Veri Güvenliği ve DLP
Veri güvenliği ve sızıntı önleme. Veri sınıflandırması, hassas veri keşfi, kanal bazlı politikalar ve şifreleme ile anahtar yönetiminin birlikte kurulması.
Neler sunuyoruz
Hangi verinin gizli, kişisel ya da düzenlemeye tabi olduğunun tanımlanması ve etiketleme şemasının kurulması. Sınıflandırma olmadan koruma politikası yazılamaz.
Dosya paylaşımları, veritabanları ve son kullanıcı cihazlarında hassas verinin nerede biriktiğinin taranması. Çoğu kurumda veri, olduğu sanılan yerde değildir.
E-posta, web, taşınabilir bellek ve bulut yükleme kanallarında veri çıkışı kurallarının tanımlanması ve kademeli olarak uygulanması.
Durağan ve iletim halindeki verinin şifrelenmesi, anahtarların ayrı yönetimi ve anahtar rotasyon süreçlerinin tanımlanması.
Test ve geliştirme ortamlarında gerçek kişisel verinin kullanılmaması; maskeleme kurallarının ortam yenilemelerine gömülmesi.
Veri envanteri, işleme kaydı ve saklama sürelerinin teknik tarafının kurulması; imha süreçlerinin belgelenebilir biçimde işletilmesi.

Nasıl çalışıyor
Her iş aynı beş adımdan geçer: mevcut durumu çıkarırız, hedef modeli tasarlarız, kademeli devreye alırız, işletiriz ve ölçüme göre iyileştiririz.

Tespit
Mevcut durumu çıkarır, açıkları ve başarı ölçütlerini yazılı hale getiririz.
Tasarım
Hedef işletim modelini ve gereken araç zincirini kurgularız.
Devreye alma
Kademeli olarak kurar, yapılandırır ve doğrularız.
İşletim
7/24 yönetim; sözleşmeli müdahale süreleri ve önleyici izleme.
İyileştirme
Metrikler, olaylar ve iş ihtiyacındaki değişime göre sürekli iyileştirme.
Her iş, yazılı SLA ile yürür; iyi niyet beyanı değil, taahhüt.
Sizin stack'inizi bilen adanmış mühendisler. Genel amaçlı bir çağrı merkezi katmanı yok.
İki haftada bir servis değerlendirmesi, üç ayda bir yol haritası güncellemesi.
Kimler kullanıyor
Veri Güvenliği ve DLP hizmetini birlikte yürüttüğümüz sektörler.
Bu hizmetin kavramları
- Veri gizliliği
- Kişisel ve hassas verinin izinsiz erişime ve paylaşıma karşı korunması.
Bu sayfada geçen teknik terimlerin ne anlama geldiğini burada bulabilirsiniz. Tanımlar Eclit'in kendi teknoloji sözlüğünden alınmıştır; her terim, sözlükteki tam açıklamasına bağlanır.
Teknoloji sözlüğünün tamamı →Bilgi Merkezi
Teknoloji operasyonları ve yönetimi üzerine yazdıklarımızı burada topladık.
KVKK ve Veri Yurt Dışına Aktarım: Bulut Kullanırken Nelere Dikkat Edilmeli?
4 dk okumaFidye Yazılımı Kurtarma Planı: Değiştirilemez Yedek ve Journal ile Geri Sarma
3 dk okumaISO 27001 Belgelendirme Süreci Gerçekte Ne Kadar Sürer?
3 dk okuma01DLP kurmak çalışanların işini engeller mi?
Yanlış kurulursa evet. Bu yüzden ilk aşama yalnızca gözlem: kural engellemeden çalışıyor ve neyin gerçekten aktığı ölçülüyor. Engelleme ancak yanlış pozitif oranı kabul edilebilir seviyeye indikten sonra açılıyor.
02Hangi veriyi koruyacağımızı nasıl belirliyoruz?
Veri sınıflandırmasıyla. Her şeyi korumaya çalışmak, hiçbir şeyi koruyamamakla sonuçlanıyor. Kimlik numarası, kart verisi, sağlık verisi ve sözleşme belgeleri gibi tanımlı kategoriler önce çıkarılıyor, kurallar bunlara yazılıyor.
03KVKK açısından DLP zorunlu mu?
Kanun belirli bir ürün adı söylemiyor; uygun teknik tedbirlerin alınmasını istiyor. DLP, veri sızıntısı riskine karşı alınabilecek tedbirlerden biri ve denetimde alınan tedbir olarak gösterilebiliyor, ama tek başına yeterli sayılmıyor.
04Şifreli trafiği inceleyebiliyor musunuz?
Teknik olarak mümkün ama her yerde uygulanmıyor. Bankacılık, sağlık ve kişisel hesap trafiği genelde inceleme dışında bırakılıyor; hangi kategorilerin inceleneceği yazılı politika hâline getiriliyor ve çalışanlara bildiriliyor.
05Çalışanların bilgilendirilmesi gerekiyor mu?
Evet. İşyerinde izleme yapılıyorsa çalışanların bundan haberdar edilmesi hem KVKK hem iş hukuku açısından gerekiyor. Aydınlatma metni ve iç politika bu kapsamda hazırlanıyor.
Nereden başlayacağınızı birlikte çıkaralım
İki hafta içinde neyin çalıştığını, neyin risk taşıdığını ve önceliklendirilmiş bir yol haritasını yazılı veriyoruz.
Görüşme talep edin