Ege Yapı Bilgi Teknolojileri Müdürü Erkan Şahin: “Siber güvenlik ayrı bir uzmanlık alanı”
İnşaat sektöründe yurtiçi ve yurt dışı olarak faaliyet gösteren bir şirketiz. Ağırlıklı yatırım ve taahhüt alanında işler geliştiriyoruz. Ancak bu yıl itibari ile faaliyet alanlarımız arasına varlık yönetim konusunda girmiş bulunmaktadır. Ege Yapı olarak dijital inovasyon ve dönüşüm projelerini yakından takip ediyoruz. Organizasyonumuza katma değer sağlayacak projeleri uyguluyoruz. Toplantıya katılımım öncesi yapay zeka projelerinin inşaat sektörü açısından geldiği noktayı gösteren birkaç istatistiğe baktım. Dünyadaki işgücünün yaklaşık yüzde 7’si inşaat sektöründe çalışıyor ve inşaatla ilgili faaliyetler için yılda yaklaşık 10 trilyon dolar harcanıyor. Bu açıdan dünya ekonomisinin en önemli sektörlerinden biri olmasına rağmen, inşaat sektörü verimlilik artışını sağlamak açısından Yapay Zeka ve benzeri teknolojilerin kullanımında diğer sektörlere kıyasla yavaş ilerliyor. Özellikle üretim alanında robotik vb. uygulamaların hayata geçirilmesi ile ciddi maliyet optimizasyonu sağlanacağı kanaatindeyim. Öte yandan Siber güvenlik konusu içinde bulunduğumuz ve bundan sonraki dönemde üzerinde dikkatle durulması gereken bir konu bu alanda ki makine öğrenme çalışmaları da sektörün gelişimi açısından son derece önemli her gün ortaya çıkan yeni saldırı ve virüs tiplerinin takibi ve izlenmesinin bir veri tabanı özelinde takip edilmesi gerekli olduğu düşüncesindeyim. E-ticarette faaliyet gösteren bir şirket değiliz. Ancak siber güvenlik her sektörde olduğu gibi bizim için de son derece önemli. Birçok iş uygulaması kullanıyoruz ve güvenli BT ortamını tesis etmeden çalışamayız. Biz de bu konuda bir çok çalışma yürüttük. Konusunda uzman bir partnerle çok kapsamlı bir çözüm anlaşması imzaladık. Siber güvenlik konusunda çok katmanlı bir sisteme geçiş yaptık. Regülasyonlara KVKK ve log’lamalar noktasında tabiyiz. Kendi içimizde bir çözüm üretmek yerine, siber güvenliğe bakış açımız net: Bu ayrı bir uzmanlık alanı. Siber güvenlik işi ayrı çalışılması, ayrı uzmanlık edilmesi gereken bir iş. Biz bu konuyu işin ehline bırakıp, yapay zeka tabanlı çalışan bir sistem vasıtasıyla outsource ettik. Bir SOC merkezinden kapsamlı hizmet alıyoruz. Bu konuda gerçekten uzmanlaşmış bir ekip çalışan tüm aktif cihazlar noktasında log’lar toplanıyor. Her türlü sistemden log alnıyor ve bunları belli bir korelasyona tabi tutuyorlar. Bunun dışında ortaya çıkan anomalileri bize sunuyorlar. 7/24 sistem izleniyor şu anda. Önümüzdeki projemiz DLP(Data Lost Prevention). Bu da regülasyonların öngördüğü bir şey zaten. Tehdidi hep dışarıdan biliriz, ama tehdit bazen de içerdendir. Bu konuda Tüm IT profesyonellerinin son derece dikkatli olmaları gerekiyor. O yüzden log’ların alınması ve takibi çok önemli. Veri sızıntısı uygulamasını da bir an önce devreye alacağız. Öte yandan kullanıcıları siber güvenlik alanında bilinçlendirmek gerekiyor bu konuda. Birtakım online eğitim ve similasyon çalışmalarımız var. Kullandığımız çözümün burada çok katmanlı olması, sistemde gözden kaçan riskleri bir yerden kaçıyorsa bir yerde yakalanması üzerine kurguladık.. Bizim kullandığımız böyle bir çözüm. Çözüme güveniyoruz.Öte yandan İnternet bağlıysa hiçbir şey güvenliği değil, bunu da biliyoruz. Kullanıcılarımızı bilgilendiriyoruz. Güvenlik duvarlarımızın hepsi güncel, kuralları, prosedürleri yaratılmış durumda.