8. Bilgi Güvenliği ve Sosyal Medya
Form Sünger A.Ş. 'da bilgi; iş süreçlerinde üretilen, kullanılan, iletilen, arşivlenen veya yasal olarak şirkete aktarılan fiziksel veya sayısal ortamdaki veri, metin, resim, ses ve benzeri içeriklerin tümüdür, şeklinde tanımlanmıştır. Form Sünger A.Ş. ve Grup Şirketlerimize ait stratejik bilgiler, organizasyonel bilgiler, ticari/teknik/ mali veriler, müşteri/bayi bilgileri, politika/prosedür/ yönetmelikler, ürün, hizmet bilgileri, çalışan kişisel bilgileri ve bunlarla kısıtlı olmamak kaydıyla diğer tüm bilgiler bu kapsamda değerlendirilir. Form Sünger A.Ş. 'da işle ilgili ve kamuya açık olmayan her türlü bilgi, gizli bilgi statüsünde olup, mevcut görevin gereklilikleri haricinde bu bilgiler şirket dışında üçüncü şahıslarla paylaşılmaz. Şirket içerisinde ise şeffaflık ana prensip olmakla birlikte, mevcut görevin gerektirdiği ölçüde bilgi paylaşımı yapılmasına özen gösterilir Form Sünger A.Ş. çalışanları tarafından geliştirilen, şirketçe edinilmiş ya da işin gereklilikleri dahilinde ortaya çıkarılmış tüm bilgiler şirkete aittir ve ticari sır olarak kabul edilir. Yazılı ve basılı halde, elektronik ortamda ya da bilgisayar programlarında bulunan şirketin ürünleri/ hizmetleri, finansal bilgiler, teknik bilgiler, iş geliştirme bilgileri, müşteriler/tedarikçiler ile ilgili bilgiler, çalışanlarla ilgili bilgiler ve benzeri kamuyla paylaşılmayan her türlü veri kuruma ait olup, gizli bilgi kapsamında değerlendirilir. Kurumumuzda gizli bilginin korunması amacı ile oluşturulmuş bilgi güvenliği sistemlerinin sağlıklı olarak işletilmesinden tüm çalışanlar kendi bireysel görevleri kapsamında sorumludur. Form Sünger A.Ş. topluluğu çalışanları görevlerini yaparken kullandıkları ve eriştikleri her türlü bilgi ve/veya belgenin kaybolmaması ve buna ek olarak söz konusu bilgi ve/veya belgenin doğruluk veya bütünlüğünün bozulmaması için gereken özeni gösterirler. Çalışanlarımız, görevleri sebebiyle eriştikleri tüm bilgilerin (mali bilgiler, müşteri bilgileri, personel özlük bilgileri vb.) ve/veya belgelerin gizlilik esasına haiz olduğunu bilirler ve üçüncü şahıslarla (Form Sünger A.Ş. ve Grup şirketleri dışındaki kişiler) paylaşmazlar. Personel sadakat ilkelerine, sır saklama ilkelerine, rekabet yasağı ilkelerine uygun davranırlar. İletişim imkanlarını teşvik ve iş hayatının gerekliliği çerçevesinde kurumumuzda sosyal medya yaygın bir şekilde kullanılmaktadır. Sosyal medya veya internet hizmetleri öncelikle iş amaçlı kullanıma, sınırlı olarak da kişisel kullanıma açıktır. Çalışanlar elektronik ortamda erişilen ve gönderilen her türlü bilginin şirketçe takip ve kontrol altında olduğunun bilincindedir. İnternet erişimi ve e-posta hizmetlerinin gereği kullanılan şifrelerin korunması çalışanların sorumluluğundadır. Bilgi güvenliği ve sosyal medya araçlarının kullanımı konusunda yukarıda belirtilen genel ilkelere ilave olarak bazı örnekleri içeren durumlar aşağıdaki şekilde belirtilebilir. Bilgi güvenliğine yönelik olarak Çalışanlarımız, • Gizli ve/veya ticari sır niteliğindeki bilgilerin gizliliğine önem vermeli, sadakat ve sır saklama ilkelerine bağlı kalmalıdırlar. • Kurum içinde bilgi güvenliği ihlallerini, güvenlik açıklarını ve şüpheli her türlü durumu ilgili birim ve kişilere bildirirler. • Çalışanın, müşterilerin, tedarikçilerin, iş ortakların ve birlikte çalışılan diğer kişi ve kuruluşların, gizli ve özel bilgilerini koruyarak bu bilgileri, iş amacı dışında kullanmazlar. • İş gereği öğrenilen bilgiler ve sahip olunan belgeler Form Sünger A.Ş.ve Grup Şirketlerimiz içinde veya dışında yetkisiz kişi ve mercilerle paylaşmaz, hiçbir şekilde şahsi amaçlar için kullanmazlar. • Form Sünger A.Ş. ve Grup Şirketlerimizden ayrıldıktan sonra da sahip olunan bilgi ve belgeleri Grup Şirketlerimiz aleyhine veya rakipler lehine kullanmazlar. • Patent, ticari sır, telif hakları, isim ve marka vb. fikri mülkiyetlerin korunmasına önem verirler. • Her türlü gizli bilgi ve/veya belgenin “İçeriden Öğrenenlerin Ticareti” kapsamında sızdırılarak, borsa veya herhangi bir yolla kazanç elde edilmesinin yasak olduğunu unutmazlar. • Bazı bilgilerin iş gerekliliklerinden dolayı üçüncü şahıslar ile paylaşılması gerektiğinde, bilgi güvenliği/ilgili birime bilgi vererek, üst yöneticiden onay almak suretiyle, bu bilgilerin şirketi zarar sokmayacak bir şekilde (Gizlilik sözleşmesi vb.) paylaşıldığından emin olurlar. • Şirket tarafından verilen e-posta hesabının şirket işleri için tahsis edildiğini ve denetlenebileceği unutmazlar. • İş ilişkisi içerisinde bilgi alışverişi sağlamak amacıyla çalışanlara sağlanan teknolojik iletişim araçlarını bireysel amaçları doğrultusunda kullanmazlar. • PC, Laptop, Server ve benzeri bilgi işleme ve üretim cihazlarının fiziksel/çevresel güvenliğini tehdit edecek her türlü davranıştan sakınırlar. • Düzenleyici Kuruluşlar ve Bağımsız Denetçiler tarafından talep edilen bilgi ve belgelerin paylaşımının şirket uygulamaları gereğince, doğru, anlaşılır ve zamanında yapıldığından emin olurlar. • Herhangi bir nedenle yetki dışında/sehven gizli bilgiye erişme, maruz kalma veya paylaşma durumunda bilgi güvenliği birimine başvururlar. • Bireysel ziyaretçileri makul sıklıkta gelir ve bu zorunlu durumlarda görüşmeler birim yöneticilerinin onayı sonrası kantin, kafeterya ya da görüşme salonunda yapılır. • Şirket dışına iş amacı dışında bilgi ve veri içeren hiçbir elektronik ve/ veya yazılı dokümanı (cd, taşınabilir bellek vb.) çıkarmazlar. (Gerektiği durumlarda yöneticinin onayı alınır.) • Tüm sisteme yazılım kurulum yetkisinin Bilgi Teknolojileri Departmanı tarafından yapıldığını bilirler ve müzik, resim, film vb. dosyaların internette paylaşılması ya da indirilmesini sağlayacak programlar kurmaz ve kullanmazlar. • “Zincir Mektup” (chain letter) olarak adlandırılan elektronik postaları göndermezler. • Her türlü bilgi ve belgenin kullanımda, paylaşılmasında, saklanılmasında, doğruluk ve bütünlüğünün korunmasında gerekli dikkat ve özen gösterilmelidir. Yayımlanmış olan “Bilgi Güvenliği Politikası” dokümanına uygun hareket edilmeli, bu dokümanda uyulması gereken hususlar ayrıntılı olarak açıklanmış olduğundan, ilgili doküman temin edilerek okunmalıdır. Bilgi Güvenliği ve Sosyal Medya Örnek Olay ve Davranışlar; Olay: Uzun yıllardır birlikte çalıştığım aynı zamanda aile dostum olan bir iş arkadaşım kurumumuzdan altı ay önce ayrıldı. Geçen günlerde beni arayarak kurumumuzda çalışırken kendi hazırladığı bir raporun kopyasını istedi. Yeni çalıştığı işyerinde de benzer bir konu karşısına çıkmış. Ben de daha önce onun hazırladığı bir çalışma olduğunu varsayarak dosyayı gönderdim. Ancak, daha sonra rahatsız oldum. Acaba davranışım yanlış mı? Davranış: Kurum çalışanlarımız, gizlilik esasına göre, şirket ile ilgili herhangi bir bilgiyi üçüncü şahıslarla paylaşamazlar. İşle ilgili üretilmiş her türlü dokümanın mülkiyeti kuruma aittir. Arkadaşınız, şirketten ayrıldıktan sonra geçmişte kendi hazırladığı bir rapor dahi olsa, onunla paylaşmamanız gerekirdi. Olay: Sosyal medyada şirket uzantılı e-posta adresimi kullanıyorum. Bu davranışım etik açıdan doğru mu? Davranış: İletişimin oldukça yaygınlaştığı günümüzde özellikle sosyal medya kullanımlarında özel ve kişisel paylaşımlar yaparken şirket uzantılı mail adresleri kullanılmamalıdır.