Bilgi Güvenliği Politikası
1. Amaç
Bu politikanın amacı, Balıkdere Hukuk Bürosu – Özlem Balıkdere tarafından yürütülen tüm hukuki faaliyetlerde, müvekkil ve çalışan bilgilerinin gizliliğini, bütünlüğünü ve erişilebilirliğini güvence altına almaktır.
Bilgi güvenliği, büromuzun mesleki itibarını, müvekkil, borçlu/müşteri güvenini ve yasal uyumunu korumak açısından kritik öneme sahiptir.
2. Kapsam
Balıkdere Hukuk Bürosu – Özlem Balıkdere çalışanlarını, avukatlarını, stajyerlerini, idari personelini ve dış hizmet sağlayıcılarını kapsar.
Fiziksel ve dijital ortamlarda tutulan tüm dava dosyalarını, sözleşmeleri, e-posta yazışmalarını, müşteri ve çalışan bilgilerini, sunucu ve bilişim sistemlerini içerir.
3. Yasal Dayanaklar
Bu politika aşağıdaki yasal düzenlemelere uygun olarak hazırlanmıştır:
• 6698 Sayılı Kişisel Verilerin Korunması Kanunu (KVKK)
• Avukatlık Kanunu ve Türkiye Barolar Birliği Meslek Kuralları
• ISO/IEC 27001:2022 Bilgi Güvenliği Yönetim Sistemi Standardı
• Türk Ceza Kanunu (Bilişim Suçları)
• Elektronik Tebligat, e-İmza ve e-Devlet Mevzuatı
4. Politika
• Balıkdere Hukuk Bürosu – Özlem Balıkdere olarak amacımız, bünyemizde yürütülen tüm hukuki faaliyetlerde elde edilen ve işlenen müvekkil, çalışan, tedarikçi ve diğer üçüncü şahıslara ait bilgilerin gizliliğini, bütünlüğünü ve erişilebilirliğini güvence altına almaktır. Bu kapsamda bilgi güvenliği, mesleki etik ilkelerimizin, yasal yükümlülüklerimizin ve müvekkil güveninin ayrılmaz bir parçası olarak görülmektedir.
• Bilgi Güvenliği Yönetim Sistemi (BGYS), Balıkdere Hukuk Bürosu – Özlem Balıkdere tüm çalışanlarını, stajyerlerini, idari personelini, iş ortaklarını ve dış hizmet sağlayıcılarını kapsar. Büroda fiziksel veya dijital ortamda depolanan, işlenen ya da iletilen tüm bilgi varlıkları bu sistemin kapsamına dahildir.
• Hukuk büromuz, bilgi güvenliği yönetiminde “gizlilik, bütünlük ve erişilebilirlik” ilkelerine bağlıdır. Gizlilik, bilgilerin yalnızca yetkili kişiler tarafından erişilebilir olmasını; bütünlük, bilginin doğruluğunun ve değişmezliğinin korunmasını; erişilebilirlik ise yetkili kullanıcıların ihtiyaç duyduğu bilgilere güvenli biçimde ulaşabilmesini ifade eder.
• Bilgi güvenliği faaliyetlerimiz, yürürlükteki yasal düzenlemelere, özellikle 6698 sayılı Kişisel Verilerin Korunması Kanunu’na (KVKK), Türk Ceza Kanunu’nun bilişim suçlarına ilişkin hükümlerine, Avukatlık Kanunu ve Türkiye Barolar Birliği Meslek Kuralları’na, ayrıca ISO/IEC 27001:2022 Bilgi Güvenliği Yönetim Sistemi standardına uygun şekilde yürütülür.
• Balıkdere Hukuk Bürosu – Özlem Balıkdere olarak, bilgi güvenliği risklerini düzenli olarak değerlendirir, önleyici tedbirler geliştirir ve sürekli iyileştirmeyi esas alırız. Bilgiye erişim yetkileri görev tanımları çerçevesinde sınırlandırılır, tüm çalışanlara bilgi güvenliği farkındalık eğitimi verilir ve kişisel verilerin hukuka uygun işlenmesi konusunda sürekli bilgilendirme yapılır.
• Elektronik ortamda tutulan tüm veriler, güvenli sunucularda ve şifreli sistemlerde korunur. Fiziksel dosyalar, yetkili personelin erişebileceği şekilde kilitli arşivlerde muhafaza edilir. E-posta, USB bellek, taşınabilir disk veya bulut paylaşım hizmetleri gibi araçlarla yapılan veri aktarımında gerekli şifreleme ve erişim kontrolleri uygulanır. Düzenli veri yedekleme süreçleri yürütülür ve bu yedeklerin güvenliği periyodik olarak test edilir.
• Herhangi bir bilgi güvenliği ihlali, yetkisiz erişim, veri kaybı veya gizlilik ihlali tespit edilmesi halinde olay derhal Bilgi Güvenliği Yöneticisi’ne bildirilir. Olayın kaydı alınır, gerekli teknik ve hukuki önlemler uygulanır ve gerekiyorsa KVKK kapsamında veri ihlali bildirimi yapılır.
• Bu politika, bilgi güvenliği ile ilgili tüm yasal gereklilikleri, sözleşmesel yükümlülükleri ve meslek kurallarını yerine getirmek üzere tasarlanmış olup tüm çalışanlarımız tarafından okunmak, anlaşılmak ve uygulanmak zorundadır. Politika yılda en az bir kez veya mevzuat, teknoloji ya da iş süreçlerinde değişiklik olduğunda gözden geçirilir ve gerekli güncellemeler yapılır.
• Balıkdere Hukuk Bürosu – Özlem Balıkdere olarak bilgi güvenliği, müvekkillerimize olan sorumluluğumuzun, mesleki itibarlılığımızın ve kurumsal sürdürülebilirliğimizin temelini oluşturmaktadır. Bu nedenle tüm çalışanlarımızın bilgi güvenliği kültürüne sahip olması, büromuzun en öncelikli hedeflerinden biridir.
Taahhüt eder.