- Görev
- Müşteri hizmetleri temsilcisi
- Sektör
- Deri
- Yapı
- aile şirketi
- Katılım
- May 2024
- Mesaj
- 1
İstanbul'da anaokulundan liseye 850 öğrencisi ve yaklaşık 90 personeli olan özel bi eğitim kurumuyuz. Bilgi işlem tarafında iki kişilik bi teknik ekibimiz var. Geçtiğimiz günlerde ilçe millî eğitim müdürlüğünden siber güvenlik yönergeleri ve siber olaylara müdahale süreçleriyle ilgili bi denetim yazısı aldık. Bakanlık olay müdahale prosedürüne uyumlu bi yapı kurmamız, okul bünyesinde yetkili bi ekip belirlememiz ve tüm süreci yazılı hale getirmemiz isteniyor.
Okul ağımızda temel düzeyde bir güvenlik duvarı ve merkezi log sistemi çalışıyor fakat bakanlığın talep ettiği standart prosedürler tutulması zorunlu logların niteliği ve resmi bildirim süreleri konusunda tereddütlerimiz var. Bir fidye yazılımı, web sitesi tahrifatı veya öğrenci veri sızıntısı yaşandığında bakanlığın ilgili birimlerine ne zaman ve hangi evraklarla bildirim yapılacağı net değil.
Benzer denetimlerden geçmiş veya bu prosedürü kurumunda eksiksiz uygulamış meslektaşlarımızdan destek bekliyorum: İşe tam olarak hangi dokümantasyonla başlamalıyız komisyonda kimler zorunlu olarak yer almalı ve teknik kayıtları mevzuata uygun şekilde nasıl arşivlemeliyiz?