PTT dönüşebilecek mi?

Feb 17th, 2008 Posted in Güvenlik | 2 comments »

Bu hafta duyduğum en önemli teknoloji haberlerinden birisi Türk Telekom’un Maliye Bakanlığı ile anlaşarak faturalarını bundan sonra kağıdın yanında elektronik ortamda da işleyeceğiydi. Türk Telekom’un kendi duyurusuna buradan erişebilirsiniz.

Faturaların elektronik ortama taşınabilmesi için yasal zemin daha önce hazırlanmıştı ama bildiğim kadarı ile uygulamaya geçen kuruluş henüz yoktu. Türk Telekom bu hamle ile 20M+ abonesi için bastığı faturaların (yasal zorunluluk olan) kendisinde saklayacağı kopyasını elektronik ortama taşıyacak, dileyen müşterilerine de kağıtta değil ama elektronik ortamda fatura gönderecek. Doğal olarak hepimizin en kısa zamanda Telekom faturalarımızı elektronik hale dönüştürmemizde çevre koruma açısından fayda var.

Bu konunun bence en ilginç noktalarından birisi yazımın başlığına da taşıdığım gibi PTT’nin bu konuda ne tür açılımlar sağlayacağı. Bildiğim kadarı ile fatura dağıtımı PTT’nin şu andaki en büyük işi, bu işin bir biçimde ortadan kalkması (ya da ciddi biçimde daralması durumunda) PTT’nin çok hızlı bir dönüşüm göstermesi gerekecek. İnşallah PTT yönetimi bu konunun kuruluşlarının varlık gerekçesini ciddi zorlayacak bir gelişme olduğunun farkındadır; dönüşüm ve açılımlarının ne yönde olacağını merakla bekliyorum.

Tweet This!

Fortify ile QA Testlerine Güvenliğin Eklenmesi

Feb 10th, 2008 Posted in Güvenlik | no comment »

Türkiye temsilciliğini yürüttüğümüz Fortify Software yazılım kalite güvence testlerini kolayca güvenlik testlerini de kapsayacak şekilde geliştiren yeni bir çözümü ürün haline getirdi.

Patent vs. süreçleri tamamlansın diye bir süredir beklediğimiz bu teknoloji sayesinde yazılım ürünlerinin geliştirme sürecindeki kalite güvence testlerine kolaylıkla güvenlik testlerinin eklenmesi mümkün olacak. Yazılım binary’lerinin (java ve .net için) içine gömülen bu teknoloji ile kodun içerisindeki tüm akışlar test süreçleri boyunca takip edilebiliyor ve güvenlik problemlerinin ortaya çıkartılması sağlanabiliyor. Ayrıntılı bilgilere buradan göz atabilirsiniz. Gerçekten yaklaşım olarak oldukça ilginç, bildiğim kadarı ile bir benzeri de (en azından şimdilik) yok.

Tweet This!

@stake Öyküsü

Feb 5th, 2008 Posted in Güvenlik | no comment »
Bu logoyu ve ardındaki firmayı hatırlayanlarınız mutlaka olacaktır. 1990′ların sonunda kurulan @stake yıllarca bilişim güvenliği sektörünün danışmanlık alanındaki lider firması olarak hizmet verdikten sonra 2005′te Symantec tarafından satın alınmıştı.

Hizmet verdiği dönemde bilişim güvenliği sektörünün bugün herkesin çok yakından tanıdığı pek çok ismini bünyesinde barındıran @stake’in öyküsünü okurken çok keyif aldım. SearchSecurity eski @stake’cilerden Chris Wysopal, Christien Rioux ve Chris Eng ile çok keyifli bir sohbet yapmış. Okumanızı öneririm, metin burada.

Tweet This!