Bilgi Güvenliği Politikası
Veri sorumlusu / hizmet sağlayıcı: BUN
Teknik tedbirler
- HTTPS/TLS kullanımı
- WordPress, tema ve eklentilerin güncel tutulması
- Güçlü parola, çok faktörlü doğrulama ve en az yetki
- Güvenli yedekleme ve geri yükleme testleri
- Kötü amaçlı yazılım, güvenlik duvarı ve erişim kaydı
- Veri tabanı ve dosya erişimlerinin sınırlandırılması
- Geliştirme/test ortamlarında gerçek verinin gereksiz kullanılmaması
İdari tedbirler
- Görev ve yetki matrisi
- Çalışan gizlilik taahhütleri ve eğitim
- Tedarikçi/veri işleyen sözleşmeleri
- Olay müdahale ve ihlal bildirim prosedürü
- Saklama-imha ve erişim kontrol politikaları
- Düzenli risk değerlendirmesi ve denetim
İhlal yönetimi
Kişisel veri ihlali şüphesinde olayın kapsamı, etkilenen kişiler, veri kategorileri, alınan önlemler ve zaman çizelgesi kayıt altına alınır; gerekli hallerde Kurula ve ilgili kişilere mevzuatta öngörülen şekilde bildirim yapılır.