I. Giriş

Kautschuk Grubu olarak, hem iç hem de müşteri verilerinin korunmasını temel bir sorumluluk olarak görüyoruz. Müşterilerimizin bilgilerini sağladıklarında bize duyduğu güveni anlıyoruz ve bu güveni korumak için sağlam veri ve bilgi güvenliği önlemleri uygulamaya kararlıyız.

II. Politika Beyanı

Risk Yönetimi: Bilgi güvenliği risklerini sistematik olarak tanımlıyor ve yönetiyoruz, riskleri tanımlama, değerlendirme ve önceliklendirme sürecini içeren bir risk değerlendirme ve tedavi süreci kullanıyoruz.

Veri Koruma: Tüm iş ve müşteri verilerini ilgili yasalar, yönetmelikler ve endüstri standartlarına uygun olarak, veri koruma ve gizlilik yasaları da dahil olmak üzere, işleme konusunda taahhütte bulunuyoruz.

Bilgi Güvenliği: Müşteri verilerini yetkisiz erişim, kullanım, değiştirme, açıklama veya imha gibi tehditlerden korumak amacıyla fiziksel, idari ve teknik önlemlerin bir kombinasyonunu uyguluyoruz.

Veri Azaltma: Sunduğumuz hizmetler için gerekli olan müşteri verilerini yalnızca topluyor ve saklıyoruz ve bu verileri artık ihtiyaç duyulmadığında güvenli bir şekilde imha ediyoruz.

III. En İyi Uygulamalar

Şifreleme: Hassas müşteri verilerini hem iletimde hem de dinamik durumda korumak için şifreleme teknolojisi kullanıyoruz.

Erişim Kontrolleri: Müşteri verilerine yalnızca yetkili personelin erişimini sağlamak için sıkı erişim kontrolleri uyguluyoruz.

Düzenli Denetimler: Veri koruma ve bilgi güvenliği önlemlerimizin zayıflıklarını belirlemek ve ele almak için düzenli denetimler ve incelemeler gerçekleştiriyoruz.

Olay Yanıtı: Olası veri ihlallerine hızlı ve etkili bir şekilde yanıt verebilmeyi sağlamak için sağlam bir olay yanıtı planımız var.

Eğitim ve Farkındalık: Çalışanların bilgi güvenliği ile ilgili sorumluluklarını anlamalarını sağlamak için sürekli eğitim ve farkındalık programları sunacağız.

Sürekli İyileştirme: Risk ortamındaki değişikliklere yanıt vermek ve bilgi güvenliği yönetimimizi sürekli olarak iyileştirmek üzere bilgi güvenliği önlemlerimizi düzenli olarak gözden geçirecek ve güncelleyeceğiz.

IV. Sonuç

Kautschuk Grubu, veri ve bilgi güvenliğinde en yüksek standartları korumaya kararlıdır. Bunun yalnızca yasal ve düzenleyici bir gereklilik değil, aynı zamanda müşterilerimizin güvenini kazanmanın ve korumanın hayati bir parçası olduğunu anlıyoruz. Bu politika, müşteri verilerini koruma çabalarımızın bir parçasıdır ve siber güvenlik alanındaki gelişmelere yanıt olarak uygulamalarımızı güncellemeye ve iyileştirmeye devam edeceğiz.

Veri ve bilgi güvenliği önlemlerimiz hakkında daha fazla bilgi almak veya herhangi bir sorunuz veya endişeniz varsa, lütfen info@kautschuk.com adresinden bizimle iletişime geçin.

Resources

NIS-2 compliance checklist for Kautschuk-Group suppliers and partners.docx
NIS-2 reference card for Kautschuk Group companies.pdf