Kurumsal/Dokümanlar
Spiltech.
BGYS Politikası
SİBER SALDIRI POLİTİKASI
1.0. AMAÇ
Bu doküman bilişim ortamlarındaki Virüs, Solucan, Truva Atı ve diğer zararlı kodlara ve saldırılara karşı Spiltech önlem politikasını tanımlamaktadır.
2.0. KAPSAM
Bu politika, zararlı kodların bulaştığı tüm bilişim ortamlarını, elektronik iletişim medyasını ve depolama ortamlarını kapsar.
3.0. SORUMLULUK
Bu politikanın uygulanmasından Spiltech üst yönetimi ve BGYS Temsilcisi sorumludur.
4.0. UYGULAMA
- Tüm bilgisayarlar, Spiltech yönetimi tarafından onaylanmış en son anti virüs yazılımları ile koruma altına alınacaktır.
- Bilinmeyen ve şüpheli bir kaynaktan gelen e-posta mesaj ve ekleri açılmayacaktır.
- Bilgisayarlarda kullanılan tüm taşınabilir medya ortamları (disket sürücü, Flash ROM, CD-ROM vs.) kullanılmadan önce virüs taramasına tabi tutulacaktır.
- Anti virüs yazılımının tüm güncel imzaları merkezi olarak anti virüs firmasının onaylı ve sunucusundan otomatik olarak yüklenecek ve ilgili sunuculara dağıtımı yapılacaktır.
- Internet üzerinden kaynağı belli olmayan web sitesinden yazılım yüklemesi yapılmayacaktır.
- BGYS Temsilcisi tarafından siber saldırılarla mücadele için kullanılması yasaklanan ve şirket içinde duyurulan yazılım ve bileşenleri hiçbir personel tarafından kullanılmayacaktır.
- Spiltech kuruluş ağına bağlanması gerekli olan Spiltech dışı istemci ve taşınabilir bilgisayarları ağa SSL VPN ile bağlanmaktadırlar.
- Spiltech personeli, e-posta veya başka yollarla kendilerine gelen ve kendilerinden istenen parola, kullanıcı kimlik veya gizli bilgileri iletmeyecek ve böyle durumlar olursa bunu BGYS Temsilcisine hemen bildirecektir.
- Spiltech personeli, kendi bilgisayarlarından Spiltech tarafından kurulmuş olan anti virüs ve/ya SPAM koruma yazılımlarını devre dışı bırakamaz veya kaldıramaz.
- Spiltech bilişim ağına etkileşimli olarak bağlanacak herhangi bir bilgisayar sisteminin virüs, truva atı, solucan veya diğer zararlı kodlardan muaf olduğu tespit edildikten sonra bağlantısı gerçekleştirilecektir.
- Spiltech ağı ve önemli sunucu bileşenleri için Ağ ve Sunucu Saldırı Tespit sistemleri devreye alınacaktır.
- Yaptırım:
Bu politikaya uygun olarak çalışmayan tüm personel hakkında Disiplin Prosedürü uygulanır.
Referans: Disiplin Prosedürü