Hukuki NET sitesinde paylaşımda bulunmak, soru sormak ve cevap yazmak için üye olun. Üyelik ücretsizdir.

Hizmetin Belirtilen Şekilde Yerine Getirilmemesi

09-03-2019 12:17:50 erkan.arslan #

Hizmetin Belirtilen Şekilde Yerine Getirilmemesi

Merhaba,

Yazılım alanında faaliyet gösteren bir şirketimiz var. Birçok şirketin kullandığı web uygulamamızın güvenlik testlerinin yapılması için bir siber güvenlik şirketi ile anlaştık. Kendileriyle sözleşme imzalamadan önce bilgi almak ve vermek amacıyla telefon görüşmesi yaptık. Görüşmede sitemiz üzerindeki kullanıcıların kendi şirketinde görmeye yetkisi olmadığı içerikleri göremediğinden ve başka bir şirkete ait verileri göremediğinden emin olunması için test yaptırmak istediğimizi belirttim. Örnek vermek gerekirse siz bir çalışansanız ve sadece yöneticinizin erişim izni olan bir bilgi varsa buna erişememelisiniz.

Ardından bize her müşterilerine gönderdiklerini düşündüğüm standart bir hizmet ve gizlilik sözleşmesi gönderdiler. Ne yazık ki kendilerine güvenerek iş yaptığımız için telefonda belirttiğim konuları sözleşmeye eklemedik. Bu şirket genel bir güvenlik testi yaparak bulduğu açıklarla ilgili raporu hazırlayıp gönderdi. İşin sonuna doğru bu şirketin bizim yazılımımızda sadece bir kullanıcı hesabı oluşturarak test yaptıklarını gördük. Mantıken sadece 1 kullanıcı hesabıyla başka bir kullanıcıya ait verilere ulaşılıp ulaşılamadığını test etmek mümkün değildir.

İşe gereken özenin verilmediğini düşündüğümüz için ardından kendimiz kontrol ettik ve kullanıcıların izinli olmadıkları bazı bilgilere erişebilmesini sağlayan bir güvenlik açığı bulduk. Ancak firmanın gönderdiği raporda bununla ilgili hiçbir bulgu yer almamaktadır ve biz bunu 15 dk gibi kısa bir süre içinde bulduk. Oysa kendilerine göre 2 haftadır yazılımımızı test ediyorlar. Böyle bir şeyin en fazla 1 gün içinde rahatlıkla bulunabilmesi gerekirdi.

Kendilerini arayıp bunu ilettiğimizde bunun bir güvenlik açığı değil, yazılımsal hata olduğunu söyleyerek savuşturmaya çalıştılar. Oysa kullanıcıların izinli olmadıkları verilere erişebilmesini sağladığı için bu bir güvenlik açığıdır ve kendileriyle sözleşme imzalanmadan önce telefonda yaptığımız görüşmede bunları test ettirmek istediğimizi belirtmiştik. Gördüğümüz kadarıyla bizim telefonda belirttiğimiz noktalar test edilmemiş, bunun dışında genel bir test yapılmış. Bu testlerin de yapılarak eksiklerin giderilmesini istedim. Ancak kendileri sözleşmede belirtilen işleri yaptıklarını, raporu hazırladıkların, işin bittiğini ve başka yapacakları bir şey olmadığını söylediler. Fatura gönderdiler ve sözleşmeye göre 30 gün içinde ödenmesi gerekiyor.

Sözleşmenin ilgili maddesinde şu yazıyor: "Bilgi güvenliği denetimi projesi kapsamında hizmet veren şirket, hizmet alan şirketin izin verdiği 1 adet web sitesinin güvenlik açıklarını sözleşme süresi içerisinde, toplamda 1 kez tespit edip bunları çözüm önerileri ve risk analizleriyle birlikte hizmet alan şirkete sunacaktır. Raporun tamamlanarak gönderilmesi işin ifasının tamamlandığı anlamına gelir."

Biz hizmet veren şirketin bulmadığı 1 güvenlik açığını bulduk ve eğer kendileri telefonda belirttiğimiz noktaları test etmiş olsalardı bunu rahatlıkla en fazla 1 günde bulurlardı. Sözleşmenin yukarıda yazdığım maddesinde açıkları tespit edip sunacakları yazıyor. Bu şekilde kendilerinin tespit etmediği bir açık varken rapor tamamlanmış veya işin ifası yerine getirilmiş olur mu? Bu şirket telefonda konuştuğumuz şekilde işi yapmadığı için ödeme yapmayacağım. Haklı bir şekilde icraya başvurabilirler mi? İcra yoluna giderlerse bulamadıkları bu açığı gösterip itiraz edersem kabul edilir mi? Yoksa kendileri bir rapor hazırlayıp gönderdikleri için iş yerine getirilmiş mi sayılır?




™ Marka tescili, Patent ve Fikri mülkiyet hakları nasıl korunuyor?
Hukuki.Net’in Telif Hakları ve 2014-2022 yılları arası Marka Tescil Koruması Levent Patent tarafından sağlanmaktadır.

♾️ Makine donanım yapı ve yazılım özellikleri nedir?
Hukuki.Net olarak dedicated hosting serveri bilfiil yoğun trafiği yönetebilen CubeCDN, vmware esx server, hyperv, virtual server (sanal sunucu), Sql express ve cloud hosting teknolojisi kullanmaktadır. Web yazılımı yönünden ise content management (içerik yönetimi) büyük kısmı itibari ile vb olup, wordress ve benzeri çeşitli kodlarla oluşturulan bölümleri de vardır.

Hangi Diller kullanılıyor?
Anadil: 🇹🇷 Türkçe. 🌐 Yabancı dil tercüme: Masaüstü sürümünde geçerli olmak üzere; İngilizce, Almanca, Fransızca, İtalyanca, İspanyolca, Hintçe, Rusça ve Arapça. (Bu yabancı dil çeviri seçenekleri ileride artırılacak olup, bazı internet çeviri yazılımları ile otomatik olarak temin edilmektedir.

Sitenin Webmaster, Hostmaster, Güvenlik Uzmanı, PHP devoloper ve SEO uzmanı kimdir?
👨‍💻 Feyz Pazarbaşı & Istemihan Mehmet Pazarbasi vd.

® Reklam Alanları ve reklam kodu yerleşimi nasıl yapılıyor?
Yayınlanan lansman ve reklamlar genel olarak Google Adsense gibi internet reklamcılığı konusunda en iyi, en güvenilir kaynaklar ve ajanslar tarafından otomatik olarak (Re'sen) yerleştirilmektedir. Bunların kaynağı Türkiye, Amerika, Ingiltere, Almanya ve çeşitli Avrupa Birliği kökenli kaynak kod ürünleridir. Bunlar içerik olarak günlük döviz ve borsa, forex para kazanma, exim kredileri, internet bankacılığı, banka ve kredi kartı tanıtımları gibi yatırım araçları ve internetten para kazanma teknikleri, hazır ofis kiralama, Sigorta, yabancı dil okulları gibi eğitim tanıtımları, satılık veya kiralık taşınmaz eşyalar ve araç kiralama, ikinci el taşınır mallar, ücretli veya ücretsiz eleman ilanları ile ilgili bilimum bedelli veya bedava reklamlar, rejim, diyet ve özel sağlık sigortası gibi insan sağlığı, tatil ve otel reklamları gibi öğeler içerebilir.

‼️ İtirazi kayıt (çekince) hususları nelerdir?
Bahse konu reklamlar üzerinde hiçbir kontrolümüz bulunmamaktadır. Bu sebep ile özellikle avukat reklamları gibi Avukatlık kanunu vs. mesleki mevzuat tarafından kısıtlanmış, belirli kurallara tabi tutulmuş veya yasaklanmış tanıtımlardan yasal olarak sorumlu değiliz.

📧 İletişim ve reklam başvuru sayfası nerede?
☏ Sitenin 2022 yılı yatırım danışmanı ile irtibat ve reklam pazarlaması için iletişim kurmanız rica olunur.

This work is licensed under a Creative Commons Attribution 4.0 International License.