SABANCI, TÜRKİYE'NİN ISO 27001 BELGELİ İLK HOLDİNGİ OLDU
Sabancı Holding Kurumsal Bilgi Teknolojileri Direktörü (CIO) Ergun Hepvar, konuya ilişkin bazı gazetecilerle gerçekleştirdiği sohbet toplantısında yaptığı konuşmada, bilginin doğruluğu, iç ve dış tehditlere karşı korunma sayesinde sağlayacağı güvenlik ve ulaşılabilir olmasının standartın üç önemli unsurunu oluşturduğunu söyledi.
Hepvar, Türkiye’de Sabancı Holdingin ISO 27001 belgesini almaya hak kazanan ilk holding olduğunu vurgulayarak, holdinge bu belgenin British Standards Institute (BSI) tarafından yapılan belgelendirme denetimi sonucunda verildiğini, ayrıca Temsa’nın da topluluk şirketlerinden bu belgeyi ilk alan şirket olduğunu bildirdi.
Sertifikanın kendi maliyetinin çok düşük olduğunu ve çalışmaların bir yıldan fazla zaman aldığını belirten Hepvar, çalışmalar sırasında dışardan dört danışmandan destek aldıklarını, danışmanlık hizmetleri için 200 bin avro harcadıklarını ifade etti.
Alınan sertifikanın uluslararası referansı olan bir yönetim sistemi olduğunu vurgulayan Hepvar, 6 ayda bir de bunun denetiminin yapıldığını kaydetti. Hepvar, bilgi güvenliğinin temel hedeflerinden biri olduğunu, bu stratejik yaklaşımın, Sabancı Holdingin ISO 27001 belgesi alması ile birlikte daha da perçinlenerek Sabancı Topluluğunun bu konudaki kararlılığı ve desteği ile birlikte kuvvetlenerek devam edeceğini dile getirdi.
"TEKNOSA VE KORDSA DA ÇALIŞMAYA BAŞLADI"
Topluluk bünyesindeki 20-25 şirketin de bu sertifikayı alması için çalışmalar yapıldığını aktaran Hepvar, "Şirketlerimizden ilk olarak Temsa aldı Beklentimiz, 3 yıllık plan içinde bu sertifikayı almayacak şirketimizin kalmaması yönünde. Bazı şirketlerimizin 2008-2009 yıllarına dair ciddi planlar yaptıklarını biliyoruz" dedi.
Ergun Hepvar, deprem gibi doğal afet riskine karşı ne gibi tedbirler aldıklarına yönelik bir soru üzerine, iç ve dış açıkları tespit etmek için senede bir defa profesyonellerle tarama yaptıklarını, diğer yandan bilgi yönetimi ve işin devamlılığı konusundaki çalışmalara devam ettiklerini belirterek, holdingin kendi kritik sistemlerinin Kentsa’da bulunduğunu aktardı.
Sistemin rahat taşınabilir olması açısından Kocaeli’nin avantajlı olduğuna değinen Hepvar, "Belki deprem riski nedeniyle bu bölgenin aynı fay hattı üzerinde olması risk yaratabilir. Ancak 1999’da yaşanan deprem nedeniyle, orada tekrar bir deprem olma ihtimali zayıf görünüyor" diye konuştu.
Herhangi bir kritik durum karşısında personel açısından da gerekli tedbirleri aldıklarını anlatan Hepvar, arada bazı saldırılar olsa da şimdiye kadar çok büyük boyutta sıkıntı yaratacak saldırılarla karşılaşmadıklarını, sistemde günlük yedeklemelerin yanı sıra haftalık yedeklemeler de yaptıklarını söyledi.
"MESSENGER’DA KURUMSAL VERSİYONA GEÇİYORUZ"
Hepvar, holding içinde hiç kimsenin istediği anda istediği bilgileye ulaşmasının mümkün olmadığına dikkat çekerek, "Güler Hanım (Güler Sabancı) için de aynı şey söz konusu. Sistemin kuralları içinde işleyen ağ kapsamında talep ederek istediği bilgiye ulaşabilir" dedi.
Bilgi yönetiminin şirketler için önemine işaret eden Hepvar, günümüzde artık CIO’ların öneminin daha da arttığını vurguladı.
Şirket bünyesinde günlük olarak yedeğe alınan bilgilere kişisel bilgilerin dahil edilmediğine dikkat çeken Hepvar, buna ilişkin bir soru üzerine, "Bizde çalışan kişiye laptop, bilgisayar verirken kişisel tüm bilgiler ile kişisel işlemlerden kendisinin sorumlu olduğuna dair belge imzalatıyoruz" diye konuştu.
Ergun Hepvar, Sabancı Holdingde şirket e-mail adreslerinin iş dışında kullanılamadığını belirterek, messenger’de ise kurumsal versiyona geçeceklerini söyledi.
"SOSYAL İÇERİKLİ SİTELERİ YASAKLIYORUZ"
Sosyal siteleri yasaklayıp yasaklamadıkları sorusu üzerine ise Hepvar, 2008’den itibaren Facebook’a sadece çalışma saatleri dışında girilmesine izin vereceklerini, bunun herkesi kapsayacağını ifade ederek, "Facebook, YouTube ve benzeri sosyal içerikli siteleri yasaklıyoruz. Şu anda bunlar kapalı. 2008 yılından itibaren mesai saatlerinde buralara girilemeyecek" diye konuştu. Aslında sosyal içerikli sitelerin kendilerine zarar vereceklerine inanmadıklarını dile getiren Hepvar, "Ancak şirketin, organizasyonel yapının genel bir politikası var. Bizim felsefemiz güven... Çalışanlarımıza güveniyoruz. Fakat denetleme de önemli. Kararı, ilgili komite oturup düşünüp tartışarak, bu politikalar çerçevesinde alıyor" dedi.