Güvenlik Bizim İçin
Bir Öncelik

vita platformlarında işlenen her veri, uluslararası güvenlik standartları çerçevesinde korunur. Müşterilerimizin güveni, sunduğumuz her hizmetin temelini oluşturur.

Sertifikalarımız
ISO 27001
Bilgi Güvenliği Yönetim Sistemi
ISO 9001
Kalite Yönetim Sistemi
TLS 1.3
Şifreli Veri İletimi
KVKK
Kişisel Veri Koruma
7+
Yıl Güvenli Operasyon
2
Uluslararası Sertifika
99.9%
Sistem Erişilebilirliği
256-bit
AES Şifreleme

Sertifikalarımız

Uluslararası Standartlarla Güvence Altında

Bağımsız denetim kuruluşları tarafından verilen sertifikalarımız, güvenlik taahhüdümüzün somut kanıtıdır.

ISO 27001:2022 Sertifikası
ISO/IEC 27001:2022 Aktif

Bilgi Güvenliği Yönetim Sistemi

ISO/IEC 27001, bilgi güvenliği yönetim sistemleri için dünya genelinde kabul görmüş uluslararası standarttır. Bu sertifika; kişisel verilerin, operasyonel verilerin ve altyapı bileşenlerinin sistematik biçimde korunduğunu, risk yönetimi süreçlerinin uygulandığını ve güvenlik açıklarının sürekli denetlendiğini belgeler.

  • Bilgi varlıklarının sınıflandırılması ve korunması
  • Erişim kontrol politikaları ve kimlik yönetimi
  • Olay yönetimi ve güvenlik ihlali müdahale planları
  • Tedarikçi güvenlik değerlendirmeleri
  • Yıllık bağımsız denetim ve sürekli iyileştirme
ISO 9001:2015 Sertifikası
ISO 9001:2015 Aktif

Kalite Yönetim Sistemi

ISO 9001, ürün ve hizmet kalitesini sistematik süreçlerle güvence altına alan uluslararası kalite yönetim standardıdır. vita'nın tüm yazılım geliştirme, test ve destek süreçleri bu standarda göre yönetilerek müşterilerimize tutarlı ve güvenilir bir hizmet deneyimi sunulmaktadır.

  • Müşteri odaklı süreç yönetimi
  • Yazılım geliştirme kalite süreçleri
  • Sürekli iyileştirme ve geri bildirim döngüsü
  • Düzenli iç ve dış kalite denetimleri
  • Risk tabanlı düşünce ve önleyici aksiyonlar

Güvenlik Yaklaşımımız

Verilerinizi Koruyan 6 Temel İlke

vita platformlarında güvenlik, sonradan eklenen bir özellik değil; mimarinin başından itibaren tasarlandığı bir yaklaşımdır. Her katmanda uygulanan güvenlik kontrolleri, verilerinizi korur.

Şifreli Veri İletimi

Tüm veri iletişimi TLS 1.3 protokolü ile uçtan uca şifrelenir. Sunucu ile istemci arasındaki her bağlantı, güçlü şifreleme algoritmaları ile korunur. Hassas veriler AES-256 ile depolanır.

Kimlik Doğrulama ve Yetkilendirme

Çok faktörlü kimlik doğrulama (MFA), rol tabanlı erişim kontrolü (RBAC) ve oturum yönetimi ile yalnızca yetkili kullanıcılar ilgili verilere erişebilir. Erişim logları kayıt altında tutulur.

Altyapı Güvenliği

ISO 27001 sertifikalı veri merkezlerinde barındırılan sistemlerimiz, güvenlik duvarları, izinsiz giriş tespit sistemleri (IDS/IPS) ve düzenli güvenlik taramaları ile sürekli denetlenmektedir.

Yedekleme ve Felaket Kurtarma

Verileriniz günlük olarak otomatik yedeklenir ve coğrafi olarak ayrı konumlarda saklanır. Olası bir kesinti durumunda iş sürekliliği planları devreye girerek minimum kesinti sağlanır.

Denetim İzleri ve Loglama

Sistemdeki tüm kritik işlemler zaman damgalı ve değiştirilemez audit log kayıtları ile izlenir. Anormal davranışlar gerçek zamanlı uyarı sistemleri aracılığıyla güvenlik ekibine bildirilir.

Veri Gizliliği ve KVKK Uyumu

Kişisel Verilerin Korunması Kanunu (KVKK) ve GDPR gerekliliklerine tam uyum sağlanır. Veri işleme amaçları şeffaf biçimde belirlenir; veri sahibi hakları eksiksiz korunur.

Sürekli Güvenlik

Güvenlik Bir Süreçtir, Bir Varış Noktası Değil

vita olarak güvenliği reaktif değil, proaktif bir yaklaşımla yönetiyoruz. Yazılım geliştirme sürecinin her aşamasında güvenlik kontrolleri uygulanır; periyodik sızma testleri ve bağımsız denetimlerle güvenlik durumumuzu sürekli doğrularız.

Güvenli Tasarım (Security by Design)

Her yeni özellik ve sistem bileşeni, tehdit modelleme ve güvenlik gereksinimleri gözetilerek tasarlanır. Güvenlik açıkları, geliştirme sürecinin başında tespit edilir.

Kod Güvenliği Denetimleri

Statik ve dinamik kod analizi araçlarıyla her sürümde güvenlik taraması yapılır. Üçüncü taraf bağımlılıklar güvenlik açıkları açısından sürekli izlenir.

Periyodik Sızma Testleri

Bağımsız güvenlik firmalarına yaptırılan yıllık sızma testleri ile sistemlerin gerçek dünya saldırılarına karşı direnci ölçülür ve eksiklikler giderilir.

Güvenlik Farkındalık Eğitimleri

Tüm çalışanlar düzenli güvenlik farkındalık eğitimlerinden geçer. Sosyal mühendislik saldırılarına karşı hazırlık testleri uygulanır.

Olay Müdahale Planı

Olası güvenlik ihlallerine karşı belgelenmiş müdahale prosedürleri ve iletişim planları mevcuttur. 7/24 güvenlik izleme ekibi devrededir.

Sıkça Sorulan Sorular

Güvenlik Hakkında Sıkça Sorulan Sorular

Evet, sistemlerimiz yılda en az bir kez bağımsız güvenlik firmaları tarafından sızma testine tabi tutulmaktadır. Bunun yanı sıra her yazılım sürümünde statik ve dinamik kod analizi uygulanır, tespit edilen zafiyetler öncelik sırasına göre en kısa sürede giderilir.

Müşterimiz sistemi kullanmayı sonlandırdığında, talep üzerine tüm kişisel veriler KVKK'nın 7. maddesi ve Veri Sorumluları Sicili'ne tescil yükümlülükleri çerçevesinde silinir, yok edilir veya anonim hale getirilir. Silme işlemi tamamlandığında yazılı onay sağlanır.

Kişisel verileri etkileyen bir güvenlik ihlali tespit edilmesi durumunda, KVKK'nın 12. maddesi gereğince 72 saat içinde Kişisel Verileri Koruma Kurumu'na bildirim yapılır. Etkilenen müşteriler, olay saptandıktan sonra en kısa sürede bilgilendirilir. İhlalin kapsamı, alınan önlemler ve önerilen adımlar şeffaf biçimde paylaşılır.

Müşteri verilerine erişim, yalnızca teknik destek ve operasyonel gereklilik durumlarında ve en az ayrıcalık ilkesiyle (principle of least privilege) sınırlandırılmıştır. Tüm erişimler kayıt altına alınır ve denetlenir. Çalışanlar gizlilik taahhütleri imzalar ve düzenli güvenlik eğitimlerinden geçer.

Kurumsal müşterilerimiz, imzalı gizlilik sözleşmesi (NDA) kapsamında son sızma testi özet raporunu talep edebilir. Bunun yanı sıra ISO 27001 ve ISO 9001 sertifikalarımızın kopyaları talep üzerine paylaşılabilmektedir. Güvenlik belgelerine ilişkin talepler için info@vitarnd.com adresine yazabilirsiniz.

Sorumlu Güvenlik Açığı Bildirimi

Bir Güvenlik Açığı Keşfettiniz mi?

vita platformlarında bir güvenlik açığı keşfettiğinizde lütfen bunu güvenlik ekibimize bildirin. Sorumlu ifşa ilkesi kapsamında iletilen tüm bildirimler titizlikle incelenir ve yanıtlanır. İyi niyetli güvenlik araştırmacılarını destekliyoruz.

info@vitarnd.com

Güvenlik bildirimleri 72 saat içinde yanıtlanır. Kötüye kullanım içermeyen araştırmalar için yasal işlem uygulanmaz.

Sızma testi raporları ve sertifika belgeleri için de aynı adrese yazabilirsiniz.