İletişim ve Ekipman Kullanım Politikası

İletişim ve Ekipman Kullanım Politikası

1. Giriş ve Politika Tanımı

İklim Değişikliği ve Gıda Güvenliği Derneği (CCFSA), kurumsal faaliyetlerinin icrasında verilerin gizliliğini, bütünlüğünü ve erişilebilirliğini korumayı en yüksek öncelik olarak kabul eder. İşbu politika, CCFSA’nın veri güvenliği ve ekipman kullanımına yönelik kurumsal taahhüdünü, teknik mevzuat ve etik standartlar çerçevesinde resmîleştirmek amacıyla düzenlenmiştir. Derneğin siber güvenlik duruşu ve kaynak yönetimi, bu metinde belirtilen yönergelere tabidir.

Politika Bilgisi

Detaylar

Sürüm

Eylül 2024 / Versiyon 1

Yazar

Adil Murat Vural (Yönetim Kurulu Başkanı)

Sınıflandırma

Genel Dağıtım

Bir Sonraki İnceleme Tarihi

Eylül 2025

2. Kapsam ve Temel Tanımlar

Bu politika, CCFSA adına veya CCFSA kaynaklarını kullanarak veri işleyen tüm paydaşları kapsar. Uygulama alanındaki tanımlar aşağıda teknik titizlikle belirtilmiştir:

  • 2.1. Dernek Organları: Tüm Yönetim Kurulu üyeleri, Mütevelli Heyeti üyeleri, Kurul Komiteleri üyeleri ve derneğin kayıtlı tüm üyeleri.

  • 2.2. İlişkili Personel (Related Personnel):

    • Tüm dernek çalışanları (tam zamanlı ve yarı zamanlı).

    • İkinci görevli personel, stajyerler ve gönüllüler.

    • Derneğe ait e-posta adresine sahip olan veya olmayan tüm danışmanlar, yükleniciler ve tedarikçiler.

    • Dernek ile ortaklık sözleşmesi imzalamış olan tüm ortaklar ve bunların personeli.

3. Kişisel Kullanım ve İş Yeri Davranış Kuralları

Dernek kaynaklarının kullanımı, CCFSA’nın misyonuna uygun olarak dürüstlük ve profesyonellik esaslarına dayanır.

  • 3.1. Etik Standartlar: Tüm personel, kurumsal kararları etkileyebilecek her türlü kişisel çıkar çatışmasından yükümlüdür.

  • 3.2. Çıkar Çatışması ve İlişkili Kişiler: Personel, kendi konumu üzerinden kendisi veya bir İlişkili Kişi lehine maddi kazanç veya imtiyaz sağlayamaz. “İlişkili Kişi” tanımı; eş, birlikte yaşanılan partner, çocuk, ebeveyn, kardeş, yakın iş ortağı veya yakın arkadaşı kapsar.

  • 3.3. Hediye Kabulü: Personelin, derneğin iş yürütme kabiliyetini veya tarafsızlığını etkileyebilecek hediyeler alması kesinlikle yasaktır. Bu kuralın tek istisnası, kurumsal teamüllere uygun olan simgesel değerdeki hediyelerdir.

  • 3.4. Profesyonellik: Ekipman kullanımı, dernek itibarını zedeleyecek faaliyetlerden arındırılmış olmalıdır.

4. Bilgisayar, Dizüstü Bilgisayar ve Donanım Kullanım Rehberi

Dernek mülkiyetindeki tüm donanımların korunması ve yetkisiz erişimin engellenmesi hususunda aşağıdaki aktif komutlar uygulanacaktır:

  • 4.1. Donanım mülkiyeti: Tüm cihazlar CCFSA mülkiyetindedir; donanımlar sadece tahsis edilen iş amaçları doğrultusunda kullanılacaktır.

  • 4.2. Fiziksel Güvenlik: Cihazlar ofis dışına çıkarıldığında her zaman gözetim altında tutulacaktır. Araçlarda veya halka açık alanlarda ekipmanlar asla başıboş bırakılmayacaktır.

  • 4.3. Erişim Kilidi: Kullanılmayan oturumlar “Win+L” komutu veya sistem kilit mekanizmaları ile derhal kilitlenecektir.

  • 4.4. Üçüncü Şahıs Yasağı: Dernek donanımlarının personel haricindeki üçüncü şahıslar (aile üyeleri dahil) tarafından kullanılmasına izin verilmeyecektir.

5. İş Dışı Kaynak Kullanımı ve Uzaktan Erişim

Ofis dışı çalışma süreçleri, hiyerarşik kontrol ve teknik güvenlik protokollerine tabidir.

  • 5.1. Çalışma Programı ve Onay: Alternatif çalışma programları veya ofis dışı çalışma süreçleri, sadece ilgili amirle istişare edilerek ve onay alınarak gerçekleştirilecektir.

  • 5.2. Teknik Erişim Protokolü: Dernek ağlarına uzaktan erişim sırasında VPN kullanımı zorunludur. Tüm erişimler “Rol Tabanlı Erişim Kontrolü” (RBAC) prensibiyle, sadece personelin görevi için gerekli olan veri setine kısıtlanacaktır.

  • 5.3. Kimlik Doğrulama: Uzaktan erişim sağlayan tüm hesaplarda Çok Faktörlü Kimlik Doğrulama (MFA) aktif bulundurulacaktır.

6. E-posta ve İnternet Kullanım Yönergeleri

Kurumsal e-posta ve internet hattı, dernek misyonuna hizmet eden teknik araçlardır.

  • 6.1. Kabul Edilebilir Kullanım: İnternet altyapısı üzerinden kumar, bahis, ayrımcı içerik yayımı veya yasa dışı faaliyetlerde bulunulması kesinlikle yasaktır.

  • 6.2. Hassas Veri İletimi: Hassas veriler e-posta ile paylaşılmadan önce anonimleştirilecek veya şifrelenecektir.

  • 6.3. Whistleblowing Entegrasyonu: Personel; çevreye zarar verilmesi (damage to the environment), adaletin engellenmesi (miscarriage of justice), dolandırıcılık veya görevi kötüye kullanma gibi durumları tespit ettiğinde, Whistleblowing Politikası uyarınca bu durumu raporlamakla yükümlüdür.

7. Yazılım Kullanım ve Güncelleme Kuralları

Sistem bütünlüğünü korumak adına yazılım yönetimi şu kurallara tabidir:

  • 7.1. Onaylı Yazılım: Cihazlara sadece lisanslı ve yönetim tarafından onaylanmış yazılımlar yüklenecektir. İzinsiz yazılım kurulumu yasaktır.

  • 7.2. Güncelleme ve Yama Yönetimi: Tüm işletim sistemleri ve uygulamalar, güvenlik açıklarını gidermek amacıyla en güncel yamalarla (Software updates) donatılacaktır.

  • 7.3. Zafiyet Yönetimi: Teknik birimler, sistemlerdeki güvenlik açıklarını düzenli olarak değerlendirecek (Vulnerability management) ve tespit edilen riskleri ivedilikle giderecektir.

8. Kaynakların İzlenmesi ve Veri Koruma İlkeleri

CCFSA, veri güvenliğini sağlamak amacıyla sistemlerini izleme hakkını saklı tutar.

  • 8.1. Bütünlük ve Gizlilik (Integrity and Confidentiality): Veriler; yetkisiz veya hukuka aykırı işlemeye, kazara kayba, imhaya veya hasara karşı uygun teknik ve idari tedbirlerle, verilerin tam güvenliğini sağlayacak şekilde işlenecektir.

  • 8.2. Veri Minimizasyonu: Kişisel veriler sadece belirtilen meşru amaçlar için gerekli olanla sınırlı ve bu amaçla orantılı olarak toplanacaktır.

  • 8.3. Saklama Sınırlaması: Veriler, işlenme amaçları için gerekli olan süreden veya yasal yükümlülüklerin gerektirdiği süreden daha uzun süre saklanmayacak; süre sonunda güvenli yöntemlerle imha edilecektir.

9. Şifre Politikası ve Siber Güvenlik Önlemleri

Erişim güvenliği aşağıdaki teknik şartnamelere tabidir:

  • 9.1. Şifre Standartları: Şifreler; harf, rakam ve sembol içeren karmaşık bir yapıda oluşturulacak ve düzenli aralıklarla güncellenecektir.

  • 9.2. Gizlilik Yükümlülüğü: Şifreler kişiye özeldir; paylaşılması veya açıkta bırakılması güvenlik ihlali sayılır.

  • 9.3. MFA Zorunluluğu: Tüm kritik sistem girişlerinde Çok Faktörlü Kimlik Doğrulama kullanımı teknik bir zorunluluktur.

10. Kaynakların Kötüye Kullanımı ve Yaptırımlar

Politika ihlalleri, CCFSA Disiplin Prosedürü uyarınca aşağıda belirtilen hiyerarşide cezalandırılır:

  • 10.1. Disiplin Hiyerarşisi:

    • 10.1.1. Sözlü Uyarı: İlk ve hafif ihlallerde uygulanır ve kayıt altına alınır.

    • 10.1.2. Yazılı İhtar: İhlalin tekrarı veya daha ciddi durumlarda özlük dosyasına işlenir.

    • 10.1.3. Uzaklaştırma: Soruşturma süresince 8 iş gününe kadar uygulanabilir.

    • 10.1.4. Haklı Fesih: Bildirim süresi (Notice period) beklemeksizin derhal uygulanır. Sahtecilik, hırsızlık ve gizli bilgilerin ifşası bu kapsamdadır.

  • 10.2. Cinsel Sömürü ve İstismar (SEA) Özel Hükmü: PSEA Politikası uyarınca, SEA iddiası bulunan personel, soruşturma tamamlanana kadar ivedilikle görevinden uzaklaştırılır.

  • 10.3. Yasal Süreçler: Suç teşkil eden fiillerde dernek, adli makamlara bildirim yapma ve yargılama sürecine müdahil sıfatıyla tazminat talebiyle katılma hakkını saklı tutar.