1. Amaç
Bu politika, SBS Teknoloji’nin sunduğu hizmetlerde bilgi güvenliğini sağlamak, kullanıcı ve müşteri verilerini korumak ve güvenli internet ortamı sağlamak amacıyla hazırlanmıştır.
2. Kapsam
Bu politika, SBS Teknoloji’nin web sitesi, sunucuları, veri tabanları, uygulamaları ve çalışanları tarafından erişilen tüm bilgi varlıklarını kapsar. Müşteri verileri, iş süreçleri ve SBS Teknoloji’nin teknolojik altyapısı bu politika kapsamında korunmaktadır.
3. Temel İlkeler
- Gizlilik:
Müşteri ve kullanıcı bilgileri yalnızca yetkili kişiler tarafından erişilebilir. Kişisel veya kurumsal bilgiler üçüncü kişilerle paylaşılmaz. - Bütünlük:
Bilgiler, yetkisiz değiştirilme veya silinme riskine karşı korunur. - Erişilebilirlik:
Yetkili kullanıcılar ve müşteriler, ihtiyaç duydukları bilgilere kesintisiz ve güvenli şekilde erişebilir. - Hukuka Uygunluk:
Tüm bilgi güvenliği süreçleri, Türkiye Cumhuriyeti yasalarına ve ilgili yönetmeliklere uygundur.
4. Veri Koruma ve Saklama
- Müşteri verileri, sadece hizmetlerin sağlanması amacıyla toplanır ve saklanır.
- Veriler, yetkisiz erişim, kayıp veya sızıntıya karşı şifreleme ve güvenlik önlemleri ile korunur.
- Gerektiğinde yasal düzenlemelere uygun şekilde veriler arşivlenir veya silinir.
5. Erişim Kontrolleri
- Tüm sunucular ve sistemler, güçlü şifreler ve çok faktörlü kimlik doğrulama ile korunur.
- Çalışanlar, yalnızca görevleri gereği bilgi ve verilere erişim hakkına sahiptir.
- Müşteriler, kendi hesapları ve verileri üzerinde kontrollü erişim hakkına sahiptir.
6. Ağ ve Sistem Güvenliği
- SBS Teknoloji sunucuları, firewall, antivirüs ve IDS/IPS sistemleri ile korunur.
- Tüm yazılımlar ve uygulamalar güncel tutulur, bilinen güvenlik açıklarına karşı düzenli taramalar yapılır.
- Sunucu ve web uygulamaları üzerinde olağan dışı aktiviteler sürekli izlenir ve raporlanır.
7. Bilgi Paylaşımı ve Üçüncü Taraflar
- Müşteri bilgileri, yalnızca hizmetin sağlanması için gerekli olduğu durumlarda üçüncü taraflarla paylaşılabilir.
- Üçüncü taraflarla yapılan tüm sözleşmelerde bilgi güvenliği şartları açıkça belirtilir.
8. Güvenlik İhlalleri ve Müdahale
- Herhangi bir güvenlik ihlali, veri sızıntısı veya yetkisiz erişim tespit edildiğinde derhal SBS Teknoloji tarafından müdahale edilir.
- Etkilenen müşterilere mümkün olan en kısa sürede bilgi verilir ve gerekli önlemler alınır.
- İhlallerin tekrarlanmaması için sürekli iyileştirme ve denetim süreçleri uygulanır.
9. Eğitim ve Farkındalık
- SBS Teknoloji çalışanları, düzenli olarak bilgi güvenliği eğitimi alır.
- Müşterilere ve kullanıcılarına bilgi güvenliği konusunda bilgilendirme yapılır.
10. Politika Güncellemeleri
- Bu politika, teknolojik gelişmeler ve yasal düzenlemeler doğrultusunda güncellenir.
- Güncellemeler web sitesinde duyurulur ve yürürlüğe girdiği tarihten itibaren geçerlidir.
11. Sorumluluklar
- Müşteriler ve kullanıcılar, hesap bilgilerini gizli tutmak ve yetkisiz erişimi önlemekle yükümlüdür.
- SBS Teknoloji, teknik ve idari güvenlik önlemlerini sağlamakla yükümlüdür.
SBS Teknoloji, bilgi güvenliği konusunu öncelikli bir sorumluluk olarak kabul eder ve müşterilerine güvenli, kesintisiz ve güvenilir hizmet sunmayı taahhüt eder.