Finansal teknoloji alanında kurumsal müşterilere B2B faturalama ve mutabakat yazılımı sunan 14 kişilik bi yazılım şirketiyiz. Portföyümüze katılmak üzere olan iki büyük banka ve bi perakende devi, entegrasyon öncesinde bağımsız bi firmadan alınmış sızma testi raporunu zorunlu kıldı. Toplamda yıllık 600.000 TL değerinde sözleşmeler masada bekliyor.
Anlaşacağımız siber güvenlik firmasıyla çalışmaya başlamadan önce yazılı bir yetkilendirme ve kapsam belgesi hazırlamamız gerekiyor. Ancak bulut altyapımızda ortak paylaşımlı sunucularımız, üçüncü taraf ödeme geçitlerimiz ve kesintiye asla tahammülü olmayan canlı üretim veritabanlarımız var. Yanlış bir tarama testi yüzünden sunucuların çökmesinden veya yasal sınırların dışına çıkılmasından çekiniyoruz.
Bu yazılı izin ve kapsam formunda hangi sistemler test türleri zaman pencereleri ve hukuki koruma maddeleri mutlaka yer almalıdır? Operasyonun güvenliğini garantiye almak için sözleşmeye hangi şartları koymalıyız?