Bir İBYS yazılımı yalnızca iş sağlığı ve güvenliği süreçlerini yönetmez; aynı zamanda çalışanların kimlik, sağlık ve muayene verileri gibi son derece hassas kişisel verileri işler. Bu nedenle iyi bir iş güvenliği yazılımı aynı zamanda güçlü bir bilgi güvenliği yazılımı gibi tasarlanmalıdır.

İBYS Yazılımında Neden Bilgi Güvenliği Kritiktir?

Sağlık gözetimi, muayene sonuçları ve TC kimlik bilgileri gibi veriler; KVKK kapsamında özel nitelikli kişisel veri sayılır. Bir veri ihlali hem yasal yaptırım hem de itibar kaybı doğurur. Bu yüzden veri en baştan bilgi güvenliği yönetim sistemi ilkeleriyle korunmalıdır.

ISO 27001 ve Bilgi Güvenliği Yönetim Sistemi Yaklaşımı

ISO/IEC 27001; bilgi güvenliği politikaları (A.5), operasyonel güvenlik (A.12) ve iletişim güvenliği (A.13) gibi kontrolleri tanımlar. selfİBYS, bu kontrolleri temel alan bir mimari ile geliştirilmiştir.

Veri Şifreleme: AES-256 ve TLS 1.3

Kişisel ve sağlık verileri depolamada AES-256, iletişimde TLS 1.3 ile şifrelenir. Böylece veriler hem sunucuda hem de ağ üzerinde korunur.

Log Bütünlüğü ve 5651 Sayılı Kanun

Ekle, sil, düzenle ve görüntüleme işlemleri SHA-256 ile zincirli olarak imzalanır ve değiştirilemez biçimde en az iki yıl saklanır. Bu, 5651 sayılı Kanun'un gerektirdiği iz kaydı bütünlüğünü sağlar.

KVKK Uyumu ve Erişim Kontrolü

Veri minimizasyonu, rol bazlı erişim (RBAC) ve çok faktörlü kimlik doğrulama (MFA) ile yalnızca yetkili kullanıcılar ilgili verilere erişebilir; veritabanı yöneticisi dahi düz kişisel veriyi göremeyecek şekilde şifreleme uygulanabilir.

Özetle selfİBYS; bir İBYS yazılımının işlevselliğini, bir bilgi güvenliği yazılımının titizliğiyle birleştirir. Verilerinizin güvenliğini önemsiyorsanız, selfİBYS'i 15 gün ücretsiz deneyin.