Veri Güvenliği ve Mevzuat Uyumluluğu
Bu sayfa ManageBac+ veri güvenliği, gizlilik ve mevzuat uyumluluğuna nasıl yaklaştığını özetlemektedir. Sistemlerimiz genelinde müşteri verilerini korumak için kullanılan standartları, güvenlik önlemlerini ve politikaları özetlemektedir.
ManageBac+ kabul görmüş standartlar, güçlü iç kontroller ve güvenli altyapı aracılığıyla verilerinizin güvenliğini ve gizliliğini sağlamaya kendini adamıştır.
Bu makale, ManageBac+ kullanan okullar ve kuruluşlar için güvenlik çerçevemiz, uyumluluk sertifikalarımız, veri koruma yaklaşımımız ve iş sürekliliği planlamamız hakkında genel bir bakış sunmaktadır.
Genel Bakış
ManageBac+ müşteri verilerini iletim sırasında, depolama esnasında ve dahili sistemler genelinde korumak için sektörün en iyi uygulamalarını kullanır. Güvenlik modelimiz, kabul görmüş uyumluluk standartlarını, şifrelenmiş iletişimi, üretim verilerine kontrollü erişimi ve faaliyet gösterdiğimiz ülkelerdeki gizlilik yükümlülüklerini desteklemek üzere tasarlanmış politikaları içerir.
Ayrıca, olası aksaklıklar durumunda dayanıklılığı ve hizmet sürekliliğini desteklemek için iş sürekliliği ve afet kurtarma planlaması da yapıyoruz.
Temel Kavramlar
ISO/IEC 27001:2022 Uyumluluğu
ISO 27001, kuruluşlar tarafından veri varlıklarını korumak için kullanılan, yaygın olarak tanınan bir bilgi güvenliği yönetim standardıdır. ManageBac+ 'ın ISO/IEC 27001:2022 Bilgi Güvenliği Yönetim Sistemi, BSI tarafından IS 664562 sertifika numarasıyla onaylanmıştır.
ISO/IEC 27001:2022 ve Bilgi Güvenliği Yönetim Sistemleri hakkında daha fazla bilgiye buradan ulaşabilirsiniz. Sertifikamıza ise buradan ulaşabilirsiniz.
Veri Şifreleme
Bilgisayarınız ve sistemlerimiz arasında iletilen tüm veriler, varsayılan olarak SSL ile uçtan uca şifrelenir. Yüklenen varlıklar ve yedekler de şifrelenmiş bağlantılar kullanılarak saklanır ve iletilir.
Veriler asla düz metin olarak gönderilmez. Dahili ağımızdaki iletişimler güvenli bir özel VPN üzerinden gerçekleştirilir.
PCI DSS Uyumluluğu
ManageBac+ kredi kartı bilgilerini sunucularında saklamaz. Ödeme bilgileri, işlemleri gerçekleştiren PCI uyumlu ödeme ağ geçidimiz Stripe'a güvenli bir şekilde iletilir.
Hassas ödeme bilgilerinin Stripe'a iletilmeden önce güvenli bir şekilde işlenmesi gerektiğinden, ManageBac+ PCI Veri Güvenliği Standardı'na da uyumludur. Sertifikamıza buradan ulaşabilirsiniz.
Hukuk, Gizlilik ve Veri Koruma
ManageBac+ aracılığıyla işlenen veriler, hizmetlerin sağlandığı ülkelerin yasalarına uygun olmalıdır. Bunu desteklemek için veriler, Kanada'da bulunan sunucularda güvenli bir şekilde barındırılır ve PIPEDA'ya uygun olarak yönetilir. Hizmet şartlarımız ve gizlilik politikalarımız burada bulunabilir.
ManageBac+ GDPR ile uyumludur. GDPR ile ilgili politikalarımız hakkında daha fazla bilgiye buradan ulaşabilirsiniz.
Çin'deki okullar için ManageBac+ burada bulunan Çocukların Kişisel Bilgilerinin Siber Korunmasına İlişkin Hükümler de dahil olmak üzere Çin Siber Güvenlik Yasası'na uymaktadır. Çin okulları .cn alan adını kullanır ve verileri Çin içinde barındırılır. Ayrıca ICP 17051512 numaralı lisansa sahibiz.
Faaliyet gösterdiğimiz diğer ülkelerdeki geçerli veri koruma politikalarına da uyuyoruz, bunlar arasında şunlar yer almaktadır:
- Kanada
- Almanya
- Birleşik Krallık
- Amerika Birleşik Devletleri
Bu politikaların bazılarının analizine burada ulaşabilirsiniz.
Güvenlik Politikası
İç güvenlik politikalarımız ISO 27001 standardına göre düzenlenmektedir. Başlıca önlemler şunlardır:
- Üretim verilerine erişim dikkatlice kontrol edilir ve sınırlandırılır.
- Dizüstü bilgisayarlara ve sunuculara fiziksel erişimin izlenmesi ve kontrol edilmesi.
- Yüksek parola güvenliği standartları
- Sistemlerimize erişen cihazlar için kötü amaçlı yazılım taraması ve merkezi yönetim.
- Tüm kullanıcılar için yıllık zorunlu güvenlik eğitimi.
- Güvenlik Olaylarına Müdahale Ekibi, 7/24 hazır beklemektedir ve güvenlik durumunu gözden geçirmek için haftalık olarak toplanmaktadır.
- Yeni tehditlerin, bildirilen ihlallerin ve güvenlik açıklarının sürekli olarak izlenmesi, potansiyel operasyonel etkilerin değerlendirilmesi amacıyla yapılmaktadır.
İş Sürekliliği ve Afet Kurtarma
İşletmeye yönelik risklerin kapsamlı bir analizini gerçekleştirdik ve hem İş Sürekliliği Planı hem de Afet Kurtarma Planı bulunduruyoruz. Uygulamalarımız ve verilerimiz, yedek veri merkezlerindeki sıcak bekleme ortamları tarafından desteklenmektedir.
Uzaktan çalışma modelini benimsemiş bir kuruluş olarak, çalışanlarımız gerektiğinde alternatif lokasyonlardan da çalışabilmektedir. Doğal afet veya ciddi ağ sorunları durumunda, bu durum operasyonların hızlı bir şekilde yeniden başlatılmasını desteklemektedir.
Uyarılar ve Önemli Notlar
ManageBac+ kredi kartı bilgilerini kendi sunucularında saklamaz. Ödeme işlemleri, PCI uyumlu ödeme ağ geçidimiz Stripe aracılığıyla gerçekleştirilir.
Veri barındırma düzenlemeleri bölgeye göre değişiklik gösterebilir. Örneğin, Çin okulları .cn alan adını kullanır ve yerel uyumluluk gereksinimlerini desteklemek için verileri Çin içinde barındırılır.
Okulunuzun güvenlik ve uyumluluk politikalarımız hakkında dahili inceleme için ek bilgiye ihtiyacı varsa, lütfen gizlilik sözleşmesi (NDA) kapsamında security@managebac.com adresinden bizimle iletişime geçin ve bilgilendirme talebinde bulunun.
Özetle
- ManageBac+ ISO/IEC 27001:2022 ve PCI DSS uyumluluğu da dahil olmak üzere, kabul görmüş güvenlik ve uyumluluk standartlarını korumaktadır.
- Müşteri verileri şifreleme, kontrollü erişim, bölgesel gizlilik uyumluluğu ve sürekli güvenlik izleme yoluyla korunmaktadır.
- Hizmet sürekliliğini ve operasyonel devamlılığı desteklemek amacıyla iş sürekliliği ve afet kurtarma planlaması yapılmıştır.
Bu önlemler, ManageBac+ 'ın müşteri verilerinin güvenliğini ve mevzuata uygunluğunu sağlamaya yönelik süregelen bağlılığını yansıtmaktadır.