ANKARA 112 ĠL AMBULANS SERVĠSĠ

Ebat: px
Şu sayfadan göstermeyi başlat:

Download "ANKARA 112 ĠL AMBULANS SERVĠSĠ"

Transkript

1 NO:03 SAYFA NO: 1 / 8 1. AMAÇ Kurumda kullanılan bilgisayar ortamındaki yazılımların / kayıtların güvenliğinin sağlanması ve muhafazası amacıyla yedek alınmasının ve doğru kullanımının yöntemini belirlemektir. Ayrıca; Acil Sağlık Hizmetleri Şube Müdürlüğü ve İl Ambulans Servisi Başhekimliğinde tüm birimlerinin elektronik ortamda haberleşme sisteminin ve standartlarının oluşturulmasını amaçlar. 2. KAPSAM Bu talimat tüm bilgisayarlar ve bilgisayarla çalışan cihazların (simülasyon mankeni, yazıcılar vb), kurum dokümanlarının güvenli bir şekilde kullanımı, saklanması, yedeklenmesi, internet erişim ve şifreleme ile elektronik haberleşme işlemlerini kapsar. 3.KISALTMALAR 4. TANIMLAR 5. SORUMLULAR Bu talimatın uygulanmasından tüm çalışanlar, Başhemşire, Başhekim Yardımcıları ve Başhekim sorumludur. 6. FAALĠYET AKIġI 6.1. GENEL KULLANIM KOġULLARI Bütün PC ve laptoplar otomatik olarak 10 dakika içerisinde şifreli ekran korumasına geçebilmelidir Laptop bilgisayarlar güvenlik açıklarına karşı daha dikkatle korunmalı ve kullanıcı hesabı şifreleri aktif hale getirilmelidir Kurumda domain (çalışma alanı / kurumsal ağ yapısı) yapısı varsa mutlaka login (şifreli giriş yapılmalı) olunmalıdır. Bu durumda, domain'e bağlı olmayan bilgisayarlar yerel ağdan çıkarılmalı, yerel ağdaki cihazlar ile bu tür cihazlar arasında bilgi alışverişi yapılmamalıdır Bilgisayarların çalınması / kaybolması durumunda, durum fark edildiğinde en kısa zamanda Bilgi İşlem Sorumlusuna bu durum tutanak altına alınarak haber verilmelidir Bütün cep telefonu ve PDA (Personal Digital Assistant) cihazları Başhekimlik ağı ile senkronize olsun veya olmasın şifreleri aktif halde olmalıdır. Kullanılmadığı durumlarda kablosuz erişim (Kızılötesi, Bluetooth, vs) özellikleri aktif halde olmamalıdır ve mümkünse antivirüs programları ile yeni nesil virüslere karşı korunmalıdır Bütün kullanıcılar kendi bilgisayar sisteminin güvenliğinden sorumludur. Bu bilgisayarlardan kaynaklanabilecek kuruma veya kişiye yönelik saldırılardan (örnek, elektronik bankacılık vs.) bilgisayar sahibi sorumludur Kurumun bilgisayarlarını kullanarak taciz veya yasadışı olaylara karışılmamalıdır Ağ güvenliğini (örnek, bir kişinin yetkili olmadığı halde sunuculara erişmek istemesi) veya ağ haberleşmesini (paket sniffing, paket spoofing, denial of service vs. ) bozacak ya da ortadan kaldıracak eylemlere girişilmemelidir Port veya ağ taraması yapılmamalıdır Ağ güvenliğini tehdit edici faaliyetlerde bulunulmamalıdır. (DoS saldırısı, port-network taraması vb.) Kuruma ait bilgiler kurum dışından üçüncü şahıslara iletilmemelidir Kullanıcıların kişisel bilgisayarları üzerine Bilgi İşlem Biriminin onayı alınmaksızın herhangi bir çevre birimi bağlantısı yapılmamalıdır Cihaz, yazılım ve veriler izinsiz olarak kurum dışına çıkarılmamalı hiçbir şekide paylaşılmamalıdır.

2 NO:03 SAYFA NO: 2 / Kurumda kullanılmakta olan yazılımlar hariç kaynağı belirsiz olan programlar (Dergi CD'leri veya internetten indirilen programlar vs.) kurulmamalı ve kullanılmamalıdır.tespit edildiğinde Bilgi İşlem Birimine haber verilmelidir Yetkisi olmayan personelin, gizli ve hassas bilgileri görmesi veya elde etmesi yasaktır Kuruma ait veya kişisel verilerin gizliliğine ve mahremiyetine özel önem gösterilmelidir. Bu veriler, ilgili mevzuat hükümleri saklı kalmak kaydıyla elektronik veya kağıt ortamında üçüncü kişi ve kurumlara verilemez Bilgi İşlem Birim bünyesinde bulunan sistemlere girişler mevcut sistemlerde log kayıtları ile kaydedilir. Dış ortamdan iç ortama yapılan erişimler kayıt altına alınmalıdır. Mevcut sistemlerde kayıt altına alınan işlem log kayıtları düzenli olarak Armakom nöbetçisi tarafından Birim Sorumlusuna ve Bilgi İşlemden Sorumlu Başhekim Yardımcısına mail olarak bildirilir. Ayrıca örnek çıktısı alınıp nöbetçi tarafından imza altına alınır log kayıt dosyasına kaldırılır Bilgisayarlarda oyun ve eğlence amaçlı programlar kurulmamalı ya da çalıştırılmamalı/ kopyalanmamalıdır Bilgisayarlar üzerinden resmi belgeler, programlar ve eğitim belgeleri haricinde dosya alışverişinde bulunulmamalıdır Bilgi İşlem biriminin bilgisi olmadan Ağ sisteminde sunucu nitelikli (web hosting servisi, e-posta servisi vb.) bilgisayar bulundurulmamalıdır, Sorumlu bilgi işlem birimi personelinin bilgisi dışında bilgisayarlar üzerindeki ağ ayarları, kullanıcı tanımları, kaynak profilleri vb. üzerinde mevcut yapılan düzenlemeler hiçbir surette değiştirilmemelidir Gerekmedikçe bilgisayar kaynakları paylaşıma açılmamalıdır, kaynakların paylaşıma açılması halinde de Bilgi İşlem Birim personeli bilgisi dâhilinde mutlaka şifre kullanma kurallarına göre hareket edilmelidir YEDEKLEME Bilgisayar ortamındaki bilgiler / yazılımlar aşağıda belirtilen sıklıkta yedeklenmeli / muhafaza edilmelidir Yazılım ürünlerine ait CD ler kullanımda kaldıkları sürece muhafaza edilmelidir. Orijinal CD lerde kayıp veya hasar oluşması durumunda aynısından satın alınarak muhafaza edilmelidir Re-Writer cihazını kullanarak CD ye veya uygun nitelikli depolama ünitesini (taşınabilir hard disc vb) kullanarak tüm dokümantasyon sistemine ait bilgiler yedeklenmelidir Küçük bir ihmalinin çok büyük bir para ve zaman kaybına yol açacağı asla unutulmamalıdır Veriler sistem odası dışında bağımsız ikinci bir lokasyonda bulunan sistem odasında kilitli olarak muhafaza edilir Armakom sunucularında bulunan tüm veriler her ayın ilk haftasında Armakom nöbetçisi tarafından yedeği alınmakta olup, bu işlem günlük forma kaydedilmektedir Telsiz server sunucusunda bulunan ses kayıtları her ayın ilk haftasında Haberleşme nöbetçisi tarafından yedeği alınmakta olup, bu işlem günlük forma kaydedilmektedir Asos(Acil Sağlık Otomasyon Sistemi) Programı, Sağlık Bakanlığı merkez sunucular sistemi üzerinde çalıştırılan ve kullanıcılara internet erişimi ile paylaşımı gerçekleştirilmekte olan bir yazılım programı olup; yedeklemeleri bakanlığın merkezi server ve sunucuları üzerinde yapılmaktadır.

3 NO:03 SAYFA NO: 3 / Aselsan Ortak Çağrı Merkezi yazılımı Programı sunucularında bulunan tüm verilerin depolama ve yedekleme kontrolleri İç İşleri Bakanlığına bağlı olarak Valilik görevlileri tarafından yürütülmekte olup; Acil Çağrı Merkezi Müdürlüğü Bilgi İşlem Birimi nöbetçileri tarafından yapılmaktadır. Sıra No Bilgisayar Ortamındaki Bilgilerin / Yazılımların Tanımı Microsoft Office yazılım Cd si Windows Vista, XP ve Windows 7 İşletim Sitemine Ait Orijinal CD Kalite Yönetim Sistemi ile ilgili dokümanların ve birim kayıtlarının bulunduğu dosyalar. 4 Sunucular Yedekleme ve Muhafaza Sorumlusu Bilişim Teknoloji ve Haberleşme Birim Sorumlusu Bilişim Teknoloji ve Haberleşme Birim Sorumlusu Bilişim Teknoloji ve Haberleşme Birim Sorumlusu Yedekleme Sıklığı Yedeklenemez, Kopyalanamaz. Aylık Aylık Yedeklerin Saklanma Yeri Bilişim Teknoloji ve Haberleşme Birimi İl Ambulans Servisi Başhekimliği Yedek Server/ DVD Muhafaza Süresi Kullanımı iptal oluncaya veya yeni yazılım alınana kadar. Kullanımı iptal oluncaya veya yeni yazılım alınana kadar. Yıllık Sürekli 6.3. GÜVENLĠK Başhekimlik bilişim sistemlerinde çok önemli fonksiyonlar icra edilmekte olup bu bilgilerin güvenliği, gizliliği ve kişisel mahremiyetin korunması büyük önem arz etmektedir. Ağa bağlı olan herhangi bir bilgisayardaki güvenlik açığı Başhekimliğin bütün bilişim sistemlerinin güvenliğinin riske atılmasına sebep olabilir. Bu nedenle Bilişim sistemlerinin güvenliğinde herhangi bir aksatmaya mahal verilmemesi için genel sistem seviyesinde alınmış olan güvenlik tedbirleri yanında çalışanlarımızın da bu hususta titizlikle uyması gereken bir takım kurallar vardır. Uyulması gereken kurallar aşağıda belirtilmiştir Bilgisayarlara nereden geldiği kimden geldiği belli olmayan harici disk ve DVD/CD'ler takılmamalıdır Bilgisayarlarda oyun oynanmamalı, oyun programı çalıştırılmamalı ve kurulmamalıdır İnternete bağlı bilgisayarlarda browser güvenlik ayarları ile kesinlikle oynanmamalı, güvenlik uyarısı veren sitelere girilmemelidir.

4 NO:03 SAYFA NO: 4 / İnternete bağlı bilgisayarlarda korsan yazılım sunan sitelerden yazılım yüklenmemelidir İnternete bağlı bilgisayarlarda kimden geldiği bilinmeyen, ne olduğu bilinmeyen, karşısında ünlem işareti olan mailler açılmamalıdır Bilgisayarındaki virüs yazılımının sürekli olarak çalışır durumda olması sağlanmalıdır Bilgisayarda virüs bulunduğu şüphesi duyulursa durum tutanak altına alınarak Bilgi İşlem Birimine haber verilmelidir Sunuculara tahsis edilmiş bağımsız bir oda tahsis edilmelidir Sunucu odası kilitli olmalı, yetki verilen Bilgi İşlem Birim çalışanları, Bilgi İşlem Sorumlusu ve Bilgi İşlem Birimi Başhekim Yardımcısı dışında giriş engellenmelidir Suya karşı önlem olarak sistem odasının tabanı yüksekte olmalıdır. Sistem odası yangın için önlem alınmış olmalıdır Binadaki diğer kesintisiz güç kaynaklarından bağımsız bir kesintisiz güç kaynağı bulunmalıdır Sistem odasında aktif çalışan en az bir klima bulundurulmalıdır, mümkünse klima yedekli olmalıdır Sıcaklık takibi yapılmalı C; nem % 30 - % 50 arasında olmalıdır Kurumda bulunan bütün sunucuların envanteri tutulmalıdır. Bu kayıtlarda; a) Sunucunun yeri, b) Sorumlu kişisi, c) Donanım ve d) İşletim sistemi üzerinde çalışan uygulama bilgileri yer almalıdır Sunucu üzerinde çalışan işletim sistemleri, hizmet sunucu yazılımları ve anti-virüs gibi koruma amaçlı yazılımlar güncel olmalıdır Veri tabanı sistem logları tutulmalı ve gerektiğinde idare tarafından izlenebilmelidir Veri tabanı ile ilgili sorumlu kişilerin iletişim bilgileri bulunmalıdır Kullanıcıların ara yüze bağlanmak için kullandıkları şifreler şifreli bir şekilde saklanmalıdır Kullanıcılar veri tabanına yapılacak müdahale (yama ve güncelleme vb.) öncesinde Asos üzerinde duyuru ile bilgilendirilmelidir Veri tabanı üzerinde loglanması gereken işlemler belirlenerek Bilgi İşlem Birimi tarafından tutanak altına alınmalıdır. (Bilgi İşlem Birimi tarafından armakom server tüm loglar düzenli olarak dosyalanmaktadır.) Dış ortamdan iç ortama erişimlerde güvenlik tedbiri alınmalıdır. İl Ambulansa Servisi Bilgi İşlem altyapısına dış ortamdan erişimler Firewall tarafından yazılımsal ve donanımsal olarak korunmaktadır. Tüm dış erişimler Firewall tarafından kayıt altına alınmalıdır BYS lerinde (ARMAKOM-ASOS-Telsiz- Aselsan ortak Çağrı Merkezi Yazılımı) tüm kullanıcılara yetkilendirme yapılmalıdır. Her kullanıcının veri tabanında hangi bilgilere erişebileceği hakkında yetki düzeyleri belirlenerek Bilgi İşlem Birimi tarafından tutanak altına alınmalıdır. Mevcut sistemlerin kullanıcı yetki düzeyleri ile ilgili tüm kullanıcılar Asos duyuru ile bilgilendirilmelidir. Aynı görevi icra eden kullanıcılar aynı yetki gruplarına sahip olmalıdırlar. Yetki değişikliği talebi personelin bulunduğu sorumlusu personelin adı soyadı, görevi ve değişiklik istenen yetkinin ne olduğunu detaylı olarak mesajda belirterek kişisel sisteminden mesaj olarak gönderir. (Asos için Asos Teknik Destek, Armakom için Bilgi işlem Birimine kişisel hesaptan mesaj gönderir. Aselsan ortak Çağrı Merkezi Yazılımı için ise İç İşleri Bakanlık Acil Çağrı Merkezi Müdürlüğü Bilgi İşlem Birimi ile irtibata geçilmelidir.)

5 NO:03 SAYFA NO: 5 / BYS(ARMAKOM) üzerinde yapılan işlemler salt okunur özellikte ayrı bir veri tabanında olmalıdır. Veri tabanına giriş yapan kullanıcılar sadece bilgi sisteminde yönetici olarak yetkilendirilmiş kişiler olmalıdır. ASOS Programı Bakanlık serverlerinde bulunduğundan, ASOS Programının veri tabanına erişim Başhekimliğimiz tarafından sağlanamamaktadır BYS(ARMAKOM) üzerinde yapılan işlemler izlenebilmelidir. Salt okunur özellikte ayrı bir veri tabanında olmalıdır. Veri tabanında sisteme giriş yapan kullanıcılar sadece bilgi sistemine yönetici olarak yetkilendirilmiş kişilerin izni ile istatistik birimi sorumlusu tarafından yapılır BYS (Aselsan ortak Çağrı Merkezi Yazılımı Programı) ) üzerinde yapılan işlemler salt okunur özellikte ayrı bir veri tabanında olmalıdır. Veri tabanına giriş yapan kullanıcılar sadece bilgi sisteminde yönetici olarak yetkilendirilmiş kişiler olmalıdır. Aselsan ortak Çağrı Merkezi Yazılımı Programı İç İşleri Bakanlık Acil Çağrı Merkezi Müdürlüğü serverlerinde bulunduğundan, Aselsan ortak Çağrı Merkezi Yazılımı Programının veri tabanına erişim Başhekimliğimiz tarafından sağlanamamaktadır ĠNTERNET KULLANIM POLĠTĠKASI Hiçbir kullanıcı peer-to-peer (eşler arası) bağlantı yoluyla internetteki servisleri kullanamamalıdır. (Örnek; KaZaA, imesh, edonkey2000, Gnutella, Napster, Aimster, Maclster, FastTrack, Audiogalaxy, MFTP, emule, Overnet, NeoModus, Direct Connect, Acquisition, BearShare, Gnucleus, GTK-Gnutella, LimeWire, Mactella, Morpheus, Phex, Qtella, Shareaza, XoLoX, OpenNap, WinMX. v.b.) Bilgisayarlar arası ağ üzerinden resmi görüşmeler haricinde ICQ, MIRC, Messenger v.b. mesajlaşma ve sohbet programları gibi chat programları kullanılmamalıdır. Bu chat programları üzerinden dosya alışverişinde bulunulmamalıdır Hiçbir kullanıcı internet üzerinden Multimedia Streaming (video müzik izleme ve indirme) yapmamalıdır Çalışma saatleri içerisinde iş ile ilgili olmayan sitelerde gezinmek yasaktır İş ile ilgili olmayan (müzik, video dosyaları ) yüksek hacimli dosyalar göndermek (upload) ve indirmek (download) etmek yasaktır İnternet üzerinden kurum tarafından onaylanmamış yazılımlar indirilemez ve Başhekimlik sistemleri üzerine bu yazılımlar kurulamaz Bilgisayarlar üzerinden genel ahlak anlayışına aykırı internet sitelerine girilmemeli ve dosya indirimi yapılmamalıdır Bilgisayar İşletimini büyük ölçüde tehdit ettiği için internet üzerinden ekran koruyucu, masaüstü resimleri, yardımcı program olduğu belirtilen araçlar gibi her türlü dosya ve programların indirilmesi / kopyalanması yasaktır Çalışanlar dışındaki kişilerin kurum içerisinden internet kullanmaları Bilgi İşlem sorumlusunun izni ve bu konudaki kurallar dahilinde gerçekleştirilebilecektir Kurum, iş kaybının önlenmesi için çalışanların internet kullanımı hakkında gözlemleme ve istatistik yapabilir Paylaşılan dosyalardan işlemi tamamlananlar ortak ağ üzerinde bırakılmamalıdır.

6 NO:03 SAYFA NO: 6 / ELEKTRONİK HABERLEŞME Elektronik haberleşme işlemleri 112 Şube Müdürlüğü Birimleri, Başhekimlik Birimleri, İstasyon Sorumluları ve tüm istasyon personeline tebliğ edilen, e-posta adresleri üzerinden yapılacak olup bu işlemler birim sorumluları ve istasyon sorumluları tarafından gerçekleştirilecektir Elektronik haberleşme işlemleri 112 Şube Müdürlüğü Birimleri, Başhekimlik Birimleri, İstasyon Sorumluları ASOS üzerinden haberleşmektedir.ayrıca tüm uzantılı elektronik posta adresi üzerinden birbiri adresinden de haberleşme işlemleri yapılır Yapılan tüm haberleşme işlemlerinin sorumluluğu hesap sahibi personelin şahsına aittir Tüm personelden tebliğ ile talep edilen e-posta adresleri Acil Sağlık Hizmetleri Şubesi, 112 İl Ambulans Servisi Başhekimliği ile birimler ve istasyonlar arası resmi bildirim, yazışmalar için kullanılacaktır Tebliğ edilen e-posta adresleri üzerinden belirtilen amaç dışında hiçbir özel ya da tüzel kişi ya da kurumla bilgi alışverişi sağlanamaz. Herhangi bir medya ortamına taşınamaz. Aksi durumlarda hesap sahibi ve şifre yetkisi bulunan kişi bu durumdan sorumlu tutulacaktır Tüm personelden tebliğ ile talep edilen e-posta adresleri için alınan şifreler Başhekim tarafından istenildiğinde bildirilerek, ulaşılabilir olması sağlanacaktır Tüm personelden tebliğ ile talep edilen mail adresleri (özellikle birim sorumlularına ait olanlar) haftada en az üç defa adres sahipleri tarafından kontrol edilecek, bu konu hassasiyetle takip edilip, gereken dikkat ve özen gösterilecektir Başhekimlik bünyesine yeni başlayan her personel kendilerine uzantılı mail adresini alarak ASOS Birimine ASOS mesaj ile bildirmeleri gerekmektedir Yukarıda belirtilen kuralların ihlali saptanması durumunda idari yaptırım uygulanacaktır E-POSTA KULLANMA KURALLARI Başhekimliğimizin e-posta sistemden ve ASOS sisteminden taciz, suiistimal veya herhangi bir şekilde alıcının haklarına zarar vermeye yönelik öğeleri içeren mesajların gönderilmesi kesinlikle yasaktır Zincir mesajlar ve mesajlara iliştirilmiş her türlü çalıştırılabilir dosya/belge içeren e-posta ekindeki dosyanın kullanımı sonlandığında silinmeli ve kesinlikle başkalarına iletilmemelidir/paylaşılmamalıdır Kişisel kullanım için internetteki sitelere üye olunması durumunda kurumsal e-posta adresleri kullanılmamalıdır Spam, zincir e-posta, sahte e-posta vb. zararlı e-postalara yanıt yazılmamalıdır ve bu e-postalar açılmamalıdır Kullanıcıların kullanıcı kodu/şifresini girmesini isteyen e-postaların sahte e-posta olabileceği dikkate alınarak, herhangi bir işlem yapılmaksızın e-posta derhal silinmelidir Çalışanlar e-posta ile uygun olmayan içerikler (pornografi, ırkçılık, siyasi propaganda, fikri mülkiyet içeren malzeme vb.) gönderemezler ve alamazlar Çalışanlar mesajlarını ve e-postalarını yetkisiz kişiler tarafından okunmasını engellemelidirler. Bu yüzden şifre kullanılmalı ve e-posta erişimi için kullanılan donanım/yazılım sistemleri yetkisiz erişimlere karşı korunmalıdır. Bu konuda sorumluluk hesap sahibi personele aittir Kullanıcıların kullanıcı kodu/şifresini girmesini isteyen lerin sahte olabileceği dikkate alınarak, herhangi bir işlem yapılmaksızın derhal silinmelidir Kurum çalışanları mesajlarını düzenli olarak kontrol etmeli ve kurumsal mesajları cevaplandırmalıdır.

7 NO:03 SAYFA NO: 7 / Kurum çalışanları kurumsal e-postaların kurum dışındaki şahıslar ve yetkisiz şahıslar tarafından görülmesi ve okunmasını engellemekten sorumludurlar, Kaynağı bilinmeyen e-posta ekinde gelen dosyalar kesinlikle açılmamalı ve derhal silinmelidir. Çünkü bu mailler virus, bombaları gibi zararlı kodları içerebilirler Kurum dışından güvenliğinden emin olunmayan bir bilgisayardan web posta sistemi kullanılmamalıdır Elektronik postaların sık sık gözden geçirilmesi, gelen mesajların uzun süreli olarak genel elektronik posta sunucusunda bırakılmaması ve bilgisayardaki kişisel klasör'e (personel folder) çekilmelidir Başhekimliğimiz çalışanları gönderdikleri, aldıkları veya sakladıkları lerde kişisellik aramamalıdır. Yasadışı ve hakaret edici e-posta haberleşmesi yapılması durumunda yetkili kişiler önceden haber vermeksizin mesajlarını denetleyebilir ve kullanıcı hakkında yasal ve idari işlemler başlatılabilir Kullanıcılar kendilerine ait e-posta adresinin şifresinin güvenliğinden ve gönderilen e-postalardan doğacak hukuki işlemlerden sorumludurlar. Şifrelerinin kırıldığını fark ettikleri andan itibaren yetkililerle temasa geçip durumu haber vermekle yükümlüdürler ġġfre KULLANMA KURALLARI Bütün kullanıcı seviyeli şifreler (örnek, e-posta, web, masaüstü bilgisayar vs.) en az altı ayda bir değiştirilmelidir Şifreler e-posta iletilerine veya herhangi bir elektronik forma eklenmemelidir Şifreler başkası ile paylaşılmamalı, kağıtlara ya da elektronik ortamlara yazılmamalıdır Şifrelemede, küçük ve büyük karakterlere (örnek, a-z, A-Z), hem rakam hem de noktalama karakterleri ve ayrıca harfler (örnek;0-9) olmalıdır Herhangi bir dildeki argo, lehçe veya teknik bir kelime olmamalıdır Aile isimleri kullanılmamalıdır Herhangi bir kişiye telefonda şifre verilmemelidir E-posta mesajlarında şifre yazılmamalıdır Şifreler aile bireyleri ile paylaşmamalıdır Şifreler, işten uzakta olduğunuz zamanlarda iş arkadaşlarına verilmemelidir Bir kullanıcı adı ve şifresi birim zamanda birden çok bilgisayarda kullanılmamalıdır Şifre kırma ve tahmin etme operasyonları belli aralıklar ile yapılabilir. Güvenlik taraması sonucunda şifreler tahmin edilirse veya kırılırsa kullanıcıya şifresini değiştirmesi talep edilecektir ASOS (Acil Sağlık Otomasyon sistemi) Programı kullanıcı şifreleri 90 günde bir olmak koşulu ile otomatik olarak yenileme talebi oluşturacak şekilde programlanmıştır Aselsan ortak Çağrı Merkezi Yazılımı Programının kullanıcı şifreleri 30 günde bir olmak koşulu ile otomatik olarak yenileme talebi oluşturacak şekilde programlanmıştır 6.8. ANTĠ-VĠRÜS POLĠTĠKASI Bütün bilgisayarlarda Başhekimliğimizin lisanslı anti-virüs yazılımı yüklü olmalıdır ve otomatik olarak güncellenmelidir Anti-virüs yazılımı yüklü olmayan bilgisayarlar ağa bağlanmamalıdır Zararlı programları (örnek, virüsler, solucanlar, truva atı, bombaları, vs) Kurum bünyesinde oluşturmak ve dağıtmak yasaktır Hiçbir kullanıcı herhangi bir sebepten dolayı anti-virus programını sisteminden kaldıramaz.

8 NO:03 SAYFA NO: 8 / YETKĠLENDĠRME ASOS (Acil Sağlık Otomasyon sistemi) Programı içerisinde Acil sağlık Hizmetleri yönetici, Başhekim Yardımcısı, eğitim birimi personeli, idari personel işleri, idari personel muhasebe, istasyon sağlık personeli, istasyon sorumlusu, istasyon şoför, komuta orta masa, komuta personeli, okuma, personel, tam yetki, teknik destek depo personeli, teknik destek personeli, yetkisiz yetki şablonları bulunmaktadır. Bu yetki şablonları içerisinde yer alan yetki düzeyleri için tün birimlere yazı yazılır ve birimde çalışan personellerin yetki düzeyleri söz konusu birimlerin talepleri doğrultusunda, ilgili yetki şablonları uygulanır Armakom(Acil Çağrı Kayıt ve Operasyonel Yazılım Sistemi) Programı içerisinde SysAdmin, Yönetici,Doktor,VHKİ, Hemşire,Operatör,Hastane,SM_Normal, Kan Merkezi, Kamu Hastaneler Birliği, Yetki Seviyeleri bulunmaktadır. Telefon yetkisi olarak ise operatör ve süpervizör yetki seviyeleri bulunmaktadır. Bu yetki şablonları içerisinde yer alan yetki düzeyleri için tüm program kullanan birimlere yazı yazılır ve birimde çalışan personellerin yetki düzeyleri söz konusu birimlerin talepleri doğrultusunda düzenlenir Aselsan ortak Çağrı Merkezi Yazılımı Programının içerisinde Çağrı Alıcı, Çağrı Yönlendirici, Uzman, Diğer ve Kurum Sistem Yöneticisi Kullanıcı Tipi Yetki Seviyeleri bulunmaktadır. Program içerisinde 20 adet Kullanıcı-Rol Seçimi ve her bir rol için ayrı ayrı yetki tanımları bulunmakta olup toplam 412 yetki tanımlaması yer almaktadır KKM inde görevli personellerin yetki düzeylerinde oluşabilecek yetki değişikliği durumlarında KKM Sorumlusu tarafından ASOS birimine mesaj ile bildirimde bulunarak değişiklik gerçekleştirilir OLASI RĠSKLER a) Yetkilendirmeden doğan sorunlar b) Şifre güvenliği c) Dış ortamdan iç ortama erişimler d) Logların takibi sonrasında çıkabilecek olası sorunlar e) Yama güncellemelerden doğabilecek aksaklıklar f) Yedeklemenin saklanması g) Virüs h) Yangın 7. ĠLGĠLĠ DOKÜMANLAR

BİLGİ GÜVENLİĞİ POLİTİKASI

BİLGİ GÜVENLİĞİ POLİTİKASI BİLGİ GÜVENLİĞİ POLİTİKASI a.tanım, Bilgi,kurumdaki diğer varlıklar gibi,kurum için önem taşıyan ve bu nedenle de en iyi şekilde korunması gereken varlıktır.bilgi güvenliği; kurumdaki işlerin sürekliliğinin

Detaylı

BİLGİ GÜVENLİĞİ POLİTİKASI

BİLGİ GÜVENLİĞİ POLİTİKASI Doküman No: BİL.YD.01 Yayın Tarihi:18.06.2012 Revizyon Tarihi: 09.01.2013 Revizyon No: 01 Sayfa: 1 / 5 Hastanemiz teşhis tedavi hizmetlerinde; yasal mevzuat şartların karşılanmasından, hizmet sunumunda

Detaylı

HASTANE BİLGİ GÜVENLİĞİ POLİTİKASI

HASTANE BİLGİ GÜVENLİĞİ POLİTİKASI AMAÇ: ne başvuruda bulunan kişilere ait bilgilerin güvenliğinin sağlanması amaçlı öncelikle verilerin doğru olarak toplanması, depolanması ve kullanılmasına ilişkin uygulamalarımızı ve güvenlik önlemlerimizi

Detaylı

BİLGİ GÜVENLİĞİ POLİTİKASI

BİLGİ GÜVENLİĞİ POLİTİKASI BİLGİ GÜVENLİĞİ POLİTİKASI KONYA SANAYİ ODASI BİLGİ GÜVENLİĞİ POLİTİKASI 1.Tanım, Bilgi güvenliği; odadaki işlerin sürekliliğinin sağlanması, işlerde meydana gelebilecek aksaklıkların azaltılması ve yatırımlardan

Detaylı

AFETLERDE SAĞLIK HİZMETLERİ ŞUBE MÜDÜRLÜĞÜ ELEKTRONİK HABERLEŞMEVE BİLGİSAYAR KAYITLARI GÜVENLİK PROSEDÜRÜ

AFETLERDE SAĞLIK HİZMETLERİ ŞUBE MÜDÜRLÜĞÜ ELEKTRONİK HABERLEŞMEVE BİLGİSAYAR KAYITLARI GÜVENLİK PROSEDÜRÜ Revizyon No: 02 Sayfa No: 1 / 6 1. AMAÇ Kurumda kullanılan bilgisayar ortamındaki yazılımların / kayıtların güvenliğinin sağlanması ve muhafazası amacıyla yedek alınmasının ve doğru kullanımının yöntemini

Detaylı

BİLGİ GÜVENLİĞİ PLANI

BİLGİ GÜVENLİĞİ PLANI BİLGİ GÜVENLİĞİ PLANI Hazırlayan: Araştırma, Bilgi Sistemleri, Sağlığın Geliştirilmesi ve Halk Sağlığı Şube Müdürlüğü 2015 İçindekiler 1. AMAÇ 2 2. HEDEF 2 3. KAPSAM..3 4. TANIMLAR.3 5..ESASLAR.4 6.ROLLER

Detaylı

BİLİŞİM KAYNAKLARI KULLANIM TALİMATI

BİLİŞİM KAYNAKLARI KULLANIM TALİMATI Sayfa 1 / 8 1- Amaç Madde 1-Bu Talimat Birliğimize bağlı sağlık tesislerinin bilişim kaynaklarının kullanımına ilişkin kural ve esasları belirler. 2- Kapsam Madde 2- Bu talimat kurum içinde görev alan

Detaylı

Yazılım-donanım destek birimi bulunmalıdır.

Yazılım-donanım destek birimi bulunmalıdır. BİLGİ YÖNETİMİ Yazılım-donanım destek birimi bulunmalıdır. o Yazılım-donanım destek birimi 24 saat kesintisiz hizmet sunmalı, o Yazılım-donanım destek birimi çalışanlarının güncel iletişim bilgileri santralde

Detaylı

ÖZ DEĞERLENDİRME SORU LİSTESİ

ÖZ DEĞERLENDİRME SORU LİSTESİ T.C TÜRKİYE KAMU HASTANELERİ KURUMU BURSA İLİ KAMU HASTANELERİ BİRLİĞİ GENEL SEKRETERLİĞİ ORHANELİ İLÇE DEVLET HASTANESİ VE RAPORU BİLGİ YÖNETİMİ ÖZDEĞERLENDİRME SORU LİSTESİ TARİH: Doküman Kodu Yayın

Detaylı

SEÇKİN ONUR. Doküman No: Rev.Tarihi 01.11.2014. Yayın Tarihi 23.10.2013 Revizyon No 01 OGP 09 SEÇKİN ONUR BİLGİ GÜVENLİĞİ POLİTİKASI

SEÇKİN ONUR. Doküman No: Rev.Tarihi 01.11.2014. Yayın Tarihi 23.10.2013 Revizyon No 01 OGP 09 SEÇKİN ONUR BİLGİ GÜVENLİĞİ POLİTİKASI Tanım: Bilgi güvenliği, kurumdaki işlerin sürekliliğinin sağlanması, işlerde meydana gelebilecek aksaklıkların azaltılması ve yatırımlardan gelecek faydanın artırılması için bilginin geniş çaplı tehditlerden

Detaylı

BİLGİ GÜVENLİĞİ VE BİLGİ İŞLEM PROSEDÜRÜ

BİLGİ GÜVENLİĞİ VE BİLGİ İŞLEM PROSEDÜRÜ 1.AMAÇ: Kurumun otomasyon üzerindeki tüm bilgilerinin yönetimini, korunmasını, dağıtımını ve önemli işlevlerinin korunmasını düzenleyen kuralları ve uygulamaları belirlemeyi amaçlar. 2. KAPSAM: Bu talimat,

Detaylı

AMASYA İL SAĞLIK MÜDÜRLÜĞÜ BİLGİ GÜVENLİĞİ YÖNETİM SİSTEMİ PLANI

AMASYA İL SAĞLIK MÜDÜRLÜĞÜ BİLGİ GÜVENLİĞİ YÖNETİM SİSTEMİ PLANI BGYS POLİTİKASI...2 1. AMAÇ...2 2. KAPSAM...2 3. TANIMLAR ve KISALTMALAR...3 4. BİLGİ GÜVENLİĞİ HEDEFLERİ VE PRENSİPLERİ... 3 5. BİLGİ GÜVENLİĞİ YAPISI VE ORGANİZASYONU... 3 5.1.BGYS TAKIMI VE YETKİLERİ...

Detaylı

MANİSA HALK SAĞIĞI MÜDÜRLÜĞÜ BİLGİ GÜVENLİĞİ YÖNETİM SİSTEMİ POLİTİKASI

MANİSA HALK SAĞIĞI MÜDÜRLÜĞÜ BİLGİ GÜVENLİĞİ YÖNETİM SİSTEMİ POLİTİKASI BGYS...2 1. AMAÇ 2 2. KAPSAM..2 3. TANIMLAR VE KISALTMALAR 3 4. BİLGİ GÜVENLİĞİ HEDEFLERİ VE PRENSİPLERİ.4 5. BİLGİ GÜVENLİĞİ YAPISI VE ORGANİZASYONU 4 5.1 BGYS TAKIMI VE YETKİLERİ 4 BGYS KOMİSYONU..4

Detaylı

İÇ KULLANIM BİLGİ GÜVENLİĞİ YÖNETİM SİSTEMİ(BGYS) POLİTİKASI. Kodu Yayınlama Tarihi Revizyon Tarihi Revizyon No Sayfa BG.PO.01 25.02.

İÇ KULLANIM BİLGİ GÜVENLİĞİ YÖNETİM SİSTEMİ(BGYS) POLİTİKASI. Kodu Yayınlama Tarihi Revizyon Tarihi Revizyon No Sayfa BG.PO.01 25.02. BG.PO.01 25.02.2016 1 / 9 BGYS POLİTİKASI BGYS politikası, T.C. Sağlık Bakanlığı Ankara Halk Sağlığı Müdürlüğü ve Bağlı Birimler bünyesinde yürütülen bilgi güvenliği yönetim sistemi çalışmalarının kapsamını,

Detaylı

Atılım Üniversitesi Bilgisayar Ağı, İnternet ve Bilişim Kaynakları Kullanımı Yönergesi. BİRİNCİ BÖLÜM Amaç, Kapsam, Dayanak, Tanımlar

Atılım Üniversitesi Bilgisayar Ağı, İnternet ve Bilişim Kaynakları Kullanımı Yönergesi. BİRİNCİ BÖLÜM Amaç, Kapsam, Dayanak, Tanımlar (05.08.2011 gün ve 06 sayılı Senato Kararı) Atılım Üniversitesi Bilgisayar Ağı, İnternet ve Bilişim Kaynakları Kullanımı Yönergesi BİRİNCİ BÖLÜM Amaç, Kapsam, Dayanak, Tanımlar AMAÇ Madde 1 Bu yönergenin

Detaylı

HATAY KHB BILGI İŞLEM BİRİMİ

HATAY KHB BILGI İŞLEM BİRİMİ TANIMLAR HBYS: Hastane Bilgi Yönetim Sistemi. Hatay Kamu Hastaneler Birliği Genel Sekreterliği ve diğer sağlık tesislerinde kullanılan hasta kayıtlanın saklanmasına ve erişimine imkân veren bilgi sistemidir.

Detaylı

BİLGİ GÜVENLİĞİ PROSEDÜRÜ

BİLGİ GÜVENLİĞİ PROSEDÜRÜ SAYFA 1 / 5 1.AMAÇ: Eskişehir Osmangazi Üniversitesi Tıp Fakültesine başvuruda bulunan kişilere ait bilgilerin güvenliğinin sağlanması amaçlı öncelikle verilerin doğru olarak toplanması, depolanması ve

Detaylı

BĠLGĠ GÜVENLĠĞĠNĠ SAĞLAMAYA YÖNELĠK PROSEDÜRÜ

BĠLGĠ GÜVENLĠĞĠNĠ SAĞLAMAYA YÖNELĠK PROSEDÜRÜ Doküman Kodu: BĠL.PR.01 Yayın Tarihi:Mayıs 2013 Revizyon Tarihi: Revizyon No:0 Sayfa No:1/6 1. Amaç: Kurumun otomasyon sistemi üzerindeki tüm bilgilerinin yönetimi, korunması, dağıtımı düzenleyen kuralları

Detaylı

ŞIRNAK ÜNİVERSİTESİ BİLİŞİM KAYNAKLARI KULLANIM YÖNERGESİ BİRİNCİ BÖLÜM. Amaç, Kapsam, Dayanak, Tanımlar ve Genel İlkeler

ŞIRNAK ÜNİVERSİTESİ BİLİŞİM KAYNAKLARI KULLANIM YÖNERGESİ BİRİNCİ BÖLÜM. Amaç, Kapsam, Dayanak, Tanımlar ve Genel İlkeler ŞIRNAK ÜNİVERSİTESİ BİLİŞİM KAYNAKLARI KULLANIM YÖNERGESİ BİRİNCİ BÖLÜM Amaç, Kapsam, Dayanak, Tanımlar ve Genel İlkeler Amaç Madde 1- (1) Bu yönergenin amacı, Şırnak Üniversitesi Bilgisayar Ağı ve İnternet

Detaylı

Kurumsal Bilgi Güvenliği ve Siber Güvenlik

Kurumsal Bilgi Güvenliği ve Siber Güvenlik Kurumsal Bilgi Güvenliği ve Siber Güvenlik Değişik Formdaki Bilgi İstemci Sunucu Dizüstü bilgisayar Kablosuz ağlar Medya Dokümanlar Kurum çalışanları Yazıcı çıktıları Radyo-televizyon yayınları Yazılımlar

Detaylı

Revizyon Tarihi Açıklama Revizyon No Madde No Yeni yayınlandı

Revizyon Tarihi Açıklama Revizyon No Madde No Yeni yayınlandı Sayfa: 1/7 Revizyon i Açıklama Revizyon No Madde No Yeni yayınlandı. - - - KAPSAM: Tüm Birimler Hazırlayanlar: Yaşar KANDEMİR Bilgi İşlem Network Sorumlusu Duygu SIDDIKOĞLU Kalite Yönetim Birimi Uzm. Nuri

Detaylı

BİLGİ GÜVENLİĞİ POLİTİKALARI KILAVUZU

BİLGİ GÜVENLİĞİ POLİTİKALARI KILAVUZU BİLGİ GÜVENLİĞİ POLİTİKALARI KILAVUZU ÇORUM İL SAĞLIK MÜDÜRLÜĞÜ BİLGİ GÜVENLİĞİ POLİTİKALARI KILAVUZU Kılavuzun Amacı ISO/IEC 27001 standardına uygun güvenilir bir Bilgi Güvenliği Yönetim Sistemi (BGYS)

Detaylı

BĠLGĠ GÜVENLĠĞĠ POLĠTĠKASI

BĠLGĠ GÜVENLĠĞĠ POLĠTĠKASI DOK.KODU:BY.YD.01 YAYIN TARİHİ: 01.06.2017 REVİZYON NO: 00 REVİZYON TARİHİ: - Sayfa 1 / 8 1. AMAÇ: Kurumumuz teşhis tedavi hizmetlerinde; yasal mevzuat şartların karşılamasından, hizmet sunumunda hasta

Detaylı

İmza. İmza. İmza. İmza. İmza

İmza. İmza. İmza. İmza. İmza Sayfa: 1/7 Revizyon Açıklaması Yeni yayınlandı Madde No KAPSAM: TÜM BİRİMLER Hazırlayan İbrahim Gül Bilgi işlem Kontrol Funda BATMAZOĞLU Kalite Koordinatörü Onay Yrd.Doç. Dr. Uğur AYDIN Kalite Yönetim

Detaylı

İ.Ü. AÇIK VE UZAKTAN EĞİTİM FAKÜLTESİ Bilgi Güvenliği ve Yedekleme Standardı

İ.Ü. AÇIK VE UZAKTAN EĞİTİM FAKÜLTESİ Bilgi Güvenliği ve Yedekleme Standardı Dok. No: AUZEF-SS- 2.5-04 Yayın Tarihi:15.12.2014 Rev.No:00 Rev Tarihi: Sayfa 1 / 11 1.AMAÇ: Fakültemizde bilgi yönetim sisteminin detaylarının belirlenmesi ve bilgi güvenliğinin sağlanması amacıyla uygulanan

Detaylı

Bilgi Güvenliği Farkındalık Eğitimi

Bilgi Güvenliği Farkındalık Eğitimi NECMETTİN ERBAKAN Ü N İ V E R S İ T E S İ Meram Tıp Fakültesi Hastanesi Bilgi Güvenliği Farkındalık Eğitimi Ali ALAN Necmettin Erbakan Üniversitesi Meram Tıp Fakültesi Hastanesi Bilgi İşlem Merkezi 444

Detaylı

HASTANE BİLGİ SİSTEM GÜVENLİĞİ PROSEDÜRÜ Doküman No: YÖN. PR.05 Yayın Tarihi:14.02.2013 Revizyon Tarihi: - Revizyon No: 00

HASTANE BİLGİ SİSTEM GÜVENLİĞİ PROSEDÜRÜ Doküman No: YÖN. PR.05 Yayın Tarihi:14.02.2013 Revizyon Tarihi: - Revizyon No: 00 1.AMAÇ Karacabey Devlet Hastanesine başvuruda bulunan kişilere ait bilgilerin güvenliğinin sağlanması amaçlı öncelikle verilerin doğru olarak toplanması, depolanması ve kullanılmasına ilişkin uygulamalarımızı

Detaylı

ORTA DOĞU TEKNİK ÜNİVERSİTESİ BİLGİ İŞLEM DAİRE BAŞKANLIĞI. Güvenlik ve Virüsler. ODTÜ BİDB İbrahim Çalışır, Ozan Tuğluk, Cengiz Acartürk 04.04.

ORTA DOĞU TEKNİK ÜNİVERSİTESİ BİLGİ İŞLEM DAİRE BAŞKANLIĞI. Güvenlik ve Virüsler. ODTÜ BİDB İbrahim Çalışır, Ozan Tuğluk, Cengiz Acartürk 04.04. Güvenlik ve Virüsler ODTÜ BİDB İbrahim Çalışır, Ozan Tuğluk, Cengiz Acartürk 04.04.2005 Bilgi güvenliği neden gerekli? Kişisel bilgi kaybı Üniversiteye ait bilgilerin kaybı Bilgiye izinsiz erişim ve kötüye

Detaylı

STANDART OPERASYON PROSEDÜRÜ

STANDART OPERASYON PROSEDÜRÜ STANDART OPERASYON PROSEDÜRÜ Dok. No : SOP_DH_IT_019.01 Versiyon : 01 Ekler : 03 DEVA Önceki Versiyon : SOP EP_P_IT_02_06 SOP_DH_IT_019.01 E-POSTA KULLANIM PROSEDÜRÜ / E-Mail Usage Procedure Geçerlilik

Detaylı

AFYON KOCATEPE ÜNİVERSİTESİ BİLİŞİM KAYNAKLARI KULLANIM YÖNERGESİ

AFYON KOCATEPE ÜNİVERSİTESİ BİLİŞİM KAYNAKLARI KULLANIM YÖNERGESİ AFYON KOCATEPE ÜNİVERSİTESİ BİLİŞİM KAYNAKLARI KULLANIM YÖNERGESİ BİRİNCİ BÖLÜM Amaç, Kapsam, Dayanak, Tanımlar ve Genel İlkeler Amaç ve Kapsam MADDE 1- (1) Bu yönergenin amacı, "AKÜ-AKÜNET ağı" yer sağlayıcı

Detaylı

BİLGİSAYAR BİLİMLERİ ARAŞTIRMA VE UYGULAMA MERKEZİ BİLGİ GÜVENLİĞİ

BİLGİSAYAR BİLİMLERİ ARAŞTIRMA VE UYGULAMA MERKEZİ BİLGİ GÜVENLİĞİ BİLGİSAYAR BİLİMLERİ ARAŞTIRMA VE UYGULAMA MERKEZİ BİLGİ GÜVENLİĞİ Nisan 2017 BİLGİ GÜVENLİĞİ e-posta Güvenliği Bilinçli Internet Kullanımı Bilgisayarı Koruyacak Yardımcı Programlar Bilgi ve Destek için

Detaylı

Güvenlik, Telif Hakları ve Hukuk

Güvenlik, Telif Hakları ve Hukuk Güvenlik, Telif Hakları ve Hukuk Güvenlik Dosyaların taşınabilir kayıt ortamlarına yedeklenmesi Elektrik kesintisinde veri kaybı Dosyaların dışarıdan erişilmesinin engellenmesi Gizlilik Hakkı Bilgisayarın

Detaylı

Bilgi Güvenliği Nedir? Bilgi Güvenliğinde Saldırı Kavramı. Bilgi Güvenliğinde Saldırı Örneği : SPAM Mail

Bilgi Güvenliği Nedir? Bilgi Güvenliğinde Saldırı Kavramı. Bilgi Güvenliğinde Saldırı Örneği : SPAM Mail BİLGİ GÜVENLİĞİ Bilgi Güvenliği Nedir? Bilgi Güvenliği: Bilişim ürünleri/cihazları ile bu cihazlarda işlenmekte olan verilerin bütünlüğü ve sürekliliğini korumayı amaçlayan çalışma alanıdır. Bilgi Güvenliğinin

Detaylı

BİLGİ GÜVENLİK TALİMATI

BİLGİ GÜVENLİK TALİMATI BİLGİ GÜVENLİK TALİMATI QDMS No: Bilgi Güvenlik Talimatı AMAÇ Bu talimatın amacı, hastalara ve tüm hastane çalışanlarına ait bilgilerin doğru olarak toplanmasını, depolanmasını, güvenliği sağlanmış bilgisayar

Detaylı

T.C. SAĞLIK BAKANLIĞI MERSİN KAMU HASTANELERİ BİRLİĞİ GENEL SEKRETERLİĞİ BİLGİ GÜVENLİĞİ POLİTİKASI

T.C. SAĞLIK BAKANLIĞI MERSİN KAMU HASTANELERİ BİRLİĞİ GENEL SEKRETERLİĞİ BİLGİ GÜVENLİĞİ POLİTİKASI SAĞLIK BAKANLIĞI MERSİN KAMU HASTANELERİ BİRLİĞİ GENEL SEKRETERLİĞİ 05.03.2015 Hazırlayan: Sağlık Bilgi Sistemleri Birimi YÖN. RH. 01 05.03.2015 2/19 İÇİNDEKİLER 1. AMAÇ... 3 2. KAPSAM... 3 3. DAYANAK...

Detaylı

ANKARA 112 İL AMBULANS SERVİSİ BAŞHEKİMLİĞİ ÇAĞRI KAYIT VE OPERASYON YÖNETİM SİSTEMİ BİRİMİ GÖREV TANIMI. Revizyon Tarihi:

ANKARA 112 İL AMBULANS SERVİSİ BAŞHEKİMLİĞİ ÇAĞRI KAYIT VE OPERASYON YÖNETİM SİSTEMİ BİRİMİ GÖREV TANIMI. Revizyon Tarihi: Revizyon No:02 Sayfa No:1 / 7 BİRİM: Çağrı Kayıt ve Operasyon Yönetim Sistemi Birimi İŞİN ADI: Çağrı Kayıt ve Operasyon Yönetim Sistemi Birim Sorumlusu ve Çalışanları BAĞLI OLDUĞU BİRİM: Başhekim SORUMLU

Detaylı

İnternet te Bireysel Güvenliği Nasıl Sağlarız? Rauf Dilsiz Bilgi Güvenliği Uzmanı

İnternet te Bireysel Güvenliği Nasıl Sağlarız? Rauf Dilsiz Bilgi Güvenliği Uzmanı İnternet te Bireysel Güvenliği Nasıl Sağlarız? Rauf Dilsiz Bilgi Güvenliği Uzmanı İçerik Kişisel Bilgilerin Korunması İnternet üzerinden saldırganların kullandığı yöntemler Virüsler Trojan (Truva Atı)

Detaylı

BİLGİ GÜVENLİĞİ. İsmail BEZİRGANOĞLU İdari ve Mali İşler Müdürü Türkeli Devlet Hastanesi

BİLGİ GÜVENLİĞİ. İsmail BEZİRGANOĞLU İdari ve Mali İşler Müdürü Türkeli Devlet Hastanesi BİLGİ GÜVENLİĞİ İsmail BEZİRGANOĞLU İdari ve Mali İşler Müdürü Türkeli Devlet Hastanesi 2015 20.10.2012 tarihli Resmi Gazete de yayımlanan Ulusal Siber Güvenlik Çalışmalarının Yürütülmesi, Yönetilmesi

Detaylı

ÇOK ÖNEMLİ GÜVENLİK VE YEDEKLEME UYARISI

ÇOK ÖNEMLİ GÜVENLİK VE YEDEKLEME UYARISI ÇOK ÖNEMLİ GÜVENLİK VE YEDEKLEME UYARISI Bir müşterimizin server sistemine kötü niyetli bir "hacker" girerek kayıtları şifrelemiş ve "3500 $ para öderseniz bilgilerinizi kurtarırız" şeklinde bir mail göndermiş.

Detaylı

Bilgi ve Bilgisayar Sistemleri Güvenliği (Information and Computer Systems Security)

Bilgi ve Bilgisayar Sistemleri Güvenliği (Information and Computer Systems Security) Bilgi ve Bilgisayar Sistemleri Güvenliği (Information and Computer Systems Security) Bu bölümde; Bilgi Güvenliği ve Önemi Güvenliğin Sınıflandırılması, Bilgi Güvenliği Tehditleri, İhtiyaç Duyulan Alanlar,

Detaylı

Veri(Data), sayısal veya mantıksal her değer bir veridir. Bilgi(Information), verinin işlenmiş, anlamlı hale gelmişşekline bilgi denir.

Veri(Data), sayısal veya mantıksal her değer bir veridir. Bilgi(Information), verinin işlenmiş, anlamlı hale gelmişşekline bilgi denir. Gündem Bilgi Güvenliği Farkındalık Eğitim Örneği AB Seminer 2009 Ender ŞAHİNASLAN 00:00 00:05 Tanışma / Takdim 00:05 00:08 Temel Bilgi Kavramları 00:08 00:20 Bilgi Nerelerde Bulunur? 00:20 00:25 Temiz

Detaylı

Türkiye Bilimsel ve Teknolojik Araştırma Kurumu BİLİŞİM SİSTEMLERİ KULLANIM KURALLARI

Türkiye Bilimsel ve Teknolojik Araştırma Kurumu BİLİŞİM SİSTEMLERİ KULLANIM KURALLARI Türkiye Bilimsel ve Teknolojik Araştırma Kurumu BİLİŞİM SİSTEMLERİ KULLANIM KURALLARI A - AMAÇ Bu metnin amacı, TÜBİTAK bilişim sistemlerinin kullanımında güvenlik, sorumluluk ve kişisel bilgilerin gizliliği

Detaylı

PAROLA POLİTİKASI İÇİNDEKİLER

PAROLA POLİTİKASI İÇİNDEKİLER Sayfa No 1/7 İÇİNDEKİLER İÇİNDEKİLER 1 1 Amaç 2 2 Kapsam 2 3 Sorumlular 2 4 Kurallar 2 4.1 Genel Kurallar 2 4.2 Parola Oluşturmada Dikkat Edileck Noktalar 5 4.2.1 Zayıf Parolalar 5 4.2.2 Güçlü Parolalar

Detaylı

Şekil 1- CryptoLocker Tarafından Kullanıcılara Gönderilen Eposta

Şekil 1- CryptoLocker Tarafından Kullanıcılara Gönderilen Eposta CryptoLocker Virüsü Nedir? Fidyeci (ransomware) truva atıdır [1]. Microsoft Windows işletim sistemlerini hedef alır. İnternet üzerinde ilk olarak 5 Eylül 2013 tarihinde görülmüştür [2]. CryptoLocker, virüslü

Detaylı

1. AMAÇ Bu Prosedürün amacı, Aksaray Üniversitesi bünyesinde yürütülen bilgi işlem hizmetlerinin yürütülmesi ile ilgili esasları belirlemektir.

1. AMAÇ Bu Prosedürün amacı, Aksaray Üniversitesi bünyesinde yürütülen bilgi işlem hizmetlerinin yürütülmesi ile ilgili esasları belirlemektir. Sayfa No 1/5 1. AMAÇ Bu Prosedürün amacı, Aksaray Üniversitesi bünyesinde yürütülen bilgi işlem hizmetlerinin yürütülmesi ile ilgili esasları belirlemektir. 2. KAPSAM Bu Prosedür, Aksaray Üniversitesi

Detaylı

Doküman No 09.ORG.PL.0056 Sayfa No 1/7 Dış Taraf Bilgi Güvenliği Politikası. 1. Amaç Kapsam Tanımlar Sorumluluklar...

Doküman No 09.ORG.PL.0056 Sayfa No 1/7 Dış Taraf Bilgi Güvenliği Politikası. 1. Amaç Kapsam Tanımlar Sorumluluklar... Doküman No 09.ORG.PL.0056 Sayfa No 1/7 1. Amaç... 2 2. Kapsam... 2 3. Tanımlar... 2 4. Sorumluluklar... 2 5. Politika Demeci... 3 5.1 İş Sürekliliği Kontrolleri... 3 5.2 Bilgi Güvenliği Olayları... 3 5.3

Detaylı

Düzenli Yedekle, Veri Kaybetme

Düzenli Yedekle, Veri Kaybetme G Ü V E N L İ G Ü N L E R B Ü LT E N İ Bilgisayar kullanıcılarına yönelik hazırlanır. Her ayın 15 i çıkar. nisan 2017 Bültenlerin her ay size ulaşması için üye olunuz: http://eepurl.com/bp-twn Düzenli

Detaylı

Bursa Uludağ Üniversitesi Bilişim Kaynakları Kullanım Esasları

Bursa Uludağ Üniversitesi Bilişim Kaynakları Kullanım Esasları Bursa Uludağ Üniversitesi Bilişim Kaynakları Kullanım Esasları 1. Tanımlamalar BUÜ Bilişim Kaynakları: Mülkiyet hakları BUÜ'ye ait olan, BUÜ tarafından lisanslanan/kiralanan ya da BUÜ tarafından kullanım

Detaylı

BİLGİ GÜVENLİĞİ POLİTİKASI

BİLGİ GÜVENLİĞİ POLİTİKASI * TC B < ira ı4 BİLGİ GÜVENLİĞ İ POLİTİKASI ^B U R S A LA- A** DOK. KODU SBS.B.G.POL.Ol YAYIN TARİHİ 25.11.2015 REVİZYON TARİHİ REV.NO SAYFA NO :1/21 BİLGİ GÜVENLİĞİ POLİTİKASI Hazırlayan: Sağlık Bilgi

Detaylı

BİLGİ GÜVENLİĞİ. Bu bolümde;

BİLGİ GÜVENLİĞİ. Bu bolümde; Bilgi Güvenliği Bu bolümde; Bilgi güvenliğinin önemini açıklayacak, Bilgi güvenliğine yönelik tehditleri kavrayacak, Sayısal dünyada kimlik yönetimi konusunda güvenlik acısından yapılması gerekenleri listeleyecek,

Detaylı

İlk Yayın Tarihi: 19.02.2007

İlk Yayın Tarihi: 19.02.2007 1 / 7 1. AMAÇ: Uludağ Üniversitesi Rektörlük İdari Teşkilatının üretmiş veya edinmiş olduğu manyetik, optik veya elektronik verilerin güvenli olarak yedeklenmesi, gerektiğinde kullanıma açılması ve ihtiyaç

Detaylı

SIRA NO SORUMLU BİRİM FAALİYET SORUMLU DURUM AÇIKLAMA

SIRA NO SORUMLU BİRİM FAALİYET SORUMLU DURUM AÇIKLAMA T.Ü. BİLGİ İŞLEM DAİRE BAŞKANLIĞI İŞ PLANI FORMU Doküman No: BİDB-F-06 Yürürlük Tarihi: 01.01.2012 Revizyon No: 0 Tarihi: - TRAKYA ÜNİVERSİTESİ BİLGİ İŞLEM DAİRE BAŞKANLIĞI İŞ PLANI FORMU SIRA NO SORUMLU

Detaylı

UKÜ Bilişim Kaynakları Kullanım Politikaları. alan ağındaki bilişim kaynaklarının kullanım politikalarını belirlemek

UKÜ Bilişim Kaynakları Kullanım Politikaları. alan ağındaki bilişim kaynaklarının kullanım politikalarını belirlemek UKÜ Bilişim Kaynakları Kullanım Politikaları 1. Amaç Bu belge, UKÜ yerleşke amacıyla hazırlanmıştır. alan ağındaki bilişim kaynaklarının kullanım politikalarını belirlemek 2. Tanımlamalar UKÜ Bilişim Kaynakları:

Detaylı

Bilgisayar Kullanma Taahütnamesi

Bilgisayar Kullanma Taahütnamesi Bilgisayar Kullanma Taahütnamesi Amaç: Bu iş talimatının amacı aşağıdaki gibidir: --Çalışanlara şirket bilgisayarlarının kullanımı için gerekli yol gösterici bilgi sağlamak. --Şirkete ait bilgisayar ve

Detaylı

Siber Suçlarla Mücadele Şube Müdürlüğümüz, ilimiz Derince ilçesinde bulunan İl Emniyet Müdürlüğü yerleşkesinde faaliyet göstermektedir.

Siber Suçlarla Mücadele Şube Müdürlüğümüz, ilimiz Derince ilçesinde bulunan İl Emniyet Müdürlüğü yerleşkesinde faaliyet göstermektedir. Siber Suçlarla Mücadele Şube Müdürlüğümüz, ilimiz Derince ilçesinde bulunan İl Emniyet Müdürlüğü yerleşkesinde faaliyet göstermektedir. Telefon & Faks : 0(262) 229 0706 e-posta:kocaeli155@egm.gov.tr siber.kocaeli@egm.gov.tr

Detaylı

ANKARA 112 İL AMBULANS SERVİSİ BAŞHEKİMLİĞİ HABERLEŞME VE İLETİŞİM BİRİMİ GÖREV TANIMI

ANKARA 112 İL AMBULANS SERVİSİ BAŞHEKİMLİĞİ HABERLEŞME VE İLETİŞİM BİRİMİ GÖREV TANIMI DOKÜMAN NO: NO:02 SAYFA NO: 1 / 6 BİRİM: Haberleşme ve İletişim Birimi İŞİN ADI: Haberleşme ve İletişim Birimi Sorumlusu ve Çalışanları BAĞLI OLDUĞU BİRİM: İl Ambulans Servisi Başhekimliği SORUMLU OLDUĞU

Detaylı

ENERJİ VE TABİİ KAYNAKLAR BAKANLIĞI BİLGİ İŞLEM SİSTEMLERİ KULLANIM YÖNERGESİ. BİRİNCİ KISIM Amaç

ENERJİ VE TABİİ KAYNAKLAR BAKANLIĞI BİLGİ İŞLEM SİSTEMLERİ KULLANIM YÖNERGESİ. BİRİNCİ KISIM Amaç ENERJİ VE TABİİ KAYNAKLAR BAKANLIĞI BİLGİ İŞLEM SİSTEMLERİ KULLANIM YÖNERGESİ BİRİNCİ KISIM Amaç MADDE 1- Bu yönergenin amacı, Bakanlığımız bilgi işlem sistemlerinden en verimli şekilde yararlanmak, bilgi

Detaylı

ORDU ÜNİVERSİTESİ BİLGİ İŞLEM DAİRESİ BAŞKANLIĞI HİZMET ENVANTERİ TABLOSU

ORDU ÜNİVERSİTESİ BİLGİ İŞLEM DAİRESİ BAŞKANLIĞI HİZMET ENVANTERİ TABLOSU ORDU ÜNİVERSİTESİ BİLGİ İŞLEM DAİRESİ BAŞKANLIĞI HİZMET ENVANTERİ TABLOSU HİZMETİ SUNMAKLA GÖREVLİ / YETKİLİ KURUMLARIN / BİRİMLERİN ADI HİZMETİN SUNUM SÜRECİNDE SIRA NO KURUM KODU STANDART DOSYA PLANI

Detaylı

Bilgi ve iletişim teknolojileri Dersi Ders Notlarıdır?

Bilgi ve iletişim teknolojileri Dersi Ders Notlarıdır? Bilgi ve iletişim teknolojileri Dersi Ders Notlarıdır? Bilgisayar, Hesap makinesi gibi araçlara neden ihtiyaç duyulmuştur? Zaman tasarrufu Bilginin depolanması ihtiyacı Hatasız işlem yapma isteği İletişim

Detaylı

RTSO BILGI GUVENLIGI POLITIKASı

RTSO BILGI GUVENLIGI POLITIKASı RTSO BİLGİ Doküman No RTSO Ya ın Tarihi 01.07.2011 GÜVENLİGİ Revi on Tarihi 01.01.2013 Rev on No 01 Sa fa 1-26 RTSO BILGI... ~ GUVENLIGI POLITIKASı. MsİLCisİ ONA YLA YAN/GENEL SEKRETER ~-~~ - RTSO BİLGİ

Detaylı

AĞ GÜVENLİĞİ DERSİ. Donanımsal ağ güvenliğini ve bakımını sağlamak Yazılımsal ağ güvenliğini ve bakımını sağlamak. Ağ Güvenliği (Donanım)

AĞ GÜVENLİĞİ DERSİ. Donanımsal ağ güvenliğini ve bakımını sağlamak Yazılımsal ağ güvenliğini ve bakımını sağlamak. Ağ Güvenliği (Donanım) AĞ GÜVENLİĞİ DERSİ Dersin Modülleri Ağ Güvenliği (Donanım) Ağ Güvenliği (Yazılım) Kazandırılan Yeterlikler Donanımsal ağ güvenliğini ve bakımını sağlamak Yazılımsal ağ güvenliğini ve bakımını sağlamak

Detaylı

Güvenlik, Telif Hakları ve Hukuk

Güvenlik, Telif Hakları ve Hukuk Güvenlik, Telif Hakları ve Hukuk Güvenlik Dosyaların taşınabilir kayıt ortamlarına yedeklenmesi Elektrik kesintisinde veri kaybı Dosyaların dışarıdan erişilmesinin engellenmesi Gizlilik Hakkı Bilgisayarın

Detaylı

Siber Teröristlere Karşı Kurumlar Nasıl Korunmalıdır? Yusuf TULGAR NetDataSoft Genel Müdürü

Siber Teröristlere Karşı Kurumlar Nasıl Korunmalıdır? Yusuf TULGAR NetDataSoft Genel Müdürü Siber Teröristlere Karşı Kurumlar Nasıl Korunmalıdır? Yusuf TULGAR NetDataSoft Genel Müdürü email: yusuf@netdatasoft.com Siber Teröristlerin Amaçları Bilgisayar Sistemlerine ve Servislerine Yetkisiz Erişim

Detaylı

T.C. TARIM ve KÖYİŞLERİ BAKANLIĞI BİLGİ VE İLETİŞİM SİSTEMLERİ KULLANIMININ DÜZENLENMESİNE İLİŞKİN YÖNERGE BİRİNCİ BÖLÜM GENEL HÜKÜMLER

T.C. TARIM ve KÖYİŞLERİ BAKANLIĞI BİLGİ VE İLETİŞİM SİSTEMLERİ KULLANIMININ DÜZENLENMESİNE İLİŞKİN YÖNERGE BİRİNCİ BÖLÜM GENEL HÜKÜMLER 1 T.C. TARIM ve KÖYİŞLERİ BAKANLIĞI BİLGİ VE İLETİŞİM SİSTEMLERİ KULLANIMININ DÜZENLENMESİNE İLİŞKİN YÖNERGE Amaç BİRİNCİ BÖLÜM GENEL HÜKÜMLER Madde 1- Bu Yönergenin amacı, Bakanlığın bilgi ve iletişim

Detaylı

5651 Sayılı Kanun Hakkında Kanunla ilgili detay bilgiler

5651 Sayılı Kanun Hakkında Kanunla ilgili detay bilgiler 2009 5651 Sayılı Kanun Hakkında Kanunla ilgili detay bilgiler İnternet ortamında yapılan yayınların düzenlenmesi ve bu yayınlar yoluyla işlenen suçlarla mücadele edilmesi hakkındaki 5651 sayılı kanunun

Detaylı

Bilgisayar Ağları ve Ağ Güvenliği DR. ÖĞR. ÜYESİ KENAN GENÇOL HİTİT ÜNİVERSİTESİ ELEKTRİK-ELEKTRONİK MÜH.

Bilgisayar Ağları ve Ağ Güvenliği DR. ÖĞR. ÜYESİ KENAN GENÇOL HİTİT ÜNİVERSİTESİ ELEKTRİK-ELEKTRONİK MÜH. Bilgisayar Ağları ve Ağ Güvenliği DR. ÖĞR. ÜYESİ KENAN GENÇOL HİTİT ÜNİVERSİTESİ ELEKTRİK-ELEKTRONİK MÜH. TCP/IP (Transmission Control Protocol/Internet Protocol) Bilgisayarlar arasında veri haberleşmesini

Detaylı

Lisanssız yazılımlar ve içerikler (müzik, resim, fotoğraf video vs.) kullanmayın. Çeşitli yollarla kırılmış, içeriği değiştirilmiş veya güvenilir

Lisanssız yazılımlar ve içerikler (müzik, resim, fotoğraf video vs.) kullanmayın. Çeşitli yollarla kırılmış, içeriği değiştirilmiş veya güvenilir Lisanssız yazılımlar ve içerikler (müzik, resim, fotoğraf video vs.) kullanmayın. Çeşitli yollarla kırılmış, içeriği değiştirilmiş veya güvenilir olmayan yazılımlar yüklemeyin. Bilgisayar sistemini korumaya

Detaylı

Güncel CryptoLocker Saldırısına Dikkat

Güncel CryptoLocker Saldırısına Dikkat 1 / 16 2 / 16 Ülkemizdeki internet kullanıcılarını hedef alan KriptoKilit saldırıları daha önce de gerçekleşmişti. [1,2] Fakat açık uzantılara birbu şekilde sefer sahip KriptoKilit CryptoLocker dosyaları

Detaylı

Belge Sorumlusu. Đlk yayın tarihi POLĐ.BT.02 1 Gülçin Cribb Murat Gülver

Belge Sorumlusu. Đlk yayın tarihi POLĐ.BT.02 1 Gülçin Cribb Murat Gülver POLĐTĐKA BT Olanaklarını Kullanma (Öğrenciler) Politika No. Sürüm No. Belge Sahibi Belge Sorumlusu Đlk yayın tarihi POLĐ.BT.02 1 Gülçin Cribb Murat Gülver 07.08.2008 Güncelleme Tarihi Amaç Bu belge, Özyeğin

Detaylı

FORUM KURALLARI. Kullanıcı Adı veya Rumuz Kullanımı

FORUM KURALLARI. Kullanıcı Adı veya Rumuz Kullanımı FORUM KURALLARI Kullanıcı Adı veya Rumuz Kullanımı Köklü Geçmişten, Güçlü ve Aydınlık Geleceğe İÇİNDEKİLER AMAÇ PORTAL KULLANIMI FORUM KURALLARI AMAÇ Tarım Kredi Bilgi Portalı, Kurumumuz personelinin bilgi,

Detaylı

Bilişim Teknolojileri

Bilişim Teknolojileri Bilişim Teknolojileri Dünyada İnternet Kullanımı 2 milyardan fazla kişi internet kullanıyor. 1 milyardan fazla kişi sosyal ağ sitelerine üye. 5 milyardan fazla cep telefonu kullanıcısı var. Türkiye de

Detaylı

KAMU İÇ DENETİM YAZILIMI KULLANICI EĞİTİMİ

KAMU İÇ DENETİM YAZILIMI KULLANICI EĞİTİMİ KAMU İÇ DENETİM YAZILIMI KULLANICI EĞİTİMİ SUNUM PLANI * Eğitim Programının İçeriği * Gelişim Süreci * Yazılımının Sağlayacağı Faydalar * İç Denetim Birimlerinden Beklentiler * İçDen Yazılımı Genel Özellikleri

Detaylı

BİLGİ GÜVENLİĞİ VE ZARARLI YAZILIMLAR. Bilgi Güvenliği: Kendimize ait olan bilginin başkasının eline geçmemesidir.

BİLGİ GÜVENLİĞİ VE ZARARLI YAZILIMLAR. Bilgi Güvenliği: Kendimize ait olan bilginin başkasının eline geçmemesidir. BİLGİ GÜVENLİĞİ VE ZARARLI YAZILIMLAR Bilgi Güvenliği: Kendimize ait olan bilginin başkasının eline geçmemesidir. Bilişim Teknolojileri ve Yazılım Dersi İstiklal Ortaokulu www.istiklalorta.meb.k12.tr Bilgi

Detaylı

------------------------------------------------- [SUB-TITLE 1] Özellikler

------------------------------------------------- [SUB-TITLE 1] Özellikler [TITLE] CitiDirect CitiDirect Online Bankacılık sistemi birçok alanda ödül almış, çok uluslu şirketlere ve finansal kuruluşlara sorunsuz, verimli ve web-tabanlı global bankacılık hizmetlerine güvenli erişim

Detaylı

KURUM AĞLARINI ÖNEMLĠ ZARARLI YAZILIM SALDIRILARINDAN KORUMA. Osman PAMUK

KURUM AĞLARINI ÖNEMLĠ ZARARLI YAZILIM SALDIRILARINDAN KORUMA. Osman PAMUK KURUM AĞLARINI ÖNEMLĠ ZARARLI YAZILIM SALDIRILARINDAN KORUMA Osman PAMUK Ġçerik Giriş Örnek Zararlı Yazılımlar Conficker Stuxnet Önemli zararlı yazılım sızma noktaları ve korunma yöntemleri Taşınabilir

Detaylı

Güvenliğin sadece küçük bir kısmı % 20 teknik güvenlik önlemleri ile sağlanıyor. Büyük kısım ise % 80 kullanıcıya bağlı.

Güvenliğin sadece küçük bir kısmı % 20 teknik güvenlik önlemleri ile sağlanıyor. Büyük kısım ise % 80 kullanıcıya bağlı. SOSYAL MÜHENDİSLİK Güvenliğin sadece küçük bir kısmı % 20 teknik güvenlik önlemleri ile sağlanıyor. Büyük kısım ise % 80 kullanıcıya bağlı. Sosyal Mühendislik Kavramı Sosyal Mühendislik: Normalde insanların

Detaylı

T.Ü. BİLGİ İŞLEM DAİRE BAŞKANLIĞI HİZMET ENVANTERİ. Revizyon No: 0 Tarihi: - TRAKYA ÜNİVERSİTESİ BİLGİ İŞLEM DAİRE BAŞKANLIĞI HİZMET ENVANTERİ

T.Ü. BİLGİ İŞLEM DAİRE BAŞKANLIĞI HİZMET ENVANTERİ. Revizyon No: 0 Tarihi: - TRAKYA ÜNİVERSİTESİ BİLGİ İŞLEM DAİRE BAŞKANLIĞI HİZMET ENVANTERİ BİLGİ İŞLEM DAİRE BAŞKANLIĞI HİZMET ENVANTERİ Doküman No: BİDBF04 Yürürlük Tarihi: 01.01.2012 Revizyon No: 0 Tarihi: TRAKYA ÜNİVERSİTESİ BİLGİ İŞLEM DAİRE BAŞKANLIĞI HİZMET ENVANTERİ SIRA NO KURUM KODU

Detaylı

Web Uygulama Güvenliği Kontrol Listesi 2010

Web Uygulama Güvenliği Kontrol Listesi 2010 Web Uygulama Güvenliği Kontrol Listesi 2010 1 www.webguvenligi.org Web uygulama güvenliği kontrol listesi 2010, OWASP-Türkiye ve Web Güvenliği Topluluğu tarafından güvenli web uygulamalarında aktif olması

Detaylı

Fidye Virüslerinden Korunma Rehberi

Fidye Virüslerinden Korunma Rehberi Fidye virüslerinin etkisi gün geçtikçe artmaktadır. Fidye virüslerinin etkisini en aza indirmek için enfeksiyon yaşanmadan önce neler yapılmalıdır? Fidye virüsleri nasıl tanınır? Enfekte olmuş makinelerde

Detaylı

Kaspersky Open Space Security: Release 2. İşletmeniz için birinci sınıf bir BT güvenliği çözümü

Kaspersky Open Space Security: Release 2. İşletmeniz için birinci sınıf bir BT güvenliği çözümü Kaspersky Open Space Security: Release 2 İşletmeniz için birinci sınıf bir BT güvenliği çözümü Güncellenmiş uygulamalar Updated applications Release 2 uygulamaları: Kaspersky Anti-virus for Windows Workstations

Detaylı

BİLGİ İŞLEM HİZMETLERİ PROSEDÜRÜ

BİLGİ İŞLEM HİZMETLERİ PROSEDÜRÜ Sayfa 1/7 Revizyon Takip Tablosu REVİZYON NO TARİH AÇIKLAMA 00 24.01.2013 İlk Yayın 01 19.04.2013 5.9, 5.10 ve 5.11 Maddeleri eklenmiştir. 1. AMAÇ Bu Prosedürün amacı, Yıldız Teknik Üniversitesi bünyesinde

Detaylı

Web Servis-Web Sitesi Bağlantısı

Web Servis-Web Sitesi Bağlantısı Web Servis-Web Sitesi Bağlantısı MCKS İthalatçı web servisleri internet üzerinden güvenli şekilde erişime açılmıştır. Erişime ait ağ bağlantısı aşağıda şematik olarak gösterilmiştir. Şekil - 1: MCKS-ithalatçı

Detaylı

BİLGİ VE VERİ GÜVENLİĞİ VİRÜSLER VE DİĞER ZARARLI YAZILIMLAR KİŞİSEL MAHREMİYET VE TACİZ

BİLGİ VE VERİ GÜVENLİĞİ VİRÜSLER VE DİĞER ZARARLI YAZILIMLAR KİŞİSEL MAHREMİYET VE TACİZ BİLGİ VE VERİ GÜVENLİĞİ VİRÜSLER VE DİĞER ZARARLI YAZILIMLAR KİŞİSEL MAHREMİYET VE TACİZ VERİ: İşletme içinde oluşan olayları temsil eden belirli bir işe yarayan ya da yaramayan ham gerçekler, görüntüler,

Detaylı

BİLGİ İŞLEM DAİRESİ BAŞKANLIĞI BİLGİ SİSTEMLERİ ŞUBE MÜDÜRLÜĞÜ TEŞKİLAT YAPISI VE ÇALIŞMA ESASLARINA DAİR YÖNERGE

BİLGİ İŞLEM DAİRESİ BAŞKANLIĞI BİLGİ SİSTEMLERİ ŞUBE MÜDÜRLÜĞÜ TEŞKİLAT YAPISI VE ÇALIŞMA ESASLARINA DAİR YÖNERGE BİLGİ İŞLEM DAİRESİ BAŞKANLIĞI BİLGİ SİSTEMLERİ ŞUBE MÜDÜRLÜĞÜ TEŞKİLAT YAPISI VE ÇALIŞMA ESASLARINA DAİR YÖNERGE BİRİNCİ BÖLÜM AMAÇ, KAPSAM, HUKUKİ DAYANAK, İLKELER ve TANIMLAR Amaç Madde 1- Bu yönergenin

Detaylı

KABUL EDİLEBİLİR KULLANIM POLİTİKASI P21-BT-002

KABUL EDİLEBİLİR KULLANIM POLİTİKASI P21-BT-002 Sayfa : 1/5 1. AMAÇ Bu politikanın amacı, Koç Üniversitesi Bilgisayar Sistemleri nin kullanım koşullarını ve kabul edilebilir kullanım politikasını belirlemektir. 2. KAPSAM Bu politika, tüm Koç Üniversitesi

Detaylı

TUġBA BELEDĠYESĠ BĠLGĠ ĠġLEM MÜDÜRLÜĞÜ GÖREV VE ÇALIġMA USUL VE ESASLARI

TUġBA BELEDĠYESĠ BĠLGĠ ĠġLEM MÜDÜRLÜĞÜ GÖREV VE ÇALIġMA USUL VE ESASLARI TUġBA BELEDĠYESĠ BĠLGĠ ĠġLEM MÜDÜRLÜĞÜ GÖREV VE ÇALIġMA USUL VE ESASLARI BİRİNCİ BÖLÜM GENEL HÜKÜMLER BİRİNCİ KISIM Amaç, Kapsam, Dayanak ve Tanımlar Amaç ve Kapsam MADDE 1 - Bu usul ve esasların amacı;

Detaylı

BÖLÜM 8. Bilişim Sistemleri Güvenliği. Doç. Dr. Serkan ADA

BÖLÜM 8. Bilişim Sistemleri Güvenliği. Doç. Dr. Serkan ADA BÖLÜM 8 Bilişim Sistemleri Güvenliği Doç. Dr. Serkan ADA Bilişim Sistemleri Güvenlik Açıkları Güvenlik bilişim sistemlerine yönelik yetkisiz erişimi, değiştirmeyi, hırsızlığı veya fiziksel hasarları engellemek

Detaylı

YÖNETİM HİZMETLERİ. Değerlendirme Ölçütü Puan STANDARTLAR

YÖNETİM HİZMETLERİ. Değerlendirme Ölçütü Puan STANDARTLAR YÖNETİM HİZMETLERİ 00 01 YÖNETİM HİZMETLERİ 470 00 01 01 00 Kalite Yönetim Birimi 15 00 01 01 01 Kalite yönetim direktörü belirlenmelidir. 00 01 01 02 Kalite yönetim biriminin çalışma ofisi olmalıdır.

Detaylı

SHKS-DTL. Değerlendirme Ölçütü STANDARTLAR. Standart No. Revizyon. Sonuç. Puan

SHKS-DTL. Değerlendirme Ölçütü STANDARTLAR. Standart No. Revizyon. Sonuç. Puan SHKS-DTL Revizyon Standart No Değerlendirme Ölçütü STANDARTLAR Puan Sonuç 00 01 00 Laboratuvarda çalışılan tüm testleri içeren test rehberi bulunmalıdır. 10 00 01 01 Test rehberi; 00 01 01 o Örneklerin

Detaylı

Elbistan Meslek Yüksek Okulu GÜZ Yarıyılı. Öğr. Gör. Murat KEÇECĠOĞLU

Elbistan Meslek Yüksek Okulu GÜZ Yarıyılı. Öğr. Gör. Murat KEÇECĠOĞLU Elbistan Meslek Yüksek Okulu 2015 2016 GÜZ Yarıyılı Öğr. Gör. Murat KEÇECĠOĞLU Bilgisayar ağ yönetimi Başlıkları Kullanılacak ağın tanımlanması, Ağ yapısının fiziksel tasarım ve yapılanmasının sağlanması

Detaylı

Venatron Enterprise Security Services W: P: M:

Venatron Enterprise Security Services W:  P: M: VENATRON Enterprise Security Services Ltd. Şti. Danger is a click away. (Tehlike bir tık ötede ) sloganı ile 2011 de Siber Güvenlik sektöründe yerini alan Venatron Security güvenlik ihlallerini önlemek

Detaylı

30 Mayıs ETASQLMNG Programına giriş

30 Mayıs ETASQLMNG Programına giriş 30 Mayıs 2018 İlgili Versiyon/lar : ETA:SQL, ETA:V.8-SQL, ETA:SB İlgili Modül/ler : ETASQLMNG ETASQLMNG İLE ZAMANLANMIŞ YEDEKLEME Girişi yapılan bilgilerin belirli zamanlarda yedeklenmesi, bu yedeklerin

Detaylı

Ders İ zlencesi. Ders Başlığı. Dersin amacı. Önceden sahip olunması gereken beceri ve bilgiler. Önceden alınması gereken ders veya dersler

Ders İ zlencesi. Ders Başlığı. Dersin amacı. Önceden sahip olunması gereken beceri ve bilgiler. Önceden alınması gereken ders veya dersler Ders Başlığı İnternette Güvenliğinizi Arttırın Dersin amacı Ders İ zlencesi Bu dersin amacı, katılımcıların İnternet'te karşılaşılabilecek kullanıcı, donanım ve bilgisayar ağı kaynaklı tehditler ve bu

Detaylı

Siber Savunma. SG 507Siber Savaşlar Güz 2014 Yrd. Doç. Dr. Ferhat Dikbıyık

Siber Savunma. SG 507Siber Savaşlar Güz 2014 Yrd. Doç. Dr. Ferhat Dikbıyık Siber Savunma SG 507Siber Savaşlar Güz 2014 Siber Savunma Siber Caydırıcılık genel anlamda problemli olduğundan etkisi düşük olabilir. Bu durumda bir devletin kendisini siber tehditlere karşı savunabilmesi

Detaylı

NTEMLERİ, LLERİN N TOPLANMASI ve SUÇLULARIN TESPİTİ

NTEMLERİ, LLERİN N TOPLANMASI ve SUÇLULARIN TESPİTİ BİLİŞİM M SUÇLARINDA : ARAŞTIRMA YÖNTEMLERY NTEMLERİ, DELİLLER LLERİN N TOPLANMASI ve SUÇLULARIN TESPİTİ Telekomünikasyon Kurumu Telekomünikasyon İletişim Başkanlığı osman.sen@tib.gov.tr Şubat 2007 - İSTANBUL

Detaylı

Bilgi Güvenliği Yönetim Sistemi

Bilgi Güvenliği Yönetim Sistemi Bursa Teknik Üniversitesi Bilgi Güvenliği Yönetim Sistemi Bilgi Güvenliği Alt Politikaları KURUMA ÖZEL BGYS-PL-02 0 / - 1 / 4 İÇİNDEKİLER 1. Amaç...2 2. Kapsam...2 3. Kayıtları...2 4. Tanımlamalar ve Kısaltmalar...2

Detaylı

CELAL BAYAR ÜNİVERSİTESİ ELEKTRONİK BELGE YÖNETİM SİSTEMİ EK-YARDIM DOKÜMANI

CELAL BAYAR ÜNİVERSİTESİ ELEKTRONİK BELGE YÖNETİM SİSTEMİ EK-YARDIM DOKÜMANI CELAL BAYAR ÜNİVERSİTESİ ELEKTRONİK BELGE YÖNETİM SİSTEMİ EK-YARDIM DOKÜMANI İçindekiler ELEKTRONİK İMZA... 2 KURUM İÇİ GİDEN EVRAKLAR... 3 YANLIŞ ALICININ SEÇİLMESİ DURUMU... 3 KURUM DIŞI GİDEN EVRAKLAR...

Detaylı

w w w. n a r b u l u t. c o m

w w w. n a r b u l u t. c o m KOLAYCA YÖNETİN! Narbulut un size özel panelinden yetkileriniz dahilinde tüm bilgisayarlarınızın buluta yedeklemelerini kolayca yönetebilir ve kontrollerini yapabilirsiniz. Kullanıcı grupları oluşturabilir,

Detaylı