Şirket Politikaları

Kriko'daki her ekibi yönlendiren ilkeler. İşe alım ve veri koruma yöntemlerimizden, kalite ve sürdürülebilirliği nasıl sağladığımıza kadar her şey bu ilkeler doğrultusunda şekilleniyor.

Veri Gizliliği ve Güvenliği Politikası

Veri Gizliliği ve Güvenliği

a. Veri Gizliliği İlkeleri

  • Şirket, müşteri, çalışan ve işletme verilerinin gizliliğini korumak için gereken tüm önlemleri alır.
  • Verilerin izinsiz erişim, ifşa veya değişikliklere karşı korunması önemlidir.

b. Veri Sınıflandırması

  • Şirket, verileri gizlilik düzeylerine göre sınıflandırır ve ilgili güvenlik kontrollerini uygular.
  • Hassas, kişisel veya ticari gizli bilgilerin doğru şekilde tanımlanması ve korunması sağlanır.

c. Erişim Kontrolleri

  • Verilere erişimi olan kullanıcılar, ilgili rol ve sorumluluklarına göre yetkilendirilir.
  • Erişim kontrolleri ve kimlik doğrulama yöntemleri, yetkisiz erişimi engellemek için uygulanır.

Uzaktan Çalışma Güvenliği

a. Güvenli İnternet Bağlantısı

  • Çalışanlar, güvenli bir internet bağlantısı kullanarak uzaktan çalışır.
  • Şirket, güvenlik önlemleri ve şifreleme teknolojileriyle bağlantı güvenliğini sağlar.

b. Güçlü Şifre Politikası

  • Çalışanlardan, karmaşık ve güçlü şifreler kullanmaları istenir.
  • Şifreler düzenli olarak değiştirilmeli ve paylaşılan bilgisayarlarda oturum açma bilgileri saklanmamalıdır.
  • Çalışanlar, şifre belirleme ve kullanım politikasına uyum sağlamak zorundadır.

c. Uygulama ve Yazılım Güvenliği

  • Şirket, güvenlik açıklarını düzeltmek için güncel yazılım ve uygulamaları kullanır.
  • Uzaktan çalışanlar, güvenlik güncellemelerini düzenli olarak yapmalı ve güvenlik duvarı yazılımlarını etkin tutmalıdır.

Veri İletişimi ve Depolama

a. Güvenli Veri İletişimi

  • Şirket, güvenli iletişim kanallarını kullanarak veri paylaşımını sağlar.
  • Hassas veya şifreli verilerin güvenli bir şekilde iletilmesi teşvik edilir.

b. Veri Depolama ve Yedekleme

  • Veriler, güvenli sunucularda depolanır ve düzenli yedeklemeler yapılır.
  • Veri kaybını önlemek için güvenli yedekleme ve kurtarma süreçleri uygulanır. İş akdi feshi olan projelerin verileri sözleşmede belirlenmiş tarih sonrası silinir.

Eğitim ve Farkındalık

a. Bilinçlendirme Eğitimleri

  • Tüm çalışanlara veri gizliliği ve güvenliği konusunda düzenli eğitimler verilir.
  • Veri güvenliği politikaları ve en iyi uygulamalar hakkında bilinçlendirme yapılır.

b. İhlal Bildirimi ve İnceleme

  • Çalışanlar, şüpheli veri ihlallerini güvenli bir şekilde bildirebilecekleri bir mekanizma sağlanır. “Sesini Yükselt” platformu bu bildirimler için kullanılır.
  • İhlaller gizlilik ilkesine uygun olarak incelenir ve gerekli önlemler alınır.

Dijitalin nabzını bizimle takip et

Dijital dünyayı şekillendiren seçilmiş içgörüler, haberler ve fikirlerden haberdar olmak için abone olun.