Demo İste

Bulut Hi̇zmetleri̇ne Kurumsal Yaklaşım ve Güvenli̇k

Şaşırtıcı gelebilir, fakat bulut bilişimin temelleri 2000’li yılların başına dayanır. 2008’in ortalarına gelindiğinde bulut bilişimin, bilgi teknolojileri sektöründe hem kullanıcılar hem de tedarikçiler arasındaki ilişkiyi değiştirebilecek potansiyeli farkedilmiş ve 2008’den bu yana Dünyada yaygın bir şekilde kullanılmaya başlanmıştır. Son dönemde ülkemizde de yaygınlaşan bu teknoloji oldukça hızlı bir şekilde büyümeye devam ediyor.

Loading...
Kişisel kullanımda, günümüz teknolojisinde daha fazla kişisel ve fonksiyonel bilgi saklama talebi, barındırma kapasitesi gibi sorunlara sebep olmaktadır. Cihazların özellikleri, kapasiteleri gittikçe artsa da Bulut (Cloud) Teknolojisi, veri depolama hizmeti ve işlem kapasitesi olarak alternatif olarak karşımıza çıkmaktadır. Tüm bu işlemler için, dijital bir ağ aracılığıyla çoklu sunucu bağlantısı gerçekleştirilmektedir.

Bulut teknolojisini;

  • SaaS (Software as a Service); yazılımı servis olarak sunma,
  • PaaS (Platform as a Service); platform hizmeti  ve
  • IaaS (Infrastructure as a Service); bulut altyapı hizmeti olarak yapısal şekilde sınıflandırmak mümkün.
  • Bulut hizmeti sağlayıcısı olarak tanımlanan Kurumlar, bulut tabanlı bir platform, altyapı, uygulama ya da depolama hizmetleri sunan üçüncü taraf bir Kurum olarak tanımlanabilir.

Kurum için altyapı sınırlandırmalarından, diğer bir deyişle, kurum içi sunucu sistemlerinin getirdiği fiziksel kısıtlamaların ortadan kalkmasıyla beraber, işletmeler; süreklilik, ölçeklenebilirlik, esneklik ve yedeklilik özelliklerine sahip birden çok bulut veri merkezi kullanmanın sağladığı avantajlardan faydalanıyorlar.

Bulut Bilişim Modelleri

Bulut bilişimin geliştirme modellerine göz attığımızda;

  • Public Cloud (Genel Bulut): İnternet mimarisi üzerinde kurulan bir bulut teknolojisidir.
  • Private Cloud (Özel Bulut): Erişim güvenliği  ve gizliliği yüksek olan kuruma özel kurulumla gerçekleşen bir yapıdır.
  • Hybrid Cloud (Melez Bulut): Public ve Private Cloud’un birleşiminden ortaya çıkan bulut teknolojisidir.
  • Community Cloud (Topluluk Bulut): Ortak kullanılan hizmetleri barındıran bulut teknolojisidir.

Bulut Teknolojisinin Getirdiği Avantajlar

Bulut teknolojisi, Kurum’un gereksinim duyduğu bilgi sistemleri, veri merkezi, sunucu platformlarına sahip olma ve işletim maliyetlerini dramatik olarak düşürmektedir.

Ayrıca aşağıdaki alanlarda kolaylıklar sağlamaktadır;

  • Depolama alanı, yedekleme imkânları ve düşük maliyetleri,
  • Arşivleme yetkinlikleri,
  • Platform bağımlılığının ortadan kalkması,
  • 7/24 güvenlik izleme altyapıları,
  • Bulut bilişim sistemleri arasında entegrasyon kolaylığı.
  • Bununla birlikte büyük verinin (big data) işlenmesine ve analitiğine izin vermektedir.

Bulut Bilişim Güvenli mi?

Bu, sizin elinizde. Öncelikle kurumunuz içinde gerekli bilgi güvenliği çalışmalarını yürütmelisiniz. Bilgi güvenliği yönetim sistemleriniz, kimlik yönetimi süreçleriniz, değişiklik süreçleriniz ve daha birçok ilişkili süreçler tanımlı ve izlenebilir olmalı. Disipliner bir yapı kurgulamalı ve aynı süreç yaklaşımını bütünleşik şekilde hizmet sağlayıcınızda da aramalısınız.

Next4biz Bulut Bilişim Altyapısı ve Bilgi Güvenliği

2010 yılından bu yana Software as a Service (SaaS) modelinde kurumlara hizmet veriyoruz. Türkiye ve globalde yüksek seviyede veri güvenliğine sahip veri merkezleri ile çalışıyoruz.

Next4biz, Kurum içinde gerçekleştirmiş olduğu self-assessment penetrasyon testlerine paralel olarak,  bağımsız güvenlik denetim firmaları ile çalışmalar yürütmekte, sızma testleri ve statik kod analizi gibi denetimleri periyodik olarak gerçekleştirmektdir. Ayrıca SaaS hizmeti sağlanan firmaların da, kendi iç güvenlik politikaları uyarınca gerçekleştirdikleri güvenlik denetimlerinden düzenli olarak geçilmektedir.

Güvenlik yaşam döngülerimiz; S-SDLC (Secure System Development Lifecycle) olarak tanımlanan güvenli yazılım geliştirme, güvenli erişim metodolojisi ve denetim mekanizması olarak tanımlanan; OSA (Operational Security Assurance)’dır.

S-SDLC (Secure-System Development Life Cycle) yaşam döngüsü ile geliştirilen çözümlerimiz uygulama seviyesinde güvenlik gereksinimlerini sağlamaktadır. Bağımsız denetimlerce de kanıtlanan şekilde, kod seviyesi güvenlik kriterlerine uyum sağlanmaktadır.

Next4biz olarak, ISO 27001 (ISMS), ISO 27701 (PIMS), US/EU Privacy Shield ve BS 10012 sertifikasyonlarına sahip olmakla birlikte, uygulamaların ve hizmetlerinin, SaaS kapsamında, müşterilerine sunulmasında, hizmet kalitesine yönelik ISO 9001 ve ISO 10002 sertifikaları ile de belgelenen disipline bir yapıya sahiptir.

Bulut hizmet sağlayıcılarımız, kendi sistemleri üzerinde bağımsız güvenlik testlerini gerçekleştirmektedirler. Hizmet sağlayıcılarımız, katmanlı mimarileri ile gerek ISO, gerek Uptime’ın standartları gereği planlı saldırılar ve doğal afetlere karşı en yüksek seviyede korumaktadırlar. İleri teknolojiye sahip sanallaştırma mekanizmaları ile yönetilmekte, geri döndürme süreçlerini bağımsız uygulamalarla sağlamaktadırlar.

Next4Biz tarafından, hizmet alınan bulut hizmetinde en çok önemsenen bir diğer konu, kullanılan  bulut modelinde tüm hizmetlerin küresel güvenlik ve uyumluluk sertifikasyonlarına tabi tutulmasıdır. Bu süreç, bulut bilişim hizmetini alan müşterilerimizin süreçlere uyumluluğunun desteklenmesini hedefler.

Hizmet sağlayıcılarımız, doğal afet (yangın, sel, deprem, vb.) ve planlı saldırılara (terör eylemleri, hırsızlık girişimleri, vb.) karşı gerekli fiziksel önlemleri almış durumdadır. Yedekleme ve topolojide bahsedilen yapının güvenliği konusunda gerek duyulması durumunda anahtarlama süreçleri için yedekli çalışma gerçekleştirmektedirler.

Cluster (failover) mimarisi ve TIER III standardına sahip bulut hizmetleri üzerinden verdiğimiz SaaS hizmetlerimiz, CSP desteği ile paylaşımlı güvenlik duvarı altyapısına sahiptir.
Gürkan Platin
Hacettepe Üniversitesi Yönetim ve Organizasyon mezunu olan Gürkan Platin, sırasıyla Mensan, Citibank, Garanti Bankası ve Kredi Kayıt Bürosu’nda çeşitli pozisyonlarda yöneticilik yapmıştır. Platin, 1996 yılından beri blog yazmaktadır ve makaleleri çeşitli ulusal ve uluslararası yayınlarda yayınlanmaktadır.
Toplantı Planlayın
Sitemizdeki deneyimi iyileştirmek ve hizmetlerimizi daha yüksek kalitede sunabilmek için yasal düzenlemelere uygun çerezler (cookies) kullanıyoruz. "Anladım" butonuna tıklayarak çerez politikamızı kabul etmiş oluyorsunuz. Çerez tercihlerinizi düzenlemek için "Ayarlar" a gidebilirsiniz.

Zorunlu Çerezler

Her zaman etkin
Zorunlu çerezler, web sitesine ilişkin temel işlevleri etkinleştirerek web sitesinin kullanılabilir hale gelmesini sağlayan çerezlerdir. Web sitesi bu çerezler olmadan düzgün çalışmaz.
Çerez Politikamız Gizlilik Politikamız

İşlevsellik ve Analiz Çerezleri

İşlevsellik ve analiz çerezleri, kullanıcıların web sitesine ilişkin geçmiş kullanımlarından yola çıkılarak gelecekteki ziyaretlerinde daha işlevsel bir kullanım deneyimi sunmayı hedefler. Web sitelerinin kullanıcılara dil, bölge vb. gibi kişiselleştirilmiş bir hizmet sunmasına olanak tanıyan, istatistik ve etkinlik verilerini işleyen çerezlerdir.
Çerez Politikamız Gizlilik Politikamız

Hedefleme ve Performans Çerezleri

Hedefleme ve performans çerezleri, ziyaretçilerin web sitesine ilişkin kullanım bilgilerini ve tercihlerini anonim olarak toplayan ve bu sayede web sitesinin performansının geliştirilmesini ve ziyaretçi tercihlerine yönelik kullanım deneyimlerinin arttırılmasını sağlayan çerezlerdir.
Çerez Politikamız Gizlilik Politikamız

Reklam Çerezleri

Reklam çerezleri, üçüncü taraflara ait çerezlerdir ve web sitelerinde ziyaretçilerin davranışlarını izlemek için kullanılırlar. Bu çerezlerin amaçları, ziyaretçilerin ihtiyaçlarına yönelik ilgilerini çekecek reklamların gösterilmesine yardımcı olmaktır ve sorumluluğu çerez sahibi üçüncü taraflara aittir.
Çerez Politikamız Gizlilik Politikamız
next4biz Destek