Denemeye yeni başladım ancak şimdiden ilgimi oldukça çekti.

7 Şubat 2011 Pazartesi

Java Web Teknolojileri Paneli - 12 Şubat 2011

EMO Ankara Şubesi tarafından, 12 Şubat 2011 Cumartesi günü İnşaat Mühendisleri Odası Rüştü Özal Salonu`nda saat 14:00`de `Java Dünyasında WebTeknolojileri` konulu panel düzenlenecek. Yöneticiliğini EMO Ankara Şubesi Yönetim Kurulu Yedek Üyesi Burak Oğuz`un yapacağı panele konuşmacı olarak `Halil Ağın, Melih Sakarya, Siyamed Şeyhmus Sınır ve Ümit Vardar` katılacak.

İnternetin her geçen gün yaygınlaşmasıyla artan Web kullanım oranları, kullanıcı deneyimi ve alışkanlara paralel olarak gelişim gösteriyor. Buna paralel olarak her bugünün teknolojisi yarının ihtiyaçlarını karşılayamaz hale geldikçe, yeni Web geliştirme teknolojileri ve paradigmaları üretiliyor, kullanılıyor. Özellikle Java tabanlı teknolojilerin başını çektiği çerçeveler ve zengin ara yüz çatılarını her yönüyle ele alarak, geleceğe dair bir projeksiyon da çıkarmak amacıyla "Java Dünyasında Web Teknolojileri" paneli konunun uzmanlarının katılımıyla gerçekleştirilecektir.

30 Ocak 2011 Pazar

MyDLP ve Medra, E-Tohum'da ilk 15'te

Açık kaynak kodlu bilgi sızıntısı engelleme projemiz MyDLP ile firmamız Medra, 2011 yılı için E-Tohum'un Bahçeşehir Üniversitesi'nde düzenlediği Girişimcilik Zirvesinde Türkiye'deki başırılı yatırımcılar tarafından yatırım yapılmaya layık görülen ilk 15 teknoloji girişimi içerisinde yer aldı.


20 Aralık 2010 Pazartesi

Ulusal Bilgi Güvenliği Denince..

Ulusal bilgi güvenliği denince insanın aklına çok çeşitli sorular geliyor.

1- Bilgi güvenlğini sağlamada nasıl bir politika uygulanacak yani kurum ve kişilerin güvenlik anlayışları tekilleştirilebilecek mi?
2- Bilgi güvenliğinin sağlanması için kullanılan ürünlerde ne kadar yerli üretim olacak ne kadar yurt dışından ihtiyaç giderilecek?
3- Bütün güvenlik ürünlerini Türkiye'de üretemeyeceğimize göre kullanılacak ürünlerden ne kadarı açık kaynak olacak? Ne kadarı kapalı kaynak kodlu alınıp riske girilecek?

Bu soruların hepsi önemli. Daha akla gelecek bir çok soru daha var. Bir de bunun yanında zaten bu işlerde tecrübe edinmiş bir kitle var ülkemizde; bu kitleden ne kadar yararlanılacak?

Zaten yurt dışından getirilip ülkemizde kullanılacak olan kapalı kaynak kodlu ürünler beni her zaman hem eğlendirmiş hem de endişelendirmiştir. Nasıl çalıştığını bilmediğiniz sistemlere güvenerek güvenliğinizi sağlamak her zaman bir soru işareti olmuştur benim için. Hele çoğu sertifikasyon sürecinin ne kadar yanıltıcı olduğunu gördükten sonra. Bir de tabi istihbarat örgütlerinden CEOluğa terfi eden firma yöneticilerini de unutmamak gerekli :).

Hadi yurt dışında üretilmiş açık kaynak kodlu ürünler kullandınız. BSD'de son çıkan haberlere göre bundan sonra açık kaynak koda olan güveni sorgulamak doğru olacak.


Bilgi güvenliği gitgide karmaşık olmaya başlıyor. Ne olacak nasıl yapılacak belli değil. Ama öncelikle kullanıcınızı eğitirseniz sonrasında yapılacak siber saldırıya o kadar hazırlıklı olursunuz. Firewall da, IDS de gerekli olsa da kullanıcı eğitiminin önüne hiçbir zaman geçemez.