Buluta Bir de Güvenlik Şapkamızla Bakalım !

Umut Dinckol
Bankalararası Kart Merkezi
3 min readDec 2, 2019

Kurumların BT altyapılarına bulut bilişimi entegre etme konusunda bazı çekinceleri söz konusu olabiliyor. Teknoloji dünyasında yaşanan olumsuz örneklerden sonra güvenli bulut ve veri güvenliği, BT profesyonellerinin korkulu rüyası haline gelebiliyor. Bunlara rağmen hem bireysel hem de kurumsal kullanıcıların bulut bilişimden ciddi bir şekilde faydalanmakta olduğunu da görüyoruz ve kafamızda birçok soru beliriyor.

İstatistikler ne diyor ?

Nerelere dikkat etmek gerekiyor ?

Kurumların bulut sistemlerine geçmelerini neler zorlaştırıyor ?

Detayları aşağıdaki yazımda bulabileceğinizi düşünüyorum, sorularınız olursa iletmeniz yeterli, keyifli okumalar.

Buluttaki verilerimizin genel dağılımı :

1. E-Posta Sistemleri
2. Müşteri Verileri
3. Çalışan Bilgileri
4. DevOps Süreçleri

Bulutta ne tip çalışılabilecek modeller mevcuttur ?

Bulut sistemlerinde yaklaşık 5 farklı model bulunmaktadır ve her model farklı riskler taşımaktadır.

Kurumların Bulut kullanma stratejileri hangi yönde ?

Bu istatistiğin bu şekilde karşımıza çıkmasındaki neden; kurumların uymakla yükümlü oldukları regülasyonlardan veya güvenlik konusundaki risk iştahlarından kaynaklandığını düşünüyorum. Bazı firmalar birden çok bulut hizmet sağlayıcısı ile çalışmayı, bazı firmalar hibrit bir yapı (özel bulut ve halka açık bulut) ile çalışmayı, bazıları ise tek bir bulut firması ile çalışmayı tercih etmiş olarak görülüyor.

Kurumların buluta geçmelerindeki en büyük bariyeri ve çekinceleri ! Güvenlik

Bulutun en büyük baş ağrısı ise “ Uyum ve Görünürlük” !

Herkesin erişimine açık buluttaki en büyük güvenlik riskleri nelerdir ?

Bulutta hiç hacklendiniz mi sorusu sorulduğunda ise aslında tahmin ettiğimiz bir cevapla karşılaşıyoruz çünkü firmalar altyapılarına hakim değillerse hacklenmiş olabileceklerinden bile haberleri yok.

Bulut sistemlerinde bu yazımda güvenliğin bulut bilişim sistemlerindeki etkilerini istatistik bilgileri üzerinden sizlere iletmeye çalıştım, özetle bulut sistemleri bugünün ve geleceğin çözümü olarak düşünülebilir. Fakat önündeki regülatif engeller, güvenlik çözümlerinin bulutta uyumlu bir şekilde çalışabilmesi ve kurumların buluta yaklaşımları çok büyük önem taşımaktadır. Bu konuları aştığımızda buluta güven artacak ve kural koyucuların iknası daha da kolay bir hale gelecektir.

Yazım için faydalandığım kaynak: 2019 CLOUD SECURITY REPORT

--

--