İçeriğe geç
Turasistan

Bilgi Güvenliği Politikası

●  Turasistan Bilgi Güvenliği

Bilgi Güvenliği Politikası

 

Turasistan olarak müşteri verilerinin gizliliğini, bütünlüğünü ve erişilebilirliğini korumak için kapsamlı bilgi güvenliği önlemleri uygularız.

BGP
ISO 27001
KVKK & GDPR Uyumu
3 Katmanlı Güvenlik

Amaç ve Kapsam

 

Bu politika, Turasistan platformu üzerinden işlenen tüm bilgi varlıklarının güvenliğini sağlamak amacıyla hazırlanmıştır.

Politika; çalışanlarımızı, müşterilerimizi, iş ortaklarımızı ve platformumuzu kullanan tüm gerçek ve tüzel kişileri kapsar. Turasistan, 6698 Sayılı Kişisel Verilerin Korunması Kanunu (KVKK) ve Avrupa Birliği Genel Veri Koruma Tüzüğü (GDPR) kapsamında gerekli tüm idari ve teknik önlemleri alır.[reference:0]

Bilgi güvenliği yönetim sistemimiz; ISO 27001 standardı, KVKK, GDPR ve ilgili sektör düzenlemelerine uyumu hedefler.[reference:1]

Temel İlkelerimiz

 

Bilgi güvenliği yaklaşımımız üç temel ilke üzerine kuruludur: gizlilik, bütünlük ve erişilebilirlik.

✓

Gizlilik

Bilgilere yalnızca yetkili kişiler erişebilir. Müşteri verileri şifrelenerek saklanır ve üçüncü kişilerle paylaşılmaz.[reference:2]

◎

Bütünlük

Verilerin doğru, eksiksiz ve değiştirilmemiş olması sağlanır. Yetkisiz değişikliklere karşı koruma uygulanır.

✦

Erişilebilirlik

Yetkili kullanıcılar ihtiyaç duyduklarında bilgilere ve sistemlere güvenli şekilde erişebilir.

Uyguladığımız Güvenlik Önlemleri

 

3 Katmanlı Güvenlik Mimarisi: Turasistan, bankaların tercih ettiği 3 Katman (3 Tier) teknoloji mimarisiyle çalışır. Sistem, 3 farklı fiziksel sunucu üzerinde çalışır ve yedeklenir.[reference:3]

Firewall ve Antivirüs Koruması: Özel firewall ve antivirüs çözümleri, hem donanımsal hem yazılımsal olarak tehditlere karşı koruma sağlar.[reference:4]

Şifreleme: Müşteri bilgileri ve tüm hassas veriler tamamen şifrelenerek saklanır.[reference:5]

Erişim Kontrolü: Bilgilere yalnızca yetkili personel erişebilir. Kullanıcı verileri, kullanıcının onayı olmaksızın üçüncü kişilerle paylaşılmaz.[reference:6]

Yasal Uyumluluk

 

Faaliyetlerimizi yürürlükteki ulusal ve uluslararası mevzuata tam uyum içinde sürdürürüz.

KVKK (6698 Sayılı Kanun)

Kişisel Verilerin Korunması Kanunu kapsamında veri sorumlusu olarak yükümlülüklerimizi yerine getiririz.

GDPR (AB Genel Veri Koruma Tüzüğü)

Avrupa Birliği vatandaşlarının verilerini işlerken GDPR ilkelerine uyum sağlarız.

ISO 27001

Bilgi Güvenliği Yönetim Sistemi (BGYS) süreçlerimiz ISO 27001 standardı doğrultusunda yürütülür.

Sorumluluklar ve İhlal Bildirimi

 

Bilgi güvenliği tüm ekibin ortak sorumluluğudur. Tüm çalışanlarımız ve iş ortaklarımız bu politikaya uymakla yükümlüdür.

Çalışan Sorumlulukları

Tüm çalışanlar bilgi güvenliği farkındalık eğitimlerine katılır ve güvenlik prosedürlerine uyar.

Olay Bildirimi

Herhangi bir güvenlik ihlali veya şüpheli durum derhal bilgi güvenliği ekibine bildirilmelidir.

Yaptırım

Politikaya uymayan çalışanlar hakkında disiplin süreçleri uygulanır.

Sorularınız mı var?

Bilgi güvenliği politikamız veya veri koruma uygulamalarımız hakkında detaylı bilgi için bizimle iletişime geçin.

Bize Ulaşın

Bilgi güvenliği ekibimize ulaşarak sorularınızı iletebilirsiniz.

İletişime Geçin

Turasistan • Bilgi Güvenliği Politikası • Veri Koruma

Bilgi Güvenliği Politikası | Turasistan