UZAKTAN ÇALIŞMA POLİTİKASI
1. Amaç ve Kapsam
Uzaktan çalışma, Kayten bünyesinde rutin bir uygulama ve temel bir iş yaklaşımı olarak ele alınır. Bu bölümün amacı, çalışanların iş görme edimini teknolojik iletişim araçları ile iş yeri dışında yerine getirirken (4857 sayılı İş Kanunu Md. 14 uyarınca), kurumsal verilerin gizliliğini, bütünlüğünü ve erişilebilirliğini korumaktır. Bu düzenlemeler Kayten AŞ’nin tüm çalışanlarını ve ilgili dış tarafları kapsamaktadır.
2. İdari Esaslar ve Uygulama
- Çalışma Alanı Düzenlemesi: Uzaktan çalışmanın yapılacağı mekân ile ilgili düzenlemeler işe başlanmadan önce tamamlanır; maliyetlerin karşılanma usulü çalışan ve işveren tarafından birlikte belirlenir.
- Ekipman ve Varlık Yönetimi: İş araçları ve gerekli malzemeler (aksi kararlaştırılmadıkça) işveren tarafından sağlanır. Teslim edilen cihazlar bir liste halinde yazılı olarak işçiye tebliğ edilir ve imzalı nüshası özlük dosyasında saklanır.
- İş Sağlığı ve Güvenliği: Uzaktan çalışanın yaptığı işin niteliğine göre iş sağlığı ve güvenliği önlemleri hususunda gerekli eğitimler verilir ve sağlık gözetimi sağlanır.
- Mesai ve İletişim: Uzaktan çalışmanın zaman aralığı, süresi ve iletişim yöntemi iş sözleşmesinde belirlenmiş esaslara göre yürütülür.
3. Teknik Güvenlik Kuralları
Uzaktan çalışma süreci esneklik sağlarken belirli siber güvenlik risklerini de beraberinde getirir. Bu riskleri yönetmek adına aşağıdaki kurallara uyulması zorunludur:
- Erişim Ortamı ve Fiziksel Güvenlik:
- Kamuya açık alanlardan erişim yapılmasından kaçınılmalıdır.
- Akrabaların, arkadaşların veya üçüncü kişilerin bilgiye erişiminin ciddi bir tehdit olduğu unutulmamalı; ekran gizliliği ve cihaz güvenliği her ortamda sağlanmalıdır.
- Ağ Güvenliği (VPN): * Şirket ağlarına uzaktan erişen tüm kullanıcılar VPN (OpenVPN, IPsec, SSL, VPDN, PPTP, L2TP vb.) kullanmak zorundadır.
- VPN kullanımı; veri bütünlüğü, mahremiyet ve sistem devamlılığını garanti altına alacak şekilde yapılandırılır.
- Kimlik Doğrulama: * Uzaktan erişim güvenliği sıkı şekilde denetlenir.
- Erişimlerde tek yönlü şifreleme (OTP/Token Device) veya güçlü bir parola destekli public/private key sistemlerinin kullanılması esastır.
- Uzaktan Masaüstü ve Yazılım Kullanımı:
- Yalnızca BT Güvenlik Yöneticisi (BTGY) tarafından onaylanmış kurumsal yazılımlar (TeamViewer, Microsoft Remote Desktop vb.) kullanılabilir.
- Şahsi TeamViewer hesapları veya lisanssız sürümler şirket sistemleriyle entegre edilemez.
- Oturumlar iş bitiminde mutlaka kapatılmalı, açık bağlantı bırakılmamalıdır.
4. Veri Korunması ve Sorumluluk
- Gizlilik: Çalışanlar bağlantı ve erişim bilgilerini (ID, şifre vb.) kesinlikle hiç kimse ile paylaşamaz.
- Eşit Sorumluluk: Uzaktan erişim yetkisi olan çalışanlar, yerel ağdan (ofis içinden) bağlanan kullanıcılar ile bilgi güvenliği kurallarına uyum konusunda eşit sorumluluğa sahiptir.
- İşletme Kuralları: İşveren, korunması gereken verinin tanımını sözleşmede belirler; çalışanın bu kurallara ve ilgili mevzuata uyması zorunludur.