12-18 meh lazim e ku ji nû ve fîntekek destûrdar were damezrandin. Lîsteya peywirê meh bi meh: Amadekirina meha 1-3, 4-6 serîlêdan, 7-9 vekolîn, 10-12 pejirandin + destpêkirin.
Meha 1-3: Amadekirin
- Damezrandina Şîrketê (TTK made. 331 û yên din; A.Ş. mecbûrî ye).
- Sermaye (1M TL PI / 5M TL EMI).
- Testa guncanbûna rêveberê (qeyda sûc, sepana guncanbûna BRSA).
- Hilbijartina navenda daneyê (Türkiye); malpera sereke ya DC + DR.
- Tayînkirina karmendê pêbaweriyê yê yekem; Qeydkirina MASAKê.
Meha 4-6: Serlêdan
- Pelê lîsansa BRSA (80+ belge).
- Testên binesaziya IT, serîlêdana sertîfîkaya ISO 27001.
- Binesaziya sêwirana KVKK: Qeydkirina VERBIS, envantera daneyan.
- Belgekirina bernameya lihevhatina MASAKê.
- Testa pênûsê ya destpêkê + rastkirina lawaziyê.
Meha 7-9: BRSA Review
- Serdana teftîşa BRSA (IT, lihevhatin, darayî).
- Bersiva ragihandina kêmasiyê (bi gelemperî 2-3 geryan).
- Kontrola PCI-DSS.
- Sêwirana pîlotê beşa xerîdar a yekem.
Meha 10-12: Pejirandin + Destpêkirin
- Rêkirina lîsansê.
- Destpêkirin ji bo bikarhênerên pîlot (50-200) sînorkirî ye.
- Raporkirina mehane ya karmendê lihevkirinê dest pê dike.
- Bazarkirin + pîvandin.
Kîjan şêwirmend ji derve tên?
QSA (PCI), venêrana serbixwe (Big4), testa pênûsê (CEH/OSCP pejirandî), lihevhatina KVKK, lihevhatina MASAK piştgirîya derve hevpar in.
Ma veberhênana VC vê pêvajoyê kurt dike?
Erê - pabendbûna sermayeyê lez dike. Lêbelê, heyama vekolîna BRSA bi VC re nayê guhertin.
Navenda lêçûna lihevhatina sala yekem?
Rêjeya 5-15 M TL, di nav de destûr + sermaye + binesaziya + şêwirmendî. Mesrefên lîsansa EMI ji PI-ê 50% bilindtir e.
Gelo ew dikare bi hevkariyek bi bankek heyî re were kurt kirin?
Erê, bi modela BaaS (Bankekirin-wek-Xizmet). Heke hûn di bin lîsansa bankê de dixebitin, lîsansa BRSA ne mecbûrî ye; lê peymana bank + binesaziyê dijwar e.
Piştî standina lîsansê çiqas dirêj tê parastin?
Ew nediyar e, lê ger di encama vekolînên salane de binpêkirin/kêmasî werin dîtin, BRSA xwediyê desthilatê ye ku rawestîne + betal bike.
Qanûna têkildar
- Qanûna Numreya 6493 - Pere û pereyên elektronîkî; lîsans, destûra xebatê.
- Rêbazên BRSA - Saziya dravdanê / Destûra EML, sermaye, rapor.
- 5549 SK — MASAK; KYC, STR, çalakiya birêkûpêk.
- KVKK + GDPR - Ewlehiya daneyê, veguheztina der-sînor.
- PCI-DSS - Depokirina qertê; Lihevhatina asta PCI 1-4.