Baytuna Grup Yatırım A.Ş. olarak; faaliyetlerimizin sürdürülebilirliği, kurumsal güvenilirliğimiz ve paydaşlarımızın bize duyduğu güven açısından bilginin korunmasını stratejik bir sorumluluk olarak kabul ediyoruz.
Grup şirketlerimiz ve merkez yönetimimiz kapsamında oluşturulan; ticari, finansal, operasyonel, teknik, hukuki, insan kaynakları ve kişisel veriler başta olmak üzere tüm bilgi varlıklarımızın gizliliğini, bütünlüğünü ve erişilebilirliğini korumayı temel bilgi güvenliği ilkemiz olarak benimsiyoruz.
Bilgi Varlıklarının Korunması
Faaliyetlerimiz kapsamında sahip olduğumuz aşağıdaki tüm bilgi varlıklarımızı uygun güvenlik kontrolleriyle korumayı taahhüt ederiz:
Ticari ve finansal bilgiler Müşteri, tedarikçi ve iş ortağı bilgileri Çalışan ve kişisel veriler Sözleşmeler ve hukuki kayıtlar Muhasebe ve finansal kayıtlar Proje, yatırım ve teknik bilgiler Kurumsal dokümanlar ve arşivler Bilgi sistemleri, yazılımlar ve elektronik veriler
Gizlilik, Bütünlük ve Erişilebilirlik
Baytuna Grup olarak temel prensiplerimiz:
- ✓Bilgilere yalnızca görev ve yetkileri kapsamında erişmesi gereken kişilerin erişmesini sağlamak,
- ✓Bilgilerin yetkisiz şekilde değiştirilmesini, kopyalanmasını, paylaşılmasını veya silinmesini önlemek,
- ✓Kritik bilgi ve sistemlerin ihtiyaç duyulduğunda erişilebilir olmasını sağlamak,
- ✓Bilgi kaybı, veri sızıntısı ve yetkisiz erişim risklerini düzenli olarak değerlendirmek.
Kişisel Verilerin Korunması
Tüm paydaşlarımıza ait kişisel verilerin korunmasında taahhütlerimiz:
- ✓Kişisel verilerin korunmasına ilişkin mevzuata tam uyum sağlamak,
- ✓Kişisel ve özel nitelikli verileri yetkisiz erişim ve ifşaya karşı korumak,
- ✓Verileri yalnızca belirlenen amaç ve hukuki şartlar kapsamında işlemek,
- ✓Veri erişim yetkilerini görev ve sorumluluklarla sınırlandırmak,
- ✓Veri saklama ve imha süreçlerini mevzuat doğrultusunda yönetmek.
Erişim ve Yetkilendirme Yönetimi
“Gerektiği kadar erişim” prensibi doğrultusunda:
- ✓Erişimleri görev ve yetki seviyelerine göre belirlemek,
- ✓Kullanıcı hesaplarını güvenli şekilde oluşturmak ve yönetmek,
- ✓Yetkileri düzenli aralıklarla gözden geçirmek,
- ✓Görev değişikliği ve işten ayrılmalarda yetkileri anında güncellemek/sonlandırmak,
- ✓Kimlik doğrulama ve parola güvenliği kurallarını titizlikle uygulamak.
Siber Güvenlik ve Teknolojik Riskler
Dijital altyapımızın sürekliliği ve güvenliği için:
- ✓Siber tehditlere karşı gerekli tüm teknik ve idari tedbirleri almak,
- ✓Sistem güvenlik güncellemelerini ve kontrollerini periyodik takip etmek,
- ✓Kritik bilgi ve sistemlerin düzenli olarak yedeklenmesini sağlamak,
- ✓Güvenlik olaylarını zamanında tespit ederek etkin müdahaleyi gerçekleştirmek.
İş Sürekliliği
Olası risk durumlarında faaliyetlerin aksamaması amacıyla:
- ✓Kritik verilerin düzenli ve planlı yedeklenmesini sağlamak,
- ✓Yedeklerin güvenli ve izole ortamlarda muhafazasını temin etmek,
- ✓Veri kaybı ve kesintilere yönelik acil kurtarma süreçleri oluşturmak,
- ✓Kritik sistemlerin iş süreklilik performansını düzenli test etmek.
Bilgi Güvenliği Farkındalığı
Güvenliğin tüm çalışanlarımızın ortak bilinci olması hedefiyle:
- ✓Bilgi güvenliği ve KVKK eğitimleriyle farkındalığı diri tutmak,
- ✓Kurumsal verilerin güvenli kullanım prensiplerini personele aktarmak,
- ✓Şüpheli durum ve bildirim mekanizmalarını hızlı ve erişilebilir kılmak,
- ✓Güvenlik kültürünü grup şirketlerimizin tamamına yaygınlaştırmak.
Sürekli İyileştirme
Bilgi güvenliği tehditlerinin sürekli değiştiğinin bilinciyle; teknolojik gelişmeleri, yeni siber riskleri, mevzuat değişikliklerini ve sektörel gereklilikleri takip ederek bilgi güvenliği uygulamalarımızı düzenli olarak gözden geçiriyor ve sürekli geliştiriyoruz.
Baytuna Grup Yatırım A.Ş. Yönetimi olarak; bilgi varlıklarımızın gizliliğini, bütünlüğünü ve erişilebilirliğini korumayı, kişisel ve ticari bilgilerin güvenliğini sağlamayı, bilgi güvenliği risklerini etkin şekilde yönetmeyi, yasal ve diğer şartlara uymayı ve tüm grup şirketlerimizde bilgi güvenliği kültürünü sürekli geliştirmeyi taahhüt ederiz.