Kurumsal yazılım, içindeki veri kadar değerlidir. Platformlarımızda personel bilgisi, müşteri kaydı ve ticari veri işlendiği için güvenlik sonradan eklenen bir özellik değil, tasarımın parçasıdır. Bu sayfada uyguladığımız önlemleri ve KVKK yaklaşımımızı açıklıyoruz.
Platformlarımızda yetkilendirme rol bazlıdır. Bir çalışan yalnızca kendi kayıtlarını, birim yöneticisi kendi ekibini, müşteri yalnızca kendi makinelerini görür. Yetki kontrolü arayüzde değil sunucu tarafında yapılır; bir ekranın gizlenmesi tek başına güvenlik önlemi sayılmaz.
Tüm platformlar geçerli sertifikalarla HTTPS üzerinden yayınlanır. Kullanıcı ile sunucu arasındaki trafiğin tamamı şifrelidir; şifresiz erişim kabul edilmez.
Sistemler kurumsal veri merkezinde barındırılan sunucular üzerinde çalışır. Veritabanı bağlantıları dış dünyaya kapalıdır ve yalnızca uygulamanın kendisi tarafından erişilir. Servisler, gerektiğinden fazla yetkiye sahip olmayan sınırlı kullanıcı hesaplarıyla çalıştırılır.
Veritabanlarının otomatik günlük yedeği alınır ve belirli bir süre saklanır. Buna ek olarak sunucu düzeyinde düzenli anlık görüntü yedeği tutulur. Kritik güncellemeler öncesinde ayrıca noktasal yedek alınır; böylece istenmeyen bir sonuçta geri dönüş mümkündür.
Değişiklikler doğrudan canlıya uygulanmaz; önce yerel ortamda sınanır, yedek alınır, sonra devreye alınır. Devreye alma sonrası doğrulama yapılır.
Platformlarımız düzenli aralıklarla saldırgan bakış açısıyla denetlenir: kimlik doğrulaması olmadan erişilebilen uç noktalar, yetki aşımı senaryoları, veri sızdırma yolları ve yapılandırma zafiyetleri taranır.
İnsan kaynakları ve müşteri platformlarımız kişisel veri işler. Bu veriler 6698 sayılı Kişisel Verilerin Korunması Kanunu çerçevesinde, yalnızca tanımlanmış amaçla sınırlı olarak işlenir.
Kişisel verilerin işlenmesine ilişkin ayrıntılı bilgi için gizlilik politikamızı inceleyebilirsiniz.
Kurumunuzun bilgi güvenliği politikası ve KVKK yükümlülükleri çerçevesinde kurulum nasıl yapılandırılır, birlikte planlayalım.