Sürüm 1.0
Son güncelleme: 1 Temmuz 2026
1.1. İşbu Politika; İsim Kayıt tarafından sunulan hizmetlerde meydana gelebilecek bilgi güvenliği olaylarının, siber saldırıların, hesap güvenliği ihlallerinin ve diğer güvenlik risklerinin yönetilmesine ilişkin genel esasları belirlemek amacıyla hazırlanmıştır.
2.1. Aşağıdaki durumlar güvenlik olayı olarak değerlendirilebilir:
Hesabın yetkisiz kişilerce ele geçirilmesi,
Şifrelerin yetkisiz kullanımı,
Zararlı yazılım bulaşması,
DDoS saldırıları,
Hizmet dışı bırakma girişimleri,
Yetkisiz erişim denemeleri,
Web sitesi ele geçirilmesi,
Veri sızıntısı şüphesi,
Spam gönderimi,
Kötü amaçlı yazılım tespiti,
Kimlik avı faaliyetleri,
Hizmetlerin hukuka aykırı şekilde kullanılması.
3.1. Müşteri; hesap bilgilerini, kullanıcı adlarını, parolalarını, API anahtarlarını, SSH anahtarlarını, iki faktörlü doğrulama bilgilerini ve benzeri güvenlik unsurlarını korumakla yükümlüdür.
3.2. Şifrelerin üçüncü kişilerle paylaşılması, tahmin edilebilir veya zayıf parola kullanılması, güvenlik güncellemelerinin yapılmaması ya da kullanıcı kaynaklı diğer güvenlik zafiyetlerinden doğan sonuçlardan müşteri sorumludur.
3.3. Hesabın ele geçirildiğinden, yetkisiz erişim gerçekleştiğinden veya güvenlik ihlali yaşandığından şüphe edilmesi hâlinde müşteri durumu gecikmeksizin İsim Kayıt'a bildirmelidir.
4.1. Güvenlik olayı tespit edilmesi veya makul şüphe oluşması hâlinde İsim Kayıt;
Parola sıfırlayabilir,
İki faktörlü doğrulamayı zorunlu hâle getirebilir,
Hesabı geçici olarak kilitleyebilir,
Hizmeti askıya alabilir,
Ağ erişimini sınırlandırabilir,
Zararlı trafiği filtreleyebilir,
Ek kimlik doğrulaması talep edebilir,
Gerekli gördüğü diğer teknik ve idari tedbirleri uygulayabilir.
4.2. Bu tedbirler, müşterinin ve diğer kullanıcıların güvenliğini sağlamak amacıyla uygulanır ve güvenlik riski ortadan kalkıncaya kadar devam edebilir.
4.3. Güvenlik olayının diğer müşterilerin hizmetlerini, veri merkezi altyapısını veya ağ güvenliğini etkileyebileceğinin değerlendirilmesi hâlinde, İsim Kayıt gerekli gördüğü hizmetleri önceden bildirimde bulunmaksızın geçici olarak durdurabilir, ağ erişimini sınırlandırabilir veya ilgili sistemleri izole edebilir.
4.4. İsim Kayıt; güvenlik olaylarının tespiti, spam faaliyetlerinin belirlenmesi, dolandırıcılığın önlenmesi, kötüye kullanımın engellenmesi ve ağ güvenliğinin sağlanması amacıyla otomatik analiz sistemleri, tehdit istihbaratı servisleri, davranış analizi, makine öğrenmesi veya benzeri teknolojilerden yararlanabilir. Bu sistemler tek başına hukuki sonuç doğuracak otomatik karar mekanizması olarak kullanılmaz; gerekli görülen durumlarda insan değerlendirmesi ile desteklenebilir.
5.1. İsim Kayıt, makul teknik ve idari güvenlik tedbirlerini uygulamakla yükümlüdür.
5.2. Aşağıdaki hâllerde meydana gelen zararlar bakımından, kast veya ağır ihmal bulunmadıkça İsim Kayıt sorumlu tutulamaz:
Müşterinin zayıf veya tekrar kullanılan parola kullanması,
Kimlik bilgilerinin üçüncü kişilerle paylaşılması,
Kimlik avı (phishing) saldırılarına maruz kalınması,
Müşterinin cihazının zararlı yazılımla enfekte olması,
Güncel olmayan yazılımlar veya güvenlik açıkları nedeniyle yaşanan ihlaller,
Müşterinin güvenlik tavsiyelerine uymaması,
Üçüncü taraf yazılımlar, eklentiler veya entegrasyonlardan kaynaklanan güvenlik sorunları.
5.3. Güvenlik olayı nedeniyle hizmetin geçici olarak askıya alınması, erişimin sınırlandırılması veya koruma tedbirlerinin uygulanması; gerekli güvenlik önlemlerinin alınması amacıyla gerçekleştirildiği sürece sözleşmeye aykırılık olarak değerlendirilemez.
5.4. İsim Kayıt, müşterinin talebi üzerine güvenlik olayının incelenmesine teknik destek sağlayabilir. Ancak olay müdahalesi (Incident Response), zararlı yazılım temizliği, adli bilişim incelemesi (Digital Forensics), veri kurtarma veya sistem güvenliğinin yeniden yapılandırılması ayrıca ücretli profesyonel hizmet kapsamında sunulabilir.
Güvenlik olayı sırasında oluşturulan sistem logları, erişim kayıtları, trafik kayıtları, güvenlik uyarıları ve benzeri teknik kayıtlar; hukuki yükümlülüklerin yerine getirilmesi, olayın analiz edilmesi, delil bütünlüğünün korunması ve uyuşmazlıkların çözümü amacıyla yürürlükteki mevzuata uygun olarak muhafaza edilebilir ve gerektiğinde yetkili mercilere sunulabilir.
6.1. Bu Politika, Genel Hizmet Sözleşmesi ve diğer ilgili politika ve sözleşmeler ile birlikte uygulanır.
6.2. İsim Kayıt, güvenlik ihtiyaçları, teknolojik gelişmeler veya mevzuat değişiklikleri doğrultusunda bu Politikayı güncelleyebilir.
6.3. Güncel Politika internet sitesinde yayımlandığı tarihte veya duyuruda belirtilen tarihte yürürlüğe girer.
6.4. İşbu Politika'nın herhangi bir hükmünün geçersiz sayılması diğer hükümlerin geçerliliğini etkilemez.
6.5. İşbu Politika Türkiye Cumhuriyeti mevzuatına tabidir.