Siberson
İş Ortaklığı İletişim Demo Talep Edin
Cloud & SaaS

Siberson Veriket SaaS ve Multi-Tenant Mimarisi ile Kurumsal Veri Sınıflandırma

Jul 23, 2026 · 15 min read
Tüm yazılara dön
S
Siberson Ekibi
Jul 23, 2026 · 15 min read

Kurumsal verinin ofis sınırlarının dışına taşındığı, ekiplerin farklı işletim sistemleri ve bulut uygulamaları üzerinden çalıştığı günümüzde veri sınıflandırma çözümlerinin yalnızca dosyalara etiket eklemesi yeterli değildir.

Modern bir veri sınıflandırma platformu; hızlı devreye alınabilmeli, farklı lokasyonları merkezi olarak yönetebilmeli, kurumlara veya iş birimlerine göre politika ayrımı yapabilmeli, büyüyen kullanıcı sayısına uyum sağlayabilmeli, DLP ve diğer güvenlik sistemleri için güvenilir bağlam üretmeli ve güncelleme ile bakım yükünü azaltabilmelidir.

Siberson Veriket Data Classification'ın SaaS ve Enterprise seviyesindeki multi-tenant yaklaşımı, veri sınıflandırmayı yalnızca bir son kullanıcı fonksiyonu olmaktan çıkararak ölçeklenebilir bir veri yönetişimi servisine dönüştürür.

Veriket SaaSCentral classification control planeEndpointsWindows · macOS · LinuxApplicationsOffice · M365 · WorkspaceSecurity systemsDLP · SIEM · Email
Şekil 1: SaaS modelinde merkezi bir kontrol düzlemi; uç noktalar, uygulamalar ve alt güvenlik sistemleri için sınıflandırma politikasını yürütür.

Veri sınıflandırma artık yalnızca bir etiketleme projesi değildir

Kurumsal veri geçmişte büyük ölçüde şirket içindeki dosya sunucularında, çalışan bilgisayarlarında ve merkezi veri merkezlerinde tutuluyordu. Güvenlik ekipleri de politikalarını nispeten belirgin bir ağ çevresi içerisinde uygulayabiliyordu.

Bugünün çalışma modeli ise çok daha dağıtık bir yapıya sahiptir. Bir çalışan Microsoft Word üzerinde sözleşme hazırlarken başka bir çalışan tarayıcı üzerinden Microsoft 365 kullanabilir. Teknik ekipler Linux üzerinde çalışabilir, yöneticiler macOS cihazları tercih edebilir, saha ekipleri e-postalara farklı lokasyonlardan erişebilir. Belgeler SharePoint, OneDrive, Google Workspace, Zimbra, dosya sunucuları ve çeşitli iş uygulamaları arasında hareket edebilir.

Bu ortamda verinin nerede bulunduğundan çok, verinin hangi hassasiyet seviyesine sahip olduğu ve nasıl işlenmesi gerektiği önem kazanır.

Siberson Veriket Data Classification; belgeleri, dosyaları ve e-postaları hassasiyet seviyelerine göre tanımlamak, sınıflandırmak ve etiketlemek üzere geliştirilmiş kurumsal bir veri sınıflandırma platformudur. Manuel, politika tabanlı otomatik ve Enterprise katmanında yapay zekâ destekli sınıflandırmayı birlikte sunar. Etiketleri görsel işaretler ve makine tarafından okunabilir kalıcı metaverilerle içeriklere işler.

Bu yaklaşım sayesinde bir dosya yalnızca "sözleşme.docx" olarak görülmez. Aynı zamanda kuruma özel, kişisel veri içeren, finans departmanına ait, belirli bir regülasyon kapsamında veya kurum dışına gönderilmemesi gereken bir bilgi varlığı olarak tanımlanabilir.

Dosyanın güvenlik bağlamı görünür ve makine tarafından anlaşılabilir hâle geldiğinde DLP, e-posta güvenliği, SIEM, erişim yönetimi ve denetim sistemleri daha isabetli kararlar verebilir.

SaaS veri sınıflandırma nedir?

SaaS, yani Software as a Service, yazılımın kurumun kendi sunucu altyapısına kurulması yerine hizmet sağlayıcı tarafından yönetilen bir bulut ortamı üzerinden sunulmasıdır.

Veri sınıflandırma açısından SaaS modeli, merkezi yönetim katmanının kurum adına işletilmesi anlamına gelir. Kurumun uç nokta bileşenleri ve entegrasyonları, bulut üzerinden sunulan yönetim düzlemiyle haberleşir. Politikalar merkezi olarak tanımlanır, ilgili kullanıcılara veya sistemlere dağıtılır ve sınıflandırma operasyonları yönetim paneli üzerinden takip edilir.

Siberson Veriket Data Classification iki temel kurulum modeliyle sunulur:

  • On-Premises: Veriket sunucu altyapısı müşterinin veri merkezinde veya özel ortamında çalışır.
  • SaaS: Yönetim platformu Siberson tarafından bulut hizmeti olarak işletilir.

Veriket SaaS modelinde sunucu altyapısı kurma ihtiyacı azaltılır, platform bakımı Siberson tarafından yönetilir, güncellemeler merkezi biçimde sağlanır ve kapasite kullanıcı sayısına göre ölçeklenebilir. SaaS modeli kullanıcı başına yıllık abonelik yaklaşımıyla sunulmaktadır.

Buradaki stratejik fark yalnızca sunucunun nerede çalıştığı değildir. Asıl fark, veri sınıflandırma operasyonunun nasıl tüketildiğidir. On-Premises modelinde kurum bir yazılım altyapısı kurar ve işletir. SaaS modelinde ise kurum, veri sınıflandırma yeteneğini yönetilen bir hizmet olarak kullanır.

Tenant kavramı ne anlama gelir?

Tenant, bir SaaS platformu içerisindeki bağımsız müşteri veya organizasyon alanını ifade eder.

Bir iş merkezini örnek alalım. Bina altyapısı, güvenlik sistemi, enerji ve ortak teknik hizmetler merkezi olarak yönetilebilir. Ancak her şirketin ofisi, çalışanları, yetkileri, kuralları ve operasyonel verileri birbirinden ayrıdır.

SaaS platformlarındaki tenant modeli de benzer bir mantıkla çalışır: ortak bir teknoloji platformu bulunur; her kurum kendisine tahsis edilen organizasyon alanını kullanır; kullanıcılar ve yöneticiler kendi yetki sınırlarında hareket eder; politikalar ilgili organizasyon kapsamında yönetilir; raporlama ve operasyonel görünürlük ilgili müşteri bağlamında ele alınır.

Veri sınıflandırma açısından tenant yalnızca teknik bir müşteri kaydı değildir. Aynı zamanda bir yönetişim sınırıdır. Her kurumun sınıflandırma seviyeleri, kişisel veri tanımları, departman yapısı, görsel etiketleri, DLP politikaları, regülasyon kapsamı ve raporlama beklentileri farklı olabilir. Bir kurum "Hizmete Özel" ifadesini kullanırken başka bir kurum "Gizli" veya "Confidential" sınıfını tercih edebilir. Bir finans kuruluşunun kart verisi odaklı politikalarıyla bir savunma şirketinin proje kodları ve teknik dokümanlarına yönelik politikaları aynı olmayacaktır. Tenant yaklaşımı, bu farklılıkların merkezi bir platform üzerinde kuruma özgü şekilde yönetilebilmesini sağlar.

Multi-tenant mimari nedir?

Single-tenant yapıda her müşteri için ayrı bir uygulama veya altyapı örneği işletilir. Multi-tenant yapıda ise birden fazla müşteri ya da organizasyon, ortak bir servis platformundan yararlanırken kendi yönetim ve politika sınırları içerisinde çalışır.

Siberson Veriket ürün sayfasında multi-tenant yeteneği, Enterprise paketinin farklılaştırıcı özelliklerinden biri olarak konumlandırılmaktadır. Enterprise paketi ayrıca Linux/Pardus, Google Workspace, Zimbra, gelişmiş rol bazlı yetkilendirme, ajan sertleştirme, ekran filigranı ve yapay zekâ destekli otomatik sınıflandırma gibi ileri seviye kabiliyetleri içerir.

Shared Veriket platform (multi-tenant)Tenant AOwn taxonomyOwn policiesOwn adminsOwn reportsTenant BOwn taxonomyOwn policiesOwn adminsOwn reportsTenant COwn taxonomyOwn policiesOwn adminsOwn reports
Şekil 2: Multi-tenant mimari — tek bir ortak platform; her kurum kendi izole tenant'ı içinde yönetilir.

Multi-tenant yaklaşım özellikle yönetilen güvenlik hizmeti sağlayıcıları, distribütör ve servis sağlayıcılar, holding şirketleri, farklı iştirakleri bulunan gruplar, birden fazla ülke operasyonu olan kurumlar, merkezi BT tarafından yönetilen bağımsız iş birimleri ve farklı müşterilere veri güvenliği hizmeti sunan MSSP'lerin ihtiyaçlarına cevap verir.

Bu yapı sayesinde veri sınıflandırma, her müşteri için baştan ayrı bir altyapı projesi yürütülmesi gereken bir ürün olmaktan çıkar; tekrarlanabilir, ölçeklenebilir ve merkezi olarak yönetilebilir bir hizmet modeline dönüşür.

Siberson Veriket SaaS mimarisi nasıl çalışır?

Veriket SaaS modelinde uç nokta bileşenleri, Siberson tarafından yönetilen bulut yönetim katmanıyla iletişim kurar. Merkezi platform; sınıflandırma politikalarının, kullanıcı ve kapsam tanımlarının, yönetim operasyonlarının ve raporlama süreçlerinin yürütüldüğü kontrol noktasıdır. Genel operasyonel akış aşağıdaki şekilde düşünülebilir.

1Tenant2Taxonomy3Deploy4Policy5Label6Improve
Şekil 3: Tenant kurulumundan sürekli politika iyileştirmesine kadar Veriket SaaS devreye alma akışı.

1. Tenant ortamının oluşturulması

Kurum için SaaS ortamında bir tenant tanımlanır. Bu alan, kurumun sınıflandırma operasyonlarının yönetim bağlamını oluşturur. İlk aşamada genellikle organizasyon yapısı, kullanıcı ve grup kapsamları, sınıflandırma taksonomisi, kullanılacak görsel işaretler, regülasyon gereksinimleri, otomatik sınıflandırma kuralları, DLP ve SIEM entegrasyonları ve uç nokta platformları ele alınır.

Siberson, SaaS tenant kurulumu, uç nokta ajanlarının yaygınlaştırılması, dizin entegrasyonu, sistem doğrulaması, sınıflandırma taksonomisi ve politika kütüphanesinin oluşturulması için profesyonel hizmetler sunmaktadır.

2. Sınıflandırma taksonomisinin belirlenmesi

Her kurumun önce anlaşılabilir ve uygulanabilir bir sınıflandırma modeli oluşturması gerekir. Örnek bir yapı Kamuya Açık, Kurum İçi, Gizli ve Çok Gizli şeklinde olabilir. Ancak yalnızca dört etiket tanımlamak yeterli değildir. Her seviyenin hangi verileri kapsadığı, kimler tarafından kullanılabileceği, kurum dışına gönderilip gönderilemeyeceği, şifreleme gerektirip gerektirmediği, görsel olarak nasıl işaretleneceği ve hangi DLP aksiyonlarını tetikleyeceği belirlenmelidir.

Veriket'in politika motoru; gizlilik, finans, hukuk ve fikri mülkiyet gibi alanlarda taksonomiler oluşturulmasına ve politikaların kullanıcı, grup, uç nokta, bölge veya veri yüzeyine göre hedeflenmesine imkân verir.

3. Uç nokta ve uygulama bileşenlerinin dağıtılması

Veriket; Microsoft Office, Outlook, Microsoft 365, Windows, macOS, Linux/Pardus, Google Workspace, Zimbra, SharePoint, OneDrive, PDF, görsel ve arşiv içerikleri gibi farklı çalışma ortamlarını kapsayacak şekilde konumlandırılmıştır. Bu kapsam, farklı teknoloji tercihlerine sahip kurumlarda tek bir sınıflandırma yaklaşımının uygulanabilmesi açısından önemlidir. Finans departmanı Windows ve Microsoft Office, yazılım ekibi Linux, üst yönetim macOS, uzaktan çalışanlar Microsoft 365, farklı bir iştirak Google Workspace, başka bir operasyon Zimbra kullanabilir. Kurumun her platform için farklı bir sınıflandırma ürünü kullanması durumunda etiketler, politikalar ve raporlar arasında tutarsızlık oluşabilir. Veriket'in merkezi yaklaşımı, farklı platformları aynı sınıflandırma modeli altında bir araya getirmeyi hedefler.

4. Politikaların merkezi olarak dağıtılması

Sınıflandırma politikaları tenant yönetim katmanında tanımlandıktan sonra ilgili kullanıcı, grup veya uç noktalara dağıtılır. İnsan Kaynakları kullanıcılarında özlük bilgisi içeren dosyalar, Finans departmanında IBAN ve finansal kayıtlar, hukuk ekibinde sözleşmeler, Ar-Ge ekiplerinde kaynak kod ve teknik tasarımlar farklı otomatik sınıflandırma kurallarıyla ele alınabilir. Veriket; anahtar kelimeler, düzenli ifadeler, içerik bağlamı, OCR ve fingerprinting gibi yöntemlerle sınıflandırma süreçlerini destekler. Enterprise katmanında ise yapay zekâ destekli otomatik sınıflandırma kullanılabilir.

5. Dosyanın kalıcı olarak etiketlenmesi

Bir belgenin sınıflandırılması yalnızca ekranda bir uyarı gösterilmesi anlamına gelmez. Veriket; üst bilgi, alt bilgi, belge filigranı, ekran filigranı, sınıflandırma seviyesi, benzersiz tanımlayıcı ve makine tarafından okunabilir metaveri gibi bileşenleri kullanabilir. Kalıcı metaveri, belgenin kurumsal sistemler arasında hareket etmesi hâlinde güvenlik bağlamının korunmasına yardımcı olur. DLP, SIEM, e-posta güvenliği ve erişim yönetişimi gibi diğer sistemler de bu sınıflandırma bilgisini politika girdisi olarak kullanabilir.

6. Merkezi izleme ve iyileştirme

Veri sınıflandırma politikaları tek seferlik hazırlanıp bırakılmamalıdır. Kurumlar zaman içerisinde gereğinden fazla kullanılan sınıflandırma seviyelerini, yanlış pozitif üreten kuralları, kullanıcıların sık değiştirdiği etiketleri, sınıflandırılmadan bırakılan belgeleri ve departmanlar arasındaki politika farklılıklarını izlemeli ve politikalarını güncellemelidir. SaaS modelinin en önemli operasyonel avantajlarından biri, bu yönetim döngüsünün merkezi bir platform üzerinden sürdürülebilmesidir.

SaaS yaklaşımı kurumlara ne kazandırır?

Daha hızlı devreye alma

On-Premises kurulumlarda sunucu tedariki, işletim sistemi hazırlığı, veritabanı kurulumu, güvenlik kontrolleri, ağ yapılandırması, yedekleme ve yüksek erişilebilirlik gibi birçok çalışma gerekir. SaaS modelinde yönetim platformu hazır bir servis olarak sunulduğu için kurum doğrudan tenant hazırlığına, politika tasarımına ve uç nokta dağıtımına odaklanabilir. Siberson dokümantasyonu, Veriket SaaS modelini sunucu altyapısı ihtiyacını ortadan kaldıran ve sınıflandırmaya geçiş süresini hızlandıran yönetilen bulut hizmeti olarak tanımlar.

Daha düşük altyapı operasyonu

Veri sınıflandırma platformunun güvenilir biçimde çalışması için yalnızca yazılım kurulumu yeterli değildir. Kurumun ayrıca sunucu işletim sistemi, veritabanı, kapasite, yedekleme, güncellemeler, izleme ve sorun giderme gibi operasyonları yönetmesi gerekir. SaaS modelinde platform bakımı ve ürün güncellemeleri hizmet sağlayıcı tarafından yürütüldüğü için kurumun BT ekibi ürün altyapısından çok sınıflandırma politikalarının kalitesine odaklanabilir. Bu durum özellikle sınırlı güvenlik operasyon ekibine sahip orta ve büyük ölçekli kurumlar için önemli bir verimlilik sağlar.

Ölçeklenebilir kullanıcı yönetimi

Bir veri sınıflandırma projesi başlangıçta belirli bir departmanda uygulanabilir; daha sonra diğer birimler, lokasyonlar veya grup şirketleri kapsama alınabilir. SaaS yaklaşımı kullanıcı sayısındaki artışa paralel olarak kapasitenin genişletilmesini kolaylaştırır. Veriket SaaS modeli, kullanıcı sayısına uyumlu elastik ölçeklenebilirlik ve kullanıcı başına yıllık abonelik yapısıyla konumlandırılmaktadır.

Güncel ürün kabiliyetlerine daha hızlı erişim

On-Premises yapılarda yeni sürümlerin uygulanması kurumun değişiklik yönetimi takvimine bağlıdır; test, onay ve kurulum süreçleri nedeniyle güncellemeler ertelenebilir. SaaS modelinde platform bakımı ve özellik güncellemeleri merkezi olarak yönetildiğinden kurumların yeni fonksiyonlara erişim süresi kısalabilir.

Dağıtık çalışma ortamlarında merkezi yönetişim

Uzaktan çalışma ve hibrit çalışma modellerinde kullanıcıların tamamı şirket ağına sürekli bağlı değildir. Veriket uç nokta bileşenleri, merkezi panele erişilemediği durumlarda şifreli yerel ayarlarla sınıflandırmaya devam edebilir; bağlantı yeniden kurulduğunda politikalar ve operasyonel veriler senkronize edilebilir. İletişim aralıkları ve uç nokta kaynak kullanım limitleri de yapılandırılabilir. Bu özellik, veri sınıflandırmanın yalnızca kurum ağı içerisindeyken çalışan bir kontrol olmaktan çıkmasına yardımcı olur.

Multi-tenant yapının MSSP'ler için stratejik değeri

Multi-tenant mimarinin en güçlü kullanım senaryolarından biri yönetilen güvenlik hizmetleridir. Geleneksel modelde bir MSSP, her müşteri için ayrı sunucu altyapısı, ayrı uygulama kurulumu, ayrı güncelleme süreci, ayrı izleme mekanizması ve ayrı operasyon ekibi oluşturmak zorunda kalabilir; müşteri sayısı arttıkça altyapı karmaşıklığı ve hizmet sunma maliyeti de doğrusal olarak büyür. Multi-tenant modelde ise servis sağlayıcı, müşterileri ortak bir yönetim mimarisi üzerinden ele alırken her müşterinin operasyonunu kendi tenant bağlamında yürütebilir. Bu yaklaşım MSSP'ye üç temel avantaj sağlar.

1. Tekrarlanabilir hizmet modeli

MSSP, her müşteri için tamamen farklı bir proje yürütmek yerine standart bir hizmet kataloğu oluşturabilir. Örneğin:

Veriket Classification as a Service – Başlangıç: temel sınıflandırma taksonomisi, manuel sınıflandırma, Office ve e-posta entegrasyonu, aylık kullanım raporu.

Veriket Classification as a Service – Gelişmiş: otomatik sınıflandırma politikaları, OCR ve fingerprinting, DLP entegrasyonu, politika optimizasyonu, aylık yönetim toplantısı.

Veriket Classification as a Service – Enterprise: çoklu platform desteği, yapay zekâ destekli sınıflandırma, ekran filigranı, gelişmiş rol modeli, sürekli politika iyileştirme, çoklu tenant operasyonu.

2. Daha öngörülebilir operasyon maliyeti

Standartlaştırılmış tenant açılışı, politika şablonları ve raporlama süreçleri sayesinde yeni müşteri devreye alma maliyeti azaltılabilir. Bu durum MSSP'nin veri sınıflandırmayı tek seferlik lisans satışı yerine aylık veya yıllık tekrarlayan gelir üreten bir servis olarak sunmasını kolaylaştırır.

3. Merkezi uzmanlık havuzu

Her müşterinin kendi bünyesinde veri sınıflandırma uzmanı bulundurması zor olabilir. MSSP modeli sayesinde merkezi bir uzman ekip; sınıflandırma taksonomisi geliştirme, hassas veri politikası oluşturma, yanlış pozitif analizi, DLP eşleştirmesi, kullanıcı farkındalığı ve denetim raporlaması gibi hizmetleri farklı müşterilere sunabilir. Böylece teknoloji yatırımı, uzmanlık içeren yönetilen bir güvenlik hizmetine dönüşür.

Holdingler ve grup şirketleri için multi-tenant yönetim

Multi-tenant yaklaşım yalnızca MSSP'lere yönelik değildir. Bir holdingin bankacılık, üretim, sağlık, teknoloji ve perakende alanlarında faaliyet gösteren farklı iştirakleri olabilir; bu iştiraklerin veri sınıflandırma ihtiyaçları, kullandıkları terminoloji ve tabi oldukları mevzuatlar birbirinden farklıdır. Tamamen bağımsız sistemler kurulduğunda grup genelinde görünürlük kaybolur; tüm iştiraklerin aynı politika içerisinde yönetilmesi durumunda ise yerel gereksinimler karşılanamaz. Multi-tenant yaklaşım bu iki uç arasında dengeli bir model sağlayabilir: grup seviyesinde ortak yönetişim prensipleri, iştirak seviyesinde bağımsız politikalar, ortak minimum sınıflandırma standardı, kuruma özel hassas veri tanımları, yerel yönetici yetkileri ve merkezi güvenlik operasyonu.

Örneğin holding seviyesinde şu ortak prensip belirlenebilir:

Kişisel veri, ticari sır ve finansal kayıt içeren tüm belgeler makine tarafından okunabilir kalıcı bir sınıflandırma etiketi taşımalıdır.

Ancak bu prensibin uygulanması iştiraklere göre farklılaşabilir. Bankacılık iştirakinde müşteri ve kart verileri, sağlık iştirakinde hasta kayıtları, üretim şirketinde teknik çizimler, teknoloji şirketinde kaynak kodlar öncelikli olabilir. Tenant tabanlı yönetim modeli, kurumsal standardizasyon ile operasyonel bağımsızlığı aynı yapı içerisinde ele almayı mümkün kılar.

Veri sınıflandırma ile DLP arasındaki bağlantı

DLP sistemleri verinin dışarı çıkışını kontrol eder. Ancak DLP'nin doğru karar verebilmesi için verinin ne olduğunu anlaması gerekir. Sınıflandırılmamış bir dosyada DLP; anahtar kelime, kişisel veri deseni, dosya tipi, hedef adres ve kullanıcı davranışı gibi göstergeleri analiz ederek karar vermeye çalışır. Bu göstergeler tek başına kullanıldığında yanlış pozitifler oluşabilir. Örneğin içerisinde IBAN bulunan her belge aynı seviyede riskli değildir; kamuya açık bir banka hesap bilgisiyle binlerce müşterinin finansal kayıtlarını içeren bir raporun güvenlik bağlamı farklıdır.

Veriket, sınıflandırma seviyesini kalıcı metaveri olarak belgeye ekleyerek DLP'ye daha güçlü bir karar bağlamı sağlar. Böylece politika şu şekilde tanımlanabilir:

"Çok Gizli" olarak sınıflandırılmış ve kişisel veri içeren dosyalar kurum dışındaki e-posta adreslerine gönderilemez.

Bu yaklaşım, yalnızca içerik eşleşmesine dayalı genel bir kuraldan daha belirgin ve yönetilebilir olabilir. Siberson ürün mimarisinde Veriket Data Classification'ın ürettiği etiketlerin Verikor DLP veya üçüncü taraf güvenlik sistemleri tarafından kullanılabilmesi temel entegrasyon değerlerinden biri olarak konumlandırılmaktadır.

VeriketPersistent label + metadataDLPReads context, decidesAllowBlock / encrypt
Şekil 4: Sınıflandırma kalıcı bir etiket yazar; DLP bu bağlamı okuyarak daha isabetli bir izin-ver/engelle kararı verir.

SaaS veri sınıflandırmada güvenlik nasıl ele alınmalıdır?

Bir veri güvenliği ürününün SaaS olarak sunulması, doğal olarak bazı kritik değerlendirme başlıklarını gündeme getirir. Kurumlar satın alma veya PoC sürecinde aşağıdaki soruların cevaplarını netleştirmelidir.

Veri işleme sınırı

Hangi bilgiler yönetim platformuna iletilmektedir — sınıflandırma olayları, kullanıcı ve cihaz bilgileri, politika sonuçları, dosya metaverileri, denetim kayıtları, içerik örnekleri? Kuruluş, veri akışını kendi risk sınıflandırmasına göre değerlendirmelidir.

Veri lokasyonu

SaaS hizmetinin hangi coğrafi bölgede çalıştığı ve verilerin hangi bölgede tutulduğu, özellikle KVKK, GDPR ve sektörel düzenlemeler açısından incelenmelidir. Daha sıkı veri egemenliği veya lokalizasyon gereksinimi bulunan kamu, savunma ve yüksek regülasyonlu kurumlar için On-Premises modeli uygun olabilir; hızlı kurulum ve daha düşük altyapı operasyonu isteyen bulut odaklı kurumlar ise SaaS modelini değerlendirebilir. Siberson, her iki modeli de desteklemektedir.

Kimlik ve yetki yönetimi

Sınıflandırma konsolu yüksek öneme sahip bir yönetim platformudur. Bu nedenle rol bazlı erişim, görevler ayrılığı, yönetici yetkilerinin sınırlandırılması, hesap yaşam döngüsü ve yönetim işlemlerinin kaydedilmesi gibi kontroller değerlendirilmelidir. Veriket Enterprise paketi, gelişmiş ve ayrıntılı rol bazlı erişim yetenekleriyle konumlandırılmaktadır.

İletişim ve politika güvenliği

Uç nokta ile merkezi platform arasındaki politika iletişimi güvenli olmalıdır. Veriket ürün sayfası, istemcilerin politika ve sınıflandırma kayıtlarını şifreli biçimde senkronize ettiğini ve merkezi panele erişilemediği durumlarda şifrelenmiş yerel ayarlarla çalışabildiğini belirtmektedir.

Denetim izi

Kim tarafından, hangi belge üzerinde, ne zaman ve hangi sınıflandırma işleminin gerçekleştirildiği izlenebilmelidir. Denetim izi yalnızca güvenlik olayları açısından değil; iç denetim, regülasyon uyumu, politika optimizasyonu, kullanıcı farkındalığı ve olay müdahalesi açısından da önemlidir.

SaaS mı, On-Premises mi?

Her kurum için tek bir doğru kurulum modeli yoktur. Karar; veri egemenliği, regülasyon, mevcut BT kapasitesi, ölçek, operasyon modeli ve devreye alma hedefleri birlikte değerlendirilerek verilmelidir.

Değerlendirme alanıSaaSOn-Premises
Devreye almaDaha hızlıAltyapı hazırlığı gerektirir
Sunucu yönetimiSiberson tarafından yönetilirKurum tarafından yönetilir
GüncellemelerMerkezi olarak sunulurKurumun değişiklik takvimine bağlıdır
Ticari modelYıllık abonelikYıllık veya sürekli lisans seçenekleri
ÖlçeklendirmeKullanıcı sayısına göre genişleyebilirKurumun altyapı kapasitesine bağlıdır
Veri egemenliğiBulut risk değerlendirmesi gerekirKurum altyapısı içerisinde tam kontrol
ÖzelleştirmeStandartlaştırılmış servis yaklaşımıDaha yüksek altyapı ve yapılandırma kontrolü
Uygun profilBulut odaklı, hızlı başlangıç isteyen kurumlarKamu, savunma ve sıkı lokalizasyon gereksinimi olan kurumlar

Siberson'un yaklaşımındaki önemli avantaj, kurumları tek bir modele zorlamamasıdır. Veriket Data Classification hem SaaS hem de On-Premises olarak lisanslanabilir.

Veriket SaaS için önerilen devreye alma yol haritası

Aşama 1: İş hedefinin belirlenmesi

Projenin amacı netleştirilmelidir: KVKK veya GDPR uyumu, DLP etkinliğinin artırılması, kullanıcı kaynaklı veri sızıntılarının azaltılması, fikri mülkiyetin korunması, denetim hazırlığı, merkezi grup şirketi yönetişimi veya MSSP hizmeti oluşturulması.

Aşama 2: Kapsamın sınırlandırılması

İlk fazda tüm kurumu kapsamak yerine yüksek riskli birimlerden başlanabilir: İnsan Kaynakları, Finans, Hukuk, Ar-Ge, Satış ve üst yönetim.

Aşama 3: Taksonomi tasarımı

Sınıflandırma seviyeleri mümkün olduğunca anlaşılır tutulmalıdır; çok fazla sınıf tanımlanması kullanıcıların karar vermesini zorlaştırabilir. Her seviye için örnek belge türleri ve işleme kuralları hazırlanmalıdır.

Aşama 4: SaaS tenant ve politika yapılandırması

Tenant oluşturulduktan sonra kullanıcı ve grup kapsamları, roller, etiketler, görsel işaretler, otomatik sınıflandırma kuralları ve entegrasyonlar tanımlanmalıdır.

Aşama 5: Kontrollü PoC

Gerçek kurumsal belge örnekleriyle bir pilot çalışma yapılmalıdır. Siberson, SaaS tenant veya On-Premises üretim modeline uygun, süreli ve tam fonksiyonlu değerlendirme ortamı sunmaktadır. Değerlendirme sürecinde otomatik ve manuel sınıflandırma, politika motoru, görsel işaretler, metaveri, OCR, raporlama ve DLP entegrasyonu test edilebilir. Başarılı değerlendirme sonrasında oluşturulan politikalar korunarak üretim lisansına geçiş yapılabilir.

Aşama 6: Kademeli yaygınlaştırma

Pilot sonuçları değerlendirildikten sonra dağıtım; kritik departmanlar, yüksek riskli kullanıcılar, genel kullanıcı kitlesi, diğer lokasyonlar ve grup şirketleri şeklinde ilerletilebilir.

Aşama 7: Sürekli iyileştirme

İlk 30–60 günlük dönem içerisinde yanlış pozitifler, kullanıcı davranışları, sınıflandırma dağılımları, politika çakışmaları ve DLP olayları incelenmeli ve politikalar optimize edilmelidir.

SaaS ve multi-tenant yaklaşımın iş sonuçları

Veri sınıflandırma yatırımları yalnızca teknik özellikler üzerinden değerlendirilmemelidir. Başarılı bir SaaS ve multi-tenant veri sınıflandırma modeli aşağıdaki iş sonuçlarını destekler.

Daha kısa değer üretme süresi

Altyapı hazırlığına ayrılan süre azalır; kurum, proje kaynaklarını politika ve kullanıcı adaptasyonuna yönlendirebilir.

Daha öngörülebilir maliyet yapısı

Abonelik temelli model, ilk yatırım maliyetini azaltabilir ve veri sınıflandırmayı operasyonel bütçe içerisinde değerlendirmeyi kolaylaştırabilir.

Grup şirketlerinde standartlaşma

Farklı iştirakler ortak bir veri güvenliği çerçevesi altında konumlandırılabilir.

Yönetilen hizmet fırsatı

Partnerler ve MSSP'ler veri sınıflandırmayı sürekli gelir üreten bir güvenlik servisine dönüştürebilir.

Daha tutarlı güvenlik politikaları

Politikaların merkezi biçimde tanımlanması, farklı cihaz ve uygulamalardaki sınıflandırma yaklaşımının uyumlu hâle gelmesine yardımcı olur.

DLP verimliliğinin artırılması

Dosyaların hassasiyet bağlamı belirgin hâle geldiğinde DLP kuralları daha hedefli uygulanabilir.

Denetim hazırlığının güçlendirilmesi

Sınıflandırma işlemlerinin ve politika sonuçlarının izlenebilir olması, denetim ekiplerine daha somut kanıt sağlayabilir.

Sonuç: veri sınıflandırmayı üründen servise dönüştürmek

Veri sınıflandırma geçmişte çoğunlukla kullanıcıların belge kaydederken bir etiket seçtiği yardımcı bir uygulama olarak görülüyordu. Bugün ise sınıflandırma; DLP politikalarının, veri keşfi çalışmalarının, erişim kontrollerinin, bulut güvenliğinin, yapay zekâ yönetişiminin, regülasyon uyumunun ve veri güvenliği duruş yönetiminin temel veri bağlamını oluşturmaktadır.

Bu nedenle veri sınıflandırma platformunun yalnızca doğru etiketi üretmesi değil, bu yeteneği kurum genelinde sürdürülebilir biçimde sunması gerekir. Siberson Veriket Data Classification'ın SaaS modeli; kurumların sunucu altyapısı kurmadan, merkezi ve ölçeklenebilir bir sınıflandırma operasyonu oluşturmasına imkân verir. Enterprise seviyesindeki multi-tenant kabiliyeti ise bu modeli bir adım ileri taşıyarak MSSP müşterilerinin, grup şirketlerinin, farklı ülkelerdeki organizasyonların ve bağımsız iş birimlerinin ortak bir teknoloji platformu üzerinden yönetilebilmesine yönelik altyapıyı destekler.

Sonuç olarak Veriket SaaS ve multi-tenant yaklaşımı, veri sınıflandırmayı tek seferlik bir kurulum projesinden çıkararak sürekli yönetilen, ölçeklenebilir ve hizmet olarak sunulabilir bir veri güvenliği yeteneğine dönüştürür.

Sık sorulan sorular

Siberson Veriket SaaS olarak kullanılabilir mi?

Evet. Siberson Veriket Data Classification hem SaaS hem de On-Premises kurulum modelleriyle sunulmaktadır. SaaS modelinde yönetim platformu Siberson tarafından işletilir.

Veriket SaaS kullanıldığında kurum içerisinde sunucu kurulması gerekir mi?

SaaS modelinin temel amacı merkezi Veriket sunucu altyapısı ihtiyacını azaltmaktır. Uç nokta bileşenleri ve gerekli uygulama entegrasyonları kurum ortamında konumlandırılırken yönetim platformu Siberson tarafından sağlanır.

Multi-tenant özelliği hangi Veriket paketinde yer almaktadır?

Multi-tenant özelliği Veriket Data Classification Enterprise paketinde sunulan farklılaştırıcı yeteneklerden biridir.

SaaS ve multi-tenant aynı şey midir?

Hayır. SaaS, yazılımın bulut üzerinden hizmet olarak sunulmasını ifade eder. Multi-tenant ise aynı servis platformu üzerinde birden fazla kurum veya organizasyon alanının yönetilebilmesine yönelik mimari yaklaşımdır.

Veriket çevrimdışı çalışabilir mi?

Veriket uç nokta bileşenleri, merkezi platforma erişilemediği durumlarda şifrelenmiş yerel politika ayarlarıyla sınıflandırmaya devam edebilir ve bağlantı yeniden kurulduğunda senkronizasyon gerçekleştirebilir.

Veriket farklı işletim sistemlerini destekliyor mu?

Veriket ürün ailesi Windows, macOS ve Linux/Pardus ile Microsoft Office, Microsoft 365, Outlook/OWA, Google Workspace, Zimbra, SharePoint ve OneDrive gibi farklı platformları destekleyecek şekilde konumlandırılmıştır. Paket ve özellik kapsamı seçilen Veriket sürümüne göre değişebilir.

Veriket mevcut DLP sistemleriyle entegre olabilir mi?

Evet. Veriket sınıflandırma bilgisini kalıcı metaveri olarak içeriklere ekleyebilir ve bu bilgiyi Verikor DLP veya üçüncü taraf DLP, SIEM, e-posta güvenliği ve erişim yönetimi sistemleriyle paylaşabilir.

SaaS ortamında PoC yapılabilir mi?

Evet. Siberson, planlanan üretim modeline uygun SaaS tenant veya On-Premises değerlendirme ortamı sağlayabilmektedir.

Cloud & SaaSVeriketData Classification
Paylaş

Siberson verinizi uçtan uca nasıl korur, görün.

Demo Talep Edin