Güvenlik Politikası
servishizmetleridestek.com – Veri güvenliği, sistem koruması, erişim politikaları ve KVKK uyumlu güvenlik standartları
1) Amaç
Bu Güvenlik Politikası; Servis Hizmetleri Destek tarafından işletilen servishizmetleridestek.com platformunda kullanıcı verilerinin korunması, veri işleme süreçlerinin güvenliği, sistem güvenlik standartları ve siber tehditlere karşı alınan önlemleri açıklamaktadır.
Amaç; hem kullanıcıların verilerini korumak hem de hizmet altyapısını güvenli şekilde işletmektir.
2) Güvenlik Prensipleri
Platformumuz aşağıdaki güvenlik prensiplerini esas alır:
- Gizlilik – Yetkisiz erişimin engellenmesi
- Bütünlük – Verinin değiştirilmesinin önlenmesi
- Erişilebilirlik – Sistemin sürekli çalışır durumda tutulması
- Şeffaflık – Kullanıcı bilgilendirmesi ve KVKK uyumu
3) Sunucu ve Sistem Güvenliği
Servis Hizmetleri Destek, güçlü bir altyapı kullanır ve tüm sistemler aşağıdaki yöntemlerle korunur:
- SSL / TLS Şifreleme: Sitedeki tüm iletişim şifreli olarak gerçekleşir.
- Güvenlik Duvarları (Firewall): Yetkisiz erişim girişimleri engellenir.
- Saldırı Önleme Sistemleri (IPS/IDS): Şüpheli aktiviteler anlık olarak engellenir.
- Düzenli Güvenlik Taramaları: Zafiyet taramaları ve lojik testler yapılır.
- Güncel Yazılım: Sunucu, yazılım ve kütüphaneler güncel tutulur.
- Yedekleme Sistemleri: Yedekler düzenli alınarak güvenli ortamlarda saklanır.
4) Veri Güvenliği ve Şifreleme
Kullanıcı verileri şifreli kanallar üzerinden işlenir ve saklanır:
- SSL sertifikası ile şifreli veri aktarımı
- Hash/Salt yöntemleri ile parola koruma (şifre talep eden formlar varsa)
- Erişim kontrol listeleri (ACL) ile rol bazlı erişim
- Yetkisiz erişim tespit sistemleri
5) Log Kayıtları ve İzleme
Sistem üzerinde meydana gelen önemli olaylar ve teknik hareketler loglanır. Log kayıtları güvenli şekilde saklanır ve gerektiğinde güvenlik incelemelerinde kullanılır.
Loglanan bazı bilgiler:
- IP adresi
- Erişim zamanı
- İstek/yanıt bilgileri
- Potansiyel saldırı girişimleri
Loglar KVKK’ya uygun şekilde saklanır.
6) Üçüncü Taraf Güvenlik Sağlayıcıları
Güvenlik için bazı üçüncü taraf hizmetleri kullanılabilir (WAF, hosting, CDN, saldırı önleme sistemleri vb.). Bu sağlayıcılar KVKK ve uluslararası güvenlik standartlarına uygun olarak çalışır.
7) Kullanıcı Güvenliği
Kullanıcıların güvenliğini artırmak için şu öneriler sunulur:
- Bilgilerinizi yalnızca resmi iletişim kanallarımız üzerinden paylaşın.
- Şüpheli e-postalara veya mesajlara itibar etmeyin.
- Kamuya açık Wi-Fi ağlarında işlem yaparken dikkatli olun.
- Size servis adıyla ulaşan kişilerin kimliğini doğrulayın.
8) Güvenlik İhlali Durumunda
Olası bir güvenlik ihlalinde aşağıdaki adımlar hızlıca uygulanır:
- Olay anında sistem erişimi sınırlandırılır
- Risk eşlemesi yapılır
- Gerekirse kullanıcı bilgilendirmesi yapılır
- Yetkili kurumlara bildirim yapılabilir (KVKK kapsamı)
9) Politika Güncellemeleri
Güvenlik Politikası; teknolojik gereklilikler ve mevzuat uyumu doğrultusunda güncellenebilir. Güncel versiyon bu sayfada yayınlanır.
Son güncelleme: 30 Ocak 2026
