Güvenlik
Güvenlik
Verinin iletim ve saklama sırasında korunması, erişim yönetimi ve operasyonel güvenlik yaklaşımımız.
1. Güvenlik Yaklaşımı
Platformun tasarımı ve işletimi sırasında veri gizliliği, erişim kontrolü, sistem sürekliliği ve bütünlük ilkeleri esas alınır. Güvenlik yaklaşımı teknik ve idari tedbirlerin birlikte uygulanmasına dayanır.
2. Erişim Kontrolü
Kullanıcı erişimleri rol, kurum, lokasyon ve yetki seviyelerine göre sınırlandırılabilir. Böylece her kullanıcı, yalnızca yetkili olduğu alanlara erişebilir.
3. Veri Güvenliği
Veri saklama, işleme ve iletim süreçlerinde uygun güvenlik tedbirleri uygulanır. Bu tedbirler; veri bütünlüğünün korunması, yetkisiz erişimin önlenmesi ve sistemin güvenilir şekilde işletilmesini destekler.
4. İzleme ve Kayıt
Sistem güvenliği, performans ve olay yönetimi amacıyla belirli kayıtlar tutulabilir. Bu kayıtlar, güvenlik olaylarının değerlendirilmesi ve operasyonel sürekliliğin sağlanması için kullanılabilir.
5. Altyapı ve Süreklilik
Altyapı bileşenleri, hizmet sürekliliğini ve güvenliğini destekleyecek şekilde yapılandırılır. Gerekli durumlarda bakım, güncelleme, iyileştirme ve erişim sınırlaması uygulanabilir.
6. Üçüncü Taraf Hizmetler
Bazı teknik hizmetler üçüncü taraf servis sağlayıcılar aracılığıyla sunulabilir. Bu durumda, ilgili servislerin güvenlik ve gizlilik politikaları da süreç üzerinde etkili olabilir.
7. Kullanıcı Sorumluluğu
Kullanıcılar; hesap bilgilerini korumak, yetkisiz erişimi önlemek, güçlü parola kullanmak ve güvenliği riske atacak davranışlardan kaçınmakla sorumludur.
8. Güvenlik Bildirimleri
Güvenlikle ilgili bir sorun, zafiyet bildirimi veya şüpheli durum tespit edilmesi halinde kullanıcıların resmi iletişim kanalları üzerinden bildirimde bulunması önemlidir.
