Premortem Analizi
* Bazen başarısızlığı hayal etmek gerek. Çoğunluk başarıyı, güzel olanı hayal eder. Arada sadece bir fark var, bu fark tam tersini düşünmek. Hayal edileni simüle edip, yorumlayıp tersten çözüm üretmek. Siber güvenlik kanunu, devletin siber güvenlik zafiyetlerini dile getirenleri, hatta böyle bir zafiyet olduğuna dair iddialarda bulunanları dahi hapis cezasıyla önleyecek. Devlette veri sızıntısı yaşandığını bildiği halde, kurumları hedef göstermek amacıyla kamuoyuna açıklama yapanlar 2-5 yıl hapis cezasıyla yargılanabilecek. Yetkililerin siber güvenlik açıklarını giderememesi bir suç değilken, bu açıkları dile getirmek suç.
* Yeni yasa kapsamında oluşturulan Siber Güvenlik Kurulu, Türkiye’nin siber güvenlik politikalarını belirleyen en üst düzey karar alma organı. Kurul:
- Cumhurbaşkanı,
- Cumhurbaşkanı Yardımcısı,
- Adalet Bakanı,
- Dışişleri Bakanı,
- İçişleri Bakanı,
- Milli Savunma Bakanı,
- Sanayi ve Teknoloji Bakanı,
- Ulaştırma ve Altyapı Bakanı,
- Milli Güvenlik Kurulu Genel Sekreteri,
- Milli İstihbarat Teşkilatı Başkanı,
- Savunma Sanayii Başkanı,
- Siber Güvenlik Başkanı.
Bu kurulun temel görevleri arasında ulusal siber güvenlik politikalarının belirlenmesi, kritik altyapı sektörlerinin tespit edilmesi ve teşvik mekanizmalarının oluşturulması var.
* Mort kökeninden gelen promortem analizi, ölüm sonrası geriye doğru giderek ne yapılmalı dersleri çıkaran bir analizdir. Bir ön ölüm toplantısı, bir proje başlamadan önce düzenlenen bir risk yönetimi çalışmasıdır. Ön ölüm sırasında, ekibiniz bir araya gelir ve projenizin başarısız olduğu kasvetli bir gelecek hayal eder. Daha sonra bunun neden olmuş olabileceğine dair tüm nedenleri beyin fırtınası yaparak bulursunuz, böylece riskleri azaltabilirsiniz. Bir proje ön-ölüm toplantısının amacı, ortaya çıktıktan sonra tepki vermek yerine olası sorunları öngörmek ve önlemektir. Bu, riskleri, zayıflıkları ve fırsatları belirleyerek bunları proaktif bir şekilde ele almanız ve başarısızlık riskinizi azaltmanız için bir fırsattır. Bir premortem, bir proje postmortem'inin tam tersi olan proje yönetimidir; burada, bir fark yaratmak için çok geç olduğunda bir şeylerin yanlış gitmesinin tüm nedenlerini analiz edersiniz. İnsanlar premortem sürecini risk değerlendirmesi veya risk analizi toplantısı olarak da bilinir. Başarısızlığı hayal edin. Meslektaşlarınızı spesifik ve ayrıntılı olmayı teşvik etmek gerek. Ters gidebilecek her şeyin ters gittiğini planlayalım. Konulara oy vererek öncelik verelim. Başarısızlığın nedenlerini belirledikten sonra, bunlara öncelik vermek gerekir. Ekip üyelerinden projenin başarısızlığa uğramasına neden olma olasılığı en yüksek olan nedenleri oylamalarını isteyin. Her takım üyesine 6 oy verilmesini ve 3-2-1 düzeninde oylama yapılmasını öneriyoruz. Yani bir takım üyesi için en önemli konu 3, sonra 2 ve sonra 1 alır. İyi sorular sormak. Projemizde veya planımızda ne ters gidebilir? Henüz bahsetmediğimiz ancak önemli olan büyük riskler var mı? Yaptığımız temel varsayımlar nelerdir ve bunların yanlış olduğu kanıtlanırsa ne olur? Bu riski en aza indirmek için yapabileceğimiz en kolay şey nedir? Kendi başarısızlığımıza neden olacak ne yapabiliriz? Planımızın veya yaklaşımımızdaki potansiyel kör noktalar nelerdir? Eylemlerimizin potansiyel olarak öngörülemeyen sonuçları nelerdir? Başarıya ulaşmada gecikmelere veya diğer engellere ne sebep olabilir? Neleri gözden kaçırabilir veya küçümseyebiliriz?
Henüz düşünmediğimiz neler ters gidebilir? Bir premortem egzersizi yapmak için en iyi zaman, projeniz başlamadan bir hafta kadar öncedir. Geçmişte projeler engellerle karşılaştığında, proje sonu dersleri toplantısının yanı sıra bir proje öncesi çalışması düzenlemek isteyebilirsiniz. Eğer iddialı veya yüksek riskli bir proje planı hazırladıysanız, ön değerlendirme yapmak gelecekteki sonuçlar söz konusu olduğunda kendinize biraz daha fazla güvenlik sağlamanın iyi bir yoludur. İster yeni bir müteahhitle çalışıyor olun, ister yeni beceriler kullanıyor olun, bir ön ölüm, başarı ve başarısızlığın neye benzediği konusunda beklentiler belirlemenize yardımcı olabilir, böylece ters gitme riskini azaltabilirsiniz. Örneğin, Parabol'da projelerde yeni müteahhitlerle çalışırken ön ölümler gerçekleştiriyoruz, böylece her taraf beklentileri belirleyebilir. Başarısızlığın maliyeti yüksek olduğunda riskler yüksek olduğunda, finansal veya itibar açısından her zaman bir ön ölüm gerçekleştirin. Örneğin, bir birleşme veya satın alma öncesinde, değişim yönetimi süreçleri sırasında veya projeniz/eyleminiz ters giderse olumsuz bir halkla ilişkiler sonucu olacağında her zaman bir ön ölüm gerçekleştirmelisiniz. Çalışmanızı geliştirme konusunda ciddi olduğunuzda, önceki projenin bitiminden hemen sonra ön morteminizi çalıştırmayı deneyin - özellikle projelerinizi post-mortem, retrospektif veya öğrenilen dersler toplantılarıyla sonlandırıyorsanız. Önceki başarısızlıklar aklınızda tazeyken, gelecek için iyi çözümler bulmak daha kolay olacaktır.
* Sonuç olarak, Pre-mortem tahmin edilenden çok daha faydalıdır. Kritik sorunların sayısını azalır. Sorunların sahipleri belli olur. İşler ters gittiğinde sorumluluk tek bir kişinin üzerinde olmadığı için daha dayanıklı hale gelir. Karar vermek netleşir. Ülkemizde özellikle son dönemlerde olan yapay zekâyı anlamayan yetkililer mort olma yolunda hızla ilerliyor. Açık kodlu olan bilgilerle herkes dünyaya meydan okur iken sürekli en iyiyiz biziz demek ne kadar doğru. Chatgpt yerine deepseek geldi. Deep seek tamam mı derken grok, gemini aniden fırladı. Hiçbir ülke kesin konuşamaz iken siber güzellik gibi bir seremonik kurum, kuruluş nedir.