
Çimko, bilgi güvenliğinin kurumsal itibarı koruma, iş sürekliliğini sağlama ve yasal düzenlemelere uyum açısından kritik bir öneme sahip olduğunun farkındadır ve bu sebeple bilgi güvenliği, Çimko’nun iş süreçlerinin kesintisiz sürdürülebilmesi için temel unsurlar arasında yer almaktadır. Siber saldırılar ve veri ihlalleri, sistemlerin işlevselliğini kaybetmesine neden olarak operasyonel ve finansal kayıplara yol açabilmektedir. Bu gibi ihlaller, yalnızca yasal yaptırımlarla sonuçlanmakla kalmamakta, aynı zamanda müşteri ve iş ortakları nezdinde güven kaybına yol açarak uzun vadede iş ilişkilerini ve piyasa konumunu olumsuz etkileyebilmektedir. Çimko, bu riskleri en aza indirmek amacıyla güçlü bir siber güvenlik altyapısının oluşturulmasına ve olası tehditlere karşı etkili aksiyon planlarının uygulanmasına öncelik vermektedir.
Çimko’nun tüm tesislerinde bilgi teknolojileri ile ilgili operasyonel riskler, TS ISO 27001 Bilgi Güvenliği Yönetim Sistemi kapsamında yakından takip edilmektedir. Müşteri ve kurumsal bilgilerin gizliliğine ve güvenliğine büyük önem veren Çimko, hayata geçirdiği Bilgi Güvenliği Yönetim Sistemi Politikası ile iş sürekliliğinin sağlanmasını, veri bütünlüğünün korunmasını ve bilgi varlıklarına yönelik risklerin etkin bir şekilde yönetilmesini amaçlamaktadır. Siber tehditlere karşı geliştirilen politika çerçevesinde aşağıdaki temel prensipler hedeflenmektedir.
- Tüm süreçlerde bilgi varlıklarına yönelik riskleri sistematik olarak yönetmek,
- Bilgi güvenliği ile ilgili tüm yasal mevzuata ve sözleşmelere uymak,
- Bilgi güvenliği sistemlerinin kurallarına uymak ve sistemi sürekli iyileştirmek,
- Bilgi Güvenliği Politikası’nın uygulanmasını sağlamak ve kontrolünü yapmak, güvenlik ihlallerinde gerekli yaptırımın icra edilmesini yönetim tarafından desteklemek,
- Riskleri gizlilik, bütünlük ve erişilebilirlik boyutlarıyla değerlendirmek ve iyileştirmek,
- Çalışanların bilgi güvenliği farkındalığı açısından yetkinliklerini geliştirecek eğitimleri gerçekleştirmek için onlara liderlik yapmak ve diğer yönetim sistemleriyle bütünleşik olarak sektörde örnek bir kuruluş olmak.
Bilgi Güvenliğine Yönelik Devam Eden Projeler:
Demilitarized Zone (DMZ)
Web Application Firewall (WAF)
Security Information and Event Management (SIEM)