Hava Durumu
Türkçe
English
Русский
Français
العربية
Deutsch
Español
日本語
中文
Türkçe
English
Русский
Français
العربية
Deutsch
Español
日本語
中文

#Kurumsal Bilgi

Kapsül Haber Ajansı - Kurumsal Bilgi haberleri, son dakika gelişmeleri, detaylı bilgiler ve tüm gelişmeler, Kurumsal Bilgi haber sayfasında canlı gelişmelere ulaşabilirsiniz.

Milsoft’un, CMMI Seviye-5 Süreç Olgunluğu 8. Kez Tescillendi Haber

Milsoft’un, CMMI Seviye-5 Süreç Olgunluğu 8. Kez Tescillendi

Yazılım, her geçen gün daha fazla alanda kullanılarak sistemlerin yeteneklerinin büyük bölümünü üstlenen stratejik bir unsur haline geliyor. 1969’da Apollo-11 görevinde yaklaşık 145 bin satır kod bulunurken, 1974’te F-16 Blok-1’de 135 bin satır, 2017’de F-35 Blok 3-F konfigürasyonunda ise yer sistemleriyle birlikte yaklaşık 29 milyon satır kod kullanılıyor; otonom sürüşlü araçlarda bu sayının 300 milyon satıra ulaştığı tahmin ediliyor. 1940’ların sonunda dünyada yalnızca 10 civarında yazılım geliştirici varken, günümüzde bu sayının yaklaşık 30 milyona yükselmesi, yazılımın ölçeğini ve karmaşıklığını açıkça ortaya koyuyor. 1980’li yıllarda yazılım, yer aldığı sistemlerin en zayıf halkası olarak görülürken; yazılım hataları nedeniyle projelerin yaklaşık yüzde 30’u iptal ediliyor, yüzde 50’si ise takvim ve bütçe hedeflerini tutturamıyordu; bu durum yalnızca ABD Savunma Bakanlığı’na yaklaşık 80 milyar dolarlık bir kayıp yaratmıştı ve günümüzde Amerika yazılım pazarındaki toplam kaybın 260 milyar dolar seviyesine ulaştığı tahmin ediliyor. Yazılım kaynaklı problemlerin artmasıyla birlikte, yazılım geliştirmenin standartlara dayalı bir mühendislik disiplini olarak ele alınması gerekliliği ilk kez 1969 yılında gerçekleştirilen bir NATO toplantısında gündeme geldi; bugün 400’ün üzerinde yazılım geliştirme standardı bulunurken, bu standartlara uyum sürdürülebilir kalite, sürekli iyileştirme, öngörülebilirlik ve kurumsal bilginin korunması açısından kritik önem taşıyor. CMMI SEVİYE-5: SÜRDÜRÜLEBİLİR MÜKEMMELLİĞİN GÖSTERGESİ CMMI Seviye-5 olgunluk seviyesinin sürdürülebilir biçimde korunması, MilSOFT’un uzun yıllara dayanan kurumsal bilgi birikimini ve yüksek olgunlukta süreç yönetimini ortaya koyuyor. Bu başarı, MilSOFT’un güçlü süreç kültürü ve kalite odaklı çevik mühendislik yaklaşımının somut bir göstergesi olurken; Forte Bilgi ve İletişim Teknolojileri A.Ş.’nin savunma sanayiine yönelik yazılım ve sistem entegrasyonu alanlarındaki stratejik vizyonuyla da örtüşüyor. Forte’nin teknoloji odaklı yapılanması ve insan kaynağına dayalı üretim modeli, bu tür uluslararası kalite standartlarının sürdürülebilir biçimde korunmasında kritik bir rol üstleniyor. MİLSOFT’TAN ULUSLARARASI ÖLÇEKTE SÜREÇ MÜKEMMELLİĞİ 1998 yılında yazılım ve sistem entegrasyonu alanında kurulan MilSOFT, savunma sanayii için özgün yazılım çözümleri, komuta kontrol sistemleri, taktik veri linkleri ve gömülü sistemler gibi kritik teknolojiler geliştiriyor. MilSOFT, CMMI Seviye-5’e 2005’te ulaşarak hem Türkiye’de hem de Avrupa’da bu seviyeye erişen ilk firma olurken, bu standardı o tarihten bu yana kesintisiz biçimde koruyor. 19000 ORGANİZASYON ARASINDA NADİR GÖRÜLEN BİR CMMI UYGULAMASI MilSOFT’un CMMI denetimlerinde ayırt edici özelliklerinden biri ilk belgelendirmeden beri CMMI’ı tüm projelerinde %100’lük bir kapsamayla uygulamasıdır. Yapılan tüm CMMI değerlendirmelerinde MilSOFT tüm projelerini dahil etmiştir. Bu CMMI değerlendirmesine giren 19000 organizasyonda nadir görülen bir özelliktir. Bu özellik müşterilerimize tüm projelerimizde aynı CMMI Seviye-5 süreçlerin uygulandığı garantisini vermektedir. Ayrıca bu seviyeyi tüm projelerimizde Çevik yöntemleri kullanarak korumaktayız.

Aşırı Paylaşım Yapmak Saldırıya Davetiye Çıkarabilir! Haber

Aşırı Paylaşım Yapmak Saldırıya Davetiye Çıkarabilir!

Siber güvenlik çözümlerinde dünya lideri ESET şirket bilgileri içeren paylaşımlara dikkat çekerek dikkat edilmesi gerekenleri sıraladı. Profesyoneller işleri, şirketleri ve rollerini paylaşırken benzer düşünen profesyonellerin yanı sıra potansiyel müşteriler ve ortaklara da ulaşmayı hedeflerler. Bu bilgiler kamuya açık hâle geldiğinde genellikle hedef odaklı kimlik avı (spearphishing) veya iş e-postası dolandırıcılığı (BEC) tarzı saldırılar düzenlemek için kullanılır. Bilgi ne kadar fazla olursa kuruluşunuza ciddi zarar verebilecek kötü niyetli faaliyetler için o kadar fazla fırsat doğar. Şirket bilgileri nerede paylaşılıyor? Genellikle bu tür bilgilerin paylaşıldığı Linkedin, tahmin edilebileceği gibi belki de en bariz örnektir. LinkedIn, dünyadaki en büyük açık kurumsal bilgi veri tabanı olarak tanımlanabilir. İşe alım uzmanlarının iş ilanlarını paylaştıkları yer de burasıdır ve bu ilanlarda, daha sonra spearphishing saldırılarında kullanılabilecek teknik ayrıntılar aşırı derecede paylaşılabilir. GitHub, siber güvenlik bağlamında, dikkatsiz geliştiricilerin sabit kodlanmış sırları, IP ve müşteri bilgilerini paylaştıkları bir yer olarak daha iyi bilinir. Ayrıca Instagram ve X gibi klasik tüketici odaklı sosyal platformlarda da çalışanlar onferanslara ve diğer etkinliklere ilişkin seyahat planlarının ayrıntılarını paylaşabilirler. Bu bilgiler kendilerine ve kuruluşlarına karşı silah olarak kullanılabilir. Şirket bilgileri silah olarak kullanılır mı? Tipik bir sosyal mühendislik saldırısının ilk aşaması istihbarat toplamaktır. Bir sonraki aşama ise alıcıyı cihazına farkında olmadan kötü amaçlı yazılım yüklemeye ikna etmek için tasarlanmış bir spearphishing saldırısında bu istihbaratı silah olarak kullanmaktır. Ya da potansiyel olarak, ilk erişim için kurumsal kimlik bilgilerini paylaşmaya ikna etmektir. Bu, e-posta, kısa mesaj veya telefon görüşmesi yoluyla gerçekleştirilebilir. Ayrıca bu bilgileri kullanarak e-posta, telefon veya video görüşmesinde C düzeyinde bir yönetici veya tedarikçi kimliğine bürünerek acil bir havale talebinde de bulunabilirler. Aşırı paylaşımın risklerine karşı en güçlü silah eğitim Yöneticilerden tüm çalışanlara kadar herkesin sosyal medyada aşırı paylaşım yapmamanın önemini anlamasını sağlamak için güvenlik farkındalık programlarını güncelleyin. Çalışanları, kullanıcıyı tanıdıkları hâlde istenmeyen DM'ler yoluyla paylaşım yapmamaları konusunda uyarın; phishing, BEC ve deepfake girişimlerini tespit edebilmelerini sağlayın. Bunu, sosyal medya kullanımıyla ilgili katı bir politika ile destekleyin, paylaşılabilecek ve paylaşılamayacak şeyler konusunda kırmızı çizgiler belirleyin ve kişisel ve profesyonel veya resmî hesaplar arasında net sınırlar uygulayın. Kurumsal web siteleri ve hesaplar da silah olarak kullanılabilecek bilgileri kaldırmak için gözden geçirilip güncellenmesi gerekebilir. Profesyonel hesapların ele geçirilerek iş arkadaşlarını hedef alması ihtimaline karşı, çok faktörlü kimlik doğrulama (MFA) ve güçlü parolalar (parola yöneticisinde saklanan) tüm sosyal medya hesaplarında zorunlu hâle getirilmelidir.

Bizi Takip Edin

logo
En son gelişmelerden anında haberdar olmak için 'İZİN VER' butonuna tıklayınız.