vita platformlarında işlenen her veri, uluslararası güvenlik standartları çerçevesinde korunur. Müşterilerimizin güveni, sunduğumuz her hizmetin temelini oluşturur.
Bağımsız denetim kuruluşları tarafından verilen sertifikalarımız, güvenlik taahhüdümüzün somut kanıtıdır.
ISO/IEC 27001, bilgi güvenliği yönetim sistemleri için dünya genelinde kabul görmüş uluslararası standarttır. Bu sertifika; kişisel verilerin, operasyonel verilerin ve altyapı bileşenlerinin sistematik biçimde korunduğunu, risk yönetimi süreçlerinin uygulandığını ve güvenlik açıklarının sürekli denetlendiğini belgeler.
ISO 9001, ürün ve hizmet kalitesini sistematik süreçlerle güvence altına alan uluslararası kalite yönetim standardıdır. vita'nın tüm yazılım geliştirme, test ve destek süreçleri bu standarda göre yönetilerek müşterilerimize tutarlı ve güvenilir bir hizmet deneyimi sunulmaktadır.
vita platformlarında güvenlik, sonradan eklenen bir özellik değil; mimarinin başından itibaren tasarlandığı bir yaklaşımdır. Her katmanda uygulanan güvenlik kontrolleri, verilerinizi korur.
Tüm veri iletişimi TLS 1.3 protokolü ile uçtan uca şifrelenir. Sunucu ile istemci arasındaki her bağlantı, güçlü şifreleme algoritmaları ile korunur. Hassas veriler AES-256 ile depolanır.
Çok faktörlü kimlik doğrulama (MFA), rol tabanlı erişim kontrolü (RBAC) ve oturum yönetimi ile yalnızca yetkili kullanıcılar ilgili verilere erişebilir. Erişim logları kayıt altında tutulur.
ISO 27001 sertifikalı veri merkezlerinde barındırılan sistemlerimiz, güvenlik duvarları, izinsiz giriş tespit sistemleri (IDS/IPS) ve düzenli güvenlik taramaları ile sürekli denetlenmektedir.
Verileriniz günlük olarak otomatik yedeklenir ve coğrafi olarak ayrı konumlarda saklanır. Olası bir kesinti durumunda iş sürekliliği planları devreye girerek minimum kesinti sağlanır.
Sistemdeki tüm kritik işlemler zaman damgalı ve değiştirilemez audit log kayıtları ile izlenir. Anormal davranışlar gerçek zamanlı uyarı sistemleri aracılığıyla güvenlik ekibine bildirilir.
Kişisel Verilerin Korunması Kanunu (KVKK) ve GDPR gerekliliklerine tam uyum sağlanır. Veri işleme amaçları şeffaf biçimde belirlenir; veri sahibi hakları eksiksiz korunur.
vita olarak güvenliği reaktif değil, proaktif bir yaklaşımla yönetiyoruz. Yazılım geliştirme sürecinin her aşamasında güvenlik kontrolleri uygulanır; periyodik sızma testleri ve bağımsız denetimlerle güvenlik durumumuzu sürekli doğrularız.
Her yeni özellik ve sistem bileşeni, tehdit modelleme ve güvenlik gereksinimleri gözetilerek tasarlanır. Güvenlik açıkları, geliştirme sürecinin başında tespit edilir.
Statik ve dinamik kod analizi araçlarıyla her sürümde güvenlik taraması yapılır. Üçüncü taraf bağımlılıklar güvenlik açıkları açısından sürekli izlenir.
Bağımsız güvenlik firmalarına yaptırılan yıllık sızma testleri ile sistemlerin gerçek dünya saldırılarına karşı direnci ölçülür ve eksiklikler giderilir.
Tüm çalışanlar düzenli güvenlik farkındalık eğitimlerinden geçer. Sosyal mühendislik saldırılarına karşı hazırlık testleri uygulanır.
Olası güvenlik ihlallerine karşı belgelenmiş müdahale prosedürleri ve iletişim planları mevcuttur. 7/24 güvenlik izleme ekibi devrededir.
Evet, sistemlerimiz yılda en az bir kez bağımsız güvenlik firmaları tarafından sızma testine tabi tutulmaktadır. Bunun yanı sıra her yazılım sürümünde statik ve dinamik kod analizi uygulanır, tespit edilen zafiyetler öncelik sırasına göre en kısa sürede giderilir.
Müşterimiz sistemi kullanmayı sonlandırdığında, talep üzerine tüm kişisel veriler KVKK'nın 7. maddesi ve Veri Sorumluları Sicili'ne tescil yükümlülükleri çerçevesinde silinir, yok edilir veya anonim hale getirilir. Silme işlemi tamamlandığında yazılı onay sağlanır.
Kişisel verileri etkileyen bir güvenlik ihlali tespit edilmesi durumunda, KVKK'nın 12. maddesi gereğince 72 saat içinde Kişisel Verileri Koruma Kurumu'na bildirim yapılır. Etkilenen müşteriler, olay saptandıktan sonra en kısa sürede bilgilendirilir. İhlalin kapsamı, alınan önlemler ve önerilen adımlar şeffaf biçimde paylaşılır.
Müşteri verilerine erişim, yalnızca teknik destek ve operasyonel gereklilik durumlarında ve en az ayrıcalık ilkesiyle (principle of least privilege) sınırlandırılmıştır. Tüm erişimler kayıt altına alınır ve denetlenir. Çalışanlar gizlilik taahhütleri imzalar ve düzenli güvenlik eğitimlerinden geçer.
Kurumsal müşterilerimiz, imzalı gizlilik sözleşmesi (NDA) kapsamında son sızma testi özet raporunu talep edebilir. Bunun yanı sıra ISO 27001 ve ISO 9001 sertifikalarımızın kopyaları talep üzerine paylaşılabilmektedir. Güvenlik belgelerine ilişkin talepler için info@vitarnd.com adresine yazabilirsiniz.
vita platformlarında bir güvenlik açığı keşfettiğinizde lütfen bunu güvenlik ekibimize bildirin. Sorumlu ifşa ilkesi kapsamında iletilen tüm bildirimler titizlikle incelenir ve yanıtlanır. İyi niyetli güvenlik araştırmacılarını destekliyoruz.
Güvenlik bildirimleri 72 saat içinde yanıtlanır. Kötüye kullanım içermeyen araştırmalar için yasal işlem uygulanmaz.
Sızma testi raporları ve sertifika belgeleri için de aynı adrese yazabilirsiniz.