Demo Sunumu
Kocaeli Ticaret Odası

Güvenlik, KVKK ve şeffaflık

Güven, tek bir araç değil; sürekli doğrulanan bir sistemdir.

Mutlak hacklenemezlik vaadi yerine saldırı yüzeyini küçülten, ihlali önleyen, fark eden, sınırlandıran ve iz bırakan katmanlı mimari.

01 · Kenar güvenliği

CDN, DDoS, WAF, bot ve hız sınırı

02 · Uygulama güvenliği

Güvenli kod, başlıklar ve doğrulama

03 · Veri güvenliği

Ayrım, şifreleme ve minimizasyon

04 · İzleme ve müdahale

SIEM, alarm, delil ve olay akışı

Tam sistem ayrımı

Kamuya açık web sitesi Kotomasyon ve kurum içi veritabanlarına doğrudan bağlanmaz.

Katmanlı savunma

CDN, DDoS koruması, WAF, bot yönetimi, hız sınırı ve güvenli başlıklar birlikte çalışır.

Bot ve otomasyon savunması

IP, oturum, tarayıcı/TLS izi ve davranış sinyalleri birlikte değerlendirilir; şüpheli istemciler doğrulamaya alınır veya engellenir.

Toplu veri çıkışı kapalı

Toplu indirme servisi sunulmaz; sonuç sayısı sınırlandırılır, sıralı tarama ve tekrar eden sorgular otomatik olarak kesilir.

Sıkı yetkilendirme

Yönetim panelinde MFA, rol bazlı yetki, en az ayrıcalık ve dört göz onayı uygulanır.

Denetim izi

Girişler, içerik değişiklikleri, yayınlar, dosya işlemleri ve güvenlik olayları sonuçlarıyla kaydedilir.

Veri minimizasyonu

Parola, kimlik numarası, kart bilgisi ve form içeriği denetim kaydına yazılmaz.

Bütünlük ve saklama

Kayıtlar zaman damgası ve olay özetiyle bütünlük kontrollü tutulur; SIEM/WORM hedefe aktarılır.

Sürekli izleme

Şüpheli hareketler gerçek zamanlı uyarıya, olay müdahale akışına ve 5651 kayıt sürecine bağlanır.

Düzenli doğrulama

SAST, bağımlılık taraması, DAST, bağımsız sızma testi ve yama SLA’larıyla ölçülür.

Değiştirilemez denetim izi

Her kritik işlem cevap verir: Kim, ne yaptı, ne zaman ve sonuç ne oldu?

Yönetim ve log demosu

Kim

Kullanıcı/rol veya anonim ziyaretçi

Ne yaptı

Eylem, hedef kaynak ve önce/sonra farkı

Ne zaman

UTC zaman damgası ve istek kimliği

Sonuç

Başarılı, reddedildi veya hatalı

Kayıtlarda kişisel veri minimizasyonu uygulanır. Saklama süreleri KVKK, 5651, kurum politikası ve hukuk görüşüyle kesinleştirilir.

KVKK ve kişisel veri

Yalnızca hizmet için gerekli veri işlenir. Üye rehberinde alan bazlı yayın kararı, amaçla sınırlılık, erişim kaydı ve toplu veri çıkışını engelleyen kontroller birlikte uygulanır.

  • • Hassas veri denetim kaydına yazılmaz.
  • • Açık rıza ve aydınlatma gereksinimi işlem bazında değerlendirilir.
  • • Veri sahibi başvuru kanalı ve saklama süresi açıkça gösterilir.

Çerez tercihleri

Zorunlu çerezler güvenlik ve hizmet sürekliliği içindir. Tercih ve anonim ölçüm çerezleri varsayılan olarak kapalıdır; ziyaretçinin açık seçimiyle etkinleştirilir ve seçim daha sonra değiştirilebilir.

Demo davranışı: İlk ziyarette tercih merkezi açılır. “Yalnızca zorunlu” seçeneği tek tıklamayla kullanılabilir.

Üretime geçiş kapıları

  • • OWASP ASVS tabanlı güvenlik kabul kriterleri
  • • Kritik ve yüksek bulgusuz bağımsız sızma testi
  • • Yedekten dönüş ve olay müdahale tatbikatı
  • • MFA, rol ve içerik onay akışının kurum onayı
  • • KVKK envanteri ve hukuk kontrolü
  • • Yük, performans ve erişilebilirlik doğrulaması