Yasal ve düzenleyici dayanaklarımız
İsim Kayıt olarak müşteri hesaplarının güvenliğini sağlarken yürürlükteki mevzuat, düzenleyici kurumların güvenlik yaklaşımları ve kendi bilgi güvenliği politikalarımızı birlikte esas almaktayız.
6698 sayılı Kişisel Verilerin Korunması Kanunu – Madde 12
6698 sayılı Kişisel Verilerin Korunması Kanunu'nun 12. maddesi uyarınca veri sorumlusu;
- kişisel verilerin hukuka aykırı olarak işlenmesini önlemek,
- kişisel verilere hukuka aykırı olarak erişilmesini önlemek,
- kişisel verilerin muhafazasını sağlamak
amacıyla uygun güvenlik düzeyini temin etmeye yönelik gerekli teknik ve idari tedbirleri almakla yükümlüdür.
Kişisel Verileri Koruma Kurumu da kullanıcı güvenliği ve veri güvenliği kapsamında erişimlerin kontrol edilmesi, yetkisiz erişimlerin önlenmesi ve gerekli teknik ve idari tedbirlerin uygulanmasını önemsemektedir.
Bu nedenle İsim Kayıt olarak müşteri hesaplarının erişim yapısını güvenlik amacıyla yeniden düzenlemek, müşterilerimizin kişisel verilerini ve hesap bilgilerini korumaya yönelik aldığımız tedbirlerden biridir.
Elektronik haberleşme mevzuatı ve BTK düzenlemeleri
Elektronik haberleşme alanındaki düzenlemelerde abonelik ve elektronik işlemlerde kimlik doğrulama ve işlemlerin güvenli şekilde gerçekleştirilmesine yönelik kurallar bulunmaktadır.
BTK'nın 2026 yılı düzenlemelerinde de abonelik süreçlerinde kimlik doğrulama ve başvuru sahibinin kimliğinin belirlenmesine ilişkin düzenlemeler yer almaktadır.
İsim Kayıt'ın müşteri hesap yapısında yaptığı bu değişiklik, söz konusu mevzuatın ve güvenlik yaklaşımının yanında, şirketimizin müşterilerimizi korumaya yönelik kendi teknik ve idari güvenlik politikalarının da bir sonucudur.
Önemli: Mevzuatta “BTK bütün müşteri sistemlerinde alt kullanıcı oluşturulmasını yasaklamıştır” şeklinde bir hüküm bulunduğu iddia edilmemektedir. İsim Kayıt'ın yaptığı düzenleme, mevzuattan doğan veri güvenliği ve güvenli işlem sorumlulukları doğrultusunda alınmış kurumsal ve önleyici bir güvenlik tedbiridir.
Peki neden alt kullanıcıları kaldırdık?
Şimdi konuyu hukuki ve teknik ifadeler kullanmadan çok basit şekilde anlatalım.
Eskiden sistemimizde şu imkan bulunuyordu:
Ana hesap sahibi → Alt kullanıcı oluşturuyor → Başka bir kişi müşteri paneline giriş yapabiliyordu.
Örneğin;
- çalışanınız,
- muhasebeciniz,
- web tasarımcınız,
- sistem yöneticiniz,
- danışmanınız
için alt kullanıcı hesabı oluşturabiliyordunuz.
Bu sistem kullanım açısından kolay görünse de hesap güvenliği açısından önemli bir sorun oluşturabiliyordu.
Bir gün müşteri hesabında istenmeyen bir işlem meydana geldiğinde;
“Ben yapmadım, çalışanım yaptı.”
veya;
“Ben yapmadım, web tasarımcım yaptı.”
veya;
“Bu işlemi alt kullanıcı yaptı.”
gibi durumlarla karşılaşılabiliyordu.
Bu durumda hem müşteri hem de İsim Kayıt açısından işlemin kim tarafından ve hangi yetkiyle gerçekleştirildiğinin ayrıca incelenmesi gerekiyordu.
Biz bu sorunu nasıl çözdük?
Artık sistemimizde çok daha basit ve güvenli bir yapı kullanıyoruz:
Müşteri hesabı kime aitse, hesap erişimi de o doğrulanmış hesap sahibine aittir.
Yani:
1 müşteri hesabı → 1 ana hesap → kontrollü erişim
Bu model sayesinde müşteri hesabının kimin kontrolünde olduğu daha açık hale gelmektedir.
Hesabınız üzerinden yapılan işlemlerin hangi müşteri hesabıyla ilişkili olduğu daha net şekilde takip edilebilmekte ve hesap güvenliği daha kontrollü bir yapıya kavuşmaktadır.
Neden bunu özellikle müşterilerimizin güvenliği için yaptık?
Çünkü İsim Kayıt müşteri paneli yalnızca basit bir kullanıcı hesabı değildir.
Müşteri panelinizde;
- kişisel bilgileriniz,
- şirket bilgileriniz,
- iletişim bilgileriniz,
- alan adlarınız,
- hosting hizmetleriniz,
- sunucu ve VDS hizmetleriniz,
- DNS kayıtlarınız,
- e-posta hizmetleriniz,
- fatura ve ödeme bilgileri,
- destek kayıtlarınız,
- teknik hizmet bilgileriniz
bulunabilir.
Dolayısıyla müşteri paneline erişebilen bir kişi, yalnızca bir web sayfasına giriş yapmış olmaz.
Hesabınızla ilgili önemli işlemlere de erişme imkanına sahip olabilir.
Biz de bu nedenle hesabın güvenliğini mümkün olduğunca sadeleştirmeyi tercih ettik.
En basit anlatımıyla
Eskiden:
Siz → Alt hesap açıyordunuz → Başka kişi hesabınıza girebiliyordu.
Artık:
Siz → Kendi ana hesabınız → Kendi hesabınızın güvenliği
şeklinde çalışıyoruz.
Bunun amacı sizi zor durumda bırakmak değildir.
Tam tersine;
“Bu hesabın sahibi kim?”
“Bu hesabı kim kullanıyor?”
“Bu işlem hangi müşteri hesabından yapıldı?”
sorularının cevabını mümkün olduğunca açık hale getirmektir.
“Çalışanım veya teknik personelim hesabı kullanıyordu” diyorsanız
Bu değişiklik, çalışanlarınızın veya hizmet aldığınız kişilerin sizin adınıza hiçbir işlem yapamayacağı anlamına gelmemektedir.
Örneğin;
- muhasebeciniz,
- web tasarımcınız,
- yazılım geliştiriciniz,
- sistem yöneticiniz,
- çalışanınız
sizin adınıza bir işlem gerçekleştirecekse, ilgili işlem hesap sahibi tarafından doğrulanarak İsim Kayıt'ın destek kanalları üzerinden yürütülebilir.
Buradaki amacımız üçüncü kişilerin sizin adınıza iş yapmasını tamamen engellemek değil;
müşteri hesabının doğrudan üçüncü kişilerin kullanımına açılmasını önlemek ve hesap sahibinin kontrolünü korumaktır.
Hesap güvenliği neden tek kişiye bağlı?
Bir hesabın birden fazla kişi tarafından kullanılması veya farklı kişilere farklı seviyelerde erişim verilmesi, güvenlik açısından ilave riskler oluşturabilir.
Örneğin hesabınıza erişimi bulunan bir kişinin;
- parolasını başkasıyla paylaşması,
- bilgisayarının ele geçirilmesi,
- e-posta hesabının ele geçirilmesi,
- hesabının kötü amaçlı yazılımla ele geçirilmesi
durumunda müşteri hesabınız da risk altına girebilir.
Bu nedenle İsim Kayıt olarak hesabın erişimini mümkün olduğunca doğrulanmış ana hesap sahibiyle sınırlandırmayı tercih ettik.
Bu, müşterilerimizin hesaplarını korumaya yönelik önleyici bir güvenlik yaklaşımıdır.
Hesap sahibi ve işlem güvenliği
Müşteri hesabı üzerinden gerçekleştirilen işlemler, güvenlik ve hizmet sürekliliğinin sağlanması amacıyla sistemlerimiz tarafından teknik kayıtlar kapsamında tutulabilir.
Bu kayıtlar;
- güvenlik olaylarının incelenmesi,
- yetkisiz erişimlerin tespit edilmesi,
- müşteri hesabının korunması,
- hizmet güvenliğinin sağlanması,
- teknik destek süreçlerinin yürütülmesi,
- yasal yükümlülüklerin yerine getirilmesi
amacıyla kullanılabilir.
Bu nedenle müşteri hesabının tek bir doğrulanmış hesap sahibi üzerinden yönetilmesi, işlem güvenliği ve olay inceleme süreçlerinin daha sağlıklı yürütülmesine yardımcı olur.
Müşterilerimizin sorumluluğu
Müşteri hesabına ait;
- kullanıcı adı,
- parola,
- doğrulama kodları,
- iki aşamalı doğrulama bilgileri,
- hesap sahibine ait e-posta hesabı
gibi erişim bilgilerinin üçüncü kişilerle paylaşılmaması büyük önem taşımaktadır.
İsim Kayıt personeli hiçbir koşulda müşteri parolanızı talep etmez.
Şüpheli bir erişim veya hesabınızla ilgili güvenlik problemi olduğunu düşünüyorsanız, gecikmeden İsim Kayıt destek kanalları üzerinden bizimle iletişime geçmenizi öneririz.
Bu değişiklik bir kısıtlama değil, güvenlik tedbiridir
Alt kullanıcı uygulamasının kaldırılması;
müşterilerimizin hizmetlerini azaltmak, işlemlerini zorlaştırmak veya kullanım özgürlüğünü kısıtlamak amacıyla yapılmamıştır.
Bu düzenlemenin amacı;
müşteri hesaplarının güvenliğini artırmak, kişisel verileri ve hizmet bilgilerini korumak, yetkisiz erişim riskini azaltmak ve müşteri hesabı üzerindeki yetki ve sorumluluk ilişkisini daha açık hale getirmektir.
Kısacası:
Hesabınız sizin olsun.
Erişiminiz güvenli olsun.
Yetki karmaşası olmasın.
Yapılan işlemin hangi müşteri hesabıyla ilişkili olduğu belli olsun.
Bir güvenlik sorunu yaşandığında inceleme süreci net olsun.
İsim Kayıt olarak güvenlik yaklaşımımız
İsim Kayıt Bilişim Teknolojileri olarak müşteri hesaplarının, kişisel verilerin ve müşterilerimize ait hizmet bilgilerinin güvenliğini yalnızca teknik bir konu olarak değil, kurumsal bilgi güvenliği sorumluluğumuzun bir parçası olarak değerlendiriyoruz.
Bu kapsamda;
- hesap erişim güvenliği,
- yetkilendirme ve erişim kontrolü,
- kişisel veri güvenliği,
- yetkisiz erişimin önlenmesi,
- işlem ve erişim kayıtlarının güvenliği,
- müşteri bilgilerinin korunması,
- teknik ve idari güvenlik tedbirleri
sürekli olarak gözden geçirilmektedir.
01.08.2026 tarihinde uygulamaya aldığımız tekil ana hesap modeli de bu güvenlik yaklaşımının bir parçasıdır.
Amacımız müşterilerimizin işlerini zorlaştırmak değil, müşteri hesabının kontrolünü gerçek hesap sahibinde tutarak daha güvenli, daha anlaşılır ve daha denetlenebilir bir müşteri hesap yapısı oluşturmaktır.
Son söz
Bu değişiklik, müşterilerimizin güvenliği için alınmış önleyici bir teknik ve idari güvenlik tedbiridir.
Mevzuatın veri güvenliği, kişisel verilerin korunması, yetkisiz erişimin önlenmesi ve güvenli elektronik işlemlere ilişkin yaklaşımı doğrultusunda; İsim Kayıt olarak müşteri hesaplarımızı daha kontrollü ve güvenli bir yapıya taşımayı tercih ettik.
Bu nedenle 01.08.2026 tarihinden itibaren alt kullanıcı oluşturulması ve alt kullanıcı hesaplarıyla müşteri paneline giriş yapılması sonlandırılmıştır.
Müşterilerimizin güvenliği ve bilgilerinin korunması bizim için önceliklidir.
Anlayışınız ve iş birliğiniz için teşekkür ederiz.
İsim Kayıt Bilişim
Bilgi Güvenliği ve Müşteri Hesap Güvenliği