Bilgi güvenliğinde bütüncül yaklaşım: Tüm merkez teşkilatı kapsama alındı
Birçok kamu kurumu söz konusu belgeyi sadece BT altyapıları veya sınırlı birimler için alırken, İçişleri Bakanlığı bu süreci çok daha geniş ve kapsamlı bir çerçevede tamamladı.
Bakanlık, bilgi güvenliği yönetimini yalnızca bilgi teknolojileri altyapısıyla sınırlı tutmayarak Merkez Teşkilatının tamamını kapsayan bütüncül bir yapıda ele aldı. Gerçekleştirilen denetimler sonucunda İçişleri Bakanlığı Merkez Teşkilatının, ISO/IEC 27001:2022 standardının tüm gerekliliklerini karşıladığı tespit edildi ve Bakanlık merkez teşkilat birimleriyle bu sertifikaya sahip olan öncü bakanlık olma özelliğini kazandı.
Milli güvenlik ve kişisel verilere tam koruma
Sertifika; merkez teşkilatında yürütülen idari, mali, hukuki, stratejik, güvenlik ve acil çağrı merkezi sağlık/ihbar faaliyetlerinin standartlarını güvence altına aldı. Kapsama ayrıca yazılım ve donanım sistemleri, veri merkezleri, iş sürekliliği ve felaket kurtarma merkezleri ile elektronik iletişim süreçleri de dahil edildi.
Özellikle karar alma mekanizmalarında kullanılan kurumsal veriler, İçişleri Bakanlığı hizmet birimlerine ait kişisel veriler ile milli güvenliği tehdit edebilecek veya kamu düzeninin bozulmasına yol açabilecek kritik türdeki veriler uluslararası standartlar çerçevesinde koruma altına alınmış oldu.
Hedef: Sürekli gelişim
Bilgi güvenliğini yalnızca teknik bir sistem koruması olmaktan çıkarıp kurum geneline yayılan bir yönetim modeli haline getiren İçişleri Bakanlığı, siber tehditlere karşı dayanıklılığını artırmayı sürdürüyor.