Fintech sağlayıcı seviyesinde güvenlik
Yalıtılmış kümeler, katı erişim prosedürleri ve sürekli denetimler. Sinyaller güvenli kanallardan iletilir ve veriler tüm yol boyunca şifrelenir.
Zero Trust
Her yerde MFA
Yılda 4 denetim
1:1 rezervler
Koruma çevreleri
Akışları ayırıyoruz: sinyal hizmetleri, faturalandırma ve kullanıcı verileri ayrı çevrelerde.
- WAF + DDoS, coğrafi filtreler ve hız sınırı
- Depolamada AES-256 ve aktarımda TLS 1.3 şifrelemesi
- Kritik işlemler için donanım anahtarları
- Kayıt tutma ve 180 gün log saklama
Operasyonel prosedürler
İnsan faktörünü azaltan ve olay müdahalesini hızlandıran ekip uygulamaları.
Erişim ve anahtarlar
Minimum gerekli haklar ilkesiyle RBAC, rollerin çeyreklik incelemesi ve sırların otomatik rotasyonu.
- Yöneticiler için MFA ve donanım tokenları
- Üretim ortamına tam zamanında erişim
- Faturalandırma ve sinyaller için ayrı hesaplar
Müdahale ve yedekler
Müdahale prosedürleri belgelenmiştir ve aylık simülasyonlarda eğitilmektedir.
- RPO 10 dakika, RTO 30 dakika
- Ayrı bölgede offsite yedekler
- Dayanıklılık chaos testleri çeyrek yılda iki kez
Denetimler ve şeffaflık
Çalışma süresinden erişim denemesi kayıtlarına kadar denetim ve metrik sonuçlarını kamuya açıklıyoruz.
| Alan | Uygulama | Sıklık |
|---|---|---|
| Altyapı | Harici pentest + iyileştirme raporu | Çeyreklik |
| Kod ve derlemeler | SAST/DAST, tedarik zinciri taraması | Her versiyon |
| Erişim | Hakların incelenmesi, offboarding scriptleri | Aylık |
| Finans | 1:1 rezerv ispatı ve denetçi raporu | Aylık |
Anahtar göstergeler
⏱️
6 dk
Ortalama müdahale süresi
🛡️
0
Veri sızıntısı olayı
📈
%99.97
Son 12 ayda çalışma süresi