Bilgi Güvenliği Taahhüdümüz
Alastyr Telekom olarak; İzmir’deki veri merkezimizden sunduğumuz internet altyapısı, sunucu barındırma, alan adı ve lisans hizmetlerinde bilgi güvenliği, kişisel verilerin gizliliği ve hizmet kalitesini en üst düzeyde sağlamak temel önceliğimizdir. Hizmetlerimizi aşağıdaki standart ve mevzuatlara uygun olarak planlar, uygular ve sürekli iyileştiririz:
- ISO/IEC 27001:2022 Bilgi Güvenliği Yönetim Sistemi,
- KVKK ve GDPR (kişisel verilerin korunması),
- ISO 9001:2015 Kalite Yönetim Sistemi.
Güvenliğin Temeli: Gizlilik, Bütünlük, Erişilebilirlik
Bilgi varlıklarımızı sınıflandırır, erişim haklarını en az yetki prensibine göre yönetiriz. Bilgiye erişim ve sistem hareketleri kayıt altındadır; fiziksel ve dijital güvenlik kontrolleri 7/24 işletilir.
Yasal Uyum ve Sözleşme Güvencesi
5651 sayılı Kanun, KVKK, GDPR, BTK ve Siber Güvenlik düzenlemelerine tam uyum sağlanır; tedarikçi sözleşmelerine bilgi güvenliği hükümleri dâhil edilir ve mevzuat değişiklikleri düzenli izlenir.
Olay Müdahalesi & Bildirim
Bilgi güvenliği olayları en geç 24 saat içinde BGYS ekibine bildirilir, kayıt altına alınır ve yasal yükümlülükler doğrultusunda ele alınır. Kasten ihlaller disiplin ve hukuki süreçlere tabidir.
Fiziksel Güvenlik ve Altyapı
- RF-ID erişim,
- CCTV/IP kamera ile sürekli izleme,
- Ziyaretçi kayıt sistemi — hepsi vardiyalı personel gözetiminde 7/24 çalışır.
Felaket Kurtarma ve İş Sürekliliği
Yedekleme altyapımız düzenli test edilir; felaket kurtarma planları yılda en az bir kez gözden geçirilir. RTO (maksimum kesinti süresi): 4 saat.
Mobil Erişim & Uzaktan Çalışma
Uzaktan erişimler kurumsal VPN ile sağlanır; mobil cihazlar için şifreleme ve uzaktan silme zorunludur. BYOD politikası kontrollü şekilde uygulanır.
Organizasyonel Yapı ve Sorumluluk
- Genel Müdür: Kaynak tahsisi ve üst gözetim
- Bilgi Güvenliği Yöneticisi: BGYS planlama, uygulama, raporlama
- BGYS Komitesi: Risk, olay ve iyileştirmelerin değerlendirilmesi
- Tüm Çalışanlar: Politikalara ve prosedürlere uyumdan sorumludur
Gizlilik Taahhüdü
Çalışanlarımız, görev süreleri sona erse dahi, Alastyr’a ait bilgi varlıklarının gizliliğini korumayı taahhüt eder. Kişisel veriler yalnızca yetkili kişilerce, açık rıza veya yasal dayanakla işlenir.
Politika İhlali & Yaptırımlar
Politikaya aykırı davranışlar şirket içi disiplin prosedürüne tabidir; gerekli hâllerde hukuki süreç başlatılabilir.
Gözden Geçirme & Güncelleme
Politikalar yılda en az bir kez veya önemli mevzuat/operasyon değişikliklerinde gözden geçirilir ve güncellenir.
Sıkça Sorulan Sorular
Alastyr hangi bilgi güvenliği standartlarına uyum sağlıyor?
Hizmetlerimizi ISO/IEC 27001:2022 Bilgi Güvenliği Yönetim Sistemi ve ISO 9001:2015 Kalite Yönetim Sistemi standartlarına uygun olarak planlar, uygular ve sürekli iyileştiririz. Ayrıca KVKK ve GDPR kapsamındaki kişisel veri koruma yükümlülüklerine uyum sağlarız.
Bilgi güvenliğinde temel yaklaşımınız nedir?
Bilgi varlıklarımızın gizliliğini, bütünlüğünü ve erişilebilirliğini esas alırız. Bilgi varlıklarını sınıflandırır, erişim haklarını en az yetki prensibine göre yönetiriz. Bilgiye erişim ve sistem hareketleri kayıt altındadır; fiziksel ve dijital güvenlik kontrolleri 7/24 işletilir.
Bilgi güvenliği olayları nasıl ele alınıyor?
Bilgi güvenliği olayları en geç 24 saat içinde Bilgi Güvenliği Yönetim Sistemi ekibine bildirilir, kayıt altına alınır ve yasal yükümlülükler doğrultusunda ele alınır. Kasten gerçekleştirilen ihlaller disiplin ve hukuki süreçlere tabidir.
Veri merkezinde fiziksel güvenlik nasıl sağlanıyor?
İzmir'deki veri merkezimizde RF-ID ile erişim kontrolü, CCTV/IP kamera ile sürekli izleme ve ziyaretçi kayıt sistemi uygulanır. Tüm bu kontroller vardiyalı personel gözetiminde 7/24 çalışır.
Felaket kurtarma ve iş sürekliliği planınız var mı?
Evet. Yedekleme altyapımız düzenli olarak test edilir; felaket kurtarma planlarımız yılda en az bir kez gözden geçirilir. Hedeflenen maksimum kesinti süresi (RTO) 4 saattir.
Uzaktan erişim ve mobil cihaz güvenliği nasıl yönetiliyor?
Uzaktan erişimler kurumsal VPN üzerinden sağlanır. Mobil cihazlar için şifreleme ve uzaktan silme zorunludur; BYOD politikası kontrollü şekilde uygulanır.
Kişisel verilerim hangi esaslara göre işleniyor?
Kişisel veriler yalnızca yetkili kişilerce, açık rıza veya yasal dayanakla işlenir. 5651 sayılı Kanun, KVKK, GDPR, BTK ve siber güvenlik düzenlemelerine tam uyum sağlanır; tedarikçi sözleşmelerine bilgi güvenliği hükümleri dâhil edilir ve mevzuat değişiklikleri düzenli olarak izlenir.
Bilgi güvenliği politikası ne sıklıkla gözden geçiriliyor?
Politikalarımız yılda en az bir kez ya da önemli mevzuat veya operasyon değişikliklerinde gözden geçirilir ve güncellenir. Politikanın uygulanmasından Genel Müdür, Bilgi Güvenliği Yöneticisi, BGYS Komitesi ve tüm çalışanlarımız sorumludur.
Alastyr Telekomünikasyon A.Ş. • Bilgi Güvenliği Politikası • Doküman Kodu: DK-024 • Tarih: 02.07.2025