Pixir Logo
Savunma & Güvenlik
Infratech Defence logo

Infratech Defence

Infratech Defence'ın platformu A+ güvenlik sertifikası ve tam KVKK uyumluluğu ile RFP süreçlerinde ön eleme aşamasını sorunsuz geçti

SektörSavunma & Güvenlik
Şirket Büyüklüğü50-100 çalışan
BölgeAnkara, Türkiye
Temel Sonuç3/3 RFP Ön Eleme Başarısı
KVKKOWASP Top 10ISO 27001 Hazırlık
A+Güvenlik Derecesi
TamKVKK Uyumluluk
0/3RFP Ön Eleme Başarısı
0/100Erişilebilirlik
Infratech Defence project

Proje Bağlamı

Infratech Defence, savunma sanayii ve güvenlik teknolojileri alanında uzmanlaşmış bir şirketti. Sektörün doğası gereği dijital varlıklarında güvenlik, gizlilik ve düzenleyici uyumluluk en kritik gereksinimleri oluşturuyordu.

Mevcut web platformu temel güvenlik standartlarını karşılıyordu ancak KVKK düzenlemeleri ve sektörel güvenlik gereksinimleri açısından kapsamlı bir güncellemeye ihtiyaç duyuluyordu. Ayrıca şirketin uluslararası müşteri portföyüne yönelik güvenilir bir dijital vitrin oluşturması stratejik bir öncelikti.

Infratech Defence, güvenlik standartlarından ödün vermeden modern bir kullanıcı deneyimi sunan, düzenleyici gereksinimleri proaktif biçimde karşılayan bir çözüm ortağı arıyordu.

Nasıl Çalıştık

1

Güvenlik Analizi ve Keşif

Sektörel güvenlik gereksinimleri, KVKK yükümlülükleri ve mevcut altyapının güvenlik denetimi gerçekleştirildi.

Savunma sektöründe güvenlik gereksinimleri, projenin temel tasarım kararlarını doğrudan şekillendirdi.

2

Güvenlik Odaklı Mimari

Zero-trust prensibiyle güvenli mimari tasarlandı. KVKK uyumlu veri işleme altyapısı, güvenli form işleme ve şifreli iletişim katmanları planlandı.

Güvenlik, sonradan eklenen bir katman değil, mimarinin temel yapı taşı olarak konumlandırıldı.

3

Tasarım

Savunma sektörünün beklediği otorite ve güvenilirlik algısını yansıtan, kısıtlı renk paleti ve net tipografiyle kurumsal tasarım oluşturuldu.

Sektörel beklentiler, görsel dilin güven ve ciddiyet odaklı olmasını gerektiriyordu.

4

Güvenli Geliştirme

Güvenlik testleri geliştirme sürecine entegre edildi. OWASP standartları doğrultusunda kod incelemeleri ve penetrasyon testleri uygulandı.

Savunma sektöründe güvenlik açıkları kurumsal itibar ve sözleşme kayıplarına yol açabilirdi.

5

Denetim ve Yayın

Bağımsız güvenlik denetimi tamamlandı, A+ güvenlik sertifikası alındı ve KVKK uyumluluk raporu hazırlandı.

Bağımsız denetim, müşterilere ve düzenleyici kurumlara karşı kanıtlanabilir uyumluluk sağladı.

Teslim Edilenler

Güvenli Kurumsal Platform

A+ güvenlik dereceli, KVKK uyumlu kurumsal web sitesi

Next.js / Güvenlik Katmanları

KVKK Uyumluluk Modülü

Çerez yönetimi, aydınlatma metni, veri sahibi başvuru formu ve onay mekanizmaları

KVKK / GDPR

Güvenli İletişim Altyapısı

End-to-end şifreli form gönderimi ve güvenli dosya yükleme sistemi

Encryption

Güvenlik Denetim Raporu

OWASP standartlarında penetrasyon testi ve güvenlik denetim dokümantasyonu

Security Audit

Erişim Yönetimi

Rol bazlı erişim kontrolü ve çok faktörlü kimlik doğrulama ile yönetim paneli

RBAC / MFA

Sonuçlar

A+Güvenlik Derecesi
TamKVKK Uyumluluk
0/3RFP Ön Eleme Başarısı
0/100Erişilebilirlik
ÖncesiSonrası
Güvenlik DerecesiBA+
KVKK UyumluluğuKısmiTam uyumlu
SSL/TLS YapılandırmasıTemelİleri düzey (HSTS, CSP)
Veri İşleme ŞeffaflığıBelgelenmemişTam dokümante

Müşteri Görüşü

Güvenlik standartlarımıza tam uyumlu bir altyapı inşa ettiler. Düzenleyici gereksinimler, projenin her aşamasında titizlikle takip edildi.

Mehmet Mustafa Ünal

CTO

Proje Detayları

Proje Türü
Kurumsal Web Sitesi
Sektör
Savunma & Güvenlik
Süre
12 ay güvenlik izleme, bakım ve güncelleme
Yıl
2024
Teknolojiler
Next.jsReactTypeScriptTailwind CSSNode.jsVercel
Entegrasyonlar
KVKK Uyumluluk AraçlarıCloudflare WAFSentry Güvenlik İzlemeGoogle Analytics 4 (anonimleştirilmiş)
Destek
12 ay güvenlik izleme, bakım ve güncelleme
Şirket Büyüklüğü
50-100
Bölge
Ankara, Türkiye
Uyumluluk
KVKKOWASP Top 10ISO 27001 Hazırlık

Savunma & Güvenlik sektöründe benzer bir projeniz mi var?

Bu yaklaşımı sizin işinize nasıl uygulayabileceğimizi konuşalım.

© Pixir