Ana içeriğe geç

Bilgi güvenliğinin en güçlü teknik kontrolleri bile, kullanıcı farkındalığı olmadan yeterli koruma sağlamaz. Bugün kurumlara yönelik saldırıların büyük bölümü teknik zafiyetlerden değil, insana yönelik yöntemlerden — oltalama e-postaları, sahte telefon aramaları, parola paylaşımı — beslenmektedir.

Bu nedenle üniversitemizde bilgi güvenliği farkındalığı, ISO/IEC 27001:2022 Madde 7.3 gereksinimi doğrultusunda sistematik olarak yürütülen bir faaliyettir.

Temel Kurallar

  • Parolanızı kimseyle paylaşmayın. Bilgi İşlem Daire Başkanlığı hiçbir koşulda sizden parolanızı istemez — ne telefonla, ne e-postayla, ne de yüz yüze.
  • Beklemediğiniz e-postalara karşı dikkatli olun. Aciliyet vurgusu yapan, bir bağlantıya tıklamanızı veya ek dosya açmanızı isteyen, gönderen adresi kurumsal görünse de alışılmadık duran e-postaları yanıtlamadan bildirin.
  • Kurumsal verileri kişisel hesaplara taşımayın. Kurumsal belgeleri kişisel e-posta, bulut depolama veya mesajlaşma uygulamalarına aktarmayın.
  • Cihazınızı başında bırakmayın. Masanızdan ayrılırken ekranınızı kilitleyin; basılı belgeleri açıkta bırakmayın.
  • Güncellemeleri erteleyin demeyin. İşletim sistemi ve uygulama güncellemeleri çoğunlukla güvenlik açıklarını kapatır.
  • Şüphelendiğinizde bildirin. Yanlış alarm vermekten çekinmeyin. Bildirilmeyen bir olay, yanlış bildirilen bir olaydan her zaman daha maliyetlidir.


Farkındalık Çalışmalarımız

  • Birim yöneticilerine ve birim bilgi güvenliği sorumlularına yönelik bilgilendirme toplantıları
  • Yeni göreve başlayan personele yönelik oryantasyon bilgilendirmesi
  • Güncel tehditlere ilişkin duyuru ve bilgilendirme yayınları
  • Bilgi güvenliği politikalarının EBYS üzerinden tüm birimlere duyurulması