AĞ YÖNETİMİ POLİTİKASI
Amaç NCM Investment Menkul Değerler A.Ş. bilgisayar ağında yer alan bilgilerin ve ağ altyapısının güvenliği, gizlilik, bütünlük ve erişilebilirlik kavramları göz önüne alınarak sağlanmalıdır. Uzaktan erişim hususunda özel önem ve titizlik gösterilmelidir. Yetkisiz erişimle ilgili alınabilecek tüm tedbirler alınmalıdır. Ağın güvenliği ve sürekliliğini sağlamak amacıyla bir takım kontroller gerçekleştirilmelidir. Ağ Yönetimi Politikası bu gereksinimleri karşılayan kuralları belirlemek amacıyla geliştirilmiştir. Kapsam NCM Investment Menkul Değerler A.Ş. bilgisayar ağının sistem yöneticisi, BIM elemanları faaliyetlerini Ağ Yönetimi Politikasına uygun şekilde yürütmekle yükümlüdür.
Politika
• Bilgisayar ağlarının ve bağlı sistemlerin iş sürekliliğini sağlamak için özel kontroller uygulanmalıdır.
• Ağ servisleriyle ilgili standartlarda, erişimine izin verilen ağlar ve ağ servisleri ve ilgili yetkilendirme yöntemleri belirtilmelidir.
• Ağ üzerinde kullanıcının erişeceği servisler kısıtlanmalıdır.
• Gerek görülen uygulamalar için, portların belirli uygulama servislerine veya güvenli ağ geçitlerine otomatik olarak bağlanması sağlanmalıdır.
• Kullanıcılarda sınırsız ağ dolaşımı yetkisi engellenmelidir.
• İzin verilen kaynak ve hedef ağlar arası iletişimi aktif olarak kontrol edilmelidir. Teknik önlemler alınmalıdır.
• Ağ erişimi VPN, VLAN gibi ayrı mantıksal alanlar oluşturularak sınırlandırılmalıdır.
• Uzaktan teşhis ve müdahale için kullanılacak portların güvenliği sağlanmalıdır.
• Farklı alt ağlar tanımlanmalıdır.
• Ağ bağlantıları periyodik olarak kontrol edilmelidir.
• Ağ üzerindeki yönlendirme kontrol edilmelidir.
• Bilgisayar ağına bağlı bütün makinelerde kurulum ve konfigürasyon parametreleri NCM Investment Market Menkul Değerler A.Ş. güvenlik politika ve standartlınla uyumlu olmalıdır.
• Sistem tasarım ve geliştirmesi yapılırken NCM InvestmentMenkul Değerler A.Ş. tarafından onaylanmış olan ağ ara yüzü ve protokolleri kullanmalıdır.
• Internet trafiği Erişim ve Kullanımı İzleme Politikası ve ilgili standartlarda anlatıldığı şekilde izlenebilecektir.
• Bilgisayar ağındaki adresler, ağa ait konfigürasyon ve diğer tasarım bilgileri 3. şahıs ve Sistemlerin ulaşamayacağı bir şekilde saklanmalıdır. 5. ŞİFRE POLİTİKASI Amaç Bu politikanın amacı güçlü bir şifreleme oluşturulması, oluşturulan şifrenin korunması ve bu şifrenin değiştirilme sıklığı hakkında standart oluşturmaktır. Kapsam Bu politika, kullanıcı hesabi olan (bilgisayar ağına erişen ve şifre gerektiren kişiler) bütün kullanıcıları kapsamaktadır.
Politika
1-) Genel
• Herhangi bir kişiye telefonda şifre vermek.
• e-posta mesajlarında şifre belirtmek.
• Üst yöneticinize şifreleri söylemek. (Bilgi İşlem Müdürü ve Genel Müdür Hariçtir.)
• Başkaları önünde şifreler hakkında konuşmak.
• Aile isimlerini şifre olarak kullanmak.
• Herhangi form üzerinde şifre belirtmek.
• Şifreleri aile bireyleri ile paylaşmak.
• Şifreleri işten uzakta olduğunuz zamanlarda iş arkadaşlarınıza bildirmek. a) Herhangi bir kimse şifre isteğinde bulunursa bu dokumanı referans göstererek Bilgi işlem birimi yetkilisini aramasını söyleyiniz. b) Uygulamalardaki "Şifre hatırlama" özelliklerini seçmeyiniz. (örnek, Outlook, Internet Explorer vs.) c) Tekrar etmek gerekirse, şifreleri herhangi bir yere yazmayınız ve herhangi bir ortamda elektronik olarak saklamayınız.
İstanbul Merkez : Merkez Mah. İstiklal Sok. Key Plaza 11/7 Şişli
İSTANBUL / TÜRKİYE
İzmir Şube : Halit Ziya Bulv. Akdeniz Mah. No:1 D:22 Konak
İZMİR/TÜRKİYE
SPK Lisans : G-022 (395)
Mersis : 631059622400019
Ticaret Sicil : 784981-0
Lei Kodu : 7890005OA66NLKG8HS26