Bilgi Güvenliği Politikamız
PİK Online, PozitifİK’nın web tabanlı ölçme değerlendirme ve araştırma platformudur. PİK Online bilgi güvenliğinin amacı; PİK Online üzerinden sunulan bilgilerde bütünlük ve bilgiye erişimin, erişim hız ve kalitesinin korunması, içeriden ve/veya dışarıdan gelebilecek, kasıtlı veya kazayla oluşabilecek tüm tehditlerden korunması, bilgilere izinsiz erişimin engellenmesi, mahremiyet ve gizliliğin korunması, iş sürekliliği ve performansının devamlılığının sağlanması ve bu amaçla yürütülen faaliyetlerin etkin, doğru ve güvenli bir şekilde gerçekleştirilmesini temin etmektir.
Bu doküman Bilgi Güvenliği Politikası kapsamında Pozitifik ve PİK Online’ı kullanan kişilerin sorumluklarının neler olduğunu belirtmek ve bilgi güvenliği hakkında bilgi vermek için oluşturulmuştur.
Sorumluluklar:
- PİK Online bünyesinde tüm bilgilerin gizlilik sınıflandırması yapılmakta ve bu sınıflandırmaya göre gizli ve hassas bilgilerin gizliliği, bütünlüğü ve erişilebilirliğinin uygun şekilde sağlanması için gerekli kontroller uygulanmaktadır.
- PİK Online içerisinde barındırılan bilgilere erişim, yetkilendirme dâhilinde uygun şekilde kontrol edilmekte, POZİTİFİK tarafından belirlenmiş esaslara göre sağlanmakta ve bilgiler yetkisiz erişim girişimlerine karşı korunmaktadır.
- Bilgi güvenliğine yönelik gerçek ya da şüpheli tüm ihlaller rapor edilmekte; ihlallere sebep olan uygunsuzluklar ve bunların kök nedenleri tespit edilerek, tekrar etmesini engelleyici önlemler alınmaktadır.
- PİK Online şifre güvenliği ilk şifrenin tesliminden sonra kullanıcı sorumluluğundadır.
- PİK Online şifre politikasına uygun yeni güvenli bir şifre belirlenmesi, şifrenin gerektiğinde değiştirilmesi ve saklanması kullanıcı sorumluluğundadır.
- PİK Online erişim şifreleri POZİTİFİK tarafından, üçüncü şahıslarla paylaşılmamalıdır.
- PİK Online kullanıcılarının üçüncü şahıslarla paylaştıkları şifre ve kişisel bilgilerden dolayı meydana gelebilecek güvenlik açığından kullanıcılar sorumludur.
- POZİTİFİK, PİK Online kullanıcılarının kişisel bilgilerini ve şifrelerini üçüncü kişilerle paylaşmadığı sürece kullanıcı bilgilerinin güvenliğini sağlamak için gerekli önlemleri almaktadır.
- PİK Online üzerinden sunulan hizmetlerde kullanıcılara ait kişisel bilgiler Pozitifik’nın kurumsal müşterilerinden, müşteri personelinden veya adaylarından alınarak kullanılır. Pozitifik bilgilerde herhangi bir değişiklik, düzeltme, güncelleme yapmaz.
- Pozitifik bünyesinde geliştirilen yazılımlar güvenli yazılım geliştirme uygulamalarına uygun şekilde geliştirilmektedir. Mevcut sistem ve uygulamalar ise yılda en az bir defa olmak üzere güvenlik testlerine tabi tutulur.
- Kritik iş süreçlerini doğal felaketler ve işletim hatalarının etkilerinden korumak amacıyla bilgi güvenliğine yönelik olarak iş sürekliliği yönetimi uygulanmaktadır.
- POZİTİFİK çalışanlarının bilgi güvenliği farkındalığını artıracak ve sistemin işleyişine katkıda bulunmasını teşvik edecek eğitimler düzenli olarak verilmektedir.
- 1. Tüm şifreleriniz gibi PİK Online şifrenizi de harf, rakam ve sembollerden oluşan, tahmini kolay olmayan güvenli bir şifre olarak belirleyin.
- 2. Şifrenizi hiç bir yere yazmayın ve POZİTİFİK çalışanları dahil kimseyle paylaşmayın.
- 3. Güvenli kullanım için internet tarayıcısına admin.pikonline.net ve pikonline.net adresini kendiniz yazın. Size e-Posta ile gelen, başka web sayfaları üzerinde bulunan veya arama motorları üzerinde bulunan bağlantılara tıklamayın.
- 4. Güvenli bağlantı simgesinin göründüğünden emin olun. Adresin https:// ile başladığından emin olun. Adres satırına kullanıcı girişi için https://www.pikonline.net , admin modülü için https://www.admin.pikonline.net yazarak da ulaşabilirsiniz.
- POZİTİFİK’nın hizmet verdiği internet adresleri www.pikonline.net ve www.admin.pikonline.net'dir. POZİTİFİK hizmetlerine erişim için bu adresleri kullanın.
- Bilgisayarınıza gerekli güvenlik yazılımlarını yükleyin ve bu yazılımların güncelleme uyarılarını dikkate alın.
- Kullandığınız bilgisayarda gerekli güvenlik yazılımlarının yüklenmiş olduğundan emin olun.
- PİK Online’a giriş yaptıktan sonra, yapacağınız işlemler bittiğinde çıkış düğmesini kullanarak sistemden çıkış yapın.
- PİK Online dahilinde veri güvenliğinin sağlanması amacı ile, gönderilen ve alınan tüm bilgiler şifreli olarak taşınmaktadır. Bunun göstergesi olarak tarayıcınızda güvenli bağlantı simgesi görünür. Güvenli bağlantı simgesinin şekli ve yeri kullandığınız tarayıcı programı ve işletim sistemine göre farklılık gösterebilir.
Bilgi Güvenliği