Bilgi Güvenliği Hukuksal Süreçler Mustafa ASLAN KTS Birim Sorumlusu
FARKINDALIK Gelişen Teknoloji hayatımızı kolaylaştırmaya devam ediyor. Akıllı Telefonlar Bilgisayarlar İnternet Smart Tv Bulut Teknoloji
FARKINDALIK 75 milyonun sağlık verileri bizlere emanet ancak bir USB belleğe sığacak kadar küçük…
Siber Olaylara Müdahale Ekipleri (SOME) 20 Ekim 2012 tarihli Resmi Gazete ’de Bakanlar Kurulu Kararı olarak “Ulusal Siber Güvenlik Çalışmalarının Yürütülmesi ve Koordinasyonuna İlişkin Karar” yayınlanmıştır. Bu karar doğrultusunda “Siber Güvenlik Kurulu” oluşturulmuştur. Siber Güvenlik Kurulu’nun ilk toplantısında “Ulusal Siber Güvenlik Stratejisi ve 2013-2014 Eylem Planı” kabul edilmiş ve 20 Haziran 2013 tarihinde Bakanlar Kurulu Kararı olarak yayımlanmıştır. Söz konusu eylem planı kapsamında temel görevi koordinasyon ve işbirliği olan Ulusal Siber Olaylara Müdahale Merkezi (USOM) 27 Mayıs 2013 tarihinde kurularak, faaliyetlerine başlamıştır. Yine söz konusu eylem planı çerçevesinde kamu kurum ve kuruluşları bünyesinde Siber Olaylara Müdahale Ekipleri (Kurumsal SOME, Sektörel SOME) oluşturulması öngörülmüştür.
Bilgi Güvenliği Politikaları Yönergesi ve Kılavuzu 28/02/2014 tarihli ve 5181.1272 sayılı Bakanlık Makamının onayı ile Bilgi Güvenliği Politikaları Yönergesi 03/03/2014 tarihli ve 5181.1317 sayılı Bakanlık Makamının onayı ile Bilgi Güvenliği Politikaları Kılavuzu yürürlüğe girmiştir.
Bilgi Güvenliği Politikaları Yönergesi Sağlık Bakanlığına ait tüm bilgilerin gizlilik, bütünlük ve erişilebilirlik kapsamında değerlendirerek korunmasını sağlamak.
Bilgi Güvenliği Politikaları Yönergesi Gizlilik: Bilginin yetkisiz kişilerin eline geçmemesidir. Bütünlük: Bilginin yetkisiz kişiler tarafından değiştirilmemesidir. Erişilebilirlik: Bilginin ilgili ya da yetkili kişilerce ulaşılabilir ve kullanılabilir olmasıdır.
Bilgi Güvenliği Politikaları Yönergesi Sağlık Bakanlığı Merkez ve Taşra Teşkilatı Türkiye Kamu Hastaneleri Kurumu Merkez ve Taşra Teşkilatı Halk Sağlığı Kurumu Merkez ve Taşra Teşkilatı İlaç ve Tıbbi Cihaz Kurumu Hudut ve Sahiller Genel Müdürlüğü Bu kurumların bilişim kaynaklarını kullanan paydaş ve misafirler
Bilgi Güvenliği Politikaları Yönergesi
663 Sayılı KHK Sağlık Bilgi Sistemleri Genel Müdürlüğü 663 SAYILI SAĞLIK BAKANLIĞI VE BAĞLI KURULUŞLARININ TEŞKİLAT VE GÖREVLERİ HAKKINDA KANUN HÜKMÜNDE KARARNAME Sağlık Bilgi Sistemleri Genel Müdürlüğü MADDE 11- (1) Sağlık Bilgi Sistemleri Genel Müdürlüğünün görevleri şunlardır: ç) Sağlık bilişimi ve teknolojisi alanında çalışacak kamu ve özel hukuk tüzel kişileri ile gerçek kişilerin uyacakları kuralları belirlemek, uygulamak, gerektiğinde bunların yazılım ve ürünlerinin uygunluğuna karar vermek ve müelliflerini yetkilendirmek. Sağlık Hizmetleri Genel Müdürlüğü MADDE 8- (1) Sağlık Hizmetleri Genel Müdürlüğünün görevleri şunlardır: j) İlgili mevzuat çerçevesinde kişisel verilerin korunmasına ve veri mahremiyetinin sağlanmasına yönelik düzenleme yapmak.
Bilgi Güvenliği Politikaları Yönergesi
Bilgi Güvenliği Politikaları Yönergesi
Bilgi Güvenliği Politikaları Yönergesi
Bilgi Güvenliği Politikaları Yönergesi Bilgi Güvenliği İl Yönetim Komisyonu Kamu Hastaneleri Birliği Genel Sekreterliği İl Sağlık Müdürlüğü Halk Sağlığı Müdürlüğü Bilgi güvenliği organizasyonun ve koordinasyonun daha kolay sağlanması, Yapılacak plan ve programların daha kolay hazırlanması ve uygulanması, Yönetim desteğinin sağlanması,
Bilgi Güvenliği Politikaları Yönergesi
Bilgi Güvenliği Politikaları Yönergesi Sağlık Bilgi Sistemleri Genel Müdürlüğü İl Sağlık Müdürlüğü Bilgi Güvenliği Yetkilisi Kamu Hastaneleri Genel Sekreterliği Bilgi Güvenliği Yetkilisi Halk Sağlığı Müdürlüğü Bilgi Güvenliği Yetkilisi 2. Basamak Sağlık Kurumları Özel Sağlık Kuruluşları Üniversiteler 1. Basamak Sağlık Kurumları
Taşra Teşkilatlarının İşleyişi Genelge 2013/3
Bilgi Güvenliği Politikaları Yönergesi
Bilgi Güvenliği Politikaları Yönergesi
Bilgi Güvenliği Politikaları Yönergesi bilgiguvenligi.saglik.gov.tr
Bilgi Güvenliği Politikaları Yönergesi
Bilgi Güvenliği Politikaları Yönergesi Eğitim faaliyetleri işlemlerinin, kurum içerisinde nasıl yürütülmesi gerektiği hususunda bir prosedür geliştirilmelidir. Kurum içerisinde bilgi güvenliği teknik ve farkındalık eğitimleri için yıllık bir plan yapılmalı ve bu planlar çerçevesinde eğitimler gerçekleştirilmelidir. Eğitime katılım formları muhafaza edilmelidir. Yapılan eğitimlerin etkinliği hususunda çeşitli ölçme değerlendirmeleri yapılmalıdır.
DEĞERLİ VAKTİNİZİ AYIRDIĞINIZ İÇİN TEŞEKKÜRLER … İLETİŞİM İLETİŞİM bilgiguvenligi@saglik.gov.tr bgkilavuzu@saglik.gov.tr mustafa.aslan1@saglik.gov.tr bilgiguvenligi.saglik.gov.tr 0(312) 585 24 33 0(312) 585 24 44 0(312) 585 23 82 DEĞERLİ VAKTİNİZİ AYIRDIĞINIZ İÇİN TEŞEKKÜRLER …