Bilgi Güvenliği Politikası
Amaç ve Kapsam
Bu politika, Turasistan platformu üzerinden işlenen tüm bilgi varlıklarının güvenliğini sağlamak amacıyla hazırlanmıştır.
Politika; çalışanlarımızı, müşterilerimizi, iş ortaklarımızı ve platformumuzu kullanan tüm gerçek ve tüzel kişileri kapsar. Turasistan, 6698 Sayılı Kişisel Verilerin Korunması Kanunu (KVKK) ve Avrupa Birliği Genel Veri Koruma Tüzüğü (GDPR) kapsamında gerekli tüm idari ve teknik önlemleri alır.[reference:0]
Bilgi güvenliği yönetim sistemimiz; ISO 27001 standardı, KVKK, GDPR ve ilgili sektör düzenlemelerine uyumu hedefler.[reference:1]
Temel İlkelerimiz
Bilgi güvenliği yaklaşımımız üç temel ilke üzerine kuruludur: gizlilik, bütünlük ve erişilebilirlik.
Gizlilik
Bilgilere yalnızca yetkili kişiler erişebilir. Müşteri verileri şifrelenerek saklanır ve üçüncü kişilerle paylaşılmaz.[reference:2]
Bütünlük
Verilerin doğru, eksiksiz ve değiştirilmemiş olması sağlanır. Yetkisiz değişikliklere karşı koruma uygulanır.
Erişilebilirlik
Yetkili kullanıcılar ihtiyaç duyduklarında bilgilere ve sistemlere güvenli şekilde erişebilir.
Uyguladığımız Güvenlik Önlemleri
3 Katmanlı Güvenlik Mimarisi: Turasistan, bankaların tercih ettiği 3 Katman (3 Tier) teknoloji mimarisiyle çalışır. Sistem, 3 farklı fiziksel sunucu üzerinde çalışır ve yedeklenir.[reference:3]
Firewall ve Antivirüs Koruması: Özel firewall ve antivirüs çözümleri, hem donanımsal hem yazılımsal olarak tehditlere karşı koruma sağlar.[reference:4]
Şifreleme: Müşteri bilgileri ve tüm hassas veriler tamamen şifrelenerek saklanır.[reference:5]
Erişim Kontrolü: Bilgilere yalnızca yetkili personel erişebilir. Kullanıcı verileri, kullanıcının onayı olmaksızın üçüncü kişilerle paylaşılmaz.[reference:6]
Yasal Uyumluluk
Faaliyetlerimizi yürürlükteki ulusal ve uluslararası mevzuata tam uyum içinde sürdürürüz.
KVKK (6698 Sayılı Kanun)
Kişisel Verilerin Korunması Kanunu kapsamında veri sorumlusu olarak yükümlülüklerimizi yerine getiririz.
GDPR (AB Genel Veri Koruma Tüzüğü)
Avrupa Birliği vatandaşlarının verilerini işlerken GDPR ilkelerine uyum sağlarız.
ISO 27001
Bilgi Güvenliği Yönetim Sistemi (BGYS) süreçlerimiz ISO 27001 standardı doğrultusunda yürütülür.
Sorumluluklar ve İhlal Bildirimi
Bilgi güvenliği tüm ekibin ortak sorumluluğudur. Tüm çalışanlarımız ve iş ortaklarımız bu politikaya uymakla yükümlüdür.
Çalışan Sorumlulukları
Tüm çalışanlar bilgi güvenliği farkındalık eğitimlerine katılır ve güvenlik prosedürlerine uyar.
Olay Bildirimi
Herhangi bir güvenlik ihlali veya şüpheli durum derhal bilgi güvenliği ekibine bildirilmelidir.
Yaptırım
Politikaya uymayan çalışanlar hakkında disiplin süreçleri uygulanır.
Sorularınız mı var?
Bilgi güvenliği politikamız veya veri koruma uygulamalarımız hakkında detaylı bilgi için bizimle iletişime geçin.
Turasistan • Bilgi Güvenliği Politikası • Veri Koruma