Altyapı, Güvenlik ve Destek Boyutlarıyla Dönüşümün Yeni Standardı

4 dakika okuma süresi.
21

Tırsan Bilgi Teknolojileri Müdürü Erkan Ateş

“Dijital dönüşüm projeleri artık yalnızca yazılım geçişlerinden ibaret değil; şirketlerin rekabet gücünü, süreç olgunluğunu ve güvenlik seviyelerini doğrudan şekillendiren stratejik yolculuklar hâline geldi. Bu yolculukta en çok konuşulan modellerden biri ise RISE with SAP. Özünde bir “Business Transformation as a Service (BTaaS)” yaklaşımı olan RISE, şirketlere SAP S/4HANA’ya geçişi hızlandıran, altyapıyı sadeleştiren ve operasyon yükünü azaltan uçtan uca bir paket sunuyor(BTP, Signavio, Joule). Ancak bu dönüşüm, yalnızca avantajlarıyla değil; beraberinde getirdiği yönetimsel ve teknik sorumluluklarla da değerlendirilmeyi gerektiriyor.

R/3 lisanslaması ve Private Cloud lisanslaması sizi bazı noktalarda RISE için mecbur bırakıyor. Lokalde S/4HANA kullananların 2030’a kadar bir manevra alanı var; bizim için ise bu yol artık netleşmiş durumda. Yönetimimizin yaklaşımı da şu: Bu dönüşüm mevcut süreçleri iyileştirerek yapılmalı. Hedef Greenfield yaklaşımıyla best practice’e uygun bir tasarım yapmak. 

Altyapı ve güvenlik alanlarında çekincelerim var. Bu başlıklarda özetlemek gerekirse;

Altyapı: RISE ile gelen altyapı, hyperscaler sağlayıcıları (Azure, AWS, GCP) üzerinden yönetiliyor. Bu sayede veri merkezi yatırımı yapmadan yüksek performanslı donanım, otomatik ölçeklenebilirlik ve SAP’ye özel optimize edilmiş altyapı avantajını elde ediyoruz.

Patch yönetimi, OS seviyesindeki güncellemeler, HANA bakım operasyonları ve sistem izleme faaliyetleri büyük oranda SAP sorumluluğuna geçiyor. Bu da IT ekiplerine ciddi bir zaman kazandırıyor.

RISE’ın altyapısı, coğrafi yedekleme ve DR standartlarını daha öngörülebilir ve güçlü hâle getiriyor.

On-prem ortamlarında mümkün olan bazı özel yapılandırmalar, işletim sistemi müdahaleleri veya kendinize özgü performans ince ayarları RISE modelinde mümkün olmayabiliyor. Tüm alt yapıyı yönetemediğimiz ve hakim olamadığımız için bir çok soru işareti barındırıyor.

SAP Readiness Check raporundaki ‘infrastructure system’ başlığı kritik. Bu tam olarak neyi kapsıyor? Veri şifreleme yöntemleri neler? Tiering otomasyonu var mı? Bellek tahminleme ve kapasite artışı kullanım bazlı nasıl yansıyacak? İlk bütçe bir şekilde çıkarılıyor ama kullanım arttığında maliyet artışları nasıl olacak?

Güvenlik: ISO 27001, SOC raporları, veri şifreleme politikaları, network segmentasyonu gibi birçok güvenlik kontrolü SAP’nin sorumluluğunda geliyor. Bu, hem yüksek güvenlik hem de ready-to-audit bir yapı sağlıyor.

RISE modelinde altyapı güvenliği SAP’nin sorumluluğunda olsa da, uçtan uca güvenlik modelinde; erişim kontrolleri, kullanıcı yetkilendirme, veri sınıflandırma, uygulama güvenliği, entegrasyon güvenliği gibi konularda rolümüz devam ediyor.

Ransomware koruması kim tarafından sağlanacak? Olası bir olayda basis desteğini ne hızda alacağız? Lokal destek hızımızı arar mıyız? RISE modelinde sorumluluk dağılımı nasıl olacak? Hangi alanlardan SAP sorumlu, hangilerinden biz? Bunun net biçimde ortaya konması gerekiyor.

Destek: RISE, Premium support ile %99 kesintisizlik sunuyor. Sistem izleme, sağlık kontrolleri, otomatik uyarılar, öneri raporları gibi destek fonksiyonları standardın bir parçası.

SAP’nin global destek süreçleri nedeniyle bazı kritik olaylarda “yerinde ve anlık müdahale” beklentisi karşılanamayabilir.

Bu soruların cevaplarını alarak ilerliyoruz. Süreç tamamlandığında özellikle altyapı ve güvenlik tarafındaki çıktıları bir rehber niteliğinde paylaşmak isterim. Çünkü görünen o ki Microsoft’un Office tarafında yaptığı gibi SAP de yönünü buluta çevirmiş durumda. 2030’a kadar bir süre var, ama sonrasında ne olacağı herkes için soru işareti.”