PayTR Bilgi Güvenliği Direktörü Yunus Durmaz, Opinnate başarı hikayesi hakkında konuştu. Durmaz şunları söyledi:
Belki günler, haftalar süren süreçlerimizi saatler hatta 1-2 saatlik mertebelere kadar indirme imkanını sağlamış olduk.
Yunus Durmaz:
PayTR elektronik ödeme faaliyetleri sunan bir fintech şirketidir. 200.000den den fazla işletmeye, sanal posttan fiziki posa, linkli ödemeden Neopos’a kadar çeşitli ödeme çözümleri sunan Frader yazılımı, PCI DSS uyumlu altyapısı, 3D Secure hizmeti ve 724 destek veren ekipleri ile güvenli bir çözüm ortağı konumundadır.Sunucu:
Opinnate’i kullanmaya başlamadan önce ne gibi zorluklar yaşıyordunuz?Yunus Durmaz:
Opinnate’İ kullanmadan önce ‘’firewall’’ analizin yapılma süreçleri oldukça zaman alıyordu. Bunları genel olarak manuel süreçlerle gerçekleştiriyorduk. Bunun için Excel olsun, kendi yazılımlarımız olsun ve ekipler bunları gerçekleştirirken de oldukça efor kaybediyordu. Manuel süreçlerimizi devam ettiren ekiplerimiz burada çok fazla efor ve zaman kaybediyordu. Bu eforla beraber de aslında insan riski faktörü de oldukça önem kazanıyordu. Biz de bunları azaltmak için kendimize ait özel geliştirmeler yaptık. Excel’de daha farklı metotlar uyguladık. İlgili ürünlerin konsollarını kullandık. Oradan güzel raporlamalar ve alarm yapıları devreye aldık. Ama bu bize gene de bütünleşik bir yapı sunmamış oldu. Opinnate ile beraber bu yapının biraz daha üstesinden geldik. Hatta otomize ettik diyebilirim.Sunucu:
Opinnate’i tercih etmenizi sağlayan etkenler nelerdir?Yunus Durmaz:
Opinnate’i tercih etmeden önce aslında ihtiyaçlarımızın tam olarak netleştirdik. Sonrasında ihtiyaçlarımız doğrultusunda olan merkezi çözüm odaklılık, otomasyon önemli olan noktalardan biri destek konuları bizim için önemli faktörler arasında yer alıyordu. Opinnate’in ilk demo aşamasında bile biz bazı özelliklerini direkt tecrübe etme imkanı elde ettik. ‘’Firewall’’ analizin gruplandırılması, risklerin tespit edilmesi, bunları daha biz onlara hiçbir bilgi vermeden standartlara uygun bir formatta bize sunduğunu gördük. Bu da bize artı getiriyordu. Bizim için en önemli noktalarından biri de raporlama kısmıydı. Çünkü biz hem mevzuatlar hem de regülasyonlar gereği birçok noktada düzenli olarak süreçlerimiz yer alıyor. Orada ‘’firewall’’ kural analizleri gibi ve bunların raporlanması gibi süreçlerimiz olduğu için buralarda Opinnate bize çok fazla zaman kazandırmış oldu. O manuel süreçlerimizden kurtulup sonrasında da bunları otomatize eden belki günler haftalar süren süreçlerimizi saatler hatta 1-2 saatlik mertebelere kadar indirme imkanını sağlamış olduk.Sunucu:
Kurulum, uygulama ve entegrasyon süreçleriniz nasıl ilerledi?Yunus Durmaz:;
Kurulum süreci aslında beklentimizden hızlı geçti. Ayrıca bu tarz kurulum ve entegrasyon süreçlerinde özellikle entegrasyon kısımları birazcık sancılı olabiliyor ama biz Opinnate ve teknik ekibi sayesinde bu oldukça destekleyici ve kolay şekilde ilerledi diyebilirim.Sunucu:
Opinnate’in hangi özellikleri verimliliğinizin artmasını sağladı?Yunus Durmaz:
Opinnate ilk kullanımla birlikte ilk bize katkı sağladığı değer ‘’firewall’’ kural analiz süreçleriydi. Orada hem risklerini gruplandırması, kimin daha fazla yetkiye sahip olup olmadığını bize direkt resim olarak sunuyordu. Önceden manuel yaptığımız süreçlerde her bir kuralın tek üzerinden geçme, hangisinde yüksek yetki var, hangisinde daha fazla erişim yetkisi verilmiş, risk seviyesi nedir? gibi konuları tespit etmek için yüzlerce kuralın tek üzerinden geçmemiz gereken noktalar oluyordu. Open Nate’le beraber biz bunu tek bir seferde çalıştırdığımız bir ‘’job’’la beraber 1 saatlik mertebeler indirdik. En başta yaptığımız süreçlerimizde aylar sürüyordu. Sonra haftaları indirdik ama daha aşağısına indiremedik. Opinnate bunu çok kısa zamanda gerçekleştirmesini sağladı. Bununla beraber de ekipler aslında bu tarz rutin süreçlerin dışına çıkıp daha farklı projelere de efor sarf etme imkanı sağlamış oldu. Aynı zamanda risk analizlerimizi de yaparken Opinnate’in o güçlü özelliği olan pasif monitoring özelliği de bize birçok noktada değer kazandırdı. Özellikle denetim süreçlerinde anlık bir analiz gerektiğinde son 30 günlük datadan faydalanarak anlamlı veriler çıkartmak, bunların analizlerinden beslenerek daha katma değerli optimizasyonlar yapmamız bizim için katma değerli oldu. Opinnate öncesinde birazcık reaktif çalışıyorduk diyebiliriz. Çünkü o manuel süreçlerin olması, yüksek eforların olması, insan hatası riskinin olması bize birazcık reaktifliğe itiyordu. Yani bir olay olduktan sonra müdahale eden tarafta oluyordu. Halbuki bizim stratejik hedeflerimizden biri de her zaman proaktif yönde olmak. Yani bir kural yazıldığında ya da yazılmadan önce onun risk analizlerinin gerçekleştirilmesi, doğrulamasının yapılması gibi konularla beraber biz daha çok proaktif yapıya geçmemizi sağlamış oldu. Aynı zamanda ‘’firewall’’ taleplerini inceleme sürelerimizi bile yaklaşık %60 seviyesinde zaman kazandırarak ilgili iş birimlerine ve içerideki operasyon taraflarında da ekstra katkıları oldu. Bunun da yanı sıra Opinnate’in bize sağladığı en büyük katkı güvenlik birimi ile ‘’network’’ birimlerinin iletişim kalitesini arttırdı. Çünkü ortak platform ortak dilden konuşma imkanı sağlamış oldu. Opinnate’i tercih ederken sektördeki diğer oyuncularla da aslında bir iletişimimiz oldu. O noktada Opinnate’i diğerlerinden ayıran özelliklerden biri de o ürünleri birazcık beslemek gerekebiliyordu. Ekstradan efor sarf etmek gerekiyordu. Ne kadar beslerseniz o kadar katma değerli veri alabiliyordunuz. Ama Opinnate’i ilk aşamadan itibaren onunla beraber meyvelerini toplamaya başladık diyebilirim. Çünkü direkt bize hazırda sunduğu paketlerle beraber bizim bütün resmimizi, risk seviyemizi hepsini tek bir ‘’dashboard’’da görüntüleme imkanı sağladı. Tabii bunları da yaparken yaşadığımız sorunlar olduğu noktada da Opinnate’in hem yerel çözüm olmasından kaynaklı olarak ilgili teknik ekibe direkt dokunabiliyor olmak büyük bir avantajdı ve hatta geri dönüşlerden faydalanarak ürüne daha fazla katma değer ekleme vizyonunda olduklarını gördüğümüz için onlarla çalışmak bizim için bir zevkti.