İçeriğe geç
SOC ONLINE · ANKARA ISO 27001 · ISO 9001 EST. 2005

Menü

§ P.18POLİTİKALARIMIZ

Temiz Masa Temiz Ekran Politikası

Temiz Masa Temiz Ekran Politikamız, kuruluşumuzun fiziksel ve dijital varlıkları korumak ve kurum genelinde güçlü bir veri güvenliği kültürü oluşturmak için kapsamlı bir çerçeve sağlamayı…

BELGE NOP.18

1. AMAÇ

Temiz Masa Temiz Ekran Politikamız, kuruluşumuzun fiziksel ve dijital varlıkları korumak ve kurum genelinde güçlü bir veri güvenliği kültürü oluşturmak için kapsamlı bir çerçeve sağlamayı amaçlamaktadır. Bu politika, çalışma alanlarında gözetimsiz bırakılan bilgilerden kaynaklanabilecek yetkisiz erişim, veri sızıntısı ve hırsızlık risklerini azaltmayı amaçlamaktadır. Etkili temiz masa temiz ekran uygulamalarının hayata geçirilmesi yoluyla, bu politika, kağıt ve elektronik ortamdaki hassas verilerimizin gizliliğini ve bütünlüğünü korumayı, bilgi güvenliği olaylarının potansiyel etkisini en aza indirmeyi hedefler.

2. KAPSAM

Temiz Masa Temiz Ekran Politikası, konumu ne olursa olsun, Kurum verilerine erişimi olan, bu verileri işleyen veya saklayan tüm çalışanlar, yükleniciler, ziyaretçiler ve paydaşlar için geçerlidir. Bu politika, Gizli veya Çok Gizli Verileri içeren veya görüntüleyen kağıt belgelerin, ekran görüntülerinin, çıkarılabilir depolama ortamlarının ve her türlü bilgi işlem cihazının fiziksel ve görsel güvenliğinin sağlanmasını kapsar. Politika, çalışma masalarının düzeni, ekranların kilitlenmesi ve hassas verilerin güvenli depolanmasına ilişkin standartları belirler. Bu politikaya uyum, kuruluş içindeki tüm bireyler için zorunludur ve herhangi bir sapma, ilgili imha yönetim otoritesinin onayını gerektirir.

3. SORUMLULAR

  • Bilgi Güvenliği Yöneticisi / Sorumlusu: Temiz Masa Temiz Ekran kurallarının tanımlanmasından, farkındalık çalışmalarının yürütülmesinden ve politika uyumunun periyodik olarak denetlenmesinden sorumludur.
  • Üst Yönetim: Politikanın Kurum genelinde uygulanmasını destekler, gerekli idari ve fiziksel kaynakların sağlanmasını onaylar.
  • Departman Yöneticileri: Kendi ekiplerinde politika kurallarının uygulanmasını sağlar, ihlalleri takip eder ve gerekli düzeltici aksiyonları alır.
  • Tüm Çalışanlar: Temiz Masa Temiz Ekran Politika kurallarına uymak, hassas bilgileri korumak ve tespit edilen ihlalleri derhal raporlamakla yükümlüdür.

4. POLİTİKA

4.1. Temiz Masa

  • Tüm çalışanlar, kendilerine ait çalışma masasının, bilgisayarın ve üzerindeki tüm dokümanların güvenliğinden sorumludur.
  • Çalışma sonunda ve mesai saatleri içinde gözetimsiz bırakıldığında, kağıt ortamında veya elektronik cihazlar üzerinde tutulan Gizli veya Çok Gizli sınıflandırılmış tüm bilgiler, kilitli dolap, kasa veya diğer güvenli ortamlarda muhafaza edilmelidir.
  • Masa üzerlerinde, ekranlarda, panolarda veya kolayca görülebilecek yerlerde Gizli veya Çok Gizli olarak sınıflandırılmış erişim bilgileri, parolalar, sözleşmeler, müşteri/personel bilgileri, finansal evraklar veya benzeri bilgi varlıkları kesinlikle bırakılmaz.
  • Kullanımı biten, Gizli veya Çok Gizli bilgi içeren not kâğıtları, çıktılar, fotokopiler ve personel özlük bilgileri gibi basılı evraklar müsvedde amaçlı kullanılamaz; bu tür materyaller derhal Veri İmha Politikası’na uygun olarak yok edilmelidir.
  • Artık gerekli olmadığında, bu tür evraklar güvenlikli imha konteynerlerine atılmalı veya Veri İmha Politikası’nda belirtilen yöntem ve standartlara uygun olarak güvenli bir şekilde imha edilmelidir.
  • Sıvı içeren kaplar, elektronik cihazlara zarar vermeyecek şekilde kapalı/korunaklı kaplarda tutulmalı veya cihazlardan güvenli mesafede bulundurulmalıdır.
  • Yazıcılara gönderilen ve Gizli veya Çok Gizli olarak sınıflandırılmış çıktılar derhal toplanmalıdır.
  • Çalışanlar, masalarının başından ayrılmadan veya mesai bitiminde ayrılmadan önce, çekmecelerin, masaların arkasına düşen dokümanların ve varlıkların unutulmadığından emin olmak için son bir kontrol yapmalıdır.
  • Çalışma alanlarına ve dosya dolaplarına erişim kartları, ofis anahtarları veya dolap anahtarları, sahibinin yanında kalmalı veya her zaman güvenli bir yerde saklanmalıdır; gözetimsiz ve açıkta bırakılamaz. Bu fiziksel erişim cihazlarının detaylı yönetimi, Fiziksel ve Çevresel Güvenlik Politikası’nın hükümleri uyarınca uygulanmalıdır.

4.2. Temiz Ekran

  • Tüm çalışanlar, bilgisayarları başından kalktıkları anda ekranı bir parola veya benzer bir kimlik doğrulama mekanizmasıyla kilitlemelidir.
  • Tüm bilgisayarlar ve sistemler, belirlenen bir süre (zaman aşımı) kullanım dışı kaldığında otomatik olarak kilitlenme veya oturum kapatma özelliği ile yapılandırılmalıdır.
  • Bilgisayar ekranlarında zararlı yazılımlara ait kısa yollar, siyasi içerik, ırkçılık, pornografi, erotizm içeren resim, yazı, dosya veya bu içeriklere ait internet sitelerine bağlanan kısa yollar bulundurulmaz.
  • Tüm çalışanlar, kendilerine teslim edilen masaüstü ya da taşınabilir bilgisayarların amaca uygun kullanımı ve güvenliğinden sorumludur.
  • Artık gerekli olmadığında, beyaz yazı tahtaları ve projeksiyon ekranları gibi diğer ekran türleri üzerindeki Gizli veya Çok Gizli olarak tanımlanan veriler silinmelidir.
  • Gizli veya Çok Gizli verileri işleyen iş istasyonları, verinin yetkisiz kişilerce görülme riskini (omuz sörfü) ortadan kaldıracak şekilde konumlandırılmalıdır.

5. YAPTIRIM

Bu politikaya uyulmaması, kuruluşumuzun insan kaynakları prosedürleri doğrultusunda disiplin cezası ile sonuçlanabilir. Sonuçlar, zorunlu yenileme eğitimi ve yazılı uyarılardan, uzaktan erişim ayrıcalıklarının geçici olarak askıya alınmasına ve ciddi vakalarda ise iş akdinin veya sözleşme yükümlülüklerinin feshine kadar uzanabilir.

İhlallerin yasa dışı faaliyetler içermesi durumunda, ilgili kişiler yürürlükteki yasalar uyarınca hukuki sonuçlarla karşı karşıya kalabilir.

Bu yaptırımlar, siber güvenliğin kritik önemini, bireylerin dijital varlıklarımızı korumadaki rolünü ve politika ihlalleriyle ilişkili potansiyel riskleri vurgulamaktadır. Uygulama, tutarlı ve tarafsız olacak; yaptırımın şiddeti, ihlalin ciddiyetiyle doğrudan orantılı olacaktır.