Bilgi Güvenliği İlkeleri
Web ve müşteri süreçlerinde erişim kontrolü, güncelleme, yedekleme ve olay yönetimi için temel güvenlik yaklaşımı.
Son güncelleme: 19 Eylül 20261. Erişim
Yönetim ve müşteri sistemlerinde minimum yetki prensibi uygulanır; gereksiz paylaşımlı hesap kullanımından kaçınılır.
2. Parola ve oturum
Parolalar güvenli hash algoritmalarıyla saklanır; yönetim erişimlerinde güçlü kimlik doğrulama ve mümkünse çok faktörlü doğrulama tercih edilir.
3. Güncelleme
Sunucu, framework ve bağımlılıklar düzenli güncelleme planına alınır. Güvenlik yamaları önceliklendirilir.
4. Yedekleme
Kritik veri ve yapılandırmalar için kontrollü yedekleme ve geri dönüş testi planlanır.
5. Olay yönetimi
Şüpheli erişim veya veri olayı kayıt altına alınır, etkisi sınırlandırılır ve gerekli bildirim süreçleri değerlendirilir.