
ISO 27001 Sertifikası
ISO 27001, dünya çapında önde gelen bilgi güvenliği yönetim sistemi (ISMS) standardı olarak kabul edilmektedir. ISO 27001, ISO27002'de ayrıntıları verilen kapsamlı güvenlik kontrollerinden de yararlanır. Bu sertifikasyonun temeli, bir Bilgi Güvenliği Yönetim Sisteminin (ISMS) geliştirilmesi ve uygulanması da dahil olmak üzere bir güvenlik yönetimi programının geliştirilmesi ve uygulanmasıdır. Yaygın olarak tanınan ve yaygın olarak kabul gören bu uluslararası güvenlik standardı, sertifika alan şirketlerin şunları da belirtir:
Güvenlik tehditlerinin ve güvenlik açıklarının etkisini hesaba katarak bilgi güvenliği risklerini sistematik olarak değerlendirin.
Güvenlik risklerini ele almak için kapsamlı bir bilgi güvenliği denetimleri paketi tasarlayın ve uygulayın.
Kontrollerin ihtiyaçlarımızı sürekli olarak karşıladığından emin olmak için kapsamlı bir denetim ve uyum yönetimi süreci uygulayın.


Amazon Web Hizmetleri
iLost, gezegendeki en büyük ve en güvenli altyapı sağlayıcısı olan Amazon Web Services (AWS) üzerinde çalışır. Aşağıdakileri uygulayarak ölçeklenebilirliğimizi, yüksek kullanılabilirliğimizi ve güvenliğimizi sağlıyoruz:
Birden çok kullanılabilirlik bölgesinde sunucuların çoğaltılması.
Veritabanımızın ve diğer anahtar sistemlerimizin düzenli yedeklemeleri.
Platformun sunucularına erişimi kısıtlamak ve izlemek.
Uygulama güvenliği
Web sitemizde ve iLost for Business uygulamasında bulunan bilgileri korumak için bir dizi güvenlik önlemi uyguluyoruz:
- Modern şifreleme yöntemleri (TLS 1.2 ve üstü) ve ileri gizlilik kullanılarak tüm web trafiğinin şifrelenmesi
- ** Seviye düşürme saldırılarını, kaçırmayı vb. Önlemek için Sıkı Taşıma Güvenliği **
- Tüm şifreler veri tabanında ** bcrypt ** kullanılarak tek yönlü şifrelenir.
Hassas bilgilere erişim sağlayan tüm uç noktalar için rol tabanlı ACL'lerin sıkı bir şekilde uygulanması.
GDPR Uyumluluğu
Kişisel verileri yalnızca Gizlilik Politikamıza uygun olarak ve sunduğumuz hizmetleri sağlamak için kullanırız. Gizliliğe değer veriyoruz ve onu korumak için elimizden gelen her şeyi yapacağız. Her yeni ürün ve geliştirme için proaktif olarak Tasarımla Veri Koruma ilkelerini uyguluyoruz.
PCI-DSS Uyumluluğu
Ödeme Kartı Endüstrisi Veri Güvenliği Standardı (PCI-DSS), kredi kartı bilgilerini kabul eden, işleyen, depolayan veya ileten tüm şirketlerin güvenli bir ortam sağlamasını amaçlayan bir dizi güvenlik standardıdır. iLost, ödeme kartı verilerini korumak için PCI-DSS uyumluluğunu sürdürmeyi taahhüt eder.
Sertifikalı ödeme hizmeti sağlayıcıları aracılığıyla güvenli ödeme işleme
Sistemlerimizde hassas kart sahibi verilerinin saklanmaması
Düzenli güvenlik değerlendirmeleri ve güvenlik açığı taramaları
Tüm ödeme bilgilerinin şifreli iletimi
