Ana içeriğe geç

Üniversitemizin bilgi varlıklarının gizliliğini, bütünlüğünü ve erişilebilirliğini korumaya yönelik teknik güvenlik hizmetleri Başkanlığımız tarafından yürütülmektedir. Bu hizmetler, ISO/IEC 27001:2022 Bilgi Güvenliği Yönetim Sistemi çerçevesinde tanımlanmış kontroller doğrultusunda işletilmektedir.

Kapsam

  • Ağ güvenliği ve sınır koruması
  • Hizmet dışı bırakma (DDoS) saldırılarına karşı koruma
  • Zararlı yazılım ve uç nokta koruması
  • Kimlik doğrulama ve yetkilendirme altyapısı
  • Log kayıtlarının tutulması, korunması ve saklanması
  • Güvenlik olaylarının izlenmesi ve müdahalesi
  • Zafiyet yönetimi ve güvenlik güncellemelerinin takibi
  • Kampüs güvenlik kamera sistemlerinin teknik altyapısı
  • Bilgi güvenliği farkındalık çalışmalarına teknik destek


Kimler yararlanabilir: Hizmet, üniversite genelinde tüm kullanıcıları ve sistemleri kapsayacak biçimde arka planda sunulur; ayrıca talep edilmesi gerekmez. Birimler, yeni geliştirilen veya temin edilen sistemler için güvenlik değerlendirmesi talebinde bulunabilir.

Güvenlik olayı bildirimi: Şüpheli e-posta, yetkisiz erişim şüphesi, veri kaybı, zararlı yazılım belirtisi veya benzeri bir durumla karşılaşılması hâlinde derhal [Bilgi Güvenliği Olay Bildirimi] sayfasındaki kanaldan bildirim yapılmalıdır. Bildirim, olayın etkisi ne olursa olsun gecikmeksizin yapılır.

Hizmet düzeyi: Bildirilen güvenlik olayları tanımlı Olay Yönetimi Prosedürü çerçevesinde önceliklendirilerek ele alınır; kritik olaylara mesai saatine bakılmaksızın müdahale edilir.

Sorumlu birim: Ağ ve Güvenlik Sistemleri Birimi / BGYS Ekibi

İlgili dokümanlar: Bilgi Güvenliği Politikası, Erişim Politikası, Olay Kayıtları(log) Prosedürü, 5651 sayılı Kanun, 6698 sayılı KVKK