Kurumsal

Başarı Hikayesi: Burgan Bank

Yetki ve Erişim Yönetimi

Günümüz dünyasında belki de en önemli varlıklarımız dijital kimliklerimiz. Gerçekleştirdiğimiz tüm dijital işlemlerimiz bu kimlikler üzerine inşa edilmiş durumda. Online bankacılık işlemlerinden, sosyal ağlara kadar, neredeyse tüm içeriklere, bir kullanıcı adı ve şifreden oluşan bu dijital kimlikleri kullanarak ulaşıyoruz. Kurumsal hayatlarımızda da bu durum farklı değil. Çalışanlar, kurum içerisindeki tüm dijital ürün ve hizmetlere, bu kimlikleri ile erişiyorlar. Neredeyse tüm kurum içi ihtiyaçlarımızı yazılım ortamlarında karşıladığımız düşünüldüğünde, dijital kimliklerimizin, kurum içi güvenliğin merkezinde bulunduğunu söylememiz mümkün. Bu nedenle kimliklerinin çalınmaya karşı korunması, yetki ve erişimlerinin denetimi noktasında görünürlük sağlanması ve detaylı şekilde kayıt altına alınması, kurum için hem güvenlik hem de iş verimliliği açısından büyük önem taşıyor.
Kurumsal kimlik yönetimi süreçlerinin tek noktadan yönetilememesi, gözden geçirme (certification) işlemlerinin el ile yapılması, süreçlerin otomasyon özellikleri bulunan bir sistem üzerinden yürütülememesi, özellikle büyük kurumlarda çok sayıda farklı yazılımın kullanılması ve tüm bu yazılımların yetkilendirme ihtiyaçlarının farklı olması, süreçlerin kalbinde yer alan dijital kimlikleri yönetilebilir olmaktan uzaklaştırıyor ve karmaşık yapılar haline getiriyor. İnsan hatasına açık olan bu yöntemler, süreçlerin uzun olması nedeni ile gerçek zamanlı olarak işleme alınamıyor. Bu nedenle kurumdaki görev ve yetki değişikliklerinin dijital ortama taşınması süreçleri iş verimliliğini olumsuz etkiliyor.

Burgan Bank, dijital dünyanın gerçekleri çerçevesinde, kimlik yönetimi ve erişim denetimi için yeni bir vizyon belirleyerek, dijital kimlik yönetiminin zorluklarından kurtuluyor. Çalışanlara yalnızca gerektiği kadar yetki verilmesi, bu yetkilerin periyodik olarak gözden geçirilmesi, işe giriş, görev değişikliği ve işten çıkış durumlarında yetkilerin gerektiği gibi tanımlanması, değişmesi ve iptal edilmesi ve bahsedilen tüm bu süreçlerin otomatikleştirilerek tek merkezden yönetilmesi bu vizyonun temel taşlarını oluşturuyor.

Bu vizyonu gerçekleştirebilmek için, bilgi teknolojileri pazarındaki pek çok alternatifi değerlendiren Burgan Bank BT Kalite ve Yetkilendirme Yönetimi, belirledikleri ihtiyaçları en kapsamlı ve profesyonel şekilde karşılayan çözüm olarak Sailpoint IdentityIQ yazılımını ve çözüm ortağı olarak da İHS Teknoloji’yi seçti.

Projenin ilk yılı için 8 uygulamanın IdentityIQ ile entegrasyonu hedeflendi. İHS Teknoloji’nin konudaki uzmanlığı, bunun yanında hem Burgan Bank BT Kalite ve Yetkilendirme Yönetimi, hem de BT ekiplerinin yüksek motivasyonu, taleplere hızlı yanıt veren dinamik çalışma prensipleri sayesinde ilk yıl içerisinde 12 uygulamanın IdentityIQ ile entegrasyonu tamamlandı. Artık entegrasyonu yapılan uygulamalar için tüm kimlik yönetimi tek bir sistem üzerinden takip edilebiliyor ve raporlanabiliyor. Ayrıca gözden geçirme (certification) dönemi gelen uygulamalar için, ilgili uygulamalardan el yordamı ile bilgi toplanması yerine, zaten gerçek zamanlı olarak en güncel yetki bilgilerine sahip olan IdentityIQ üzerinden gözden geçirme süreci otomatik olarak tetiklenebiliyor. Gözden geçirme yapan kişiler de web tabanlı modern ara yüzler üzerinden birkaç tıklama ve seçim sonrasında gözden geçirme sürecini tamamlamış oluyorlar.
circle
circle
Burgan Bank konu ile ilgili şunları söylüyor:
Birim olarak yapmak istediğimiz, yetki kontrollerini otomatik hale getirmek ve daha da önemlisi kontrollerden emin olmaktı. Bu kapsamda, uygulamalara kullanıcıların etkin olarak erişimini kontrol etmek, görevler ayrılığı matrisini oluşturmak, organizasyonel değişikliklere anında yanıt vermek için kimlik yönetim sistemine ihtiyaç duyduk. Grup Başkanımız Sn. Murat Çetin Sav’ın da destekleri ile çözüm arayışımız başladı. İlk görüştüğümüz andan itibaren tüm uygulamaları aynı standartta barındırarak etkileşim içinde olacak, dış kaynak ve sistem kullanıcıları dahil olmak üzere tüm kullanıcıları kontrol edebileceğimiz, birden fazla uygulama kullanan banka ve iştirak çalışanlarının her türlü yetki ve değişikliklerini kontrol edebileceğimiz kullanıcı dostu bir çözüm olması sebebi ile Sailpoint IdentityIQ uygulamasını kullanmaya ve İHS Teknoloji ile çalışmaya karar verdik.

Planımız dahilinde detaylı çalışmalar gerçekleştirerek uygulamalarımızı Sailpoint IdentityIQ uygulaması ile entegre ettik. İHS Teknoloji mühendislerinin teknik bilgisi, yönlendirici ve işbirlikçi çalışma tarzı sayesinde bir yıllık süremiz dolmadan 8 uygulama olan hedefimizi aşarak, 12 uygulamanın üretim ortamına aktarımını sağladık. Şu anda uygulamanın sunduğu servis ve hizmetleri kapsamlı bir şekilde kullanıyoruz. Sailpoint IdentityIQ, Burgan Bank için yönetilebilir, izlenebilir ve güvenli süreçler oluşmasını sağladı.

Önümüzdeki süreçte, Burgan Bank’da kullanılmakta olan tüm uygulamaları Sailpoint IdentityIQ ile entegre edeceğiz. Böylece bankada yürürlükte olan tüm yetki ve erişimler, merkezi bir noktadan yönetilebilir ve denetlenebilir olacak.
Sibel Akman
BT Kalite ve Yetkilendirme Yönetimi Takım Lideri

Proje Künyesi

Proje Özeti:
Burgan Bank, dijital kimlik yönetimi süreçlerini modernize etmek ve daha güvenli hale getirmek amacıyla İHS Teknoloji ile işbirliğine gitmiştir. Sailpoint IdentityIQ yazılımının seçildiği bu projede, bankanın farklı uygulamalarındaki kullanıcı yetkileri merkezi bir platformda yönetilebilir hale getirilmesi hedeflenmiştir. 

Paydaşlar:

Yıldız Balatürk Erkan
Güvenlik ve Risk Yönetimi – Bölüm Başkanı

Sibel Akman
BT Kalite ve Yetkilendirme Yönetimi – Takım Lideri

Ceren Güney Ural
BT Kalite ve Yetkilendirme Yönetimi – Uzman
circle
circle

Başarı Hikayelerimiz

Türkiye İş Bankası
Türkiye İş BankasıDijital Bankacılık İşlem İzleme
İş Bankası müşterilerinin güvenliğini ön planda tutarak geliştirdiğimiz akıllı Fraud İzleme Sistemimiz ile dolandırıcılık riskini nasıl minimuma indirdiğimizi ve güvenli bir bankacılık deneyimini nasıl şekillendirdiğimizi keşfedin!
Fibabanka
FibabankaUzaktan Müşteri Edinimi
Fraud.com ile birlikte geliştirdiğimiz biyometrik tabanlı müşteri kabul çözümümüz ile müşteri kabul sürelerini önemli ölçüde kısaltırken, dolandırıcılık riskini en aza indirerek müşteri memnuniyetini de en üst düzeye taşıyoruz.
Halkbank
HalkbankMobil Erişim ve Güvenlik
Airwatch'ün güçlü teknolojisi ve IHS Teknoloji'nin entegrasyon başarısı ile, Halkbank'ın kurum içi mobil erişimini güvenli, verimli ve yönetilebilir bir yapıya kavuşturduk. Bu dönüşümde, kullanıcı deneyimini de ön planda tutarak, bankacılık operasyonlarını yeni bir çağa taşıdık.
Yapı Kredi Bankası
Yapı Kredi Bankasıİşlem İzleme ve Tespit
Yapı Kredi'nin finansal güvenliğini en üst seviyeye taşıma hedefiyle hayata geçirdiğimiz Trojan Tespit Projesi ile, dijital bankacılıkta dolandırıcılıkla mücadelede yeni bir çığır açtık. İHS Teknoloji olarak, geliştirdiğimiz anlık izleme ve müdahale sistemleri sayesinde, müşterilerin finansal işlemlerini koruma altına aldık.
Burgan Bank
Burgan BankYetki ve Erişim Yönetimi
Burgan Bank'ın dijital kimlik yönetimi vizyonunu hayata geçirerek, 'SailPoint IdentityIQ' çözümüyle kurumun yetki ve erişim süreçlerinde yepyeni bir sayfa açtık. İHS Teknoloji olarak, karmaşık ve dağınık yapıları tek merkezden yönetilebilir hale getirerek, Burgan Bank'ın hem güvenliğini artırdık hem de operasyonel verimliliğini önemli ölçüde yükselttik.
AXA Sigorta
AXA SigortaMobil Cihaz Yönetimi
AXA Sigorta'nın mobil cihaz yönetimi projesinde, çalışanların güvenliğini ve verimliliğini artırmak için Airwatch teknolojisiyle güçlü bir çözüm sunduk. İHS Teknoloji olarak, kurumun tüm mobil cihazlarını tek noktadan yönetilebilir hale getirerek, veri güvenliğini sağladık ve iş süreçlerini optimize ettik.

300 Bin+
Aktif Müşteri

%97 Müşteri memnuniyeti oranı ile ihtiyaca uygun, etkili ve ekonomik çözümler sunuyoruz.

1 Milyar+
Finansal İşlem

Her ay 1 milyardan fazla işlem için altyapı, çözüm ve destek sağlıyoruz.

25 Yıl+
Tecrübe

Altyapı, Siber güvenlik, Fraud Tespit ve Ar-Ge alanlarında köklü bir deneyime sahibiz.

Stratejik
Veri Merkezleri

İstanbul, Ankara, İzmir
veri merkezlerimizle kesintisiz altyapı hizmetleri sunuyoruz.

7/24
Destek

Her an ulaşılabilir
destek ve operasyon merkezlerimizle her
zaman yanınızdayız.

Referanslarımız

Servis Altyapımız

1999 yılından bu yana uzman ve sertifikalı mühendislerden oluşan profesyonel ekibimizle sizlere kesintisiz ve yüksek kaliteli hizmet sunmaktan gurur duyuyoruz. Altyapımızdan hizmet alan, 300,000’den fazla alan adı, 300,000+ eposta , 50,000’den fazla web uygulaması ve 2,000’den fazla sunucu ile güçlü bir hizmet ağı sunuyoruz.

Sunduğumuz tüm bulut hizmetleri, sizin için tamamen özelleştirilmiş, Private Cloud (Özel Bulut) altyapısıyla teslim edilir. Bu özel çözümler sayesinde işletmenizin tam ihtiyaçlarına uygun olarak yüksek güvenlik, esneklik, ölçeklenebilirlik ve erişilebilirlik elde edersiniz. Verileriniz en üst seviyede korunur ve sadece yetkili kişiler tarafından erişilebilir. Kesintisiz hizmet sunan yedekli sistemlerimizle her an, her yerde işinizi sürdürebilmenin rahatlığını yaşarsınız. 7/24 profesyonel destek ekibimiz ise her an yanınızda ve herhangi bir sorunla karşılaştığınızda anında yardımcı olmak için hazırdır.

Kurumunuza tahsis edilen bu bulut servisler standart olarak aşağıdaki özellikleri içerir.

Yüksek Erişilebilirlik ve Yük Dengeleme

Maksimum verimliliği sağlamak ve sistem arızalarından kaynaklanabilecek herhangi bir kesintiyi önlemek amacıyla platformumuz Yüksek Erişilebilirlik ve Yük Dengeleme hizmeti sunar. Bu hizmet, ağ veya uygulama trafiğini farklı sunuculara dağıtan bir mimariden oluşur. Sistemimiz sürekli olarak hizmetlerin sağlığını kontrol eder, gerektiğinde bunların erişilebilir olmasını sağlayarak ve yükü etkili bir şekilde dengeleyerek olası uygulama veya ağ aşırı yüklenmelerini önler.

Günlük Yedekleme

Bu özellik, günlük veri yedeklemeleri oluşturarak, kazara yapılan değişiklikler veya silinmelere karşı verilerinizi korur. Bu günlük snapshot yedeklemeler, verilerinizin belirli bir zaman noktasındaki kopyalarını kapsar ve son 14 gün içindeki herhangi bir önceki sürüme geri dönmenize olanak sağlar.

Felaket Kurtarma

Veri kaybına veya kısmi/tam sistem kapanmasına yol açabilecek felaket durumlarında, Ankara KKB uzak ikincil Veri Merkezimiz üzerinden Felaket Kurtarma çözümü sunuyoruz. Bu, otomatik yedeklemeler, veri replikasyonu ve tüm uygulama yığını için ikincil konuma geçiş işlemlerini içerir. Felaket Kurtarma sitesi, donanım veya yazılım hataları sırasında ve felaket durumlarında hizmet sürekliliğini sağlar.

%99.9 Hizmet Sürekliliği Garantisi

Kesintisiz hizmet, operasyonlarınız için hayati önem taşır. Bu garanti, hizmetinizin çalışır durumda kalmasını sağlar ve herhangi bir beklenmeyen kesinti durumunda, servislerinizi hızlı bir şekilde tekrar çalışır hale getirir

Ağ Güvenliği

Tarafınıza sağladığımız tüm servisler için güvenlik duvarı (Firewall), Saldırı Önleme ve Tespit Sistemi (IPS/IDS), ve DDoS koruması sağlıyoruz . Bu katmanlar siber tehditlere karşı proaktif önlemler almak ve olası saldırılara karşı etkin koruma sağlamak amacıyla tasarlanmıştır. Güvenlik duvarı, yetkisiz erişimleri engelleyerek ağ trafiğinizi filtreler; IPS/IDS sistemleri, ağınızı sürekli izleyerek potansiyel tehditleri tespit eder ve gerektiğinde önlem alır; DDoS koruması ise, hedefli saldırıları tanıyarak kötü niyetli trafiği engeller ve hizmetlerin kesintisiz sürdürülmesini sağlar.

Site to Site VPN ve IP Sec Desteği

Ağ güvenliğinizi en üst düzeye çıkarmak için Site to Site VPN ve IP Sec desteği sunuyoruz. Bu çözümler, farklı ağlar arasında güvenli ve şifreli bağlantılar kurarak, veri iletişimi sırasında yüksek seviyede güvenlik sağlar. Site to Site VPN, iki farklı lokasyon arasında güvenli bir ağ bağlantısı oluştururken, IP Sec ise bu bağlantının verilerini şifreleyerek korur.

DevOps Pro Yönetilen Hizmetler

Kubernetes as a Service (KaaS) ortamınızdaki namespace'ler içinde bulunan container'larınız için uçtan uca yönetim ve DevOps danışmanlık hizmetleri sunar. Hizmet kapsamında, Kubernetes kümelerinizin kurulumu, yapılandırılması ve sürekli denetlenmesi yer alır. Container orkestrasyonunun yanı sıra, CI/CD pipeline'larının tasarımı, entegrasyonu ve optimize edilmesini içerir. Uzman ekibimiz, uygulama izleme, log yönetimi, performans optimizasyonu ve otomatik ölçeklendirme süreçlerini yönetir. Ayrıca, güvenlik politikalarının uygulanması, yedekleme ve felaket kurtarma planlarının oluşturulmasıyla ilgili danışmanlık sağlar. Helm ve YAML betik dosyaları ile uygulama dağıtım süreçlerini standartlaştırır ve otomatikleştirmenize yardımcı olur, operasyonel verimliliğinizi artırırız.

Kapsamlı Hizmetler için Bizimle İletişime Geçin

Uzmanlarımız sorularınızı yanıtlamak ve İHS Teknoloji çözümlerinin ihtiyaçlarınıza uygun olduğundan emin olmak için her adımda size yardımcı olmak için buradalar.

Bizi Arayın:
+90 (216) 546 00 48
Ücretsiz Danışmanlık Talep Edin
İletişim Süreci Hakkında
Adım 1
Formu doldurursunuz.
Adım 2
Keşif ve danışmalık toplantısı planlarız.
Adım 3
İşinize uygun çözümler sunarız.
circle
circle