Bulut Tabanlı Spor Okulu Yazılımı: Güvenlik ve Yedekleme Rehberi
Bulut tabanlı spor okulu yazılımı, yönetici ve yetkili personelin ofis bilgisayarına bağlı kalmadan güncel veriye ulaşmasını sağlar. Güvenli bir yapı için yalnızca sunucunun internette olması yetmez; kurumlar arası veri izolasyonu, rol yetkileri, şifreli bağlantı, düzenli yedek, geri yükleme testi ve işlem izleri birlikte çalışmalıdır.
Bulut tabanlı kullanım ne sağlar?
Yerel bilgisayarda tutulan dosyalar cihaz arızası, kayıp veya farklı sürüm sorunlarına açıktır. Bulut yapısında yetkili kullanıcı güncel kayda desteklenen cihazdan erişir; ayrı Excel kopyaları dolaşmaz. Güncelleme tek merkezden uygulanabilir ve kurumun şube verisi ortak kurallarla yönetilebilir. Bunun karşılığında hizmet sağlayıcının erişim, yedekleme ve izolasyon sorumluluğunu açık biçimde tanımlaması gerekir.
Tenant izolasyonu neden önemlidir?
Çok kiracılı sistemlerde her spor okulu ayrı bir tenant, yani kurum alanı olarak çalışır. Kullanıcı oturumu yalnızca kendi tenant verisine bağlanmalıdır. Başka bir kurumun URL’sini tahmin etmek, kayıt kimliğini değiştirmek veya rapor isteğini tekrar etmek veri erişimi sağlamamalıdır. İzolasyon yalnızca arayüzde menüyü gizlemek değil, veritabanı sorgusundan dosya yoluna kadar her katmanda kurum sınırını uygulamaktır.
Rol ve yetki tasarımı nasıl olmalıdır?
| Rol örneği | Gerekli erişim | Sınırlandırılması gereken |
|---|---|---|
| Yönetici | Kurum ayarı, rapor, kullanıcı ve finans | Süper yönetim veya başka tenant verisi |
| Muhasebe | Tahsilat, kasa, ödeme raporu | Gereksiz sağlık veya antrenör notları |
| Antrenör | Kendi grubu, program, yoklama, gelişim | Kasa, genel kullanıcı yönetimi |
| Danışma | Kayıt, veli iletişimi, grup planı | Sistem altyapısı ve kritik finans ayarı |
| Veli | Yalnızca bağlı sporcuları | Başka aile ve kurum kayıtları |
Yedek almak ile geri dönebilmek aynı şey değildir
Bir dosyanın yedek sunucuda bulunması tek başına güvence değildir. Yedeğin ne sıklıkla alındığı, kaç sürüm saklandığı, şifreli olup olmadığı ve geri yükleme testinin yapılıp yapılmadığı bilinmelidir. Bozuk, eksik veya aynı sunucuda kalan yedek gerçek olay anında işe yaramayabilir. Kritik sistemlerde veritabanı ile yüklenen fotoğraf ve belgelerin birlikte ele alınması gerekir.
Hatalı kullanıcı işlemine karşı hangi korumalar gerekir?
Her veri kaybı sunucu arızasından kaynaklanmaz. Yanlış sporcu silme, hatalı toplu borç oluşturma veya yanlış ödeme düzeltmesi de günlük risktir. Kritik işlemlerde onay, işlem günlüğü, yumuşak silme ve belirli süre geri alma kullanılmalıdır. Finans kaydı silinerek kasa geçmişi değiştirilmemeli; düzeltme yeni ve izlenebilir bir hareketle yapılmalıdır.
netSPOR’un silinen kayıt ile finans geçmişini ayrı ele alan yaklaşımı için 5 günlük güvenli geri alma rehberini inceleyebilirsiniz.
Güvenli mobil erişim için kullanıcı ne yapmalıdır?
- Kişisel ve tahmin edilmesi kolay şifreleri kullanmayın.
- Ortak telefonda işlem bittikten sonra güvenli çıkış yapın.
- Tarayıcı veya PWA bildirim iznini yalnızca size ait cihazda verin.
- Telefon kaybolduğunda yöneticiye hemen bilgi verip oturumu kapattırın.
- Kullanılmayan personel hesaplarını pasif hale getirin.
- Şüpheli bağlantılardan giriş yapmak yerine kurumun kayıtlı adresini kullanın.
HTTPS ve alan adı neyi korur?
HTTPS, cihaz ile sunucu arasındaki trafiğin şifreli taşınmasına yardım eder ve kullanıcının doğru alan adına bağlandığını doğrular. Ancak tek başına uygulama yetkilerini veya güçlü şifreyi sağlamaz. Sertifika uyarısı veren, benzer harflerle kurulmuş veya mesajla gelen şüpheli alan adlarında giriş bilgisi paylaşılmamalıdır.
Dosya yükleme güvenliği neden ayrı değerlendirilmelidir?
Sporcu fotoğrafı, sağlık belgesi veya kurum dokümanı yüklenebilen sistemlerde dosya türü, boyut, erişim yetkisi ve saklama yolu kontrol edilmelidir. Dosya bağlantısını bilen herkesin belgeyi açması doğru değildir. Yetkili oturum, tenant sınırı ve gerektiğinde süreli erişim yaklaşımı dosya tarafında da uygulanmalıdır.
Olay kaydı ve denetim izi ne işe yarar?
Kim, ne zaman, hangi kaydı değiştirdi sorusu özellikle finans ve kullanıcı yönetiminde yanıtlanabilmelidir. İşlem günlüğü suçlama aracı değil; hatanın kaynağını bulmak, geri dönüş kararını vermek ve tekrarını önlemek için kullanılır. Hassas günlükler de yalnızca yetkili roller tarafından görülebilmelidir.
Hizmet sağlayıcıya sorulacak on güvenlik sorusu
- Kurum verileri birbirinden nasıl ayrılıyor?
- Rol ve şube bazlı yetki uygulanabiliyor mu?
- Yedekler hangi sıklıkla ve nerede tutuluyor?
- Geri yükleme en son ne zaman test edildi?
- Fotoğraf ve dosyalar yedeğe dahil mi?
- Silinen kayıt için geri alma süresi var mı?
- Finans düzeltmeleri işlem izi bırakıyor mu?
- Personel ayrıldığında bütün oturumları kapatma yöntemi var mı?
- Güvenlik olayı durumunda kurum nasıl bilgilendiriliyor?
- Veri dışa aktarma ve hizmet sonu teslim süreci nedir?
KVKK açısından kurum sorumluluğu biter mi?
Bulut hizmeti kullanmak kurumun kişisel veri sorumluluklarını ortadan kaldırmaz. Yalnızca gerekli verinin toplanması, doğru kullanıcıya yetki verilmesi, personel ayrılışlarının zamanında işlenmesi ve veli izin süreçlerinin uygun yürütülmesi kurum operasyonunun parçasıdır. Hukuki yükümlülükler için kurumun kendi danışmanından güncel görüş alması gerekir; bu yazı hukuki danışmanlık değildir.
Sık sorulan sorular
Bulut sistem internetsiz çalışır mı?
Temel canlı veri işlemleri internet bağlantısı gerektirir. Bağlantı kesintisi senaryosu, veri önbelleği ve tekrar gönderim davranışı kullanılan modüle göre değerlendirilmelidir.
Yedekler kaç gün saklanmalı?
Tek bir evrensel süre yoktur. Veri değişim hızı, operasyon ihtiyacı, sözleşme ve kurum politikasına göre birden fazla geri dönüş noktası belirlenmelidir.
Yönetici bütün verilere erişmeli mi?
Kurum yöneticisinin geniş yetkisi olabilir; yine de görev ayrılığı gereken kritik işlemler ve sistem üst yönetimi ayrı tutulmalıdır. Her kullanıcıya ihtiyacından fazla yetki vermek doğru değildir.
Kendi alan adımız güvenliği artırır mı?
Kullanıcının doğru kurumsal adresi tanımasını kolaylaştırır. Güvenlik için sertifika, uygulama yetkisi, oturum yönetimi ve sunucu kontrolleri yine birlikte gereklidir.
Sonuç
Bulut tabanlı spor okulu yazılımında güven; tek bir kilit simgesinden değil, tenant izolasyonu, en az yetki, doğrulanmış yedek, güvenli geri alma ve izlenebilir işlem bütününden doğar. netSPOR’un bu yapısını kendi rol ve veri senaryonuzla görmek için 5 günlük ücretsiz deneme hesabı oluşturabilirsiniz. Yaparsa netSPOR YAPAR!