- Bilgi Güvenliği; Bilişim ürünleri/cihazları ile bu cihazlarda işlenmekte olan verilerin bütünlüğü ve sürekliliğini korumayı amaçlayan çalışma alanıdır.
- Bilgi Güvenliğinin Amacı; Veri bütünlüğünün korunması, yetkisiz erişimin engellenmesi, mahremiyet ve gizliliğin korunması, sistemin devamlılığının sağlanmasıdır.
Bilgi Güvenliği Yönetim Sisteminin ana teması;
Akdeniz Üniversitesi Bilgi İşlem Daire Başkanlığı tarafından yürütülen bilgi işlem faaliyetleri kapsamında; insan kaynağı, altyapı, yazılım, donanım, öğrenci bilgileri, kuruluş verileri, üçüncü taraflara ait bilgiler ve finansal kaynaklar üzerinde bilgi güvenliği yönetiminin uygulandığını göstermek, bilgi güvenliği risklerini etkin bir şekilde yönetmek, BGYS süreç performansını izlemek ve bilgi güvenliği ile ilgili üçüncü taraf ilişkilerini kontrol altına alarak düzenlemek.
Bilgi Güvenliği Politikamızın amacı;
- Üniversitemiz birimlerinde görev yapmakta olan tüm personelimizin Bilgi Güvenliği konusunda bilinçlenmesini sağlamak için gerekli eğitimleri düzenlemek.
- Kurumun ve paydaşlarının bilgi varlıklarına güvenli bir şekilde erişimini sağlamak ve oluşabilecek riskleri değerlendirmek ve yönetmek,
- Kullanılan bilginin erişilebilirliğini, bütünlüğünü ve gizliliğini korumak,
- İhtiyaç duyulan kaynakların sürekliliğini sağlamak,
- Kurumun güvenilirliğini ve itibarını korumak,
- Bilgi güvenliğinin ihlali durumunda, yasaların izin verdiği ölçüde gerekli görülen yaptırımları uygulamak,
- Tabi olduğumuz ulusal ve uluslararası mevzuat, yasal düzenlemeler ve taraf olduğu sözleşmeler kapsamındaki yükümlülükleri yerine getirerek; iç ve dış paydaşlara yönelik kurumsal sorumluluklar doğrultusunda bilgi güvenliği gereksinimlerini karşılamak.
- İş/hizmet sürekliliğine yönelik bilgi güvenliği tehditlerinin etkisini en aza indirgeyerek, kurumun faaliyetlerinin kesintisiz ve sürdürülebilir şekilde devamını sağlamak.
- Bilgi güvenliği farkındalığını sürekli olarak iyileştirmeyi ve geliştirmeyi taahhüt eden bir üniversite olmaktır.
Bilgi Güvenliğinizi sağlamak için dikkat etmeniz gerekenler;
-
Lütfen sahibini tanımadığınız kişi veya kurumlardan gelen; hesap güncelleme, kota artırımı, sertifika yükleme gibi işlemleri yapmanızı isteyen e-postalara itibar etmeyiniz. Bu tür e-postalardaki bağlantılara tıklamak, sizi sahte bir web sitesine yönlendirerek şifrenizi ele geçirmeye çalışan oltalama (phishing) girişimlerine maruz bırakır.
-
USB bellekler, taşınabilir hard diskler, SD kartlar ve benzeri harici cihazlar zararlı yazılım (virüs, trojan, ransomware vb.) içerebilir. Özellikle kaynağını bilmediğiniz, sahibinden emin olmadığınız cihazları kesinlikle bilgisayarınıza takmayınız. Bu tür cihazlar üzerinden sisteminize bulaşan zararlı yazılımlar, kişisel ve kurumsal verilerin sızdırılmasına, silinmesine veya sistemlerin çalışamaz hâle gelmesine yol açabilir.
-
Mobil cihazlarda yalnızca işletim sistemiyle birlikte gelen resmi e-posta uygulamalarını kullanınız (örneğin: Apple Mail, Gmail, Outlook). Apple Store veya Google Play üzerinden indirilen farklı e-posta uygulamaları gizliliğinizi riske atabilir. Bu uygulamalar e-posta hesabınızı tanımladığınızda, e-posta adresinize ve şifrenize erişim izni alır. Bu da e-posta şifrenizin uygulama geliştiricileriyle paylaşılması anlamına gelir.
-
Bilgi İşlem Daire Başkanlığı olarak sizden e-posta adresiniz ve parolanız talep edilmemektedir.
- Lütfen şüpheli gördüğünüz durumları bimihbar@akdeniz.edu.tr adresinden bildiriniz. Başkanlığımız tarafından inceleme başlatılarak gerekli müdahele ve önlemleri alınacaktır.
Bilgi Güvenliği Kılavuzu İçin Tıklayınız
Son güncelleme : 20.05.2025 11:23:23