Güvenlik ve KVKK

Kurumsal e-posta güvenliğini nasıl kuruyoruz

Gelen her posta iki kontrolden geçer: ekler zararlı yazılıma karşı taranır, gönderici SPF, DKIM ve DMARC ile doğrulanır. Hesap tarafında olağandışı oturum ve gönderim davranışını izleriz. Verinin nerede durduğunu ve KVKK tarafının nasıl işlediğini de aşağıda yazdık.

AkıllıPosta EkibiGüncelleme:

Temel ilkeler

Verinizin nerede durduğu ve nasıl korunduğu

Posta verisi Türkiye’de

Posta kutularınız, arşiviniz ve yedekleriniz Türkiye’deki veri merkezlerinde işlenir ve saklanır; e-posta içeriğiniz yurt dışına aktarılmaz. Bunu sözleşmede taahhüt olarak yazarız. Tek ayrık, giriş yapmadan kullanabildiğiniz satış asistanıdır; ayrıntısı KVKK aydınlatma metnindedir.

Aktarımda ve dururken şifreleme

İstemciyle sunucu arasındaki trafik TLS 1.2+ ile şifrelenir. Duran veri disk düzeyinde şifrelenir; yedekler de aynı korumadan geçer. Uçtan uca (E2EE) şifreleme sunmuyoruz; ek taraması, arşivleme ve arşivde arama için içeriğin sunucuda okunabilir olması gerekiyor.

KVKK uyumlu işleme

Veri işleme süreçlerimiz KVKK ilkeleriyle uyumludur. Talep eden kurumlarla ayrı bir veri işleme sözleşmesi imzalar, aydınlatma metnimizi açık biçimde yayımlarız.

Tehdit savunması

Antivirüs ve antispam mimarisi

Dört katman; her biri bir öncekinin kaçırdığını yakalamak için var.

Katman 01

Çok katmanlı antivirüs

Gelen ve giden tüm ekler imza ve sezgisel motorlarla taranır; sıkıştırılmış ve iç içe dosyalar açılarak kontrol edilir. Şüpheli içerik teslim edilmeden karantinaya alınır.

Katman 02

Davranışsal antispam ve antiphishing

Gönderici itibarı, bağlantı analizi ve içerik desenleri birlikte değerlendirilir. SPF, DKIM ve DMARC doğrulaması ile kimlik sahteciliği (spoofing) engellenir.

SPF, DKIM ve DMARC nasıl ayarlanır?
Katman 03

Hesap ele geçirme (ATO) savunması

Oturum, konum ve gönderim davranışı risk skoruyla izlenir. Eşik aşıldığında uyarı panele düşer. Müdahale yöneticinin onayına bağlıdır: açık IMAP, POP ve SMTP bağlantılarını düşürür ya da kutunun parolasını sıfırlarsınız.

Katman 04

Yetki ve erişim denetimi

Rol tabanlı yetkilendirme, oturum kayıtları ve denetim izleri ile kimin neye eriştiği şeffaftır. Yöneticiler erişimleri tek panelden yönetir.

Veri sahibi hakları

Verileriniz üzerinde söz sahibisiniz

  • İşlenen verileriniz hakkında bilgi talep etme
  • Verilerinizin düzeltilmesini veya silinmesini isteme
  • İşlemeye itiraz etme ve rıza geri çekme
  • Verilerinizin taşınabilir biçimde dışa aktarılmasını isteme

Başvuru ve veri talepleri

KVKK kapsamındaki taleplerinizi tek noktadan iletebilirsiniz. Başvurularınızı yasal süresi içinde yanıtlarız.

Mimariyi ekibinize inceletin

Bilgi işlem veya hukuk tarafınızın sorularını yanıtlayalım. Veri işleme sözleşmesini talep üzerine imzalarız.