Lüks OtomotivRoyal Motors İstanbul
Komple BT Dönüşümü
Rolls-Royce · Lotus · LEVC
Ağ ve e-posta altyapısının birlikte yenilenmesiyle başlayan ilişki, güvenlik ve cihaz yönetiminden üretici uyum programına uzandı. Bugün BT operasyonunun tamamı tek partner üzerinden yönetiliyor.
Royal Motors ile çalışmamız, ağ altyapısı ve e-posta sisteminin birlikte yenilenmesiyle başladı. Bugün ağ ve güvenlikten kullanıcı yaşam döngüsüne, satış süreçlerinden üretici uyum gerekliliklerine kadar BT operasyonunun tamamı tek partner üzerinden yönetiliyor.
İlişki yalnızca altyapı işletimiyle sınırlı kalmadı; zaman içinde satış süreçleri, veri yönetimi ve iş uygulamaları dönüşümü gibi daha geniş operasyonel alanlara yayıldı. Zaman içinde kapsam altyapı kurulumundan operasyonel yönetime, oradan uyum ve danışmanlık seviyesine taşındı.
Problem
Royal Motors, Rolls-Royce Motor Cars Istanbul'un işletmecisi ve Türkiye'de üç lüks otomotiv markasının distribütörü. Bu iş modelinin BT'ye getirdiği yük çalışan sayısından okunmuyor: bir distribütör, kendi kararlarının yanında üreticinin kurumsal standartlarına da uymak zorunda. Bayi yönetim sistemi, müşteri verisi, servis kayıtları ve marka iletişimi aynı altyapıda yaşıyor; her biri farklı bir sorumluluk doğuruyor.
Başlangıçtaki tablo şuydu: e-posta Microsoft ekosisteminin dışında, Yandex üzerinde çalışıyordu. Ağ güvenliği, cihaz yönetimi ve bulut altyapı birbirinden kopuk çözümlerle, farklı tedarikçilerle yürüyordu.
Bunun görünen bir maliyeti yoktu. Görünmeyen maliyeti şuydu: bir sorun çıktığında kimin sorumlu olduğu belli değildi. E-posta ulaşmadığında sorun hosting'de mi, güvenlik duvarında mı, istemcide mi belli olmuyor; her tedarikçi diğerini işaret ediyordu. Üretici bir standart sorduğunda ise cevabı tek bir yerden toplamak mümkün değildi — kaynaklar dört ayrı yerdeydi.
Çözüm
- Ağ ve kimlik — birlikte, tek teklifte — İlişki, e-postayı taşıyıp sonra ağa bakmakla başlamadı; ikisi aynı belgede ele alındı. Güvenlik duvarı, anahtarlama ve kablosuz erişim (Fortinet) ile Microsoft 365, Exchange Online ve Defender for Office 365 tek bir kapsam olarak planlandı. Bunun sebebi teknik değil, sorumlulukla ilgili: e-posta ile ağı iki ayrı sözleşmeye bölmek, tam da müşterinin şikâyetçi olduğu "kimin sorunu?" belirsizliğini yeniden üretirdi. Taşıma tarafında e-posta altyapısı Microsoft 365'e alındı; marka domainleri ayrı ayrı yapılandırıldı.
- Katmanları sıkılaştırma — Intune ile cihaz yönetimi, Defender ile uç nokta ve e-posta güvenliği, çok faktörlü kimlik doğrulama ve koşullu erişim politikaları devreye alındı. Kablosuz ağ kurumsal, personel ve misafir olarak ayrıldı; yasal loglama gereklilikleri karşılandı. Yedekleme Acronis ile kurgulandı.
Aynı aşamada lokasyonlar site-to-site VPN ile birbirine bağlandı ve bulut tarafında Azure devreye alındı. Böylece şirket içi ağ ile bulut iş yükü tek bir kimlik ve güvenlik sınırının içinde kaldı; ikisi ayrı yönetilseydi koşullu erişim ve cihaz politikaları yalnızca yarısını kapsardı.
- Süreç ve uyum — Teknik altyapı oturduktan sonra ağırlık yazılı sürece kaydı: risk yönetimi çerçevesi, siber güvenlik ve veri gizliliği politikaları, olay müdahale planı ve bunları destekleyen dokümantasyon üretildi. Kullanıcı ve yönetici eğitimleri, farkındalık çalışmaları ve oltalama simülasyonları düzenli hale getirildi.
Bu üçüncü aşama, işin en az konuşulan ama en belirleyici kısmı: üretici standartlarına uymak çoğunlukla bir ürün satın alma meselesi değil, kanıtlanabilir bir süreç kurma meselesidir. Bir politikanın var olduğunu söylemek yetmiyor; yazılı olduğunu, uygulandığını ve denetlenebildiğini gösterebilmek gerekiyor.
Burada ikinci aşamada kurulanlar ikinci kez işe yaradı: yedekleme, kimlik politikaları ve cihaz yönetimi yalnızca koruma sağlamakla kalmadı, uyum çalışmasında gösterilebilir kanıta dönüştü. Doğru kurulmuş bir altyapının az bilinen faydası budur — sorulduğunda cevabı zaten üretiyor olması.
Bugün ne farklı
- Üreticinin talep ettiği güvenlik ve süreç gereklilikleri tek noktadan karşılanabiliyor — cevap dört ayrı tedarikçiden derlenmiyor.
- Yeni teknoloji yatırımları mevcut altyapının üzerine ekleniyor. Copilot dahil yeni yetenekler, kurulu kimlik ve güvenlik katmanının üzerine geliyor; her seferinde sıfırdan kurgu gerekmiyor.
- Operasyonel BT desteği ile stratejik danışmanlık aynı ekipten yürüyor. Günlük sorunu çözen ile politikayı yazan aynı taraf olduğu için ikisi arasında bilgi kopukluğu oluşmuyor.
İş uygulamaları — SharePoint, randevu yönetimi, Dynamics ve bayi yönetim sistemi entegrasyonları — aynı kimlik ve güvenlik katmanının üzerinde çalışıyor. İlişki 2023'ten bu yana kesintisiz sürüyor ve kapsamı her yıl genişledi.
Kullanılan teknolojiler
- Microsoft 365
- Defender for Office 365
- Fortinet UTM
- Site-to-Site VPN
- Azure
- Intune MDM
- Acronis Backup
- Conditional Access
Sonuçlar
- Başlangıç: 2023
- Domain: 3 marka
- Kapsam: Komple BT
- İlişki: Devam ediyor
"Gibibyte ile çalışmaya başladığımızdan beri BT altyapımız ilk kez kontrol altında hissettiriyor. Tek partner, tek sorumluluk."