Ana içeriğe geç
İyi Bilişim logosu

Kurumsal veri güvenliği

Veri durduğu yerde güvenli olmaz; kim erişiyor, nerede tutuluyor ve nasıl korunuyor görünür olmalıdır.

Kritik veri sınıflandırılsın.
Erişimler ihtiyaca göre verilsin.
Paylaşım ve yedekleme kontrol edilsin.

Dosya, kullanıcı, sunucu ve bulut verilerini erişim, paylaşım, yedekleme ve kullanıcı yaşam döngüsüyle birlikte koruma altına alıyoruz.

Kurumsal veri erişimi, paylaşım ve koruma sistemi

Sınıflandırma

Kritik veriler belirlenir

Erişim

Yetkiler ihtiyaca göre sınırlandırılır

Koruma

Paylaşım ve yedekleme birlikte yönetilir

01

Veri haritası

02

Yetki kontrolü

03

Koruma planı

04

Takip

Veri koruma kapsamı

Verinin nerede olduğunu bilmeden güvenliğini yönetemezsiniz.

Kritik dosyalar, kullanıcı erişimleri, ortak klasörler, dış paylaşımlar, bulut alanları ve yedekleme yapısı tek veri haritasında ele alınmalıdır.

Kritik Veri uygulama görseli

Kritik Veri

İşletme için kritik dosya, klasör, sistem ve kullanıcı verilerinin belirlenmesi.

Erişim Kontrolü uygulama görseli

Erişim Kontrolü

Kimlerin hangi verilere eriştiğinin ve yetki seviyelerinin kontrol edilmesi.

Paylaşım Düzeni uygulama görseli

Paylaşım Düzeni

Dosya paylaşımı, ortak klasörler, dış paylaşım ve kullanıcı davranışlarının değerlendirilmesi.

Yedekleme Bağlantısı uygulama görseli

Yedekleme Bağlantısı

Veri güvenliğinin yedekleme ve geri dönüş senaryosuyla birlikte ele alınması.

KVKK Farkındalığı uygulama görseli

KVKK Farkındalığı

Kişisel veri içeren alanlarda teknik ve operasyonel risklerin görünür hale getirilmesi.

Veri Kaybı Riski uygulama görseli

Veri Kaybı Riski

Silinme, yanlış paylaşım, fidye yazılımı ve yetkisiz erişim risklerinin azaltılması.

Veri güvenliği standardı

Veri korumayı dört temel ilkeye dayandırırız.

Teknik kontroller, kullanıcı süreçleri ve yedekleme birbirinden bağımsız düşünülmez.

01

Sınıflandırma

Kritik, kişisel, operasyonel ve genel veriler önem ve risk seviyesine göre ayrıştırılır.

02

Asgari erişim

Kullanıcılar yalnızca görevleri için gereken dosya, klasör ve sistemlere erişir.

03

Kontrollü paylaşım

Dış paylaşım, e-posta, bulut bağlantısı ve taşınabilir medya kullanımı kurallara bağlanır.

04

Yedekleme ve iz

Silinme, değişiklik ve yetkisiz erişim riskleri yedekleme, kayıt ve geri dönüş düzeniyle desteklenir.

Nasıl çalışır?

Keşiften takibe kadar kontrollü bir uygulama süreci izleriz.

Mevcut durum ve riskler görülmeden ürün veya ayar kararı verilmez; uygulama sonrası kontrol ve dokümantasyon tamamlanır.

01

Veri haritası

Kritik dosya, klasör, sistem ve kullanıcı verilerinin nerede olduğu belirlenir.

02

Yetki kontrolü

Kullanıcı erişimleri, ortak klasörler ve dış paylaşım riskleri incelenir.

03

Koruma planı

Yedekleme, erişim, paylaşım ve KVKK farkındalığı başlıkları netleştirilir.

04

Takip

Veri erişimleri, yetkiler, yedekleme durumu ve veri kaybı riskleri düzenli kontrol edilir.

Görünmeyen riskler

Kontrolsüz erişim ve paylaşım, veri kaybını sessizce büyütür.

Aşağıdaki durumlar varsa mevcut yapı çalışıyor görünse bile operasyon, güvenlik veya süreklilik riski taşıyabilir.

Kritik verinin nerede tutulduğu ve kimlerin eriştiği net değildir.

Ortak klasörler ve paylaşımlar zamanla kontrolsüz büyür.

Kullanıcı yetkileri işten ayrılma veya görev değişiminde güncellenmez.

Yedekleme vardır ama kritik veriyi gerçekten kapsayıp kapsamadığı bilinmez.

Kişisel veri içeren dosyalar KVKK açısından risk oluşturabilir.

Yanlış silme, yetkisiz erişim veya fidye yazılımı veri kaybına yol açabilir.

Net çıktılar

Süreç sonunda teslim edilen net çıktılar

İnceleme ve uygulama sonunda neyin değiştiği, hangi riskin kaldığı ve sonraki adımın ne olduğu görünür hale gelir.

Kritik veri ve saklama alanları haritası

Kullanıcı, grup ve klasör erişim matrisi

Ortak klasör ve dış paylaşım kuralları

Yedekleme ve geri dönüş bağlantısının kontrolü

İşe giriş, görev değişikliği ve ayrılış erişim adımları

Öncelikli veri kaybı riskleri ve aksiyon planı

Net sonraki adım

Kritik verinizin kimde, nerede ve hangi korumayla bulunduğunu netleştirelim.

Erişim, paylaşım ve yedekleme yapısını birlikte inceleyerek öncelikli veri güvenliği risklerini görünür hale getirelim.