Spiltech.
BGYS Politikası
ŞİFRE GÜVENLİĞİ POLİTİKASI
1.0. AMAÇ
Bu politikanın amacı güçlü bir şifreleme oluşturulması, oluşturulan şifrenin korunması ve bu şifrenin değiştirilme sıklığı hakkında standardı oluşturmaktır.
2.0. KAPSAM
Bu politika Kuruluşun BGYS kapsamındaki mevcut ve yeni alınacak donanım ve yazılım varlıkları ile fiziksel alan erişimlerini kapsamaktadır.
3.0. SORUMLULUK
Spiltech bilişim ağında kullanıcı kimliği olan kişiler bu politikanın uygulanmasından sorumludur.
4.0. UYGULAMA
- Genel
- Bütün sistem seviyeli şifrelerin (örnek: root, administrator) 3 ayda bir sistem tarafından değişikliği istenmelidir.
- Her sistem için mümkün olduğunca farklı şifreler kullanılmalıdır.
- Şifreler e-posta iletilerine veya herhangi bir elektronik forma eklenmemelidir.
- Kullanıcı, şifresini başkası ile paylaşmaması, kâğıtlara ya da elektronik ortamlara yazmaması konusunda eğitilmelidir.
- Kuruluş çalışanı olmayan harici kişiler için açılan kullanıcı hesaplarının şifreleri de kolayca kırılamayacak güçlü bir şifreye sahip olmalıdır.
- Bir kullanıcı adı ve şifresi birim zamanda birden çok bilgisayarda kullanılmamalıdır.
- Şifre Oluşturma Kuralları
- Şifreler değişik amaçlar için kullanılmaktadır. Bunlardan bazıları: Kullanıcı şifreleri, Web erişim şifreleri, e-posta erişim şifreleri, ekran koruma şifreleri, yönlendirici erişim şifreleri vs. Bütün kullanıcılar güçlü bir şifre seçimi hakkında özen göstermelidir.
- Zayıf şifreler aşağıdaki karakteristiklere sahiptir.
- Şifreler sekizden daha az karaktere sahiptir.
- Şifreler sözlükte bulunan bir kelimeye sahiptir.
- Şifreler aile, arkadaş, sahip olunan bir hayvanın veya bir sanatçının ismi gibi ortak değere sahiptir.
- Bilgisayar terminolojisi ve isimleri, komutlar, donanım veya yazılım gibi
- “bilişim” , “Ankara” , “İstanbul” gibi
- AaaBb, qwerty ,qazwsx, 123321 gibi sıralı harf veya rakamlardan ibarettir.
- Güçlü Şifreler aşağıdaki karakteristiklere sahiptir.
- Küçük ve büyük karakterlere sahiptir. (A -Z, a-z)
- Dijit veya noktalama karakterleri ve ayrıca harflere sahiptir.(0 - 9,!,@,&=(,}?,\)
- En az sekiz adet alfa numerik karaktere sahiptir.
- Genel Şifre Koruma Standartları
Spiltech bünyesinde kullanılan şifreleri kuruluş dışında herhangi bir şekilde kullanmayınız. Kimse ile paylaşmayınız. İlgili şifreler kuruluşa ait gizli bilgiler olarak düşünülmelidir. Değişik sistemler için farklı şifreleme kullanılmalıdır.
- Aşağıdaki faaliyetleri gerçekleştirmek kesinlikle yasaktır:
- Herhangi bir kişiye telefonda şifre vermek
- E-posta mesajlarında şifre belirtmek
- Üst yöneticinize şifreleri söylemek
- Başkaları önünde şifreler hakkında konuşmak
- Aile isimlerini şifre olarak kullanmak
- Şifreleri işten uzakta olduğunuzda iş arkadaşlarınıza bildirmek
- Uygulamalardaki “şifre hatırlatma” özelliklerini seçmek
- Şifreler en az 90 günde bir değiştirilmek.
- Veritabanı sunucuları, modemler, santral, virüs programı, toplu mail yazılımı erişim şifreleri kapalı bir zarfta imzalı olarak kuruluşun kasasında saklanmalı ve gereksiz yere açılmamalıdır. Zarfın açılması durumunda kuruluş yetkilileri de bilgilendirilmelidir.
- Şifrelerin değiştirilip değiştirilmediği kontrolü BGYS Temsilcisi tarafından yapılır.
- Herhangi bir dildeki argo lehçe veya teknik bir kelime olmamalıdır.
- Şifreler herhangi bir yere yazılmamalıdır veya elektronik ortamda tutulmamalıdır.
- Bilgisayar sistemlerine ve tüm şifre gerektiren uygulamalara boş parola ile erişmek mümkün olmayacaktır.
- Parolaların unutulması durumunda ilgili personele başvurulmalıdır.
- Uzaktan Erişen Kullanıcılar İçin Şifre Kullanımı:
Uzaktan erişen kullanıcılar kuruluş personeli olduğu için uzaktan erişim parolaları yukarıda belirtilen kurallara tabidir.
- Yaptırım:
Bu politikaya uygun olarak çalışmayan tüm personel hakkında Disiplin Prosedürü uygulanır.
Referans: Disiplin Prosedürü