BİLGİ GÜVENLİĞİ POLİTİKASI
Beylikova İlçe Entegre Hastanesi
Beylikova İlçe Entegre Hastanesi olarak; hastalarımıza, hasta yakınlarımıza, çalışanlarımıza, ziyaretçilerimize ve hizmet sağlayıcılarımıza ait kişisel veriler ile kurumumuzun bilgi varlıklarını korumayı temel sorumluluklarımızdan biri olarak kabul ediyoruz.
Bilgi güvenliği politikamızın amacı; hizmet süreçlerinde kullanılan bilgilerin gizliliğini, bütünlüğünü ve erişilebilirliğini güvence altına almak, bilgi güvenliği risklerini azaltmak ve hizmet sürekliliğini sağlamaktır.
Bu politika; kurumumuzda görev yapan tüm çalışanları, stajyerleri, hizmet sağlayıcıları ve bilgi varlıklarına erişim sağlayan diğer ilgili tarafları kapsar.
Hasta kayıtları, kişisel sağlık verileri, laboratuvar sonuçları, tıbbi görüntüler ve radyoloji raporları
Çalışan, ziyaretçi, tedarikçi ve hizmet sağlayıcılara ait bilgiler
İdari, mali ve kurumsal kayıtlar ile kurumsal dokümanlar
Elektronik, basılı, görsel, işitsel veya sözlü ortamda bulunan tüm bilgi varlıkları
Gizlilik:
Bilgiler yalnızca görev ve yetkisi bulunan kişiler tarafından, hizmetin gerektirdiği ölçüde erişilebilir durumdadır.
Bütünlük:
Bilgilerin doğruluğu ve güncelliği korunur; yetkisiz olarak değiştirilmesi, silinmesi veya bozulmasına karşı gerekli önlemler alınır.
Erişilebilirlik:
Yetkili kullanıcıların ihtiyaç duydukları bilgilere zamanında ve güvenli biçimde erişebilmesi sağlanır.
Hukuka ve Amaca Uygunluk:
Kişisel veriler hukuka uygun, belirli ve meşru amaçlarla; işlendikleri amaçla bağlantılı, sınırlı ve ölçülü olarak işlenir.
En Az Yetki:
Kullanıcılara yalnızca görevlerini yerine getirebilmeleri için gerekli olan erişim yetkileri tanımlanır. Görev değişikliği veya görevden ayrılma hâlinde yetkiler gözden geçirilir ya da kaldırılır.
İzlenebilirlik:
Bilgi sistemleri üzerindeki erişim ve işlemler, kurumun yetki ve sorumlulukları kapsamında kayıt altına alınır ve gerektiğinde incelenir.
Yasal Uyum:
Başta 6698 sayılı Kişisel Verilerin Korunması Kanunu ve Kişisel Sağlık Verileri Hakkında Yönetmelik olmak üzere ilgili mevzuat ve kurumsal düzenlemelere uyulur.
Hasta Bilgilerinin Korunması
●
Hastalarımıza ait bilgiler, hasta mahremiyeti ve mesleki gizlilik ilkeleri çerçevesinde korunur.
●
Kişisel sağlık verilerine yalnızca yetkilendirilmiş çalışanlar, görevlerinin ve sunulan sağlık hizmetinin gerektirdiği ölçüde erişebilir.
●
Kişisel sağlık verileri; mevzuatın izin verdiği hâller, yetkili kurumların hukuka uygun talepleri ve sağlık hizmetinin yürütülmesi için gerekli durumlar dışında üçüncü kişilerle paylaşılmaz.
●
Veri paylaşımları amaçla sınırlı, ölçülü ve güvenli yöntemlerle gerçekleştirilir.
●
HBYS ve diğer bilgi sistemlerine erişim, kişiye özel kullanıcı hesapları ve görev esaslı yetkilendirmelerle sağlanır.
●
Bilgisayar, yazıcı, arşiv, dosya ve diğer ortamlarda bulunan bilgiler yetkisiz erişime, kayba ve izinsiz açıklanmaya karşı korunur.
Bilgi Güvenliği Uygulamaları
Erişim güvenliği:
Kullanıcı hesapları kişiye özeldir. Parolalar başkalarıyla paylaşılmaz ve kullanıcılar hesapları üzerinden gerçekleştirilen işlemlerin güvenliğinden sorumludur.
Fiziksel güvenlik:
Arşivler, basılı belgeler, çalışma alanları ve bilgi içeren cihazlar yetkisiz erişime karşı korunur.
Güvenli iletişim ve paylaşım:
Kişisel veya kurumsal bilgiler, kurum tarafından izin verilmeyen iletişim kanalları, kişisel e-posta hesapları veya yetkisiz taşınabilir ortamlar kullanılarak paylaşılmaz.
Yedekleme ve iş sürekliliği:
Kurumun yetki ve sorumluluk alanındaki veriler belirlenen planlar doğrultusunda yedeklenir; olası kesinti ve veri kayıplarına karşı kurtarma ve hizmet sürekliliği tedbirleri uygulanır.
Saklama ve güvenli imha:
Bilgiler yalnızca mevzuatta veya kurumsal düzenlemelerde öngörülen süre boyunca saklanır. Saklama süresi sona eren bilgiler mevzuata uygun olarak silinir, yok edilir veya anonim hâle getirilir.
Hizmet sağlayıcılar:
Bilgiye erişim sağlayan hizmet sağlayıcıların ve diğer üçüncü tarafların, kurumun bilgi güvenliği ve gizlilik yükümlülüklerine uyması sağlanır.
Eğitim ve farkındalık:
Çalışanlara bilgi güvenliği, kişisel verilerin korunması, güvenli parola kullanımı, sosyal mühendislik ve şüpheli e-posta konularında düzenli bilgilendirme ve eğitimler verilir.
Çalışanların Sorumlulukları
●
Bilgi güvenliği kurallarına, kurum prosedürlerine ve gizlilik yükümlülüklerine uymak,
●
Kullanıcı adı ve parolaları başkalarıyla paylaşmamak,
●
Görev kapsamında ihtiyaç duyulmayan bilgilere erişmemek,
●
Çalışma alanından ayrılırken bilgisayar ekranını kilitlemek ve basılı belgeleri korumak,
●
Kişisel ve kurumsal bilgileri yetkisiz kişilerle veya güvenli olmayan kanallardan paylaşmamak,
●
Şüpheli e-posta, yetkisiz erişim, veri kaybı veya başka bir güvenlik olayını gecikmeden bildirmek.
Bilgi Güvenliği İhlallerinin Bildirilmesi
Kişisel verilerin kaybolduğu, değiştirildiği, yanlış kişiye gönderildiği, yetkisiz kişilerce görüntülendiği veya bilgi güvenliğinin ihlal edildiğinden şüphelenildiği durumlarda olay derhal Bilgi İşlem Birimine ve ilgili yöneticilere bildirilir.
Bildirilen olaylar gecikmeden değerlendirilir; gerekli sınırlama, inceleme, kayıt altına alma ve düzeltici faaliyetler gerçekleştirilir. Mevzuat kapsamında yapılması gereken bildirimler yetkili birimler tarafından yürütülür.
Beylikova İlçe Entegre Hastanesi; bilgi güvenliği risklerini düzenli olarak değerlendirmeyi, gerekli teknik, idari ve fiziksel tedbirleri uygulamayı, çalışanların bilgi güvenliği farkındalığını geliştirmeyi ve bilgi güvenliği uygulamalarını sürekli iyileştirmeyi taahhüt eder.
Bu politika; mevzuat değişiklikleri, kurumsal ihtiyaçlar, teknolojik gelişmeler ve gerçekleştirilen risk değerlendirmeleri doğrultusunda periyodik olarak gözden geçirilir.
İletişim
Bilgi güvenliği politikamızla ilgili görüş, öneri veya sorularınızı Bilgi İşlem Birimine iletebilirsiniz.
Adres:
Yeni Mah. 105. Sk. No:15 Beylikova / Eskişehir