top of page


Siber Güvenliğin "Kutsal Kitabı" ile Yüzleşmek
O devasa dokümanı PDF okuyucumda ilk açtığım günü hâlâ hatırlıyorum. Yüzlerce sayfa, binlerce satır, sonu gelmeyen tablolar üst üste diziliyordu. Siber güvenlik veya BT yönetimiyle uğraşan herkesin kariyerinde bir gün yolu NIST SP 800-53 ile mutlaka kesişir. Henüz kesişmediyse de merak etmeyin, o gün gelecektir. Bu standardı ilk gördüğünde çoğu kişinin refleksi kaçmak oluyor, ki bu tepkiyi kimse yadırgamıyor. Ama o bürokratik dilin, o sonsuz madde işaretlerinin arkasında aslı

Fatih Yüksektepe
21 Tem8 dakikada okunur


SaaS İlüzyonu
Kurumların çoğu, verilerini buluta (SaaS) taşıdıklarında yedekleme sorumluluğunun da servis sağlayıcıya devredildiğini varsayar. Bu, modern IT dünyasının en tehlikeli yanılgısıdır. Microsoft veya Google, hizmetin altyapısını (uptime) garanti eder; verinizin bütünlüğünü ve güvenliğini değil. Bu makale, “Paylaşılan Sorumluluk Modeli”ni (Shared Responsibility Model) analiz ederek, neden üçüncü taraf bir yedekleme stratejisine ihtiyacınız olduğunu ortaya koymaktadır. Bulutun Sihi

Fatih Yüksektepe
19 Tem2 dakikada okunur
bottom of page