ProcessIT Global'den Rajarshi Bhattacharyya'nın Siber Dayanıklılık, Hükümet Politikası ve Veri Güvenliği üzerine konuşması

Yayınlanan: 2023-09-18

StartupTalky ile düşündürücü bir oturumda ProcessIT Global Yönetim Kurulu Başkanı ve Genel Müdürü Bay Rajarshi Bhattacharyya , çok çeşitli konuları kapsayan derinlemesine bir tartışmaya katıldı. Konuşma boyunca rekabetçi teknoloji endüstrisi ve ProcessIT Global'i benzerlerinden ayıran şeyler hakkında değerli bilgiler verdi. Şirketin, kuruluşların siber tehditler karşısında dirençli olmasına yardımcı olacak stratejiler, süreçler ve teknoloji çözümleri oluşturmayı içeren siber dayanıklılığa odaklandığını vurguladı.

StartupTalky: Herkese günaydın. Adım Sayantan ve bugün aramızda ProcessIT Global Yönetim Kurulu Başkanı ve Genel Müdürü Bay Rajarshi Bhattacharyya var. Peki Bay Bhattacharyya, nasılsınız?

Bay Bhattacharyya: Harika, seni gördüğüme sevindim Sayantan. Gösterinizde olmak da çok güzel.

StartupTalky: Çok teşekkür ederim Bay Bhattacharyya. Bugün sizi ağırlamak bizim için büyük mutluluktu. Bunun çok düşündürücü bir oturum olacağına eminim. Ve kesinlikle görüşleriniz izleyicilerimizi aydınlatacaktır. Peki Bay Bhattacharyya, ProcessIT Global'in rekabetçi teknoloji endüstrisindeki benzersiz stratejisi ve onu pazardaki diğer oyunculardan ayıran şeyler hakkında bazı görüşlerinizi paylaşabilir misiniz?

Bay Bhattacharyya: Bu bir derin teknoloji hizmetleri ve çözümleri girişimidir. İşletme alanında faaliyet göstermekteyiz. Özellikle "esneklik" kelimesini kullanıyorum çünkü "güvenlik" yaygın şekilde kötüye kullanılıyor. Dayanıklılık, kuruluşların stratejiler ve süreçler oluşturmaya başladığı, ürün teknolojisi çözümlerini uygulamaya başladığı ve dayanıklı bir kuruluş olmak için bunların tek bir bütün halinde çalışmasını sağladığı yerdir.

Dayanıklılık, kuruluşların siber dirençli olmalarını sağlayan önemli bir faktör terimidir. Sürekli değişen ortamda iş dünyasının paradigması da değişiyor. Yani yaptığımız şey aynı zamanda kuruluşların kendilerini güvence altına almalarına da yardımcı olmaktır. Process It Global'deki sloganımız " Modern İşletmeyi Güvenceye Almak "tır. Bu, yönetilen bir siber güvenlik hizmet sağlayıcısı olarak işlev gören danışma parçasını, uygulamayı, operasyonları ve bakımı kapsar.

Kısaca bizim dahil olduğumuz konu bu. Sürekli olarak duyduğunuz sıfır güven güvenlik politikalarının temel dayanağını oluşturan kimlik ve erişim yönetimine odaklanarak çok niş bir teknoloji alanında faaliyet gösteriyoruz. Siber güvenliği yönetmek için gerekli olan SIM, Soar ve UBR üzerinde de çalışıyoruz. Uygulama güvenliği, uygulamaların güvenliğini sağlamaya çalıştığımız bir diğer alandır. Ek olarak, hareket halindeki verilerin yanı sıra hareketsiz verileri de kapsayan veri güvenliği sağlıyoruz.

Ayrıca, başta büyük küresel UEMS (Birleşik Uç Nokta Yönetim Sistemleri) olmak üzere farklı kuruluşlarla ortağız ve benzersiz bir müşteri deneyimi yaratmak için onların ürünlerini temel alıyoruz. Her kuruluşun talebi farklıdır çünkü her sektör benzersizdir ve zorlukları farklılık gösterir.

Örneğin, dünya çapında büyük üreticiler için ürünler üreten küçük ölçekli ihracatçıları düşünün. Sonuçlarını tam olarak anlamadan GDPR sözleşmeleri imzalayabilirler. GDPR'ye uyumlu hale gelmeleri ve GDPR sözleşmelerini güvenle imzalamaları için bir strateji geliştirmelerine yardımcı oluyoruz. Masaya getirdiğimiz şey budur.

StartupTalky: Görüşlerinizi paylaştığınız için Sayın Bhattacharyya'ya teşekkür ederiz. Yeni 2023 Dijital Kişisel ve Veri Koruma Yasası ile Avrupa'daki GDPR politikasından bahsettiğiniz için, şirketiniz ProcessIT Global'in müşterileriniz için veri güvenliğini nasıl sağladığını bilmek istiyorum.

Bay Bhattacharyya: Müşteri verileri söz konusu olduğunda bir hava boşluğu ortamımız var, dolayısıyla bu veriler hiçbir zaman internete maruz kalmıyor. Ne varsa sistemimizde kalır. Ayrıca çeşitli güvenlik politikası önlemlerini uygulamaya koyduk. Aynı zamanda ISO 27001 sertifikalı bir kuruluşuz. Bu, süreçlerimizin ne kadar iyi tanımlandığı hakkında çok şey anlatıyor. Bu, uyumlu olmamızı sağlar. Dahası, Hindistan hükümetinin mevcut politikasına bakarsanız, bunun harika bir politika olduğunu görürsünüz. Diğerleriyle aynı, hatta daha iyi. GDPR bir süre önce ortaya çıktığı için daha ileri düzeydedir. Bu politika daha ileri ve kapsamlı olup Hindistan'ın ilerlemesini daha da ileriye taşıyacaktır.

StartupTalky: Peki. Hükümet politikalarından bahsettiğiniz için aynı notta bir sonraki soruyla devam etmek istiyorum. Hükümet politikaları sizinki de dahil olmak üzere Hintli girişimlerin büyümesini nasıl destekliyor?

Bay Bhattacharyya: Startup ekosistemini teşvik etmek için hükümetin fikirlere ve girişimciliğe açık olması gerekiyor. Hükümet aslında bu yönde adımlar attı. Başlangıçta Skill India programını başlattılar, ardından Startup India programını başlattılar. Bu bir süreçtir. Akışı incelerseniz beceri geliştirmeyle başlıyor, ardından fikir üretme geliyor ve ardından Startup India programı devreye giriyor. Yeni kurulan şirketler, ister hizmet, ister ürün, ister emtia sunuyor olsunlar, genellikle önemli miktarda finansmana ihtiyaç duyarlar. Hükümet, Mudra planı gibi teminat gerektirmeden fon sağlayan programlar uygulamaya koydu.

Kadınların liderliğindeki girişimlerin desteklenmesine önemli bir vurgu yapılıyor. Hindistan artık dünyanın en büyük startup merkezlerinden biri. Startup'lar için dünya çapındaki en iyi 15 şehre baktığınızda bunlardan üçünün Hindistan olduğunu görürsünüz: Bangalore, Mumbai ve Delhi NCR. Bu, hükümetin bireylere girişimci olmaları, sıradan işlerden kurtulmaları ve yenilikçi fikirlerin peşine düşmeleri için sağladığı teşvikin bir kanıtıdır. Finansmana erişim mevcut ve Hintliler parlak zekalarıyla tanınıyor. Ek olarak, startup şirketlerinin Büyük Devlet ihalelerine Kazançlı Para Mevduatı (EMD) sağlamaya gerek kalmadan katılmasını sağlayacak politikalar oluşturuldu. Startup India programına üyelik, kimlik bilgilerinizle ilgilenir ve Ön Yeterlilik (PQ) kriterlerine olan ihtiyacı ortadan kaldırır.

Ayrıca, startup'ınız üç yıl boyunca iyi bir performans sergiliyorsa vergi muafiyetlerinden yararlanmaya hak kazanırsınız. Bundan daha iyisi olamaz. Ekosistem büyümenizi desteklemek için tasarlanmıştır. Hükümet, NASSCOM gibi kuruluşlarla işbirliği içinde Startup India girişimi kapsamında çeşitli mentorluk programları düzenleyerek insanlara çok değerli rehberlik ve destek sağlıyor.

StartupTalky: G20'nin Startup20 girişiminin Hintli girişimlerin küreselleşmesine yardımcı olmasını nasıl görüyorsunuz? Yabancı oyuncuların Hint sektörlerine rekabet yaratması konusunda endişeler var mı?

Bay Bhattacharyya: Hindistan startup sektörü açısından bugünlerde kimseden korkmuyoruz. Korkusuz bir Hindistan olduk. İşte ruh budur. Yalnızca fikir alışverişi ve işbirliği işleri daha iyi hale getirebilir. Kaliforniya'da birisiyle işbirliği yapıyorsanız bizden çok şey öğrenebilir.

Büyük ölçekli başarılı girişimlerin çoğu Hintliler tarafından kuruluyor. Büyük ölçekli küresel şirketlere baktığınızda çoğunun Hintliler tarafından yönetildiğini görürsünüz. Artık Hindistan'ın parlama zamanı geldi. Bütün bu gelişmeler iyi yönde oluyor. İşbirliği yalnızca durumumuzu iyileştirecektir. Para akışı, fikir alışverişi ve teknoloji alışverişi olacak. Harika olacak ve korkacak hiçbir şey yok.

StartupTalky: Hindistan bir BPO merkezi olmaktan inovasyon merkezine dönüştü. Bu değişim ve verilerden bahsettiğiniz göz önüne alındığında, varsayımsal bir soru ortaya çıkıyor: Startup'ların kredileri güvence altına almak için verilerini teminat olarak kullanması mümkün mü? Varsa bu verilerin güvenliği ve güvencesi nasıl sağlanabilir?

Bay Bhattacharyya: Hindistan hükümetinin veri sigortası üzerinde çalıştığını düşünüyorum. Hibrit sigortanın yanı sıra verilere karşı sigortanız olduğu anda, bu resmileştirildikten sonra güvenilir verilere sahip olma konusunda büyük bir patlamaya yol açacaktır. Yani her şey mali politikalara da bağlı.

Hindistan hükümeti bu konuda çalışıyor ve umarım yakında bir çözüm buluruz. Şu anda verinin ipotek altına alınması pek mümkün görünmüyor ve bu da doğru bir yaklaşım değil.

Eğer bakarsanız, sahip olduğunuz verilerden finansal fayda elde ediyorsunuz. Topladığınız veriler bireylere daha iyi hizmet vermek içindir. Uyumluluk gereklilikleri içindir. Verileriniz para kazanmak için kullanılamaz. Veri çok güvenli bir şeydir. Güvenilir olamaz.

StartupTalky: Fazla vaktinizi almadan son soruma geçeceğim. Process IT Global'in gelecek planları ve sektör görünümü neler?

Bay Bhattacharyya: Bakın, hizmetler ve çözümler söz konusu olduğunda Hindistan'ın en büyük siber güvenlik oyuncusu olmayı çok isteriz. Önümüzdeki beş ila altı yıl içinde olmayı planladığımız şey bu. Şu anda her yıl üç haneli büyüme yaşıyoruz ve bu eğilimin birkaç yıl daha devam etmesi muhtemel. Ancak büyümenin biraz yavaşlayabileceği ancak sonunda istikrara kavuşabileceği bir aşama gelecek. Startup'lar genellikle başlangıçta hızlı bir hokey sopası büyümesi yaşar ve daha sonra bir istikrar aşamasına ulaşır. İşte yörünge budur.

Bu sektöre baktığımda her zaman çift haneli büyüme yaşanacak. Bunun nedeni, bilgisayar korsanlığı ve siber tehditlerin her zaman mevcut olmasıdır. Dünya Ekonomik Forumu 2021 Raporu'na baktığınızda siber riski bir ulusa zarar verebilecek en önemli üçüncü risk faktörü olarak tanımlıyor. Günümüzde odak noktası, giderek organize hale gelen bilgisayar korsanları ordusuna karşı savunma yapmaktır. Siber güvenlik alanında, tehdit aktörlerine karşı zayıf yönlerin iyileştirilmesine yönelik sürekli bir süreçtir.

Şu anda gerçekleşen dijital dönüşümün hızı göz önüne alındığında, modernize edilen, mikro hizmetleri benimseyen ve bulut yerel hale gelen çok sayıda uygulama var. Konteynerlerin de önemli bir kullanımı var. Ancak konteynerlerin kullanımı ek saldırı yüzeyleri oluşturarak tehdit vektörleri için fırsatlar yaratıyor. Bu eğilim daha da artacak.

Şu an itibariyle siber güvenlik pazarı 180 milyar dolara yakın bir seviyede ve bu gelirin yaklaşık %50'si hizmetlerden geliyor. Bu pazarda dikkat çeken şey, siber güvenlik ihtiyaçlarınızın tamamını karşılayabilecek tek bir ürünün bulunmaması. Bir siber dayanıklılık platformu sağlamak için sıkı bir şekilde entegre edilmiş ürünlerden oluşan bir koleksiyon gerekir. Bu nedenle, bu pazar sürekli büyümeye hazır ve muhtemelen çift haneli büyüme oranlarını koruyacak.

StrartupTalky: Kesinlikle, doğru bir şekilde söylendiği gibi, Bay Bhattacharya. Gerçekten çok aydınlatıcı bir sohbetti ve aynı zamanda birçok bilgi de edindim. Kesinlikle izleyicilerimizin etkileşimimizden daha fazla bilgi edineceğine sizi temin ederim. Sizi ağırlamak büyük bir zevkti Sayın Bhattaharyya, size ve şirketinize başarılar diliyorum.

Bay Bhattacharyya: Burada olmak bir zevkti.


Şirketler İçin Siber Güvenlik Yazılımının Önemi
Siber güvenlik kritik öneme sahiptir çünkü her türlü veriyi hırsızlığa ve kaybolmaya karşı korur. Hassas veriler, korunan sağlık bilgileri (PHI), kişisel olarak tanımlanabilir bilgiler (PII), kişisel bilgiler, veriler, fikri mülkiyet ve hükümet ve sektör bilgi sistemlerinin tümü bu kapsamın kapsamına girer.