Öncelikli Konular & SKA'lar
Dijital Dönüşüm
SKA 8, SKA 9
Risk Yönetimi
SKA 8
Dijital Kanallarda Tanımlı Toplam Müşteri Adedi
11.477.124
2022 Yılında Marka Tescili Alınan Ürün/Hizmet Sayısı
28
RİSKLER
Yasal düzenlemelere ve bankacılık etik kurallarına uyumda karşılaşılabilecek sorunlar
Yıkıcı teknolojik gelişmelere gereken hızda uyum sağlanamaması
Değişen müşteri alışkanlıklarına uygun ürün ve hizmetlerin geliştirilememesi
Siber saldırılara karşı yetersiz kalınması
FIRSATLAR
Düzenleyici ve denetleyici otoriteler ile koordineli bir şekilde çalışmak
Teknolojik gelişmeler
Fintech’ler ile ortak çalışmalar
Yeni ürünlerin ve hizmet alanlarının ortaya çıkması
SKA 8, SKA 9
VakıfBank olarak dijital dönüşümü sürdürülebilir kültür haline getiriyor, sürdürülebilirliğin önemli bir kaldıracı olarak görüyoruz. Bu nedenle dijitalleşmeyi merkeze alan uygulamalar geliştirmeye hızla devam ediyoruz. Dijital dönüşümde bilgi teknolojilerini yoğun bir şekilde kullanıyoruz. Teknolojiyi iş süreçlerimize entegre ediyor ve bu alanda değer yaratmaya devam ediyoruz.
Yaptığımız inovasyonların hem çevreye hem de sosyal hayata katkı sağladığının bilincindeyiz. Geliştirdiğimiz inovatif çözümlerle müşterilerimizin hayatlarını kolaylaştırmak için yoğun çaba sarf ediyoruz. Bu kapsamda ilgili birimlerimizle inovasyon faaliyetlerimize yön veriyor, yenilikçi teknolojiler kullanarak katma değeri yüksek ürünler geliştirmek için çalışıyoruz.
Büyük veri, yapay zekâ, veri analitiği, açık bankacılık ve robotik süreç otomasyonlarını iş süreçlerimizde kullanıyoruz. Ayrıca çalışmalarımızla müşterilerimize verdiğimiz kesintisiz hizmeti yaygınlaştırmanın yanı sıra operasyonel verimliliğimizi de artırarak sektördeki rekabet gücümüzü de sağlamlaştırıyoruz.
En güncel teknolojileri ürün ve hizmete dönüştürme konusunda öncü bir rol üstleniyoruz. Dış ticarette güven, hız ve kolaylık getirecek blok zincir teknolojisini kullanıyoruz. Böylece dış ticaret süreçlerinin akıllı sözleşmeler yoluyla hızlandırılması, şifreleme ve dağıtık defterler yoluyla veri güvenliği ve takibinin güçlendirilmesi, paydaşlar arasında iş birliğinin artırılması ve tekrar eden veri paylaşımının ortadan kaldırılmasını hedefliyoruz. Bankamızla birlikte dış ticaret işlemlerinde yer alan tüm tarafların paydaş olduğu Türk Ticaret Zinciri projesinde yer alıyoruz. Bu kapsamda 2022 yılında ithalat ve ihracatta belgelerin blok zincir ağı ile kayıt altına alınmasıyla süreçleri hızlandırmak üzere yürütülen projenin 1. fazını tamamlayarak dış ticarette dijitalleşme yolunda önemli adımlar attık.
Ticari ve kurumsal bankacılık müşterileri için yenilikçi hizmetler geliştirmeye bu dönemde de devam ettik. Dijital Teminat Mektubu projesi ile birlikte müşterilerin teminat mektupları için dijital kanallardan başvurularının alınabilmesini ve başvuru süreçlerinin otomatik olarak mektup kullandırımına dönüştürülebilmesini sağladık. Bu çalışmayla beraber, teminat mektubu kullandırım sürecine kolaylık ve hız getirdik. Ayrıca sürdürülebilirlik kapsamında kâğıt/evrak israfının önlenmesine, operasyonel süreçlerin yalınlaştırılarak hızlı bir şekilde gerçekleştirilmesine ve zaman tasarrufuna katkı sağladık.
VakıfBank inovasyonu olan geleneksel ödeme ve tahsilat ürünlerinin bütün özelliklerini kapsayan finansal ekosistemimiz Vinov ile uçtan uca dijital bir ödeme yöntemi hizmeti sunmaya devam ediyoruz. 2022 yılında Vinov ürünümüzü çok kısa bir sürede markalaştırdık. Lansman sonrasındaki dokuz aylık kısa bir sürede aktif Vinov kullanıcı sayımızı yaklaşık 900 bin müşteriye ulaştırdık. Bu dönemde hayata geçirdiğimiz Vinov İşyeri ile de toptan ve perakende satış yapan, bayilik/mağaza ağına sahip olan işletmeler başta olmak üzere VakıfBank garantisi ile tahsilat gerçekleştirmek isteyen her büyüklükte işletme ve kuruma dijital bir ekosistem yarattık.
Dijitalleşeme yarışında, ticari müşterilere sunulan ürün ve hizmetler açısından sektöre liderlik etme anlayışındayız. Dijitalleşme ve açık bankacılığın birbirinden ayrılmaz bir ikili olarak bankacılık sektörünü dönüştüreceğini düşünüyoruz. Açık bankacılık kapsamında 2022 yılında Tüm Hesap ürünümüzün altyapısını tamamen yenileyerek ürünümüzü ticari müşterilerimizle birlikte bireysel müşterilerimizin de hizmetine sunduk. Böylece müşterilerimizin diğer bankalar nezdindeki hesaplarını internet ve mobil kanallarımızda görüntüleyip tüm nakit akışını tek platform üzerinden yönetebilmelerine imkân sağladık.
İçinde bulunduğumuz dijital çağa uygun hizmet kanalları sunulması noktasında oldukça hassas olduğumuz bu süreçte müşterilerimizin zaman ve mekan kavramlarından bağımsız olarak 7/24 tahsilat ve ödemelerini gerçekleştirebilmesini ve şubelerimiz üzerindeki operasyonel yükün azaltılmasını temel prensibimiz olarak görüyoruz. Bu kapsamda kurum ve Bankaya ilave bir yazılım maliyeti doğurmadan tüm dijital kanallardan tahsilat yapılmasına imkân sağlayan Pratik Tahsilat Sistemimiz bu dönemde müşterilerimizden büyük ilgi gördü. Müşterilerimize sunduğumuz tahsilat çeşitliliği, hizmet kalitesi ve yapılan alt yapı geliştirmeleri ile tahsilatına aracılık ettiğimiz kurum sayısı 2022 yılında önemli oranda artış gösterdi.
Nakit yönetimi hizmetleri noktasında da gücümüzü pekiştiriyoruz. Müşterilerimizin işlemlerini webservisler/API’ler üzerinden daha esnek yapabilmesini sağlayan Online Toplu Ödeme Sistemi, Online Hesap Hareketleri, Online Vergi Ödemeleri, Online Doğrudan Borçlandırma Sistemi gibi ürünlerimizle müşterilerimize hizmet vermeye devam ediyoruz.
Bu dönemde yoğun olarak havale ve EFT yapan müşterilerimizin operasyonel sürecini uçtan uca dijital ve güvenli bir şekilde gerçekleştirmelerini sağlayan Toplu Ödeme Sistemi (TÖS) ürünümüzde müşteri istek ve beklentilerine uygun olarak gerek online gerekse offline kanalda bir çok geliştirme yaptık. Tüm ERP sistemlerine uyumlu desenlerle tüm işlemlerin hızlı, pratik ve güvenli olarak gerçekleştirilmesini sağladık. Böylece TÖS işlem hacmimizi bir önceki yıla göre yaklaşık 2 kat artırdık.
Bankamız operasyonel süreçlerinin iyileştirilmesi kapsamındaki çalışmalar ile dijitalleşmeyi kendi içimizde bir dönüşüm felsefesi haline getirdik. Dijital bankacılık uygulamalarımız ile hız ve erişilebilirliğin artırılmasının yanı sıra, süreçlerde verimlilik ve kaynak kullanımında tasarruf sağlıyoruz. Bu farkındalık ile çalışanlarımızın hayatını kolaylaştıracak uygulamaları hayata geçirmeye devam ediyoruz. İş süreçlerimizin dijitalleşmesi ve merkezileşme kapsamında geliştirilen uygulamalarımız ile birçok süreçte sürekli iyileştirme gerçekleştiriyor, tüm süreç adımlarını hizmet seviye anlaşmaları kapsamında tanımlayarak ölçüyoruz. Ayrıca robotik süreç otomasyonu entegrasyonları ve QR barkod okuma gibi teknolojilerin kullanımı ile operasyonel verimliliğimizin artırılmasını sağlıyoruz.
Şubelerdeki operasyonel yükün hafiflemesi ve işlemlerin kısalması amacıyla yürüttüğümüz “Gişe Önü Tablet/Dijital Onay” projesiyle, müşterilerimizden alınması gereken ıslak imzalı evrakların, kağıt israfını en aza indirmek ve doğaya zarar vermemek adına şubelerimizdeki tabletlerden veya VakıfBank Mobil ile onaylanmasını sağladık. Mobilden onaylama imkânının yanı sıra yakın zamanda pilot şubelerimizde kullanıma sunduğumuz tablet üzerinden onay ve karttan onay seçenekleriyle hem süreçlerin kısılmasını hem de müşterilerimizin deneyimini iyileştirmeyi hedefledik.
Dijital çağ olarak adlandırdığımız bu süreçte, geleceğin bankacılığını tasarlıyor ve öncü rol üstleniyoruz. Bu yaklaşımımızla müşterilerimizin yaşamlarını da kolaylaştırıyoruz. Müşterilerimizin finansal konforuna odaklanıyor ve finansal hizmetlere 7/24 kesintisiz erişimini online platformlarımız üzerinden sağlıyoruz. Bu dönemde şube dışı kanallardan yapılan işlemlerin payı yüzde 97,20’ye ulaştı. Şube dışı kanallarla birlikte, müşterilerimizin hayatlarını kolaylaştırmak amacıyla şubeden yapılan bazı işlemlerin dijitalleştirilmesi için de çalışmalarımızı sürdürüyoruz.
Bu kapsamda müşterilerimize daha kolay ve cazip hizmetler sunmak üzere hizmet kanallarımızı sadeleştirerek yapay zeka destekli ses ve yüz tanıma yetenekleri ile donatmaya devam ediyoruz.
Günümüzde müşteri alışkanlıklarındaki değişim sektör değişimi ile paralel gelişim gösterirken regülasyonun izin verdiği ölçüde Bankacılık sektörünün bir parçası olarak biz de bu değişimlere uyum sağlıyoruz. Bu çerçevede, 2023 yılı içerisinde finansal teknolojilerin yükselen trendi olan “Açık Bankacılık” imkânlarını işletmelerin hizmetine sunmaya devam edeceğiz. Ayrıca robotik süreç otomasyonu ve yapay zeka kullanımının yaygınlaştırılması, hiperotomasyon modellerinin geliştirilmesine 2023 yılında da devam edeceğiz.
GRI 3-3
Mevcut bankacılık hizmet ve ürünlerimizin yanı sıra, güçlü teknolojik altyapımız ile bankacılık sektörünün geleceğine yön verirken Türkiye ve dünyadaki en iyi bankacılık uygulamalarını müşterilerimize sunuyoruz.
VakıfBank olarak dijital kapasitemiz, dijital zekâmız ve bilgi birikimimiz ile sürekli değişim ve gelişimin peşindeyiz. Kullanıcılarımıza en iyi deneyimi sunmak, hızla değişen koşullara ve hız çağına adapte olmak hatta bizzat yeniliklere öncü olmak adına çalışmalarımızı sürdürüyoruz. Bunun sonucu olarak şube, mobil, internet ve aplikasyonlarımızın eş zamanlı birbiriyle işler halde çalışabileceği “Ekosistem Bankacılığı” oluşturarak dijital olgunluğumuzu iyi müşteri deneyimi için seferber ediyoruz. Bu dönemde 1,4 milyonu aşkın yeni dijital müşteri kazanarak toplam dijital bankacılık müşteri sayımızı yaklaşık 11,5 milyona çıkardık. Dijital kanallar üzerinden yapılan işlem hacmini 2022 yıl sonu itibarıyla bir önceki döneme göre %148,2 oranında artırdık.
Müşteri odaklı uygulama ve hizmetlerimizi geliştiriyor, mobil bankacılık kullanım alışkanlıklarını değiştiren ürünler tasarlamaya devam ediyoruz. Bu amaçla geliştirdiğimiz projelerden biri VakıfBank Mobil’de sunduğumuz “Benim Yerim” oldu. “Benim Yerim” ile ev, araç ve diğer kişisel ödeme işlemlerini en geniş kapsamıyla müşterilerine sunan ilk Banka olduk. Oluşturduğumuz bu menü ile müşterilerimizin kendilerine ait varlıkların bilgilerini sisteme ekleyebilmelerini, ev ve araçlarına ait tüm ödemelerini tek bir ekrandan takip edip ödeyebilmelerini sağladık. Ayrıca kaydedilen işlemlere ait borç bilgisini anlık olarak sistemden çekerek, borç tahakkuk ettiğinde kullanıcıların uygulamayı kullanmadan da bilgi sahibi olmasını sağladık. Ayrıca kaydedilen tüm ödemeler ile alakalı akıllı hatırlatmalar göndererek dinamik bildirim yapımızla müşterilerimizin hayatlarını kolaylaştırdık.
2022 yılında 4,3 milyon müşterimiz
29,5 milyon kez VİBİ ile etkileşime girdi.
Yapay zekâ temelli dijital asistanımız “ViBi”ye müşterilerimizin hayatını kolaylaştıracak ve zamandan tasarruf etmelerini sağlayacak yeni özellikler ekledik. VakıfBank Mobil kullanıcılarına, yaklaşan ödemelerini tek bir ekranda göstererek haftalık ilettiğimiz öneriler ile fatura, talimatlı para transferleri, kredi kartı ve kredi ödemelerini takip etme imkânı sunuyoruz. Kullanıcının talimat vermeden yaptığı düzenli para transferleriyle hesabına düzenli olarak gelen paraları, önceki aylara ait fatura ödemeleri ile aylık değişimlerini gösteren ve son ödeme günü gelen ödemeleri takip eden ViBi, finansal bir ajandanın asistanına dönüştü.
2022 yılında 0-18 yaş aralığındaki çocukların birikim yapmalarını sağlayan mobil uygulamamız Vibox’ı müşterilerimizin hizmetine sunduk. Vibox ile yarının büyükleri olan çocuklarımızda finansal okuryazarlığın oluşmasını ve oyunlaştırdığımız bankacılık uygulamamız ile dünyanın her yerinden cüzdanlarına iletilebilen harçlıkları biriktirerek tasarruf bilincini oluşturmayı hedefliyoruz. Ayrıca yine uygulamada ebeveynlerin çocuklarına atadığı görevlerle çocukların sorumluluk bilincinin gelişmesine de katkı sağlıyoruz. Kumbaramızda sanal bir asistan olarak ViBi de yer alıyor. Bankacılık okuryazarlığı konusunda hayatlarına dokunduğumuz çocukların yetişkinlik dönemlerinde de “tanıdık” bir yüz olmayı hedefliyoruz.
GRI 3-3
Girişimci bir teknoloji organizasyonu olma vizyonumuz ile teknoloji gücümüzü ve yeteneklerimizi sürekli geliştirerek hizmet sunmaya devam ediyoruz. Finansal hizmetlerde yenilikçi dönüşümler sağlayarak müşterilerimize kattığımız değeri sürekli artırıyoruz.
Kendi bankacılık yazılımını, kendi kaynakları ile kodlayıp geliştiren, sektörde öncü bir bankayız. Bu alandaki nitelikli insan kaynağımız ve yenilikçi vizyonumuz ile bilgi teknolojileri alanındaki gelişmeleri yakından takip ediyor, sektörde öncü ve fark yaratan ürün ve hizmetleri müşterilerimizin kullanımına sunuyoruz.
Ana bankacılık uygulama ön yüzlerini günümüz trendlerine uygun olacak şekilde ve kullanıcı deneyimi odaklı web tabanlı yapılara dönüştürerek, teknolojik gücümüzü ve yeteneklerimizi sürekli geliştirmeye devam ediyoruz. Yapay zekâ, makine öğrenmesi ve büyük veriyi anlamlandırma gibi güncel teknoloji araçlarının günlük faaliyet alanlarında kullanıldığı projelerimiz ile verimlilik odaklı çalışıyoruz.
Her gün milyonlarca bankacılık işlemi gerçekleştiren bir banka olarak günümüzde kurumların en değerli varlığının “veri” olduğunun bilincindeyiz. Veri analitiği, veri güvenliği ve veri yönetimine gösterdiğimiz önem çerçevesinde verinin doğru ve etkin kullanılması, veri kalitesinin artırılması için konuyla ilgili gelişmeleri dikkatle takip ediyor ve uyguluyoruz.
Veri analitiği, hızla değişen ve gelişen dünyada, işletmelerin daha hızlı ve isabetli kararlar alabilmelerini sağlayarak verimlilik, kârlılık ve sürdürülebilirlik gibi kritik konularda rekabet avantajı yaratmaktadır. Bu bakış açısı ile veri analitiği konusundaki çalışmalarımıza ve bu alandaki yetkin insan kaynağı yatırımlarımıza devam ediyoruz. Veriden değer üretme hedefimiz doğrultusunda analitik süreçlerimizi ve nitelikli insan kaynağımızın yeteneklerini geliştiriyoruz. Veri altyapısına yönelik çalışmalar kapsamında veri kaynaklarımızı genişletiyoruz. Veriye ulaşma ve analiz etme kabiliyetlerimizi güncel teknolojiler ile sürekli yeniliyoruz. Karar süreçlerinde veri kullanımını daha da yaygınlaştırmak ve kolaylaştırmak üzere birimlerimizin kendi raporlarını kolayca oluşturabilecekleri yeni iş zekası araçları geliştiriyoruz.
Bu kapsamda Bankamızda gerçekleştirilen tüm operasyonel işlemlerin tek bir ekranda, bütünleşik olarak anlık izlenebileceği yapay zeka ile tasarladığımız V-Link raporlama aracını uygulamaya aldık. Böylelikle çalışan kaynağının verimli şekilde kullanılmasını sağladık. Ayrıca 2022 yılında ilk defa oyunlaştırmanın gücünü kullandık. Operasyon Merkezindeki çalışan performansını ve motivasyonunu artırarak operasyonel verimliliğe ivme kazandırdık.
Şubelerimizde ve Genel Müdürlük birimlerimizde operasyonel yüklerin ve işlem risklerinin azaltılması amacıyla süreçlerimizi hem dijital ortamlara taşımak hem de operasyonel işlemleri merkeze almak için çalışmalar yürütüyoruz. Robotik otomasyonu bankacılık işlemlerinde ve elle yapılan tüm operasyonel faaliyetlerimizde daha fazla yaygınlaştırarak iş gücü verimliliğimizi yükseltiyoruz. Robotik otomasyon ürünüyle aynı kurallara sahip tekrarlanan işleri robotlarımız vasıtasıyla yaparak hatalı işlem riskini minimize ediyoruz. Süreçlerin cihaz ve zamandan bağımsız yönetilebilmesi ile çalışanlarımıza zaman kazancı sağlıyoruz. Ayrıca Temel Bankacılık ve dijital kanallar başta olmak üzere veri analitiği, yapay zekâ, uzaktan müşteri edinimi, ses ve yüz tanıma, açık bankacılık gibi konularda çalışmalarımıza hızla devam ediyoruz. Önümüzdeki dönemde de robotik süreç otomasyonu ve yapay zeka kullanımının yaygınlaştırılmasını, hiperotomasyon modellerinin geliştirilmesini ana stratejilerimizden biri olarak görüyoruz.
Bilgi Teknolojileri alanındaki etkinliğimizi çevik takımlarımızla güçlendirmeye devam ediyor, sürekli iyileştirme mottomuz ile sektörde öncü projeler geliştirme motivasyonumuzu canlı tutuyoruz. Çevikliği müşterilerimizin ihtiyaçlarını ön planda tutan ve tüm paydaşlarımız ile eşgüdümü sağlayan bir iş yapış yöntemi olarak ele alıyoruz. Bu kapsamda 2022 yılında teknoloji altyapısında çevikliği ve ölçeklenebilirliği artırma hedefi ile bulut teknolojilerine adaptasyon için deneyim ve yetkinlik kazandık. Uygulama geliştirme altyapısında mikro servis mimarisi ve bulut destekli teknolojilere geçiş çalışmalarına başladık.
2022 yılında VakıfBank Ar-Ge Merkezimiz V-LAB’da yapay zekâ, veri analitiği, müşteri deneyimi ve güvenlik gibi pek çok alanda fikir geliştirme ve iş birliği çalışmaları gerçekleştirmeye devam ettik. 3. yılını dolduran Ar-Ge Merkezimizde 2022 yılı içinde 20’nin üzerinde proje üzerinde çalıştık. Ayrıca tasarım odaklı düşünce çalıştayları düzenledik. İnovasyon Odaklı Meetup Seminerleri ve üniversiteler, FinTechler, Startuplar ve diğer Ar-Ge Merkezleri ile iş birliği çalışmalarına da devam ettik. 2022 yılında Ar-Ge Merkezimizde gerçekleştirdiğimiz çalışmalara dayanan 2 tane dergi makalesi yayınladık. Üniversitelerle daha yakın olabilmek için bazı üniversitelerde İnovasyon ve Ar-Ge konularında seminerler verdik. üniversitelerin düzenledikleri etkinliklerde, “Veri Bilimi ve Yapay Zeka” alanındaki çalışmalarımızı akademik çevrelerle paylaştık. 2023 yılında bu etkinliklerin sayısını artırmayı planlıyoruz.
2022 yılında bilgi teknolojileri alanında aldığımız ödüller:
Geleneksel hale getirdiğimiz ve geçen yıl online olarak gerçekleştirdiğimiz Hackathon yarışmasını bu yıl 4-6 Şubat tarihlerinde Metaverse ortamında düzenlediğimiz bir açılış etkinliğiyle başlattık. 100’den fazla katılımcının yarıştığı Hackathon’da takımların online olarak yarışması sonrasında, finale kalan takımları fiziksel olarak VakıfBank Genel Müdürlüğü’ne davet ettik. Finale kalan 10 takımın sunumlarını takım yetkinliği, özgünlük, yenilikçi teknoloji, iş modeli, tasarım, ticarileşme / ölçeklenme, sunum, yapılabilirlik, sosyal fayda ve prototip kriterlerine göre değerlendirdik. En İyi Minimum Viable Product”, “En İyi Sosyal Girişim”, “En Yenilikçi Teknolojik Çözüm”, “En İyi Kullanıcı Deneyimi Tasarımı” ve “En Global Çözüm” kategorilerindeki ödüllerimizi sahipleriyle buluşturduk. Sosyal sorumluluklarımızdan biri olarak gördüğümüz bu etkinliği önümüzdeki dönemde de gerçekleştirmeye devam edeceğiz.
Güçlü Türkiye’nin Lider Bankası olma vizyonumuz ile müşteri odaklı ve yenilikçi ürünlerimizi müşterilerimizin kullanımına sunmaya devam ederken bankacılık uygulamalarının dijital dönüşümünün riskleri de beraberinde getirdiğinin farkındayız. Bu nedenle, siber saldırı riskleri, her türlü verinin güvenliği ve kişisel verinin korunması konuları yüksek önem verdiğimiz konular arasında bulunuyor. Bu alanlarda sürekli kendimizi geliştiriyor ve her geçen gün daha güvenli bir bankacılık deneyimi yaratmak için çalışmalarımızı sürdürüyoruz. Bu alandaki çalışmalarımız sadece sektördeki rekabet gücümüzü perçinlemekle kalmıyor, aynı zamanda müşteri memnuniyetini ve Bankamıza olan güveni artırmamıza da katkıda bulunuyor.
GRI 3-3
Siber güvenlik risklerinin yönetilmesi için doğru stratejiler oluşturmak günümüzde son derece önem taşıyor. VakıfBank olarak güvenlik stratejilerimizi, riskleri, tehditleri ve regülasyonları dikkate alarak belirliyoruz.
Dijitalleşen dünyada güvenlik kontrollerimizi devamlı gözden geçiriyor zafiyetlerin tespit edilmesine yönelik yeni araçlar ile izleme kabiliyetimizi sürekli artırıyoruz. Bu doğrultuda modern bir Güvenlik Operasyon Merkezi (Security Operation Center) altyapısı oluşturmak amacıyla güvenlik olay yönetimi aracı (SIEM) ürünümüzü yapay zekâ algoritmalarını destekleyecek şekilde devreye aldık. Kullanıcı davranış analitiği özelinde yeni özellikler kazandırarak tüm işlemler üzerinde görünürlüğün kazandırılmasını sağladık. Tüm bu araçlara paralel olacak şekilde Güvenlik Orkestrasyon ve Otomasyon (SOAR) çözümü ile güvenlik operasyonlarının tamamını otomatize etmeye çalışıyoruz.
Özellikle günümüzün en temel risklerinden biri olan tedarikçiler kaynaklı yaşanabilecek riskleri yönetebilmek amacıyla tedarikçi firmalar tarafından geliştirilen uygulamalarda güvenliği sağlamak anlamında statik ve dinamik kod gözden geçirme araçları kullanıyoruz. Bu sayede günümüzün en temel risklerinden birini daha yönetilebilir hale getiriyoruz.
Her alanda dijitalleşmenin yaşandığı bu süreçte iş sürekliliği konusunun çok önemli olduğunu görüyor ve bu konuda önlemler almaya çalışıyoruz. Tüm kritik sistemlerimizi aktif mimaride çalıştırmak ana hedefimiz. Bunun doğrulamasını da her yıl düzenli olarak olağanüstü durum planı testleri ile validasyona tabi tutuyoruz.
Uzaktan çalışma nedeniyle ortaya çıkabilecek güvenlik tehditleri için gerekli önlemleri alıyoruz. Bu kapsamda ZTNA (Zero Trust Network Access) mimarisi kapsamında gerekli ürün inceleme çalışmalarımıza devam ediyoruz.
Tehditler sonucunda ortaya çıkan zafiyetleri önlemek için zamanla yarışıyoruz. Bu kapsamda zafiyet yönetimi aracı ile haftalık olarak periyodik şekilde tüm zafiyetleri tarıyor ve otomatik olarak ilgili varlık sorumlularına servis yönetimi aracıyla raporluyoruz. Kritik bir zafiyet çıktığında ise en kısa zamanda aksiyon alıyoruz. Özellikle zafiyetlere ilişkin önleyici yamaların hızlı bir şekilde tüm varlıklarda uygulanması için yoğun bir çaba sarf ediyoruz.
Buna paralel olarak daha hızlı ve etkin önlem alabilme adına siber tehdit istihbarat çözümleri ve düzenleyici otoritelerden gelen bildirimler doğrultusunda güvenlik araçlarımız üzerinde gerekli kural tanımlamalarını gerçekleştiriyoruz.
Tehditlerin tespitine yönelik olarak bir diğer aracımız atak simülasyonu aracı ile tehditleri günlük olarak sürekli tarıyoruz. Bu ürünle somut olarak dış dünyadan gelen ataklarda güvenlik olgunluğumuzu ölçüyor ve düzenli olarak üst yönetime ilgili sonuçların raporlanmasını sağlıyoruz. Güvenlik operasyon merkezi bünyesinde çalışan kuralların doğruluğunu da yine bu ürünle sağlıyoruz.
Regülasyonlar konusunda düzenleyici otoriteler tarafından yayımlanan mevzuatları yakından takip ediyor uyum konusunda gerekli çalışmaları gerçekleştiriyoruz. Bankaların Bilgi Sistemleri ve Elektronik Bankacılık Hizmetlerine Hakkında Yönetmelik ve Dijital Dönüşüm Ofisi tarafından yayınlanan Bilgi ve İletişim Güvenliği Rehberine uyum konusunda gerekli çalışmaları tamamlamış durumdayız.
Bu dönemde Swift Customer Security Framework, GİB Özel Entegratör Denetimi gibi denetimleri de başarı ile gerçekleştirdik. Tüm çalışmalara paralel olacak şekilde ISO 27001 Bilgi Güvenliği Yönetim Sistemi ve ISO 22301 İş Sürekliliği Yönetim Sistemi alanlarında devam denetimlerini başarılı bir şekilde tamamlayarak ilgili sertifikasyonların devamını sağladık.
Müşterilerimizin mahremiyeti bizim için oldukça önem taşıyor. Kişisel Verilerin Korunması Kanununa Yönelik olarak tüm kanallarımızda aydınlatma yükümlülüğü kapsamında gerekli bilgilendirmelerin yapılmasını ve gerekli açık rızaların alınmasını sağlıyoruz. Kişisel Verilerin İşlenmesi Politikası ve gerekli diğer süreçlerimizi dokümante ettik. Bu kapsamda periyodik olarak Bankamız ile ilişkisi kalmamış müşteri bilgilerini düzenli olarak imha ediyoruz. Bu doğrultuda tüm kanallarımızda müşterilerimizin güvenliğini sağlamak adına gerekli çalışmaları gerçekleştiriyoruz. Aynı zamanda Kişisel Verilerin Korunması Kanunu kapsamında çalışanlarımıza bilgilendirme amaçlı eğitimler veriyoruz. Bu kapsamda hazırlanan e-öğrenme eğitimini 2022 yılında 7.415 kişi tamamladı.
Artan dolandırıcılıklar nedeniyle yapay zeka tabanlı kurumsal fraud çözümlerini değerlendirerek Bankamıza kazandırılmasını sağladık. Tüm senaryoların yeni sistem üzerine aktarılması konusunda gerekli çalışmaları sürdürüyoruz.
Dijital dönüşüm ile birlikte artan karmaşıklık ve değişkenlik içerisinde bilgi güvenliğini ve müşteri mahremiyetini sağlamak ve etkin bir güvenlik mimarisi oluşturmak adına insan, süreç ve teknoloji ekseninde yoğun bir şekilde çalışmaya devam ediyoruz.
Web sitemizde yer alan Bankamızın Gizlilik Politikası’na https://www.vakifbank.com.tr/gizlilik-politikamiz.aspx?pageID=614 adresinden erişebilirsiniz.
GRI 3-3
2022 yılında da dijitalleşme ve müşteri ihtiyaçlarını odağa alan pek çok uygulama hayata geçirdik, üretim hızımızı ve altyapımızı yeni ve değişen ihtiyaçlara uyumlu hale getirdik.