Ekip arkadaşlarımız, iş ortaklarımız ve tedarikçilerimizle çalışmaya başlarken önce güvenlik hakkındaki sorumluluklarını anlatır, sözleşmelerle bağlayıcı hale getirir, ardından çalışmaları başlatırız.
Siber
sadece BT'nin
Güvenlik İlkelerimiz
Tüm paydaşlarımızın ilk önceliği güvenliktir.
01
Önceliğimiz uyumluluk süreçlerine adapte olanlardır.
Tabi olduğumuz ve olmak için çabaladığımız tüm akreditasyon süreçlerine tam uyumluluk gösterebilen ekip arkadaşları, iş ortakları ve partnerlerle çalışırız.
02
Disaster recovery
Kendimize ve müşterilerimize ait tüm veriler disaster recovery standartlarınca saklanır, monitor edilir ve gerektiğinde anlık olarak kullanılabilir.
03
Tüm dijital servislerimizde uptime oranımızı %99 üzerinde tutmayı hedefleriz.
İster hosting, ister reklamcılık faaliyetleri olsun; uptime hedefimiz daima ilgili yılın %99’unu kapsayacak şekildedir.
04
En zayıf halka daima insandır.
Bu nedenle tüm paydaşlarımıza sene boyunca tekrarlanır şekilde güncel siber güvenlik eğitimleri verilir.
05
Veriyi sadece cihazlardan değil insanlardan da korumak görevimiz.
Tüm paydaşlarımızla NDA gizlilik anlaşmalarımızı imzalamadan çalışmaya başlamayız.
06
Yüksek güvenlik protokolleri daima önceliğimiz.
Tüm çalışmalarımızda minimum TLS 1.2 kullanmaktayız. Sektörel standartlar gereğince SSL sertifikaları ve mümkün olan her durumda HSTS protokolleri ile çalışmaktayız.
07
Güvenlik ilkelerimizden hesap verilebilirlik tavizsiz olarak uygulanır.
Tüm güvenlik güncellemelerimiz endüstri standartlarında daima loglanır ve SIEM yazılımımız ile monitor edilir.
08
Daima günceli takip ederiz.
Tüm web, mobil ve masaüstü yazılımlarımızda daima en güncel sürümleri kullanır, güncel sürümler için periyodik taramalar gerçekleştiririz.
09
Veri korumasında dünya standartları ile çalışırız.
Tüm cihazlarımızda veriler AES-256 tipinde şifrelenerek saklanır, MDM sistemimiz üzerinde saklanarak güvenliği sağlanır.
10
Sloganımız Zero Trust
Tüm yetkilendirmeler Zero Trust standartlarınca gerçekleştirilir, tüm girişler SSO ve 2FA ile gerçekleştirilir.
11
Şifre güvenliği politikamız
Tüm şifrelerimiz periyodik olarak güncellenmekte ve zorunlu olarak zorluk düzeyleri kriterlerimizin üstünde tutulmaktadır.
12
Belge yönetimini hafife almıyoruz.
Doküman yönetim sistemi kullanarak tüm dokümanlarımızda değişiklikleri ayrı ayrı logluyor, her bir politikamızı ISO standartlarınca oluşturuyoruz.
13
Risk yönetimi
Risk yönetimi süreci için ISO standartlarında tanımlama, analiz, geliştirme süreçlerini yürütüyoruz.
14
Bir alışkanlık olarak PTaaS
Belirli periyotlarla tüm sistemlerimizi penetrasyon testlerinden geçirerek olası kötüye kullanım senaryolarını ve saldırı vektörlerini gözden geçiririz.
15
Cremicro daima en iyisi ile çalışır.