Finding Details: OTO HASAR-2023-50

Basic Information

Department:
OTO HASAR
Report Date:
2023-05-25
Risk Level:
Medium
Status:
Closed
Detailed Status:
Closed
Responsible Person:
Sultan Çorum

Finding Details

Mevcut iş akışlarında SBM sorgu süreçlerinin detaylarının (sorgu adetlerinin ve IP loglarının yıl içerisinde periyodik olarak kontrolü sağlanmalı) tanımlanmadığı tespit edilmiştir

Action to be Taken

SBM sorgu adetleri ile ilgili kontrol noktası oluşturuldu personel sınırlaması yapıldı. Tramer ve fraud birimi dışında sbmden sorgu yaptırılmıyor. Aylık olaraksa sbm iş zekasından raporlar kontrol ediliyor. Hasar prosedürü tramer birimi kısmına belirtildi