Memurlar

İŞKUR’un temiz masa temiz ekran politikası çalışanlardan ne istiyor?

İŞKUR’un temiz masa temiz ekran politikası, kurumsal bilgilerin yetkisiz erişime ve uygunsuz kullanıma karşı nasıl korunacağını açıklıyor. Düzenleme; basılı belgelerin imhasından taşınabilir belleklerin saklanmasına, ekran kilidinden hassas verilerin ortak alanlardan kaldırılmasına kadar çalışanların günlük sorumluluklarını belirliyor.

Teyit Haber Kaynak: İŞKUR Duyuruları
Canlı Şu anda 269 kişi okuyor
İŞKUR’un temiz masa temiz ekran politikası çalışanlardan ne istiyor?

Türkiye İş Kurumu, kurum çalışanlarının görevleri nedeniyle eriştiği bilgileri mesai saatleri içinde ve dışında yetkisiz erişimden ve uygunsuz kullanımdan korumak amacıyla uyguladığı temiz masa temiz ekran politikasının kapsamını kamuoyuyla paylaşıyor. İŞKUR’un kurumsal bilgi sayfalarında yer alan politika; çalışma masalarını, bilgisayar ekranlarını, basılı dokümanları, belgeleri ve kayıtları kapsıyor. Uygulamanın sorumluluğu bütün çalışanlara verilirken, bilginin korunması yalnızca teknik sistemlerin işi olarak değil, masadan ayrılmadan önce yapılacak kontrollerden evrak imhasına kadar uzanan günlük bir çalışma disiplini olarak ele alınıyor.

Temiz masa temiz ekran politikası hangi bilgileri koruyor?

Politikanın merkezinde, çalışanlara görevleri gereği teslim edilen veya açılan kurumsal bilgilerin korunması bulunuyor. İŞKUR’un metni, riskin yalnızca bilgisayar sistemlerine dışarıdan erişilmesiyle sınırlı olmadığını gösteriyor. Masa üzerinde unutulan bir sözleşme, yazıcıda bekleyen bir çıktı, silinmemiş bir yazı tahtası ya da açık bırakılmış bir ekran da bilgi güvenliği sorunu oluşturabilecek unsurlar arasında değerlendiriliyor.

Kapsamın çalışma masalarıyla sınırlı tutulmaması bu açıdan önemli. Basılı evrak, kişisel ajanda, not kâğıdı, çıkarılabilir depolama ortamı ve bilgisayar ekranı aynı güvenlik yaklaşımının parçaları olarak görülüyor. Böylece fiziksel ofis düzeni ile dijital güvenlik arasında doğrudan bir bağ kuruluyor. Çalışanın masasını düzenli bırakması, yalnızca çalışma ortamının görünümüyle ilgili bir beklenti olmaktan çıkıyor ve kurumsal bilginin korunmasına yönelik bir yükümlülüğe dönüşüyor.

Politika bütün çalışanları sorumlu tutuyor. Bunun yanında kurumun idari kadrosunun, kendilerine teslim edilen masaüstü veya taşınabilir bilgisayarların amacına uygun kullanılmasından ve güvenliğinden sorumlu olduğu belirtiliyor. Bu ifade, cihazın kuruma ait olmasının kullanıcı sorumluluğunu ortadan kaldırmadığını ortaya koyuyor.

Masa üzerinde hangi belgeler ve cihazlar bırakılmamalı?

İŞKUR, masa üzerinde sözleşme, çalışan bilgisi, muhasebe evrakı ve gizlilik derecesi taşıyan bilgi veya belgelerin bırakılmamasını istiyor. Çalışanların masalarından ayrılmadan önce çevrelerini kontrol etmesi; not kâğıtlarını, kişisel ajandaları ve işle ilgili dokümanları açıkta bırakmaması gerekiyor.

Kurallar veri taşıma ve depolama araçlarını da kapsıyor. Taşınabilir bellek, CD, DVD ve mobil telefon gibi araçların masa üzerinde bırakılmaması isteniyor. Bu yaklaşım, cihazın kendisi kadar içerebileceği veya erişebileceği verinin de korunmasını amaçlıyor. Özellikle ortak kullanılan alanlarda açıkta kalan bir depolama aracının kim tarafından görüldüğü ya da alındığı kolayca fark edilmeyebilir. Politika, bu ihtimali çalışan masadan ayrılmadan önce alınacak basit önlemlerle azaltmayı hedefliyor.

Kullanımı sona eren notlar, fotokopiler ve çalışanların özlük bilgilerini içeren basılı evraklar müsvedde olarak değerlendirilemiyor. Bu belgelerin kırpma makinesiyle imha edilmesi gerekiyor. Hassas bilgi içeren dokümanlar ile çıkarılabilir depolama ortamlarının güvenli biçimde saklanması ve ihtiyaç kalmadığında imha edilmesi sürecinde Disk İmha Komisyonundan destek alınması da politikanın öngördüğü uygulamalar arasında.

Çalışanlardan ayrılmadan önce son bir çevre kontrolü yapmaları da bekleniyor. Çekmeceler ile masaların arkası, düşmüş veya unutulmuş doküman ihtimaline karşı gözden geçirilmeli. Bu kontrol, bilgi güvenliğini yalnızca görünen evrakla sınırlamayan tamamlayıcı bir tedbir niteliği taşıyor.

Yazıcılar, yazı tahtaları ve bilgisayar ekranları için kurallar

Politika, çıktı alan çalışanların belgelerini yazıcıdan gecikmeden toplamasını öngörüyor. Kimlik doğrulama özelliği bulunan yazıcıların kullanılması da isteniyor. Bunun çalışan açısından anlamı, çıktı komutunun verilmesiyle sorumluluğun sona ermemesi. Belgenin yazıcı tepsisinde başka kişilerin erişimine açık biçimde kalmaması gerekiyor.

Beyaz yazı tahtaları ve diğer ekran türleri üzerindeki hassas veya kritik verilerin ihtiyaç sona erdiğinde silinmesi de kurallar arasında. Ofis boşken gerekli olmayan hassas iş bilgilerinin evrak dolaplarında saklanması bekleniyor. Toplantı veya çalışma sırasında kullanılan ortak yüzeyler böylece geçici not alanı olarak görülse bile güvenlik kapsamının dışında bırakılmıyor.

Dijital tarafta en görünür yükümlülük ekran kilidi. Her çalışan, bilgisayarının başından kalkarken ekranı kilitlemekle sorumlu. İŞKUR bunun için Control+Alt+Delete veya Windows+L seçeneklerini gösteriyor. Kurumdaki bilgisayar ve sistemlerin zaman aşımı ya da otomatik oturum kapatma özelliğiyle yapılandırıldığı da belirtiliyor. Ancak otomatik koruma, çalışanın ekranı açık bırakabileceği anlamına gelmiyor; politika kullanıcıdan masadan ayrıldığı anda önlem almasını bekliyor.

Çalışmalarla ilgili bilgilerin ortak ağda veya ilgili bilgisayarda belirlenmiş konuma kaydedilmesi gerekiyor. Bilgisayar ekranlarında zararlı yazılımlara ait kısayolların yanı sıra siyasi içerik, ırkçılık, pornografi ve erotizm içeren görsel, yazı, dosya ya da bağlantı kısayollarının bulundurulmaması da açıkça düzenleniyor. Böylece ekran düzeni hem bilgi güvenliği hem de kurumsal kullanım amacı bakımından sınırlandırılıyor.

Çalışanlar ve kurumsal hizmetler açısından ne anlama geliyor?

İŞKUR’un yaklaşımı, bilgi güvenliğini yalnızca bilişim personelinin yönettiği teknik bir alan olarak tanımlamıyor. Evrakı yazıcıdan alan, not tutan, taşınabilir bellek kullanan veya kısa süreliğine masasından ayrılan herkes güvenlik zincirinin parçası kabul ediliyor. Bu nedenle politikanın etkisi günlük iş akışında görülüyor: Belgenin nerede tutulduğu, ne zaman kaldırıldığı, nasıl imha edildiği ve ekrana kimlerin erişebileceği çalışanların doğrudan sorumluluk alanına giriyor.

İŞKUR ile işlem yapan iş arayanlar, çalışanlar ve işverenler bakımından politikanın önemi ise kuruma teslim edilen bilgilerin işlenme ortamıyla ilgili. Metin, belirli bir başvuru türü için ayrıca işlem tarif etmiyor ve vatandaşlara yeni bir başvuru yükümlülüğü getirmiyor. Açıklanan kurallar, kurum içindeki çalışma düzenine ve çalışan davranışlarına odaklanıyor.

Politika metninde ihlal halinde uygulanacak yaptırımlara ilişkin ayrıntı yer almıyor. Bu nedenle açıklamadan hareketle belirli bir disiplin sonucu çıkarılamaz. Buna karşılık sorumluluğun tüm çalışanlara verilmesi, kuralların isteğe bağlı masa düzeni önerileri olarak değil, kurumsal bilgi güvenliği çerçevesinde uygulanması beklenen tedbirler olduğunu gösteriyor.

Sık Sorulan Sorular

Politika yalnızca bilgisayar ekranlarını mı kapsıyor?

Hayır. Çalışma masaları, ekranlar, basılı dokümanlar, belgeler ve kayıtlar kapsam içinde. Yazıcı çıktıları, not kâğıtları, ajandalar, yazı tahtaları ve çıkarılabilir depolama ortamları da uygulamada dikkate alınıyor.

Çalışan kısa süreliğine masasından ayrılırken ne yapmalı?

Bilgisayar ekranını kilitlemeli ve masasını kontrol etmeli. İşle ilgili belgeler, hassas bilgiler, notlar ve veri taşıyabilen araçlar açıkta bırakılmamalı.

Kullanımı biten basılı evrak müsvedde yapılabilir mi?

Politikaya göre kullanımı sona eren not kâğıtları, fotokopiler ve çalışan özlük bilgilerini içeren basılı evraklar müsvedde amacıyla kullanılamaz. Bu tür evrakların kırpma makinesiyle imha edilmesi gerekiyor.

Bu haberin kaynağı: İŞKUR Duyuruları — https://www.iskur.gov.tr/kurumsal/bilgi-sayfalari/temiz-masa-temiz-ekran-politikasi/
Teyit Haber, kaynağı doğrulanamayan haberi yayınlamaz. Hata görürseniz düzeltme politikamız üzerinden bildirin.

Etiketler: İŞKUR temiz masa temiz ekran bilgi güvenliği kamu çalışanları

İlgili haberlerTümü →

Sonraki Haber İŞKUR Bilgi Güvenliği Yönetim Sistemi politikasını yeniledi
Destek