Güvenlik Politikaları
Güvenlik Politikaları
6MM’te güvenlik, sistemin her katmanına entegre edilmiştir.
Gömülü sürekli ticaret altyapısı olarak 6MM , platform istikrarını, ortak entegrasyonlarını ve işlem operasyonlarını korumak için sıkı güvenlik politikaları uygular.
Bu politikalar, 6MM ekosistemi genelinde güvenlik risklerinin nasıl tanımlandığını, azaltıldığını ve yönetildiğini tanımlar.
Güvenlik Tasarım İlkeleri
6MM birkaç temel güvenlik ilkesini takip eder:
-
Derinlemesine Savunma
Altyapı, uygulama ve ticaret mantığı boyunca çok katmanlı koruma
-
En Düşük İmticalı
Erişim hakları yalnızca gerekli olduğunda ve kapsamı sıkı bir şekilde sınırlandırıldığında verilir
-
Görevlerin Ayrılması
Kritik sistemler, ortamlar ve izinler izole edilmiştir
-
Arıza Güvenlikli Varsayılan Ayarlar
Sistemler, anormal koşullarda güvenli durumlara varsayılan olarak geçer
Altyapı Güvenliği
6MM , altyapı düzeyinde güvenlik kontrollerini uygular, bunlar arasında:
- Ağ segmentasyonu ve erişim izolasyonu
- Hizmetler arasında şifreli iletişim
- Sürekli sistem izleme ve uyarı
- Yedeklilik ve devretme mekanizmaları
Altyapı erişimi kısıtlanmış ve denetlenmektedir.
Uygulama ve Ticaret Motoru Güvenliği
Ticaret katmanına uygulanan güvenlik önlemleri şunlardır:
- Deterministik sıra eşleştirme mantığı
- Siparişlerin ve marj gereksinimlerinin gerçek zamanlı doğrulaması
- APIs ve SDKs için sıkı giriş doğrulaması
- Oran sınırlandırma ve kötüye kullanım önleme
Bu önlemler, aşırı piyasa koşullarında bile tutarlı davranış sağlar.
Erişim Kontrolü ve Kimlik Doğrulama
- Rol tabanlı erişim kontrolü (RBAC) dahili olarak uygulanır
- API kimlik bilgileri izin kapsamına bağlıdır
- Oturum ve kimlik bilgileri yaşam döngüleri güvenli şekilde yönetilir
Son kullanıcı kimliği ve kimlik doğrulama ortak kontrolünde kalır.
Veri Koruma
6MM , aşağıdaki gibi veri koruma standartlarını uygular:
- Hassas verilerin duruşta ve geçiş halindeki şifrelenmesi
- Minimum veri saklama politikaları
- Operasyonel kayıtlara kontrollü erişim
6MM , son kullanıcı kişisel bilgilerini saklamaz veya yönetmez.
Sürekli Güvenlik İnceleme
Güvenlik politikaları şu yollarla sürdürülür:
- Düzenli iç güvenlik değerlendirmeleri
- Kod incelemeleri ve otomatik test
- Dış denetimler ve üçüncü taraf incelemeleri (uygun olduğunda)
Politikalar, sistem mimarisi ve tehdit modelleriyle birlikte gelişir.
Ortak Sorumlulukları
6MM altyapısını ve ticaret sistemlerini güvence altına alırken:
- Ortaklar, kullanıcıya yönelik güvenlikten sorumludur
- Varlık koruması ve kullanıcı hesabı koruması ortaklarda kalır
- Güvenli entegrasyon uygulamaları gereklidir
Net sorumluluk sınırları sistemik riski azaltmaya yardımcı olur.