Amaç
Bu politika, şirketin bilgi güvenliğini sağlamak ve yetkisiz erişime karşı koruma sağlamak için şifre belirleme ve kullanım standartlarını belirlemeyi amaçlamaktadır. Şirketin verilerinin ve sistemlerinin güvenliğini artırmak için bu politika çalışanlar tarafından takip edilmelidir.
Şifre Güvenliği
- Şifreler, kişisel ve hassas bilgilere erişimi olan tüm çalışanlar için gereklidir. Her çalışan, şirketin sağladığı sistemlere erişim için güçlü ve benzersiz bir şifre belirlemelidir.
- Şifreler, en az 8 karakterden oluşmalıdır ve büyük harf, küçük harf, rakam ve özel karakterler içermelidir.
- Şifreler, sık sık değiştirilmelidir. Önerilen süre, en az 90 gün olmalıdır.
- Aynı şifre, farklı sistemler veya hesaplar için kullanılmamalıdır. Her sistem veya hesap için benzersiz bir şifre belirlenmelidir.
- Şifreler, kolay tahmin edilebilir veya kişisel bilgilere dayanan bilgiler içermemelidir (örneğin, doğum tarihi, adı-soyadı, telefon numarası vb.).
Şifre Koruma
- Şifreler, başkalarıyla paylaşılmamalı veya ifşa edilmemelidir. Her çalışan, kendi şifresini korumaktan sorumludur.
- Şifreler, yazılı veya elektronik olarak kaydedilmemelidir. Şifrelerin güvenli bir şekilde saklanması ve hatırlanması çalışanın sorumluluğundadır.
- Şifreler, oturum açma bilgilerini hatırlama özelliği kullanılarak tarayıcıya veya başka bir uygulamaya kaydedilmemelidir.
Şifre Değiştirme ve İşlem Sonrası Güvenlik
- Şifrelerin düzenli olarak değiştirilmesi önemlidir. Şirketin belirlediği sürelerde şifrelerin değiştirilmesi gerekmektedir.
- Şifrelerin unutulması veya şüpheli bir durumda hesap güvenliği için şifre sıfırlama prosedürleri takip edilmelidir.
Şifre İhlali Bildirimi
- Şüpheli şifre ihlalleri veya güvenlik açıkları hemen şirketin güvenlik birimine veya ilgili yöneticiye bildirilmelidir.
- Şifre ihlali durumunda, ilgili hesapların derhal güvence altına alınması ve şifrelerin değiştirilmesi gerekmektedir.