DİA, verilerinizin daima güvenli bir ortamda saklandığının garantisini vermektedir. Öyle ki verileriniz;
- 365 gün 24 saat boyunca özel güvenliklerin olduğu binalarda,
- Parmak izi olmadan girilmeyen, sıcak, nem ve toz kontrolü olan özel odalarda,
- Daima hızlı, güçlü, sağlam ve kontrol altında tutulan sunucularda saklanmaktadır.
MasterCard PCI Statement of Compliance
Şirketinize girebilecek olan hırsız veya hırsızların öncelikli hedefi para kasası olacaktır. Sonra ise bilgisayarlarınız büyük risk altına girer. Girebilecek bir hırsız tüm şirket verilerinizi çalabilir. Bu da verilerin hem kaybolması hem de niyetinin ne olduğunu bilemeyeceğiniz insanların eline geçmesi demektir.
Ayrıca herhangi bir doğal afet sonucunda da şirket verileriniz ve donanımlarınız zarar görebilir, hatta tamamen ortadan kaybolabilir. DİA sayesinde Felaket Kurtarma Hizmetleri konusunda da yardım almış olursunuz.
Müşterilerine daima güvenli hizmet vermeyi amaç edinen DİA, MasterCard tarafından belirlenen; “Kredi Kartı Endüstrisi Güvenlik Standartları” sertifikası sahibidir ve bu düzenli olarak belgelenmektedir.
Detaylı Güvenlik İncelemesi
Uygulama sunucu hizmetini Türkiye’de ilk kez gerçek anlamda son kullanıcıya ulaştıran sistem DİA’dır. Bunun bilincinde olan DİA, endüstri standartlarında önlemler almakta ve güvenlik konusuna ciddi mesai ayırmaktadır.
Fiziksel Güvenlik
Son kullanıcıya hitap eden DİA sunucuları, Türkiye’nin en güvenilir veri merkezlerinde (data center) saklanmaktadır. Sunucuların bulunduğu fiziksel ortam 7 gün 24 saat özel güvenlikler tarafından korunmakta, parmak izi ile odalara yalnızca yetkili olan personeller girebilmektedir. Sunucuların bulunduğu tüm binada yedek jeneratör ve havalandırma sistemi bulunmaktadır. Sunucuların sorunsuz şekilde hizmet verebilmesi için gereken en ideal ortam her zaman korunmaktadır.
Sınır Güvenliği
Ağ sınır güvenliği birden fazla güvenlik duvarı ile koruma altındadır. Olası saldırılar için tespit sistemleri sürekli gözlem altında tutulmaktadır. Devre dışı bırakma saldırıları için daima karşı önlemler alınmaktadır. Güvenlik kayıtları düzenli olarak incelenmekte ve gerçekleşebilecek saldırılar için gereken karşı önlemler bütünüyle alınmaktadır. Bunların yanı sıra gerekli güvenlik önlemleri DİA’dan bağımsız güvenlik testi yapan şirketler tarafından düzenli olarak test edilmektedir. DİA sunucuları MasterCard tarafından belirlenen Kredi Kartı Endüstrisi Güvenlik Standartları’na uygun olduğunu gösteren sertifika sahibidir. Bu sertifika düzenli olarak belgelenmektedir.
Veri Şifreleme
DİA sunucularına gelen tüm trafik SSL protokolü ile şifrelenmektedir. Şifreleme de en güçlü olan 256 bit anahtarlar kullanılmaktadır. Bankalar tarafından öngörülen güvenlik seviyesi ise sizlerle paylaşılmaktadır. Bu sebeple sistemdeki bilgilerin üçüncü şahıslar tarafından ağ üzerinde görüntülenmesi imkansızdır.
Kullanıcı Kimlik Doğrulama
DİA sistemine giriş yapmanız için mutlaka kullanıcı adı ve şifresi olmalıdır. Kullanıcıların çok kısa ve hemen akla gelebilecek şifreler belirlemesi sistemimiz tarafından engellenmektedir. İsteğe bağlı olarak sisteme yapılan bağlantıların fiziksel yere göre sınırlandırılması mümkün olmaktadır.
Uygulama Güvenliği
DİA sisteminde farklı iki sunucunun verileri tamamen farklı veritabanlarında saklanmaktadır. İki farklı sunucunun veri paylaşması olanaksızdır. Sisteme gelen talepler, her defasında yetkililer tarafından kontrol edilmektedir.
İşletim Sistemi Güvenliği
DİA sunucuları virüslerden etkilenmeyen UNIX tabanlı sistemler üzerinde çalışmaktadır. Sunucu yönetimine kesinlikle tek seviyeli erişim yapılamamakta, kimlik doğruluma iki seviyeli olarak yapılmaktadır. Sunucular üzerinde DİA işlevi haricinde kesinlikle servis çalışmamakta ve olası güvenlik güncellemeleri günlük olarak takip edilmektedir.
Veritabanı Güvenliği
Veritabanı sunucularına dış ortamdan ulaşmak mümkün değildir. Veritabanı erişimleri ancak uygulama sunucularının kendisi üzerinden gerçekleştirilebilmektedir.
Sunucu Yönetim Güvenliği
DİA kullanıcılarının sisteme girdiği verinin tüm sahipliği ilgili kullanıcıya aittir. DİA sunucularında bu verilere doğrudan ulaşma imkanı yedekleme, geri kurtarma ve kullanıcı isteği üzerine destek verme haricinde bulunmamaktadır.
Yedekleme ve Erişilebilirlik
DİA sunucuları üzerindeki veriler günlük olarak otomatik yedeklenmektedir. Yedekler tamamen şifrelik kanallarla ayrı yedekleme sunucularına aktarılmaktadır. Örnek yedekten kurtarma senaryoları periyodik olarak tatbik edilmekte olup, sürekli hazır bulunan yedek sunucular olası bir arıza durumunda işlemlerin aksamadan en kısa sürede devam edebilmesi için ayarlanmaktadır.