Avrasya SOFT, iş devamlılığını ve güvenilirliğini garanti etmek için kapsamlı
ölçüler ve prosedürler uygular.
Altyapı
Özel Bilgi Teknolojileri bölümü, Altyapı Mühendisliği, Altyapı Değişimi ve Sürüm
Yönetiminden sorumludur.Sorumlu kişiler, cep telefonları kullanılarak
e-posta’dan SMS’ye hizmeti ile 7/24 bilgi alt yapısının işlevini dikkate alarak
tüm önemli olaylardan haberdar edilirler.
Programlama Olanakları
Minsk’teki dört verimerkezimizde 300 Intel P4 (Core 2 Duo) ve Apple Macintosh
çalışma yerleri ve 30 hizmet birimi bulunmaktadır. Tüm veri merkezlerimiz etkin
havalandırma, yangından korunma ve UPS güç korunma sistemleri ile
donatılmıştır.Her hizmet birimi RAID teknoloji (1.seviye ya da 5.seviye
kontrolleri kullanılır)üzerine kuruludur.
İnternet Denetimi ve Veri Alış Verişi
Güvenilir İnternet bağlantısı , 4 ve 1 Mbps bant uzunluklarının iki bağımsız
veri bağlantıları aracılığıyla sağlanır.Veri merkezleri arasındaki bağlantı
1Gbps bant uzunluğundaki fiber optik bağlantılar aracılığı ile sağlanır.Güç
kaynağının güvenirliliği her veri merkezindeki 3 ayrı ve bağımsız güç
besleyicilerin varlığı ve UPS’lerin yüksek başarımının kullanımı tarafından
garanti edilir.İç bilgi altyapısı 20 HP ProCurve switches, 1 Cisco yönlendirici
ve bir grup telefon ekipmanları (donanım (Coral) ve IP (Asteisk) telefon
istasyonları, 200 telefon ve 5 GSM ağ geçidi) içerir.
Ağ Hizmetlerinde Güvenilirlik
Yük devretme yetenekleri; posta, DNS, İnternet Erişimi, Aktif Dizin ve
geliştirme sunucusu gibi ana network hizmetlerine uygulanır.Posta sunucusu
yedeği iki yedek sunucu tarafından gerçekleştirilir,biri Avrupa’dadır diğeri ise
Kuzey Amerika’dadır. Bu mekanizma gelen ve giden mailin hiçbirinin
kaybolmamasını garanti eder.
Güvenlik Yönetimi
Biz, Genel Network Kullanım Politikası, Hassas Bilgi Şifrelemesi ve Değiştirme
Politikaları olan Güvenlik Politikamızı kapsayan birçok sayıda doküman
geliştirmiş bulunmaktayız.Güvenlik politikalarımız ve yönetmelikleriyle genel
uygunluk, oturum açma komut dosyalarının ve Grup Politikaların kullanımı
tarafından garanti edilir.
Personel Güvenliği
Bir iş için başvuran her kişinin dikkatli bir güvenlik kontrolünü
gerçekleştiririz.Gizlilik Anlaşmaları güvenlik sisteminin önemli bir parçasıdır
ve işe aldığımız her çalışan böyle bir anlaşma imzalama durumundadır.Güvenlikle
alakalı durum ve olayların hepsi Bölüm Müdürleri tarafından izlenir ve
çözülür.İşe aldığımız her kişiyi Şirket’in güvenlik standartlarından haberdar
ederiz ve düzenli olarak özel eğitim programları organize ederek bu bilgiyi
güncelleriz.
Fiziksel Güvenlik ve Giriş Denetimi
Biz, birden fazla seviyesi olan giriş denetim sistemleri uygulamaktayız.İlk
aşamada güvenlik servisimiz,çalışanlarımızın binaya girişlerinde yetkili
olduklarını garanti etmek için, kimlik kartlarını kontrol eder. Diğer aşamada
kontrol, radiometric’e sahip elektronik kartlardır ve bu kartlar
çalışanlarımızın binamıza girme yetkisi sağlar.Ofislerimize etkin video gözetimi
ve alarm sistemleri yüklemiş bulunmaktayız ve mal güvenliği için Devlet Güvenlik
Servisini ayarlamış bulunmaktayız. Her veri merkezinin güvenlik sistemi bağımsız
olmasına rağmen; kontrol sistemine giriş, bir tane merkez kontrol noktasından
idare edilir.
Müşteri Veri Koruması
Müşteri’mizin veri güvenliği işimizdeki önceliktir.Data trafiği şifreleme için
256 bit AES algoritma ve kimlik denetim amaçları için 2048 bit kamu/özel
anahtarlar kullanırız.Hassas veri STFP sunucusu aracılığyla değiştirilir ve PGP
eposta şifreleme için kullanılır. Bilgi güvenliği için, ISO standartları ile bu
tip bir uyum sağlanmaktadır. Acil durumlar için ayrıca tüm devlet kanun ve
yönetmeliklerini kesin surette takip ederiz.
Ek Kapasiteler
Geliştirme amaçları için, herbir proje için ayrı işletim ortamı kurmamızı ve
böylelikle kaynak ayrım esnekliği ve etkinliğini arttırmamızı sağlayan
sanallaştırma teknolojisi kullanmaktayız. Bu teknoloji, Vmware Sunucusu 1.0,
Vmware ESX Sunucusu 3.0 ve proje gözetimi için VMware Altyapısı kullanımına
dayanır.
Güvenlik Gözetimi
Tüm süreçler devamlı olarak idari ekip tarafından gözetlenir ve tüm değişiklik
ve olaylardaki önemli bilgiler izlenir ve denetim için Syslog Sunucusu aracılığı
ile sistem günlüğü tutulur.
Yedekleme Süreci ve Yıkım Onarımı
Avrasya SOFT’da geliştirdiğimiz Bilgi Yaşam Döngüsü Yönetimi (ILM) süreci, bir
takım veri koruması ve güvenlikle alakalı diğer faaliyetleri içerir.Özel bir
veri onarım senaryosu,herbir potansiyel veri kaybı durumu (örneğin donanım ya da
yazılım hatası, bilgisayar virüsü, insan hatası gibi) için varsayılır. Yedekleme
kopyaları yaratım süreci Yedekleme Süreç Planı tarafından düzenlenir. Avrasya
SOFT’nun dünyanın birçok ülkesinde özel sunucularda ve Minsk ofislerindeki
birçok dağıtılmış yedekleme yerlerinde etkin yedekleme prosedürleri sağlanır.