OdyAhenkOdyAhenk OİS

Bilgi Güvenliği ve Kabul Edilebilir Kullanım Politikası

Sürüm: 2026-09-19

1. Temel kurallar

Her kullanıcı yalnızca kendi hesabını kullanır; hesap ve parola paylaşılmaz.

Ekran, çıktı, PDF, Excel veya mesajlaşma uygulaması üzerinden hasta verisi gereksiz kişilere aktarılmaz.

İşten ayrılan veya görevi değişen kullanıcının erişimi aynı gün kapatılır.

Şüpheli e-posta, bağlantı, dosya veya giriş derhâl kurum yöneticisine ve OdyAhenk’e bildirilir.

2. Yasak işlemler

Başka kurum veya şubeye ait veriye erişmeye çalışmak

Yetki kontrolünü, lisansı veya güvenlik mekanizmasını aşmak

Logları silmek/değiştirmek veya başka kullanıcı adına işlem yapmak

Hasta verisini izinsiz toplu dışa aktarmak

Zararlı kod, otomatik saldırı veya izinsiz güvenlik testi gerçekleştirmek

3. Kurum yöneticisinin sorumluluğu

Rol ve şube yetkilerini düzenli kontrol etmek

MFA ve güçlü parola politikasını uygulamak

Kullanıcı eğitimini ve gizlilik taahhüdünü sağlamak

Dışa aktarma ve yüksek riskli işlemleri sınırlamak

Olay ve ihlalleri kayıt altına almak

4. Yaptırım

İhlalin niteliğine göre oturum kapatma, hesap kısıtlama, erişim askıya alma, Kurum yöneticisine bildirim ve sözleşmesel fesih uygulanabilir.

Hukuka aykırı kişisel veri kaydetme, verme, yayma veya ele geçirme fiillerine ilişkin hukuki ve cezai sorumluluk saklıdır.