Ankara Sosyal Bilimler Üniversitesi Bilgi İşlem Daire Başkanlığı olarak; bilgi teknolojileri hizmetlerinin güvenli, etkin, sürdürülebilir, izlenebilir ve sürekli iyileştirilebilir bir yapıda sunulmasını kalite anlayışımızın temel unsurlarından biri olarak benimsiyoruz.
Üniversitemizin akademik ve idari faaliyetlerinin sürekliliğini desteklemek, bilgi varlıklarını korumak ve bilgi sistemlerinden güvenli bir şekilde yararlanılmasını sağlamak amacıyla bilgi güvenliği süreçleri kurumsal politika ve kurallar çerçevesinde yürütülmektedir.
Bilgi Güvenliği Yönetim Sistemi
Bilgi Güvenliği Yönetim Sistemi (BGYS) kapsamında temel amacımız; Üniversitemize ait bilgi varlıklarının gizliliğini, bütünlüğünü ve erişilebilirliğini korumak ve bilgi güvenliği risklerini sistematik bir yaklaşımla yönetmektir.
Bu doğrultuda;
- bilgi varlıklarının yetkisiz erişim, kullanım, değiştirme, ifşa ve kayıplara karşı korunması,
- erişim yetkilerinin görev ve sorumluluklar doğrultusunda yönetilmesi,
- kullanıcıların bilgi sistemlerini güvenli ve kabul edilebilir kullanım ilkelerine uygun şekilde kullanmasının sağlanması,
- parola ve kimlik doğrulama güvenliğinin sağlanması,
- internet ve e-posta hizmetlerinin güvenli kullanımının desteklenmesi,
- mobil cihazlar ve taşınabilir medya kullanımından kaynaklanabilecek risklerin yönetilmesi,
- uzaktan erişim süreçlerinin güvenliğinin sağlanması,
- gerekli durumlarda kriptografik kontrollerden yararlanılması,
- fiziksel çalışma ortamlarında bilgi güvenliğini destekleyen temiz masa ve temiz ekran uygulamalarının benimsenmesi,
- bilgi güvenliği farkındalığının artırılması ve güvenlik süreçlerinin sürekli iyileştirilmesi
esas alınmaktadır.
Bilgi Güvenliği Politikalarımız
Bilgi güvenliğinin kurumsal düzeyde uygulanması ve sürdürülebilirliğinin sağlanması amacıyla aşağıdaki politikalar oluşturulmuştur:
BGYS.PL.01 – Bilgi Güvenliği Politikası
Üniversitemizin bilgi güvenliğine ilişkin temel yaklaşımını, amaçlarını ve genel ilkelerini belirler.
BGYS.PL.02 – Parola Politikası
Bilgi sistemlerine erişimde kullanılan parolaların oluşturulması, kullanılması ve korunmasına ilişkin güvenlik esaslarını belirler.
BGYS.PL.03 – Temiz Masa ve Temiz Ekran Politikası
Fiziksel ve dijital ortamlarda bilgi varlıklarının yetkisiz kişiler tarafından görülmesini veya erişilmesini önlemeye yönelik kuralları düzenler.
BGYS.PL.04 – Mobil Cihaz ve Taşınabilir Medya Kullanım Politikası
Mobil cihazlar ve taşınabilir veri ortamlarının güvenli kullanımına ilişkin temel kuralları belirler.
BGYS.PL.05 – Varlıkların Kabul Edilebilir Kullanım Politikası
Üniversiteye ait bilgi ve bilişim varlıklarının hangi koşullar altında ve ne şekilde kullanılabileceğine ilişkin esasları tanımlar.
BGYS.PL.06 – Erişim Kontrol Politikası
Bilgi sistemleri ve bilgi varlıklarına erişim yetkilerinin verilmesi, sınırlandırılması, değiştirilmesi ve kontrol edilmesine ilişkin kuralları belirler.
BGYS.PL.07 – İnternet Erişim Politikası
Üniversite internet kaynaklarının güvenli, etkin ve kurumsal amaçlara uygun kullanımına ilişkin esasları düzenler.
BGYS.PL.08 – E-Posta Kullanım Politikası
Kurumsal e-posta hizmetlerinin güvenli ve uygun kullanımına ilişkin temel kuralları belirler.
BGYS.PL.09 – Uzaktan Erişim Politikası
Üniversite bilgi sistemlerine kurum dışından gerçekleştirilecek erişimlerin güvenli şekilde yürütülmesine ilişkin esasları tanımlar.
BGYS.PL.10 – Kriptografik Kontroller Politikası
Bilginin korunması amacıyla kullanılan kriptografik yöntem ve kontrollerin uygulanmasına ilişkin temel esasları belirler.
Sürekli İyileştirme Yaklaşımımız
Bilgi güvenliğini yalnızca teknik önlemlerden oluşan bir süreç olarak değil, insan, süreç ve teknoloji bileşenlerinin birlikte ele alınması gereken kurumsal bir sorumluluk olarak değerlendiriyoruz.
Bilgi güvenliği politikalarımız; teknolojik gelişmeler, değişen güvenlik tehditleri, kurumsal ihtiyaçlar ve ilgili mevzuat dikkate alınarak gözden geçirilir. Bilgi güvenliği süreçlerinin etkinliğinin artırılması, risklerin azaltılması ve kullanıcı farkındalığının geliştirilmesi amacıyla sürekli iyileştirme yaklaşımı benimsenmektedir.
Ankara Sosyal Bilimler Üniversitesi Bilgi İşlem Daire Başkanlığı olarak güvenilir, erişilebilir ve sürdürülebilir bilişim hizmetleri sunmayı; bilgi varlıklarımızın korunmasını ve bilgi güvenliği kültürünün Üniversitemiz genelinde geliştirilmesini temel sorumluluklarımız arasında görüyoruz.