Başarı Hikayesi: İş Bankası

Dijital Bankacılık Risk Yönetimi
HEDEFLER
- İş Bankası’nın risk yönetiminde kullandığı tüm tespit ve engelleme sistemlerinin tek noktadan yönetimini sağlamak, veriyi bir merkezden yönetmek ve görselleştirmek.
- Risk yönetiminde süreç standartlarını oluşturmak.
- Risk analizi yapan çalışanların daha verimli çalışabilmesini sağlamak. Risk analizi sürelerini belirgin oranda düşürmek.
- Anlık olarak risk takibini daha görünür kılarak, dolandırıcılık tespit oranlarını artırmak.
- Gerekli tüm raporlara hızlı ve etkin bir şekilde erişmek.
SONUÇLAR
- Dijital bankacılıkta risk unsuru olan dolandırıcılık yöntemlerinin tespit edilmesinde kullanılan tüm sistemleri tek merkezden yönetebilen kurumsal bir yazılım devreye alındı. Bu sayede çağrı merkezi tarafından iletilen müşteri bildirimleri de dâhil olmak üzere tüm süreçler tek noktadan yönetiliyor.
- Risk analizinde %50 verimlilik artışı sağlandı.
- Risk analistlerinin performansları anlık olarak izlenebiliyor.
- Her türlü rapor, hızlı bir şekilde elde edilebiliyor.
- Ayrıca “False positive” oranlarının azalması sağlandı. Bu sayede müşteri işlemlerine müdahale azaldı.
PROJE
17 milyondan fazla müşterisi olan İş Bankası’nın dolandırıcılık tespitindeki başarısında, bu yazılımlara ek olarak; bu yazılımları kullanmakta olan ve oluşan uyarıları analiz ederek işlemlerin riskli olup olmadığına karar veren operasyon ekibinin rolü de oldukça büyük. Hem müşteri sayısının hem de işlem sayısının her gün artıyor olması nedeniyle incelenmesi gereken vaka sayısı ve kullanılan risk tespit çözümlerinin sayısı da artıyor. Bu durum operasyon ekibinin -daha fazla çalışarak ya da ekibi büyüterek- üstesinden gelmek zorunda kaldığı bir mücadeleyi beraberinde getiriyor.
İş Bankası Dijital Bankacılık Operasyonları Bölümü emek yoğun süreçler yerine FCase ile birlikte verimli, sağlıklı ve ölçülebilen bir operasyon oluşturarak dolandırıcılık saldırılarına çok daha hızlı adapte olmayı sağladı. FCase öncesi birçok farklı yazılım, ekran ve sürece tabi olan dolandırıcılık yönetimi, FCase ile birlikte tek noktadan yönetilebilen, standart bir yapıya kavuştu.
İş Bankası proje ile ilgili şunları söylüyor:
Finansal dolandırıcılık uzun süre önce hayatımıza giren ve uzun süre de gündemden düşmeyecek bir problem. Bu hem dünya bankaları hem de ülkemiz bankaları için geçerli.
Üstelik Türk bankaları müşterilerine sağladığı hizmet ve ürünler açısından dünya bankalarının çok önünde. Böyle olunca dolandırıcılıkla mücadele için farklı kanallarda farklı ürünlerle çözümler oluşturmak gerekiyor.
Bir müşterinin gerçekleştirdiği tek bir finansal işlem için farklı sistemlerde uyarı oluşabiliyor. Bu durumda risk analizi yapılırken farklı ürünlerdeki uyarıları ayrı ayrı inceliyoruz. Eğer söz konusu finansal işlemlerin sayısı artarsa ve farklı kanallardan gerçekleştirilirse, bu durumda farklı operasyon ekipleri arasında e-posta ve telefon gibi kanallar üzerinden iletişim kurulması gerekiyor. Operasyonun bu şekilde farklı sistemlerde yürütülmesi nedeniyle operasyonumuzun süreçleri ve performansıyla ilgili raporlamalar da resmin bütününü göstermekten uzak kalıyor.
Biz Dijital Bankacılık Operasyonları Bölümü olarak tek merkezden yönetilebilen ve raporlanabilen daha efektif bir operasyon kurarak dolandırıcılık tespitindeki başarımızı operasyon başarısı ile pekiştirmeyi ve müşterilerimizin finansal güvenliğini olabilecek en üst seviyeye taşımayı amaçladık.

Dijital Bankacılık Operasyonları Bölümü Müdür Yardımcısı
Çözüm
FCase ile birlikte dijital kanallardan yapılan işlemlerin farklı risk tespiti ürünlerindeki analiz sonuçları tek bir yazılımda birleştirildi. Bu sayede parçalanmış ve dağınık veri tek noktadan incelenebiliyor. Birbirinden tamamen bağımsız veriler FCase üzerinde birleştirilerek anlamlandırılıyor. Bu sayede dolandırıcılığa konu olan müşterilerin tüm hikâyesi hızlıca anlaşılarak gerekli aksiyonlar alınabiliyor. Rol bazlı yönetim modeli sayesinde birim, birim yöneticileri ve sistem yöneticileri sadece sorumlu oldukları süreçlere dâhil ediliyor. Operatörler havuzdan vaka seçmekle vakit kaybetmiyor. Sisteme giriş yaptığı anda vaka ataması otomatik olarak yapılıyor ve operatörün ihtiyaç duyduğu tüm veri ekranda görünüyor. Operatörlerin yaptıkları analiz sonucunda, işlem için verilen karar, risk tespit sistemlerine geri bildirim olarak anında iletiliyor. Böylece uyarı oluşturan sistemler öğrenme süreçlerine devam ederken, operatör performansı ve raporlar anlık olarak takip edilebiliyor. Aynı zamanda, operasyon içindeki kahve, yemek molası gibi süreçler de FCase üzerinden yönetilebiliyor.
FCase kurumun risk raporlarına anlık olarak ulaşmasını sağlıyor. Belirlenen tarih aralığında hangi kanal üzerinde ne kadar dolandırıcılığa konu olan işlem bulunuyor, kurumun karşılaştığı dolandırıcılık eğilimleri nelerdir hızlıca analiz edilebiliyor. Bu sayede kurum artan saldırılara karşı proaktif bir şekilde önlemler alabiliyor.
İş Bankası fcase projesi ile ilgili şunları söylüyor:
FCase sayesinde risk yönetimi tek bir ekrandan hızlı bir şekilde yürütülüyor. Analiz hızımız dokuz kat arttığı için gün içinde analiz edebileceğimiz vaka sayısı da arttı. Böylece riskimizi daha etkin yönetebilir hale geldik. Analistlerimize adaletli bir şekilde vaka dağıtımı gerçekleşiyor ve analiz yaparken vakit kaybetmelerine sebep olan farklı uygulamalar arası geçişleri de ortadan kaldırmış olduk. Bir vakayı incelerken müşterinin herhangi bir kanaldaki geçmiş işlemlerini, dolandırıcılığa konu olsun ya da olmasın, aynı ekranda görebiliyorlar. Operasyonumuzdaki bireysel ve genel performansları, dolandırıcılığa konu olmuş vakaları ve genel durumu anlık olarak raporlayabiliyoruz. Hatta yoğunluk haritamızı tek tıkla görebildiğimiz için vardiyalarımızı da kolay ve isabetli bir şekilde planlayabiliyoruz.
FCase sayesinde risk tespit sistemlerimiz değişse bile operasyon hep aynı sistem üzerinden ve tek merkezden aynı performansla devam edecek.

Dijital Bankacılık Operasyonları Bölümü Müdürü
Proje Künyesi

Fcase Projesi sayesinde risk analizi süreçlerinde %50’ye varan verimlilik artışı elde edilmiş, dolandırıcılık tespit oranları yükselmiş ve operasyonel süreçler standart hale getirilmiştir. Ayrıca, FCase ile risk yönetimi süreçleri tek bir ekrandan yürütülebilir hale gelerek, yöneticilere anlık raporlama ve performans takibi imkanı sunmaktadır.
BÖLÜM MÜDÜRÜ
MEHMET ALİ ÖZDOĞAN
MÜDÜR YARDIMCISI
ERTAN UĞUR
MÜDÜR YARDIMCISI
ÖZGEN ALTAN
BİRİM MÜDÜRÜ
ERGİN NALÇACI
UZMAN
NURDAN ÖNEL YILDÖN
YETKİLİ
EBRU ŞEMSİ ÖZEN
YETKİLİ
DİNÇER ÇELENK
YETKİLİ
MURAT DEMİRCİ
YETKİLİ
Başarı Hikayelerimiz






300 Bin+
Aktif Müşteri
%97 Müşteri memnuniyeti oranı ile ihtiyaca uygun, etkili ve ekonomik çözümler sunuyoruz.
1 Milyar+
Finansal İşlem
Her ay 1 milyardan fazla işlem için altyapı, çözüm ve destek sağlıyoruz.
25 Yıl+
Tecrübe
Altyapı, Siber güvenlik, Fraud Tespit ve Ar-Ge alanlarında köklü bir deneyime sahibiz.
Stratejik
Veri Merkezleri
İstanbul, Ankara, İzmir veri merkezlerimizle kesintisiz altyapı hizmetleri sunuyoruz.
7/24
Destek
Her an ulaşılabilir destek ve operasyon merkezlerimizle her zaman yanınızdayız.
Referanslarımız










Servis Altyapımız
1999 yılından bu yana uzman ve sertifikalı mühendislerden oluşan profesyonel ekibimizle sizlere kesintisiz ve yüksek kaliteli hizmet sunmaktan gurur duyuyoruz. Altyapımızdan hizmet alan, 300,000’den fazla alan adı, 300,000+ eposta , 50,000’den fazla web uygulaması ve 2,000’den fazla sunucu ile güçlü bir hizmet ağı sunuyoruz.
Sunduğumuz tüm bulut hizmetleri, sizin için tamamen özelleştirilmiş, Private Cloud (Özel Bulut) altyapısıyla teslim edilir. Bu özel çözümler sayesinde işletmenizin tam ihtiyaçlarına uygun olarak yüksek güvenlik, esneklik, ölçeklenebilirlik ve erişilebilirlik elde edersiniz. Verileriniz en üst seviyede korunur ve sadece yetkili kişiler tarafından erişilebilir. Kesintisiz hizmet sunan yedekli sistemlerimizle her an, her yerde işinizi sürdürebilmenin rahatlığını yaşarsınız. 7/24 profesyonel destek ekibimiz ise her an yanınızda ve herhangi bir sorunla karşılaştığınızda anında yardımcı olmak için hazırdır.
Kurumunuza tahsis edilen bu bulut servisler standart olarak aşağıdaki özellikleri içerir.
Yüksek Erişilebilirlik ve Yük Dengeleme
Maksimum verimliliği sağlamak ve sistem arızalarından kaynaklanabilecek herhangi bir kesintiyi önlemek amacıyla platformumuz Yüksek Erişilebilirlik ve Yük Dengeleme hizmeti sunar. Bu hizmet, ağ veya uygulama trafiğini farklı sunuculara dağıtan bir mimariden oluşur. Sistemimiz sürekli olarak hizmetlerin sağlığını kontrol eder, gerektiğinde bunların erişilebilir olmasını sağlayarak ve yükü etkili bir şekilde dengeleyerek olası uygulama veya ağ aşırı yüklenmelerini önler.
Günlük Yedekleme
Bu özellik, günlük veri yedeklemeleri oluşturarak, kazara yapılan değişiklikler veya silinmelere karşı verilerinizi korur. Bu günlük snapshot yedeklemeler, verilerinizin belirli bir zaman noktasındaki kopyalarını kapsar ve son 14 gün içindeki herhangi bir önceki sürüme geri dönmenize olanak sağlar.
Felaket Kurtarma
Veri kaybına veya kısmi/tam sistem kapanmasına yol açabilecek felaket durumlarında, Ankara KKB uzak ikincil Veri Merkezimiz üzerinden Felaket Kurtarma çözümü sunuyoruz. Bu, otomatik yedeklemeler, veri replikasyonu ve tüm uygulama yığını için ikincil konuma geçiş işlemlerini içerir. Felaket Kurtarma sitesi, donanım veya yazılım hataları sırasında ve felaket durumlarında hizmet sürekliliğini sağlar.
%99.9 Hizmet Sürekliliği Garantisi
Kesintisiz hizmet, operasyonlarınız için hayati önem taşır. Bu garanti, hizmetinizin çalışır durumda kalmasını sağlar ve herhangi bir beklenmeyen kesinti durumunda, servislerinizi hızlı bir şekilde tekrar çalışır hale getirir
Ağ Güvenliği
Tarafınıza sağladığımız tüm servisler için güvenlik duvarı (Firewall), Saldırı Önleme ve Tespit Sistemi (IPS/IDS), ve DDoS koruması sağlıyoruz . Bu katmanlar siber tehditlere karşı proaktif önlemler almak ve olası saldırılara karşı etkin koruma sağlamak amacıyla tasarlanmıştır. Güvenlik duvarı, yetkisiz erişimleri engelleyerek ağ trafiğinizi filtreler; IPS/IDS sistemleri, ağınızı sürekli izleyerek potansiyel tehditleri tespit eder ve gerektiğinde önlem alır; DDoS koruması ise, hedefli saldırıları tanıyarak kötü niyetli trafiği engeller ve hizmetlerin kesintisiz sürdürülmesini sağlar.
Site to Site VPN ve IP Sec Desteği
Ağ güvenliğinizi en üst düzeye çıkarmak için Site to Site VPN ve IP Sec desteği sunuyoruz. Bu çözümler, farklı ağlar arasında güvenli ve şifreli bağlantılar kurarak, veri iletişimi sırasında yüksek seviyede güvenlik sağlar. Site to Site VPN, iki farklı lokasyon arasında güvenli bir ağ bağlantısı oluştururken, IP Sec ise bu bağlantının verilerini şifreleyerek korur.
DevOps Pro Yönetilen Hizmetler
Kubernetes as a Service (KaaS) ortamınızdaki namespace'ler içinde bulunan container'larınız için uçtan uca yönetim ve DevOps danışmanlık hizmetleri sunar. Hizmet kapsamında, Kubernetes kümelerinizin kurulumu, yapılandırılması ve sürekli denetlenmesi yer alır. Container orkestrasyonunun yanı sıra, CI/CD pipeline'larının tasarımı, entegrasyonu ve optimize edilmesini içerir. Uzman ekibimiz, uygulama izleme, log yönetimi, performans optimizasyonu ve otomatik ölçeklendirme süreçlerini yönetir. Ayrıca, güvenlik politikalarının uygulanması, yedekleme ve felaket kurtarma planlarının oluşturulmasıyla ilgili danışmanlık sağlar. Helm ve YAML betik dosyaları ile uygulama dağıtım süreçlerini standartlaştırır ve otomatikleştirmenize yardımcı olur, operasyonel verimliliğinizi artırırız.