Veri Güvenliği ve KVKK

Bulut Tabanlı Spor Okulu Yazılımı: Güvenlik ve Yedekleme Rehberi

netSPOR Ürün ve Operasyon Ekibi 3 Eylül 2026 11 dk okuma 90 görüntülenme
Bulut Tabanlı Spor Okulu Yazılımı: Güvenlik ve Yedekleme Rehberi

Bulut tabanlı spor okulu yazılımı, yönetici ve yetkili personelin ofis bilgisayarına bağlı kalmadan güncel veriye ulaşmasını sağlar. Güvenli bir yapı için yalnızca sunucunun internette olması yetmez; kurumlar arası veri izolasyonu, rol yetkileri, şifreli bağlantı, düzenli yedek, geri yükleme testi ve işlem izleri birlikte çalışmalıdır.

Bulut tabanlı kullanım ne sağlar?

Yerel bilgisayarda tutulan dosyalar cihaz arızası, kayıp veya farklı sürüm sorunlarına açıktır. Bulut yapısında yetkili kullanıcı güncel kayda desteklenen cihazdan erişir; ayrı Excel kopyaları dolaşmaz. Güncelleme tek merkezden uygulanabilir ve kurumun şube verisi ortak kurallarla yönetilebilir. Bunun karşılığında hizmet sağlayıcının erişim, yedekleme ve izolasyon sorumluluğunu açık biçimde tanımlaması gerekir.

Tenant izolasyonu neden önemlidir?

Çok kiracılı sistemlerde her spor okulu ayrı bir tenant, yani kurum alanı olarak çalışır. Kullanıcı oturumu yalnızca kendi tenant verisine bağlanmalıdır. Başka bir kurumun URL’sini tahmin etmek, kayıt kimliğini değiştirmek veya rapor isteğini tekrar etmek veri erişimi sağlamamalıdır. İzolasyon yalnızca arayüzde menüyü gizlemek değil, veritabanı sorgusundan dosya yoluna kadar her katmanda kurum sınırını uygulamaktır.

Temel ilke: Yetki kontrolü ‘kullanıcı giriş yaptı mı?’ sorusuyla bitmez. ‘Bu kullanıcı bu tenantta, bu şubede, bu kaydı görmeye veya değiştirmeye yetkili mi?’ sorusu her kritik işlemde doğrulanmalıdır.

Rol ve yetki tasarımı nasıl olmalıdır?

Rol örneğiGerekli erişimSınırlandırılması gereken
YöneticiKurum ayarı, rapor, kullanıcı ve finansSüper yönetim veya başka tenant verisi
MuhasebeTahsilat, kasa, ödeme raporuGereksiz sağlık veya antrenör notları
AntrenörKendi grubu, program, yoklama, gelişimKasa, genel kullanıcı yönetimi
DanışmaKayıt, veli iletişimi, grup planıSistem altyapısı ve kritik finans ayarı
VeliYalnızca bağlı sporcularıBaşka aile ve kurum kayıtları

Yedek almak ile geri dönebilmek aynı şey değildir

Bir dosyanın yedek sunucuda bulunması tek başına güvence değildir. Yedeğin ne sıklıkla alındığı, kaç sürüm saklandığı, şifreli olup olmadığı ve geri yükleme testinin yapılıp yapılmadığı bilinmelidir. Bozuk, eksik veya aynı sunucuda kalan yedek gerçek olay anında işe yaramayabilir. Kritik sistemlerde veritabanı ile yüklenen fotoğraf ve belgelerin birlikte ele alınması gerekir.

SıklıkVeri değişim hızına uygun düzenli yedek planı.
SaklamaTek kopya yerine farklı geri dönüş noktaları.
Ayrı konumAna sistem arızasının yedeği de etkilememesi.
ŞifrelemeYedek dosyasının yetkisiz erişime karşı korunması.
DoğrulamaYedeğin açılabilir ve bütün olduğunun kontrolü.
Geri yükleme testiKağıt üzerindeki planın düzenli olarak denenmesi.

Hatalı kullanıcı işlemine karşı hangi korumalar gerekir?

Her veri kaybı sunucu arızasından kaynaklanmaz. Yanlış sporcu silme, hatalı toplu borç oluşturma veya yanlış ödeme düzeltmesi de günlük risktir. Kritik işlemlerde onay, işlem günlüğü, yumuşak silme ve belirli süre geri alma kullanılmalıdır. Finans kaydı silinerek kasa geçmişi değiştirilmemeli; düzeltme yeni ve izlenebilir bir hareketle yapılmalıdır.

netSPOR’un silinen kayıt ile finans geçmişini ayrı ele alan yaklaşımı için 5 günlük güvenli geri alma rehberini inceleyebilirsiniz.

Güvenli mobil erişim için kullanıcı ne yapmalıdır?

  1. Kişisel ve tahmin edilmesi kolay şifreleri kullanmayın.
  2. Ortak telefonda işlem bittikten sonra güvenli çıkış yapın.
  3. Tarayıcı veya PWA bildirim iznini yalnızca size ait cihazda verin.
  4. Telefon kaybolduğunda yöneticiye hemen bilgi verip oturumu kapattırın.
  5. Kullanılmayan personel hesaplarını pasif hale getirin.
  6. Şüpheli bağlantılardan giriş yapmak yerine kurumun kayıtlı adresini kullanın.

HTTPS ve alan adı neyi korur?

HTTPS, cihaz ile sunucu arasındaki trafiğin şifreli taşınmasına yardım eder ve kullanıcının doğru alan adına bağlandığını doğrular. Ancak tek başına uygulama yetkilerini veya güçlü şifreyi sağlamaz. Sertifika uyarısı veren, benzer harflerle kurulmuş veya mesajla gelen şüpheli alan adlarında giriş bilgisi paylaşılmamalıdır.

Dosya yükleme güvenliği neden ayrı değerlendirilmelidir?

Sporcu fotoğrafı, sağlık belgesi veya kurum dokümanı yüklenebilen sistemlerde dosya türü, boyut, erişim yetkisi ve saklama yolu kontrol edilmelidir. Dosya bağlantısını bilen herkesin belgeyi açması doğru değildir. Yetkili oturum, tenant sınırı ve gerektiğinde süreli erişim yaklaşımı dosya tarafında da uygulanmalıdır.

Olay kaydı ve denetim izi ne işe yarar?

Kim, ne zaman, hangi kaydı değiştirdi sorusu özellikle finans ve kullanıcı yönetiminde yanıtlanabilmelidir. İşlem günlüğü suçlama aracı değil; hatanın kaynağını bulmak, geri dönüş kararını vermek ve tekrarını önlemek için kullanılır. Hassas günlükler de yalnızca yetkili roller tarafından görülebilmelidir.

Hizmet sağlayıcıya sorulacak on güvenlik sorusu

  1. Kurum verileri birbirinden nasıl ayrılıyor?
  2. Rol ve şube bazlı yetki uygulanabiliyor mu?
  3. Yedekler hangi sıklıkla ve nerede tutuluyor?
  4. Geri yükleme en son ne zaman test edildi?
  5. Fotoğraf ve dosyalar yedeğe dahil mi?
  6. Silinen kayıt için geri alma süresi var mı?
  7. Finans düzeltmeleri işlem izi bırakıyor mu?
  8. Personel ayrıldığında bütün oturumları kapatma yöntemi var mı?
  9. Güvenlik olayı durumunda kurum nasıl bilgilendiriliyor?
  10. Veri dışa aktarma ve hizmet sonu teslim süreci nedir?

KVKK açısından kurum sorumluluğu biter mi?

Bulut hizmeti kullanmak kurumun kişisel veri sorumluluklarını ortadan kaldırmaz. Yalnızca gerekli verinin toplanması, doğru kullanıcıya yetki verilmesi, personel ayrılışlarının zamanında işlenmesi ve veli izin süreçlerinin uygun yürütülmesi kurum operasyonunun parçasıdır. Hukuki yükümlülükler için kurumun kendi danışmanından güncel görüş alması gerekir; bu yazı hukuki danışmanlık değildir.

Sık sorulan sorular

Bulut sistem internetsiz çalışır mı?

Temel canlı veri işlemleri internet bağlantısı gerektirir. Bağlantı kesintisi senaryosu, veri önbelleği ve tekrar gönderim davranışı kullanılan modüle göre değerlendirilmelidir.

Yedekler kaç gün saklanmalı?

Tek bir evrensel süre yoktur. Veri değişim hızı, operasyon ihtiyacı, sözleşme ve kurum politikasına göre birden fazla geri dönüş noktası belirlenmelidir.

Yönetici bütün verilere erişmeli mi?

Kurum yöneticisinin geniş yetkisi olabilir; yine de görev ayrılığı gereken kritik işlemler ve sistem üst yönetimi ayrı tutulmalıdır. Her kullanıcıya ihtiyacından fazla yetki vermek doğru değildir.

Kendi alan adımız güvenliği artırır mı?

Kullanıcının doğru kurumsal adresi tanımasını kolaylaştırır. Güvenlik için sertifika, uygulama yetkisi, oturum yönetimi ve sunucu kontrolleri yine birlikte gereklidir.

Sonuç

Bulut tabanlı spor okulu yazılımında güven; tek bir kilit simgesinden değil, tenant izolasyonu, en az yetki, doğrulanmış yedek, güvenli geri alma ve izlenebilir işlem bütününden doğar. netSPOR’un bu yapısını kendi rol ve veri senaryonuzla görmek için 5 günlük ücretsiz deneme hesabı oluşturabilirsiniz. Yaparsa netSPOR YAPAR!

#bulut tabanlı spor okulu yazılımı #spor okulu veri güvenliği #yedekleme #tenant izolasyonu #yetkilendirme #netSPOR
Paylaş:
Tüm Makalelere Dön

Spor Okulunuzu Dijitalleştirin

500+ spor okulunun tercih ettiği netSPOR ile tanışın. Ücretsiz demo talebinde bulunun.

🚀 Ücretsiz Demo Talep Et