Ankara Sosyal Bilimler Üniversitesi Bilgi İşlem Daire Başkanlığı olarak; bilgi teknolojileri hizmetlerinin güvenli, etkin, sürdürülebilir, izlenebilir ve sürekli iyileştirilebilir bir yapıda sunulmasını kalite anlayışımızın temel unsurlarından biri olarak benimsiyoruz.
Bilgi Güvenliği Yaklaşımımız
Üniversitemizin akademik ve idari faaliyetlerinin sürekliliğini desteklemek, bilgi varlıklarını korumak ve bilgi sistemlerinden güvenli bir şekilde yararlanılmasını sağlamak amacıyla bilgi güvenliği süreçleri kurumsal politika ve kurallar çerçevesinde yürütülmektedir.
Bilgi Güvenliği Yönetim Sistemi
Bilgi Güvenliği Yönetim Sistemi (BGYS) kapsamında temel amacımız; Üniversitemize ait bilgi varlıklarının gizliliğini, bütünlüğünü ve erişilebilirliğini korumak ve bilgi güvenliği risklerini sistematik bir yaklaşımla yönetmektir.
Bu doğrultuda;
- bilgi varlıklarının yetkisiz erişim, kullanım, değiştirme, ifşa ve kayıplara karşı korunması,
- erişim yetkilerinin görev ve sorumluluklar doğrultusunda yönetilmesi,
- kullanıcıların bilgi sistemlerini güvenli ve kabul edilebilir kullanım ilkelerine uygun şekilde kullanmasının sağlanması,
- parola ve kimlik doğrulama güvenliğinin sağlanması,
- internet ve e-posta hizmetlerinin güvenli kullanımının desteklenmesi,
- mobil cihazlar ve taşınabilir medya kullanımından kaynaklanabilecek risklerin yönetilmesi,
- uzaktan erişim süreçlerinin güvenliğinin sağlanması,
- gerekli durumlarda kriptografik kontrollerden yararlanılması,
- fiziksel çalışma ortamlarında bilgi güvenliğini destekleyen temiz masa ve temiz ekran uygulamalarının benimsenmesi,
- bilgi güvenliği farkındalığının artırılması ve güvenlik süreçlerinin sürekli iyileştirilmesi
esas alınmaktadır.
Bilgi Güvenliği Politikalarımız
Bilgi güvenliğinin kurumsal düzeyde uygulanması ve sürdürülebilirliğinin sağlanması amacıyla aşağıdaki politikalar oluşturulmuştur:
Üniversitemizin bilgi güvenliğine ilişkin temel yaklaşımını, amaçlarını ve genel ilkelerini belirler.
Bilgi sistemlerine erişimde kullanılan parolaların oluşturulması, kullanılması ve korunmasına ilişkin güvenlik esaslarını belirler.
Fiziksel ve dijital ortamlarda bilgi varlıklarının yetkisiz kişiler tarafından görülmesini veya erişilmesini önlemeye yönelik kuralları düzenler.
Mobil cihazlar ve taşınabilir veri ortamlarının güvenli kullanımına ilişkin temel kuralları belirler.
Üniversiteye ait bilgi ve bilişim varlıklarının hangi koşullar altında ve ne şekilde kullanılabileceğine ilişkin esasları tanımlar.
Bilgi sistemleri ve bilgi varlıklarına erişim yetkilerinin verilmesi, sınırlandırılması, değiştirilmesi ve kontrol edilmesine ilişkin kuralları belirler.
Üniversite internet kaynaklarının güvenli, etkin ve kurumsal amaçlara uygun kullanımına ilişkin esasları düzenler.
Kurumsal e-posta hizmetlerinin güvenli ve uygun kullanımına ilişkin temel kuralları belirler.
Üniversite bilgi sistemlerine kurum dışından gerçekleştirilecek erişimlerin güvenli şekilde yürütülmesine ilişkin esasları tanımlar.
Bilginin korunması amacıyla kullanılan kriptografik yöntem ve kontrollerin uygulanmasına ilişkin temel esasları belirler.
Sürekli İyileştirme Yaklaşımımız
Bilgi güvenliğini yalnızca teknik önlemlerden oluşan bir süreç olarak değil, insan, süreç ve teknoloji bileşenlerinin birlikte ele alınması gereken kurumsal bir sorumluluk olarak değerlendiriyoruz.
Bilgi güvenliği politikalarımız; teknolojik gelişmeler, değişen güvenlik tehditleri, kurumsal ihtiyaçlar ve ilgili mevzuat dikkate alınarak gözden geçirilir. Bilgi güvenliği süreçlerinin etkinliğinin artırılması, risklerin azaltılması ve kullanıcı farkındalığının geliştirilmesi amacıyla sürekli iyileştirme yaklaşımı benimsenmektedir.
Ankara Sosyal Bilimler Üniversitesi Bilgi İşlem Daire Başkanlığı olarak güvenilir, erişilebilir ve sürdürülebilir bilişim hizmetleri sunmayı; bilgi varlıklarımızın korunmasını ve bilgi güvenliği kültürünün Üniversitemiz genelinde geliştirilmesini temel sorumluluklarımız arasında görüyoruz.