Bilgi Güvenliği Politikası
Servis Nerede sistemlerinde bilgi varlıklarının korunması
Bu politika, Servis Nerede sistemlerinde işlenen bilgi varlıklarının gizlilik, bütünlük ve erişilebilirlik ilkeleri doğrultusunda korunmasına ilişkin temel kuralları düzenler.
1. Bilgi Güvenliği Yaklaşımı
Bilgi güvenliği; yalnızca teknik altyapı değil, aynı zamanda kullanıcı davranışı, erişim yetkileri, işlem kayıtları ve operasyonel süreçleri kapsayan bütüncül bir yapı olarak ele alınır.
Sistemlerde rol bazlı yetkilendirme, hesap yönetimi, işlem logları, oturum doğrulama ve gerekli durumlarda erişim sınırlama mekanizmaları uygulanır.
2. Erişim Kontrolü
Kullanıcılar yalnızca görev, rol ve yetki kapsamlarında gerekli olan verilere erişebilir. Yetkisiz erişim denemeleri sınırlandırılabilir, kaydedilebilir ve incelenebilir.
Parola, oturum ve davet süreçleri güvenlik ve yetkilendirme gereklilikleri gözetilerek yönetilir.
3. Kayıt, İzleme ve Olay Yönetimi
Sistem güvenliği, hata analizi ve denetim süreçleri için belirli işlem kayıtları, hata verileri ve erişim logları tutulabilir.
Şüpheli erişim, veri ihlali, kötüye kullanım veya sistem güvenliğini etkileyen bir durum tespit edilirse inceleme, müdahale ve gerekli bildirim süreçleri işletilir.
4. Kullanıcı Sorumlulukları
Kullanıcılar kendilerine ait giriş bilgilerini korumak, yetkisiz paylaşım yapmamak ve şüpheli faaliyetleri gecikmeksizin bildirmekle yükümlüdür.
Yetkiyi aşan veri görüntüleme, kopyalama, dışa aktarma veya paylaşma girişimleri yasaktır.
5. İletişim
Bilgi güvenliğiyle ilgili bildirimler, destek talepleri ve şüpheli faaliyet raporları EDA iletişim sayfası üzerinden iletilebilir.