Bilgi Güvenliği Politikamız

Bilgi Güvenliği Politikası

Bilgi Güvenliği Yaklaşımımız
Proaktif Bilişim olarak, bilgi varlıklarımızın ve müşterilerimize ait verilerin güvenliğini en üst düzeyde korumayı taahhüt ediyoruz. Bilgi güvenliği politikamız, gizlilik, bütünlük ve erişilebilirlik ilkeleri üzerine kuruludur.

Bilgi Güvenliği İlkelerimiz

1. Gizlilik (Confidentiality)
Yetkisiz kişilerin bilgilere erişimini engelleme
Hassas verilerin korunması ve sadece yetkili personelin erişimine izin verme
Müşteri bilgilerinin gizliliğini koruma

2. Bütünlük (Integrity)
Verilerin yetkisiz değişikliklerden korunması
Bilgi doğruluğunun ve tutarlılığının sağlanması
Veri manipülasyonuna karşı önlemler alma

3. Erişilebilirlik (Availability)
Yetkili kullanıcıların bilgilere gerektiğinde erişebilmesini sağlama
Sistem kesintilerini minimize etme
İş sürekliliğini garanti altına alma

Güvenlik Önlemlerimiz

Teknik Önlemler
Güvenlik Duvarları: Ağ trafiğinin kontrolü ve izlenmesi
Antivirüs Yazılımları: Kötü amaçlı yazılımlara karşı koruma
Şifreleme: Hassas verilerin şifrelenerek korunması
Yedekleme: Düzenli veri yedekleme ve kurtarma planları
Erişim Kontrolü: Kullanıcı bazlı erişim yetkilendirmesi

İdari Önlemler
Personel Eğitimi: Bilgi güvenliği konusunda düzenli eğitimler
Politika ve Prosedürler: Net güvenlik kuralları ve uygulamaları
Risk Değerlendirmesi: Düzenli güvenlik risk analizleri
Olay Müdahale: Güvenlik olaylarına hızlı ve etkili müdahale

Fiziksel Önlemler
Erişim Kontrolü: Veri merkezlerine ve kritik alanlara fiziksel erişim kontrolü
Güvenlik Kameraları: 7/24 izleme sistemleri
Çevre Güvenliği: Yangın, sel gibi fiziksel tehditlere karşı koruma

Veri Koruma Taahhütlerimiz

Kişisel Verilerin Korunması
KVKK (Kişisel Verilerin Korunması Kanunu) uyumluluğu
GDPR (Genel Veri Koruma Yönetmeliği) gerekliliklerinin yerine getirilmesi
Kişisel verilerin minimal veri ilkesine uygun işlenmesi

Müşteri Bilgilerinin Güvenliği
Müşteri verilerinin güvenli ortamlarda saklanması
Yetkisiz paylaşımın önlenmesi
Veri ihlali durumunda hızlı bilgilendirme

Sorumluluklar

Yönetim Sorumluluğu
Bilgi güvenliği politikasının uygulanmasının sağlanması
Gerekli kaynakların tahsisi
Güvenlik kültürünün oluşturulması

Çalışan Sorumlulukları
Güvenlik politikalarına uyum
Şüpheli durumların raporlanması
Güvenlik eğitimlerine katılım

BT Departmanı Sorumlulukları
Teknik güvenlik önlemlerinin uygulanması
Sistem güncellemelerinin yapılması
Güvenlik açıklarının kapatılması