İçeriğe atla

YASAL

Bilgi Güvenliği Politikamız

Bilgi, firmamız için üretim tezgâhı kadar somut bir varlık: bir müşterinin teknik çizimi, bir teklifin fiyatı, bir üyenin iletişim bilgisi. Bu politika, o varlıkları nasıl koruduğumuzu yazar. Metin ilke ve süreç düzeyindedir. Sunucu yapılandırması, sürüm bilgisi ve eşik değerleri gibi işletim ayrıntıları bilerek yayımlanmaz; bunlar iç dokümantasyonda tutulur. Ziyaretçiyi doğrudan ilgilendiren oturum ve çerez süreleri bunun dışındadır — onlar Çerez Politikası'nda tam değeriyle yazılıdır.

TEMEL İLKE
Gizlilik, bütünlük, erişilebilirlik
ERİŞİM KURALI
Bilmesi gereken kadar
GÖZDEN GEÇİRME
Yılda en az bir kez
SON GÜNCELLEME
18 Eylül 2026

İLKELER

Altı temel ilke

Her yeni sistem, her yeni entegrasyon ve her yeni yetki talebi bu altı başlık altında değerlendirilir. Değerlendirmeden geçmeyen bir değişiklik devreye alınmaz.

  • Gizlilik

    Bilgiye yalnız yetkili kişiler erişir. Müşteri teknik çizimleri, teklif fiyatları ve kişisel veriler, görevi gereği ihtiyaç duymayan hiçbir çalışana açılmaz.

  • Bütünlük

    Bilginin doğruluğu ve eksiksizliği korunur. Kayıtlar yetkisiz biçimde değiştirilemez; yapılan değişikliklerin kim tarafından ve ne zaman yapıldığı izlenebilir.

  • Erişilebilirlik

    Bilgi, yetkili kişi ihtiyaç duyduğunda kullanılabilir olur. Yedekleme ve geri dönüş düzeni, bir arıza hâlinde işin ne kadar sürede sürdürüleceğini belirler.

  • En az ayrıcalık

    Herkese işini yapmaya yetecek en dar yetki verilir. Yetki, görev değiştiğinde daraltılır; iş ilişkisi sona erdiğinde aynı gün kapatılır.

  • İzlenebilirlik

    Kritik işlemler kayda geçer: panel girişleri, başarısız giriş denemeleri, veri dışa aktarımları ve yetki değişiklikleri. Kayıtlar sonradan değiştirilemeyecek biçimde tutulur.

  • Süreklilik

    Güvenlik tek seferlik bir kurulum değil, düzenli bir iş. Yedekler sınanır, yetkiler denetlenir, güncellemeler takip edilir ve politika yılda en az bir kez gözden geçirilir.

01

Politikanın amacı ve kapsamı

Bu politika; firmamızın sahibi olduğu ya da emanetinde bulunan tüm bilgi varlıklarını kapsar. Müşteri ve üye kayıtları, teklif ve sipariş bilgileri, teknik çizim ve tasarım dosyaları, üretim verileri, mali kayıtlar ile bunları işleyen sistem ve ortamlar bu kapsamdadır.

Politika, firmamızın tüm çalışanları ile firmamız adına bilgi işleyen tedarikçi ve hizmet sağlayıcılar için bağlayıcıdır. Sözleşmelerimize bu yönde hükümler eklenir.

Politika, uluslararası bilgi güvenliği yönetim standartlarının temel yaklaşımını benimser ve 6698 sayılı Kanun'un 12. maddesindeki teknik ve idari tedbir yükümlülüğünü karşılamayı hedefler.

02

Bilgi varlıkları ve sınıflandırma

Bilgi varlıkları dört sınıfa ayrılır: herkese açık, iç kullanım, gizli ve özel nitelikli. Sınıf, varlığın yetkisiz kişilerin eline geçmesi hâlinde doğacak zarara göre belirlenir.

Müşteriye ait teknik çizimler ve teklif fiyatları "gizli" sınıfındadır: paylaşımı işin gerektirdiği kişiyle sınırlıdır, dış ortama aktarılmaz ve iş bittiğinde saklama süresi sonunda imha edilir.

Kişisel veri içeren varlıklar ayrıca Kişisel Verilerin Korunması Politikası'na tabidir. İki politika arasında bir çelişki olması hâlinde, kişisel veri lehine olan hüküm uygulanır.

03

Erişim yönetimi

Erişim yetkileri role göre tanımlanır; kişiye özel istisna verilmez. Yeni bir yetki talebi, talebin gerekçesi ve süresiyle birlikte kaydedilir ve yönetim onayına bağlıdır.

Görev değişikliğinde yetkiler aynı gün gözden geçirilir; iş ilişkisi sona erdiğinde tüm erişimler o gün kapatılır ve paylaşılan hesap varsa parolası değiştirilir.

Yetki listesi yılda en az bir kez bütünüyle denetlenir. Denetimde artık kullanılmayan hesaplar kapatılır, gereğinden geniş kalmış yetkiler daraltılır.

Paylaşılan hesap kullanılmaz; her kullanıcının kendi hesabı olur. İzlenebilirliğin ön şartı budur — paylaşılan bir hesapla yapılan işlemin sahibi belirlenemez.

04

Kimlik doğrulama ve parola

Yönetim paneline giriş, parolanın yanında ikinci bir adımla doğrulanır. Parola tek başına yeterli değildir.

Parolalar sistemde hiçbir zaman düz metin olarak tutulmaz; yalnızca geri çevrilemez bir özeti saklanır. Bir parolayı okuyabilen bir yönetici hesabı yoktur.

Parola karmaşıklığı ve yenileme kuralları uygulanır. Başarısız giriş denemeleri sayılır, belirli bir eşikten sonra istek hız sınırına takılır; bu sayede otomatik deneme saldırıları etkisiz kalır.

Kullanıcı oturumları süresizdir denilemez: oturum en fazla yedi gün açık kalır ve sekiz saat hareketsizlikte kapanır.

05

Şifreleme ve veri aktarımı

Site ve yönetim paneli yalnız HTTPS üzerinden sunulur; tarayıcı ile sunucu arasındaki tüm trafik şifrelenir. Şifresiz bağlantıyla gelen istekler şifreli adrese yönlendirilir.

Oturum çerezleri yalnız sunucu tarafından okunabilecek biçimde işaretlenir ve başka sitelerden gelen isteklerle birlikte gönderilmez.

Kişisel veri içeren dosyalar e-posta ekiyle rutin olarak dolaştırılmaz. Gerektiğinde erişim, yetkili kullanıcının panel üzerinden indirmesiyle sağlanır.

06

Sunucu, uygulama ve ağ güvenliği

Site ziyaretçiye dosya yükleme alanı açmaz. Yükleme yetkisi yalnız kimliği doğrulanmış panel kullanıcısındadır ve yüklenen görsel sunucuda yeniden işlenerek kaydedilir.

Sunucu ve uygulama katmanındaki güvenlik güncellemeleri takip edilir; bağımlılıklar düzenli olarak taranır ve bilinen açıkları kapatan sürümlere geçilir.

Form girdileri sunucu tarafında doğrulanır; veritabanı sorguları parametreli biçimde çalışır. İstemci tarafındaki hiçbir denetim tek başına güvenlik önlemi sayılmaz.

Sistem, güvenlik açığı bulundurmadığı varsayımıyla değil, bulunabileceği varsayımıyla kurulur: her katman kendi denetimini yapar.

HİZMET VERDİĞİMİZ SEKTÖRLER

Sektörünüzü Biliyoruz

METAL & AĞIR SANAYİ

Bıçağın nereye ineceği ölçüyle değil, gözle görülsün.

Giyotinde sac her seferinde aynı yere oturmuyor, kaynak ağzı her parçada aynı noktaya denk gelmiyor. Operatör metreyle ölçüp işaretlediği sürece hem zaman gidiyor hem de fire çıkıyor. Modül tezgâha bir kez ayarlanıyor, kesim hattı ya da kaynak noktası sacın üstünde sürekli duruyor.

BU SEKTÖRDE KULLANILAN MODÜLLER
Çizgi Lazer · TEÇizgi Lazer · TSNokta Lazer · TEDArtı Lazer · TECÇizgi Lazer · TMMAX Serisi
Katalogdaki 32 modelin tamamı metal ve kaynak uygulamasında listeli
IP 63 – IP 68 alaşım gövde: talaş, kıvılcım ve soğutma sıvısı ortamı
5 – 200 mW güç aralığı; aydınlık tesiste ve uzun mesafede okunur kalır
Nokta lazer modüllerini gör

07

Yedekleme ve geri dönüş

Veritabanı ve dosya varlıkları düzenli aralıklarla yedeklenir. Yedekler üretim ortamından ayrı tutulur ve erişimi kısıtlıdır.

Yedeğin varlığı tek başına yeterli değildir: geri dönüşün çalıştığı düzenli olarak sınanır. Sınanmamış bir yedek, olmayan bir yedektir.

İmha edilmiş bir kayıt, yedekten geri dönülmesi hâlinde yeniden oluşturulmaz. Geri dönüş sonrası imha listesi yeniden uygulanır.

08

Kayıt tutma ve izleme

Panel girişleri, başarısız giriş denemeleri, yetki değişiklikleri ve veri dışa aktarma işlemleri kayda geçirilir. Kayıtlarda işlemi yapan kullanıcı, zaman ve işlemin konusu bulunur.

Dışa aktarma kayıtları, kişisel veri içeren bir listenin ne zaman ve kim tarafından indirildiğini gösterir; bu iz, olası bir ihlalin kapsamını belirlemenin ilk aracıdır.

Kayıtlar yalnız güvenlik ve arıza tespiti amacıyla incelenir; çalışan performansının ölçülmesinde kullanılmaz.

09

Tedarikçi ve hizmet sağlayıcı güvenliği

Firmamız adına veri işleyen her tarafla yazılı sözleşme yapılır. Sözleşmede gizlilik, alınacak teknik tedbirler, alt yüklenici kullanımı, ihlal bildirimi ve hizmet bitiminde verinin iadesi veya imhası düzenlenir.

Hizmet sağlayıcıya verilen erişim, hizmetin gerektirdiği en dar kapsamda tutulur ve hizmet sona erdiğinde kapatılır.

Yeni bir hizmet sağlayıcı devreye alınmadan önce, verinin nerede tutulacağı ve kimlerin erişeceği yazılı olarak sorulur; cevabı belirsiz kalan bir hizmet kullanılmaz.

10

Personel ve farkındalık

Bilgi güvenliği, teknik bir konu olduğu kadar alışkanlık meselesidir. Vakaların çoğu açık bir sistemden değil, yanlış alıcıya giden bir e-postadan, ekranda açık bırakılmış bir kayıttan ya da paylaşılan bir paroladan çıkar.

Çalışanlara düzenli bilgilendirme yapılır; oltalama girişimlerinin nasıl tanınacağı ve şüpheli bir durumun kime bildirileceği anlatılır.

Kişisel veriye erişimi olan her çalışanla gizlilik taahhüdü imzalanır. Taahhüt, iş ilişkisi sona erdikten sonra da geçerliliğini korur.

11

Olay yönetimi ve ihlal bildirimi

Şüpheli her durum — açıklanamayan bir erişim, beklenmedik bir veri değişikliği, kaybolan bir cihaz — güvenlik olayı olarak ele alınır ve gecikmeden bildirilir. Bildirimde bulunan çalışan, olay yanlış alarm çıksa dahi olumsuz bir sonuçla karşılaşmaz.

Olay doğrulandığında önce yayılma durdurulur, ardından kapsam belirlenir ve etkilenen sistemler kurtarılır. Olay, kök nedeni giderilmeden kapatılmaz.

Kişisel veri ihlali söz konusuysa, durum en kısa sürede ve öğrenme tarihinden itibaren yetmiş iki saati aşmamak üzere Kişisel Verileri Koruma Kurulu'na bildirilir; etkilenen kişiler de belirlendikleri anda bilgilendirilir.

Bir güvenlik açığı fark eden kullanıcılarımızın, açığı kötüye kullanmadan laser-t@laser-t.com adresine bildirmesini rica ederiz. İyi niyetli bildirimler değerlendirilir ve bildirim sahibine dönüş yapılır.

12

Politikanın gözden geçirilmesi

Bu politika yılda en az bir kez, ayrıca önemli bir sistem değişikliği ya da güvenlik olayı sonrasında gözden geçirilir.

Gözden geçirmede yetki listeleri, yedek sınamaları, olay kayıtları, hizmet sağlayıcı sözleşmeleri ve açık bulgular ele alınır. Kapatılmayan bir bulgu, sorumlusu ve süresiyle birlikte bir sonraki gözden geçirmeye devreder.

Güncel sürüm her zaman bu adreste bulunur; künyedeki tarih son gözden geçirmeyi gösterir.

Katalogdan birkaç modül

Katalogdan rastgele seçilen beş iş. Tamamı için ürün kataloğuna göz atabilirsiniz.

MAX5L12 çizgi lazer önden, lazer açıkken — lens penceresinde kırmızı ışık, sıkma topuzu solda, montaj mili sağda

Stok koduTLS - MAX5635 - L12

Çizgi Lazer MAX5L12 Lazer Modülü

12 mm gövdeyle en dar yuvaya giren çizgi modülü; kapalı ortamda ince, keskin referans çizgisi.

5 mW · 635 nmHemen İncele
TE10L16 çizgi lazer yatay duruşta — lens ucu solda, kablo sağda, cıvatalı montaj mili gövdenin altında

Stok koduTLS - TE10635 - L16

Çizgi Lazer TE10L16 Lazer Modülü

Tezgâh armatürü altında soluklaşmayan 10 mW çizgi; genel atölye hizalama işlerinin kademesi.

10 mW · 635 nm1 Kere İncelendi
TE20L16 çizgi lazer yatay duruşta — lens ucu solda, kablo sağda, cıvatalı montaj mili gövdenin altında

Stok koduTLS - 020635 - L16

Çizgi Lazer TE20L16 Lazer Modülü

Islak yüzeyde çizgiyi okunur tutan ilk TE kademesi; soğutma sıvısı ve yıkama suyunun bulunduğu hatlar için.

20 mW · 635 nm1 Kere İncelendi
TE30L16 çizgi lazer yatay duruşta — lens ucu solda, kablo sağda, cıvatalı montaj mili gövdenin altında

Stok koduTLS - 030635 - L16

Çizgi Lazer TE30L16 Lazer Modülü

Bıçağın geçeceği yeri malzeme üstünde net gösteren 30 mW kademe; IP 68 künyeli 16 mm gövde.

30 mW · 635 nm1 Kere İncelendi
TE50L16 çizgi lazer yatay duruşta — lens ucu solda, kablo sağda, cıvatalı montaj mili gövdenin altındaÇOK İNCELENEN

Stok koduTLS - 050635 - L16

Çizgi Lazer TE50L16 Lazer Modülü

16 mm gövdenin tepe kademesi; aydınlık holde ve hızlı akan hatta okunan 50 mW çizgi.

50 mW · 635 nm3 Kere İncelendi