Hızlı Özet (TL;DR)
Dünyanın en pahalı güvenlik duvarlarını ve en gelişmiş yazılımlarını satın alsanız dahi; şirket içinde yazılı, net ve çalışanlar tarafından benimsenmiş kurallar bütünü yoksa siber güvenliğiniz her zaman en zayıf halkanız olan insan faktörüne takılacaktır. Kurumsal Siber Güvenlik Politikası, çalışanların şirket bilgisayarlarını, internetini, e-postalarını ve taşınabilir medyalarını kullanırken uymakla yükümlü olduğu yasal ve operasyonel davranış kurallarını belirleyen anayasadır.
Bir Güvenlik Politikasında Bulunması Zorunlu 5 Temel Bölüm
- Parola ve Kimlik Yönetimi Politikası:
- Şifreler en az 10 karakter olmalı; büyük/küçük harf, rakam ve özel karakter içermelidir.
- Parolalar post-it kağıtlarına yazılıp monitör altına yapıştırılamaz veya iş arkadaşlarıyla paylaşılamaz.
- Kabul Edilebilir Kullanım Politikası (AUP):
- Şirket bilgisayarlarına lisanssız/korsan yazılım, oyun veya kişisel program kurmak yasaktır.
- Şirket e-posta adresi kişisel sitelere üyelik için kullanılamaz.
- Temiz Masa ve Temiz Ekran (Clean Desk / Clean Screen):
- Personel masasından kalktığında bilgisayarını
Windows + Ltuşlarıyla kilitlemek zorundadır. - Hassas müşteri evrakları ve teklif dosyaları mesai bitiminde kilitli çekmecelerde saklanmalıdır.
- Personel masasından kalktığında bilgisayarını
- Harici Medya ve Cihaz Politikası (BYOD):
- Şirket bilgisayarlarına izinsiz kişisel USB bellek veya harici hard disk takılamaz.
- Siber Olay Bildirim Prosedürü:
- Şüpheli bir mail geldiğinde veya ekranda garip bir uyarı belirdiğinde personelin derhal kime haber vereceği net olmalıdır.
Politikalarınızı hayata geçirecek kurumsal denetim ve yazılım altyapısı için KVKK ve Siber Güvenlik sayfamızı inceleyin.