Sigorta Acentesinde BT: Onlarca Portal, Tek Güvenlik Standardı

Özet: Acentenin BT gerçeği dört başlıktır: onlarca şirket portalının parolalarını kasada ve MFA'lı yönetmek, müşteri verisini (kimlik, sağlık, araç) KVKK'ya yakışır korumak, teklif-yenileme verisinin evi olan acente yazılımını her gün yedeklemek ve portal klonu oltalamalara karşı ekibi tetikte tutmak. Hepsinin zemini kesintisiz ve hızlı bağlantıdır — müşteri telefondayken teklif ekranı beklemez.
Sigorta acentesinin masasına bakın: iki ekran, birinde acente yönetim yazılımı, diğerinde art arda açılmış şirket portalları — kasko teklifi bir sekmede, sağlık ürünü diğerinde, trafik poliçesi üçüncüsünde. Bu masa, günlük işini düzinelerce farklı sisteme girip çıkarak yapar ve her sistemin ayrı parolası, ayrı oturum süresi, ayrı huyu vardır. Aynı masa; kimlik numarası, sağlık beyanı, araç ve adres bilgisiyle çalışır. Yani acente BT'sinin iki ucu gerilir: hız (müşteri hattayken teklif çıkmalı) ve güvenlik (bu veri, bu kadar portal parolasıyla, bu kadar telefonda korunmalı).
Parola Yükü: Acentenin Görünmez Riski
Onlarca portal parolasının doğal ama tehlikeli çözümü sahada hep aynıdır: klavye altındaki defter, masaüstündeki "parolalar.xlsx", ya da hepsinden riskli olanı — her portalda aynı parola. Bu düzenin kırılma anı, tek bir portalın ele geçirilmesidir; aynı parola diğer kapıları da açar. Kurumsal çözüm bellidir ve acente ölçeğinde rahat kurulur: şifre kasası ile kişi bazlı, portala özel, güçlü parolalar; destekleyen her portalda çok faktörlü doğrulama; ve personel değişiminde kasa üzerinden dakikalar süren devir-teslim — ayrılan çalışan senaryomuzun acente versiyonu, portal parolaları yüzünden daha da ağır sonuçlanır.
Oltalamanın Acenteye Özel Yüzü: Portal Klonları
Acenteleri hedef alan saldırıların gözdesi, şirket portallarının sahte kopyalarıdır: "oturumunuz sonlandı, tekrar giriş yapın" e-postasıyla gelen bağlantı, gerçeğinden ayırt edilmesi güç bir klon ekrana taşır ve girilen parola saldırgana gider. Savunma üç katmandır: parola kasasının otomatik doldurması (kasa, klon sitede parolayı doldurmaz — teknik bir turnusol), MFA (parola çalınsa bile ikinci kilit) ve ekip refleksi: portala e-postadaki bağlantıdan değil, her zaman kayıtlı yer iminden girilir. Yapay zekâ destekli yeni nesil tuzakların genel çerçevesini ayrı yazıda anlattık; "şirket bölge müdürü" imzalı sahte kampanya duyuruları da aynı ailedendir.
Acente Yazılımı: Yenileme Takvimi Sermayedir
Acentenin ticari değeri poliçe kesmekte değil, yenilemededir — ve yenileme takvimi, müşteri geçmişi, hasar notları acente yönetim yazılımında yaşar. Bu veri kaybolduğunda kaybolan şey geçmiş değil, önümüzdeki on iki ayın cirosudur. Düzen üç maddedir: yazılımın veritabanına günlük ve iki ortamlı yedek, bulut tabanlı yazılımlarda sağlayıcıdan bağımsız dönemsel dışa aktarım, ve yılda birkaç kez geri dönüş denemesi. Telefon tarafı da bu sermayenin parçasıdır: IP santral kullanan acentede arayan müşterinin kaydına tek tıkla ulaşmak ve aranacaklar listesini sistemden yönetmek, yenileme dönemlerinin verim farkıdır — santral kurulumunun çerçevesi IP santral rehberinde.
Müşteri Verisi: KVKK'nın Acente Sahası
Acente; kimlik, iletişim, araç, adres ve sağlık beyanı gibi verilerle çalışır — sağlık tarafı özel nitelikli kategoridedir. Pratik sorumluluk seti: bilgisayarlarda disk şifreleme (evrak çantasında taşınan dizüstü dahil), ekran yerleşiminin müşteri gözünden korunması, teklif çıktılarının ortalıkta kalmaması ve dijital arşivde rol bazlı erişim. Belge trafiği için de kural netleşmelidir: müşteriden kimlik/evrak fotoğrafı almanın yolu kişisel numaralara mesaj değil, işletmenin belirlediği güvenli kanaldır. Çerçevenin tamamı KVKK teknik listemizde; yurt dışı sunucularda çalışan araçlar kullanılıyorsa aktarım rehberi de dosyaya eklenmelidir.
Bağlantı ve Çalışma Düzeni
- Kesintisiz hat: Teklif ekranları ve tramer sorguları çevrimiçi yaşar; müşteri telefondayken "sistem yavaş" cümlesi satış kaybıdır. Yedek hat + yavaşlık teşhisi disiplini acentenin altyapı ikilisidir.
- Çift ekran standardı: Portal bir ekranda, acente yazılımı diğerinde — veri girişini hızlandıran en ucuz yatırım.
- Ev/şube çalışması: Uzaktan çalışan üretici ve tali acenteler için VPN + kişi bazlı hesap + MFA; "ofisteki bilgisayara uzak masaüstüyle bakıveren" düzenler kontrollü hale getirilir.
- Yazıcı ve tarayıcı hattı: Poliçe ve evrak trafiği yoğundur; tarama-adlandırma standardı, "müşterinin evrağı hangi klasörde" sorusunu bitirir.
Yamanlar Bilişim'in Acente Standardı
Acente kurulumlarımız dört başlığın denetimiyle başlar: parola kasası ve MFA yaygınlığı, veri koruma seti, acente yazılımı yedeği ve bağlantı yedekliliği. Eksikler tek raporda fotoğraflanır ve yenileme sezonuna saygılı bir takvimle kapatılır; bakım anlaşmalı acentelerde şüpheli e-posta danışma hattı ekibin refleksinin parçası olur. Kapsam Kurumsal IT Destek & Bakım Anlaşması sayfasında.
SSS
Sıkça Sorulan Sorular
Şirket portalları MFA'yı desteklemiyorsa ne yapabiliriz?
Kendi tarafınızı sıkılaştırırsınız: kasadan üretilmiş portala özel güçlü parola, tarayıcı profillerinin kişiye ayrılması ve giriş e-postalarına karşı yer imi disiplini. Şirket tarafındaki eksik sizin kusurunuz değildir ama parola tekrarı sizin tercihinizdir — ilkini değiştiremezsiniz, ikincisini bugün değiştirebilirsiniz.
Tali acentelerimiz kendi bilgisayarlarını kullanıyor; sorumluluk kimde?
Veri sizin portföyünüze giriyorsa itibar riski sizde kalır. Pratik çözüm asgari standart şartıdır: güncel sistem, disk şifreleme, kasa kullanımı ve kişi bazlı hesap — bunları sağlayamayan cihaza portföy erişimi açılmaz. Sözleşmesel çerçeveyi hukukçunuzla, teknik denetimi bizimle kurarsınız.
Müşteri görüşmelerini kaydetmek istiyoruz; nelere dikkat etmeliyiz?
Kayıt teknik olarak IP santralde kolaydır; asıl konu hukuki çerçevedir: bilgilendirme, amaç ve saklama süresi netleştirilmeden kayıt açılmamalıdır. Teknik tarafta kayıtların erişim yetkisi ve yedeği, müşteri verisiyle aynı hassasiyet sınıfında yönetilir.
Excel'de tuttuğumuz portföy listesinden acente yazılımına geçmeli miyiz?
Portföy büyüdüyse evet: yenileme hatırlatması, görev takibi ve kim-ne-yaptı kaydı Excel'in taşıyamayacağı yüklerdir. Geçişte BT tarafının katkısı veri temizliği ve aktarım provasıdır — yazılım seçiminde ise dışa aktarım imkânını (verinizi geri alabilmeyi) şart koşun.
Ofiste herkes aynı bilgisayar hesabını kullanıyor; gerçekten sorun mu?
Bu sektörde evet, hem de iki kez: KVKK'nın "kim erişti" sorusu cevapsız kalır ve portal parolaları fiilen ortaklaşır. Kişi bazlı hesaba geçiş yarım günlük kurulumdur; getirisi, olası bir olayda "hangi kullanıcı" sorusuna verilebilen cevaptır.
Yazar
Serdar YAMAN
Yamanlar Bilişim Uzmanı
Yamanlar Bilişim bünyesinde IT altyapısı, siber güvenlik ve dijital dönüşüm konularında içerikler üretmektedir. Sorularınız için iletişime geçebilirsiniz.
Profesyonel Destek
Bu konuda destek alın
Sektörel BT Çözümleri alanında ihtiyaç duyduğunuz çözümü birlikte tasarlayalım. Uzman ekibimiz 1 iş günü içinde size geri döner.
support@yamanlarbilisim.com · Yanıt süresi: 1 iş günü
Devamını Oku
İlgili Makaleler

Muhasebe ve SMMM Ofisleri İçin BT Altyapısı: Beyanname Gününe Dayanıklı Sistem
Mali müşavir ofisinin BT'si sıradan ofis kurulumu değildir: yerel muhasebe sunucusu, onlarca e-imza, GİB'e kesintisiz erişim ve yüzlerce mükellefin verisi aynı odada buluşur. Dönemsel yoğunluğa göre tasarlanmış altyapının bileşenlerini anlattık.

Avukatlık Bürosunda BT: UYAP Sürekliliği, Müvekkil Gizliliği ve Dijital Arşiv
Avukat bürosunun teknolojisi iki sözcük etrafında kurulur: erişim ve gizlilik. UYAP'a duruşma sabahı kesintisiz bağlanmak, müvekkil dosyalarını sır saklama yükümlülüğüne yaraşır biçimde korumak ve yıllarca süren davaların arşivini kayıpsız taşımak — büro BT'sinin tam listesini çıkardık.

E-ticaret Deposunda BT: El Terminalleri ve Pazaryeri Entegrasyon Sürekliliği
E-ticaret deposunda BT arızasının birimi para değil puandır: geciken kargo, pazaryeri metriklerini ve mağaza görünürlüğünü vurur. Terminal ağından etiket yazıcısına, entegrasyon kesintisinden kampanya günü hazırlığına depo teknolojisinin dayanıklılık rehberi.