TAŞITTIR.COM

Bilgi Güvenliği Çerçeve Politikası

TAŞITTIR.COM bilgi varlıklarının gizlilik, bütünlük ve erişilebilirliğini korumaya yönelik temel güvenlik ilkeleri.

1. Amaç

Bu Politika, TAŞITTIR.COM’un bilgi varlıklarının gizliliğini, bütünlüğünü ve erişilebilirliğini korumak; kişisel veri, kullanıcı hesabı, işlem ve operasyon bilgilerinin güvenli biçimde yönetilmesi için temel çerçeveyi belirlemek amacıyla hazırlanmıştır.

2. Kapsam

Politika; Platformun uygulama, sunucu, veritabanı, yönetim paneli, e-posta ve destek sistemleri ile bu sistemlere erişen çalışan, yönetici, hizmet sağlayıcı ve yetkili kullanıcıları kapsar.

3. Temel İlkeler

Bilgi güvenliği; ihtiyaç kadar erişim, en az ayrıcalık, görevlerin ayrılığı, veri minimizasyonu, güvenli varsayılan ayarlar, izlenebilirlik, güncellik ve risk temelli koruma ilkeleri doğrultusunda yürütülür.

4. Erişim ve Kimlik Doğrulama

Yönetim ve kullanıcı erişimleri rol ve yetkiye göre sınırlandırılır. Güçlü parola kullanımı, oturum güvenliği ve uygun sistemlerde ek kimlik doğrulama kontrolleri teşvik edilir. Ayrılan veya görevi değişen kişilerin erişimleri gözden geçirilir.

5. Uygulama ve Altyapı Güvenliği

Yazılım ve altyapı bileşenleri mümkün olan ölçüde güncel tutulur; güvenlik yamaları risk önceliğine göre uygulanır. Üretim ortamında gizli anahtar, parola ve yapılandırma bilgilerinin yetkisiz erişime açılmaması; dosya yükleme, girdi doğrulama ve yetkilendirme kontrollerinin uygulanması esastır.

6. Veri Koruma ve Yedekleme

Hassas bilgiye erişim sınırlandırılır, aktarım sırasında uygun güvenli iletişim yöntemleri kullanılır. İş sürekliliği ihtiyacına göre yedekleme yapılır ve yedeklerin erişimi sınırlandırılır. Saklama süresi dolan veriler ilgili politika ve mevzuata göre imha edilir.

7. Kayıt ve İzleme

Güvenlik, yönetim ve kritik işlem kayıtları, olayların araştırılmasına imkân verecek ölçüde tutulabilir. Kayıtların kendisi de yetkisiz değişiklik ve erişime karşı korunur.

8. Güvenlik Olayı Yönetimi

Şüpheli erişim, veri sızıntısı, hesap ele geçirilmesi, zararlı yazılım veya hizmet kesintisi gibi olaylar tespit edildiğinde etki sınırlandırılır, olay incelenir, gerekli düzeltici tedbirler alınır ve uygulanabilir mevzuatın gerektirdiği bildirim süreçleri işletilir.

9. Tedarikçi ve Üçüncü Taraf Güvenliği

Barındırma, e-posta, ödeme, çağrı merkezi ve benzeri dış hizmetlerde erişilen verinin niteliğine uygun güvenlik ve gizlilik beklentileri gözetilir. Üçüncü taraflara yalnızca hizmet için gerekli erişimin verilmesi esastır.

10. İş Sürekliliği

Kritik hizmetlerin kesintiye uğraması halinde makul sürede geri dönüşü destekleyecek yedekleme, kurtarma ve operasyonel devamlılık tedbirleri risk düzeyine göre planlanır.

11. Farkındalık ve Gözden Geçirme

Bilgi güvenliği yalnızca teknik bir konu değildir. Yetkili kişilerin güvenli parola, kimlik avı, kişisel veri ve erişim güvenliği konularında farkındalığı desteklenir. Bu çerçeve; sistem, risk veya mevzuat değişikliklerinde gözden geçirilir.

Son güncelleme: 07.09.2026