Güvenlik

Güvenlik

Verinin iletim ve saklama sırasında korunması, erişim yönetimi ve operasyonel güvenlik yaklaşımımız.

1. Güvenlik Yaklaşımı

Platformun tasarımı ve işletimi sırasında veri gizliliği, erişim kontrolü, sistem sürekliliği ve bütünlük ilkeleri esas alınır. Güvenlik yaklaşımı teknik ve idari tedbirlerin birlikte uygulanmasına dayanır.

2. Erişim Kontrolü

Kullanıcı erişimleri rol, kurum, lokasyon ve yetki seviyelerine göre sınırlandırılabilir. Böylece her kullanıcı, yalnızca yetkili olduğu alanlara erişebilir.

3. Veri Güvenliği

Veri saklama, işleme ve iletim süreçlerinde uygun güvenlik tedbirleri uygulanır. Bu tedbirler; veri bütünlüğünün korunması, yetkisiz erişimin önlenmesi ve sistemin güvenilir şekilde işletilmesini destekler.

4. İzleme ve Kayıt

Sistem güvenliği, performans ve olay yönetimi amacıyla belirli kayıtlar tutulabilir. Bu kayıtlar, güvenlik olaylarının değerlendirilmesi ve operasyonel sürekliliğin sağlanması için kullanılabilir.

5. Altyapı ve Süreklilik

Altyapı bileşenleri, hizmet sürekliliğini ve güvenliğini destekleyecek şekilde yapılandırılır. Gerekli durumlarda bakım, güncelleme, iyileştirme ve erişim sınırlaması uygulanabilir.

6. Üçüncü Taraf Hizmetler

Bazı teknik hizmetler üçüncü taraf servis sağlayıcılar aracılığıyla sunulabilir. Bu durumda, ilgili servislerin güvenlik ve gizlilik politikaları da süreç üzerinde etkili olabilir.

7. Kullanıcı Sorumluluğu

Kullanıcılar; hesap bilgilerini korumak, yetkisiz erişimi önlemek, güçlü parola kullanmak ve güvenliği riske atacak davranışlardan kaçınmakla sorumludur.

8. Güvenlik Bildirimleri

Güvenlikle ilgili bir sorun, zafiyet bildirimi veya şüpheli durum tespit edilmesi halinde kullanıcıların resmi iletişim kanalları üzerinden bildirimde bulunması önemlidir.