Rönesis PRO sendika yönetim yazılımı logosu

Sendika Verileri İçin Kurumsal Güvenlik Altyapısı

Sendikaların işlediği kimlik, iletişim, görev, aidat, hukuk ve mali kayıtlar; veri merkezi, uygulama güvenliği, erişim kontrolü, loglama, yedekleme ve hizmet sürekliliği birlikte ele alınarak korunur.

  • Turkcell Veri Merkezi

  • Rol ve İşlem Bazlı Erişim

  • Şifreli İletişim

  • Loglama ve Yedekleme

Güvenlik, Altyapıdan Kullanıcı Yetkisine Kadar Birlikte Ele Alınır

Sendika verilerinin korunması yalnızca tek bir güvenlik aracına dayanmaz. Veri merkezi, bağlantı güvenliği, kullanıcı erişimi, kayıt tutma ve süreklilik kontrolleri birbirini tamamlayan katmanlar olarak planlanır.

  • Altyapı Güvenliği

    Fiziksel erişim, ağ güvenliği, şifreli bağlantı, yedekleme ve izleme süreçleri kurumsal altyapının parçalarıdır.

  • Uygulama Güvenliği

    Rol, bölge, modül ve işlem bazlı erişim sınırları kullanıcıların yalnızca yetkili oldukları alanlarla çalışmasını destekler.

  • Veri Koruma Ve Denetim

    Maskeleme, işlem kayıtları, kritik işlem kontrolleri ve veri yaşam döngüsü adımları aynı güvenlik yaklaşımında ele alınır.

Turkcell Veri Merkezi Altyapısı Güvenlik Ve Sürekliliği Destekler

Rönesis PRO, Turkcell Veri Merkezi altyapısı üzerinde barındırılır. Fiziksel erişim, ağ koruması, şifreli iletişim, izleme ve yedekleme kontrolleri kurumsal altyapı yaklaşımının birbirini tamamlayan bileşenleridir.

Turkcell amblemi

Kurumsal Barındırma Altyapısı

Turkcell Veri Merkezi

Uygulama altyapısı; fiziksel güvenlik, bağlantı koruması, izleme ve süreklilik kontrolleriyle birlikte çalışır.

  • Kontrollü Fiziksel Erişim

    Veri merkezi seviyesindeki fiziksel erişim ve güvenlik kontrolleri altyapı hizmetinin parçasıdır.

  • WatchGuard Güvenlik Duvarı

    Ağ trafiği kurumsal güvenlik duvarı üzerinden korunur ve bağlantı kapsamı kontrol altında tutulur.

  • SSL/TLS Şifreli İletişim

    Kullanıcı ile sistem arasındaki veri iletişimi SSL/TLS üzerinden şifrelenir.

  • Günlük Yedekleme

    Düzenli yedekleme, erişim kontrollü saklama ve kontrollü geri yükleme adımları birlikte yürütülür.

  • Altyapı İzleme

    Sistem ve altyapı bileşenleri hizmetin sürekliliğini desteklemek amacıyla izlenir.

  • Erişim Ve İşlem Kayıtları

    Sistem erişimleri ve teknik işlemler inceleme ve denetim amacıyla kayıt altına alınır.

  • Hizmet Sürekliliği

    Altyapı, bağlantı, yedekleme ve geri yükleme süreçleri süreklilik yaklaşımı içinde ele alınır.

  • Genişleyebilen Kaynak Yapısı

    Kullanıcı, kayıt ve işlem hacmindeki artışın karşılanmasını destekleyen ölçeklenebilir kaynak yaklaşımı kullanılır.

Uygulama Güvenliği Yetki, İşlem Ve Denetim Katmanlarında Çalışır

Rönesis PRO’da erişim yalnız kullanıcı hesabının açık olmasına bağlı değildir. Görev, organizasyon kapsamı, modül, işlem ve veri görünürlüğü birlikte değerlendirilir.

Erişim Kapsamı

Kullanıcının hangi çalışma alanına ve hangi kayıt grubuna erişeceği dört temel boyutla belirlenir.

  • Rol Bazlı Yetkilendirme

    Kullanıcının görevine göre erişebildiği çalışma alanları ve yönetim işlevleri belirlenir.

  • Bölgesel Veri Erişimi

    Genel merkez, şube, temsilcilik ve sorumluluk alanına göre kayıt kapsamı sınırlandırılır.

  • Modül Bazlı Yetki

    Kullanıcının çalışabileceği modüller hesap ve görev kapsamı üzerinden ayrı ayrı açılır.

  • İşlem Bazlı Yetki

    Görüntüleme, ekleme, güncelleme, silme, onaylama ve dışa aktarma gibi işlemler ayrı izinlerle yönetilir.

İşlem Ve Denetim Kontrolleri

Veri görünürlüğü, kritik hareketler ve işlem geçmişi erişim kapsamının devamı olarak kontrol edilir.

  • Hassas Veri Maskeleme

    Kimlik ve iletişim bilgilerinin ayrıntı seviyesi kullanıcı yetkisine göre sınırlandırılabilir.

  • Kritik İşlem Onayları

    Tanımlanan kritik işlemler ikinci yetkili onayıyla kontrollü biçimde ilerleyebilir.

  • Oturum Ve Hesap Güvenliği

    Hesap koruma kontrolleri, oturum sınırları ve görev değişiklikleri erişim yaşam döngüsüyle birlikte ele alınır.

  • İşlem Logları

    Kullanıcı erişimleri ve kritik hareketler tarih, kullanıcı ve kayıt bağlamı korunarak loglanır.

  • Kullanıcı Hareket Geçmişi

    Yetki değişiklikleri ve kayıt işlemleri yetkili inceleme ve denetim için izlenebilir tutulur.

  • Veri Dışa Aktarma Kontrolleri

    Rapor ve dosya çıktıları kullanıcının modül, veri ve işlem yetkisi kapsamında sınırlandırılır.

KVKK Süreçlerini Destekleyen Mimari

Sendika üyeliği bilgisi özel nitelikli kişisel veridir. Teknik kontroller, erişim sınırları ve veri yaşam döngüsü adımları; kurumun hukuki, idari ve sözleşmesel sorumluluklarını destekleyecek biçimde birlikte ele alınır.

Teknik Tedbirler Hukuki Sürecin Yerini Almaz

Güvenlik mimarisi, kişisel veri işleme süreçlerindeki teknik ve idari tedbirleri destekler. Kuruma özgü yükümlülükler mevzuat, politika ve sözleşmelerle birlikte değerlendirilir.

  • Yetkili Erişim

    Veriye yalnızca görev ve sorumluluk kapsamı tanımlanmış kullanıcılar erişir.

  • Görev Bazlı Sınırlama

    Kullanıcı, organizasyon alanı ve işlem izinleri birlikte değerlendirilir.

  • Erişim Kayıtları

    Sistem erişimleri ve kritik hareketler inceleme amacıyla kayıt altında tutulur.

  • Veri Maskeleme

    Hassas bilgilerin ayrıntı seviyesi kullanıcının yetki kapsamına göre sınırlandırılır.

  • Yedekleme Ve Bütünlük

    Yedekleme, erişim kontrollü saklama ve geri yükleme süreçleri birlikte yürütülür.

  • Sözleşmesel Roller

    Veri sorumlusu ve veri işleyen sorumlulukları sözleşme ve ekleriyle çerçevelenir.

  • Saklama Ve Silme

    Saklama süresi sona eren veriler için silme, yok etme veya anonimleştirme süreçleri yönetilir.

  • Güvenlik Olayı Kayıtları

    Güvenlik olayları değerlendirme, müdahale ve gerekli bildirim süreçlerini desteklemek üzere kayıt altına alınır.

Güvenlik, Kimlik Ve Resmî İşlem Katmanları Birbirini Tamamlar

Her teknoloji aynı güvenlik işlevini üstlenmez. Ağ ve bağlantı kontrolleri altyapıyı korurken e-imza, EYP ve KEP resmî işlem kaydını; NFC kimlik doğrulamayı, GraphQL ve Apollo ise seçici veri erişimini destekler.

  • Ağ Ve Bağlantı

    WatchGuard güvenlik duvarı ağ trafiğini, SSL/TLS ise kullanıcı ile sistem arasındaki veri iletişimini korur.

  • E-İmza Ve EYP

    Elektronik belge, EYP paketi ve yetkili imzacı bilgileri doğrulanmış belge iş akışı içinde birlikte ilerler.

  • KEP Kayıtları

    Gelen-giden KEP iletileri ve sağlayıcının ürettiği gönderim-delil kayıtları ilgili belgeyle ilişkilendirilir.

  • NFC Destekli Kimlik

    Desteklenen mobil akışlarda çipli kimlik kartı, hesap eşleştirme ve güvenli giriş işlemlerinde kullanılabilir.

  • GraphQL Ve Apollo

    Web ve bağlı modüller, ihtiyaç duydukları alanlara tanımlı veri modeli üzerinden seçici biçimde erişir.

Güvenlik Altyapısı Hakkında Merak Edilenler

Veri merkezi, ağ güvenliği, yetkilendirme, loglama, yedekleme ve veri koruma yaklaşımıyla ilgili temel yanıtlar.

Rönesis PRO, ana uygulama altyapısında Turkcell Veri Merkezi hizmetlerinden yararlanır. Fiziksel erişim, ağ koruması, izleme, yedekleme ve hizmet sürekliliği bu kurumsal altyapı yaklaşımının parçalarıdır.

Ağ trafiği WatchGuard güvenlik duvarı ile korunur. Kullanıcı ile sistem arasındaki iletişim SSL/TLS üzerinden şifrelenir; sistem ve altyapı bileşenleri izleme kontrolleriyle takip edilir.

Erişim kapsamı rol, bölge, modül ve işlem düzeyinde belirlenir. Kullanıcı yalnızca görevi ve sorumluluk alanıyla ilişkilendirilen kayıt ve işlemlere erişir.

Sistem erişimleri, kullanıcı işlemleri ve kritik hareketler loglanır. Bu kayıtlar yetkili inceleme, denetim, hata tespiti ve güvenlik olaylarının değerlendirilmesini destekler.

Kurumsal altyapı yaklaşımında günlük yedekleme, yedeklerin erişim kontrollü biçimde korunması ve gerektiğinde kontrollü geri yükleme adımları birlikte ele alınır.

Yetkili erişim, veri maskeleme, erişim kayıtları, şifreli iletişim, yedekleme ve saklama-silme süreçleri KVKK kapsamındaki teknik ve idari tedbirlerin uygulanmasını destekler. Veri sorumlusu ve veri işleyen yükümlülükleri ilgili mevzuat ile sözleşmeler çerçevesinde ayrıca değerlendirilir.

Bu sayfa altyapı, bağlantı, veri koruma ve süreklilik yaklaşımını bütün olarak açıklar. Yetkilendirme Yönetimi ise ürün içinde kullanıcı rolü, bölgesi, modül izinleri, işlem yetkileri ve kayıt görünürlüğünün nasıl yönetildiğine odaklanır.