BİLGİ GÜVENLİĞİ POLİTİKASI
Son Güncelleme Tarihi: 02.11.2025
KrediFast olarak, müşterilerimizin bilgi güvenliğini en üst düzeyde korumak için kapsamlı güvenlik önlemleri almaktayız.
1. BİLGİ GÜVENLİĞİ PRENSİPLERİMİZ
1.1 Gizlilik (Confidentiality)
Bilgilere yalnızca yetkili kişilerin erişebilmesini sağlarız. Müşteri bilgileri sadece iş gereklilikleri doğrultusunda kullanılır.
1.2 Bütünlük (Integrity)
Bilgilerin doğruluğunu ve eksiksizliğini koruruz. Yetkisiz değişikliklere karşı önlemler alırız.
1.3 Erişilebilirlik (Availability)
Bilgilerin ihtiyaç duyulduğunda erişilebilir olmasını sağlarız. Sistem kesintilerini minimize ederiz.
2. TEKNİK GÜVENLİK ÖNLEMLERİ
2.1 Şifreleme
- Tüm veri iletişimi SSL/TLS şifreleme ile korunur
- Hassas veriler AES-256 standardında şifrelenir
- Veritabanı şifreleme uygulanır
2.2 Erişim Kontrolü
- Çok faktörlü kimlik doğrulama (MFA)
- Rol tabanlı erişim kontrolü
- Düzenli erişim hakları gözden geçirmesi
2.3 Ağ Güvenliği
- Güvenlik duvarı (Firewall) koruması
- Saldırı tespit ve önleme sistemleri
- DDoS koruması
3. OPERASYONEL GÜVENLİK
3.1 Personel Güvenliği
- Tüm çalışanlar güvenlik eğitimi alır
- Gizlilik sözleşmeleri imzalanır
- Düzenli güvenlik farkındalık eğitimleri
3.2 Fiziksel Güvenlik
- Veri merkezleri 7/24 güvenlik ile korunur
- Biyometrik erişim kontrolleri
- Güvenlik kameraları ve alarm sistemleri
4. VERİ YEDEKLEME VE KURTARMA
- Günlük otomatik yedekleme
- Coğrafi olarak dağıtılmış yedek sistemler
- Düzenli kurtarma testleri
- İş sürekliliği planları
5. UYUMLULUK VE SERTİFİKASYONLAR
- ISO 27001 Bilgi Güvenliği Yönetim Sistemi
- PCI DSS uyumluluğu
- KVKK uyumluluğu
- Bankacılık düzenlemelerine uyum
6. GÜVENLİK OLAYI YÖNETİMİ
Güvenlik olayları durumunda:
- 7/24 güvenlik operasyon merkezi
- Hızlı müdahale ekipleri
- Olay analizi ve raporlama
- Etkilenen tarafların bilgilendirilmesi
7. SİBER GÜVENLİK
- Gelişmiş tehdit koruması
- Zararlı yazılım koruması
- Güvenlik açığı taramaları
- Penetrasyon testleri
8. MÜŞTERİ SORUMLULUKLARI
Güvenliğiniz için sizden beklentilerimiz:
- Güçlü şifreler kullanın
- Şifrelerinizi düzenli değiştirin
- Şüpheli e-postaları bildirin
- Güvenli ağ bağlantıları kullanın
9. GÜVENLİK İHLALİ BİLDİRİMİ
Güvenlik ihlali tespit ettiğinizde:
Acil Durum: 0850 XXX XX XX
E-posta: guvenlik@kredifast.com
10. SÜREKLİ İYİLEŞTİRME
Bilgi güvenliği politikamız düzenli olarak gözden geçirilir ve güncellenir. Yeni tehditler ve teknolojiler doğrultusunda önlemlerimizi sürekli geliştiririz.