Türkiye'nin Yenilikçi Telekom Operaörü

1. Bilgi Güvenliğinin Amacı, Kapsamı ve Konunun Yönetim Tarafından Benimsenmesi

Orbit Telekom kurumsal bilgiyi son derece değerli bir varlık olarak kabul etmektedir. Bilgi; iş faaliyetlerimizin sürdürülebilmesi açısından kritik önem taşır ve uygun bir şekilde korunması gerekir. Orbit Telekom, Bilgi Güvenliği Yönetim Sistemi (BGYS) ISO 27001 standardını uygulayarak kurumsal bilginin gizlilik, bütünlük ve kullanılabilirliği ile ilgili ortaya çıkabilecek riskleri ve bu risklerin etkilerini en aza indirmeyi amaçlar.

Bu politika Orbit Telekom yönetimi tarafından onaylanmıştır.

Orbit Telekom yönetimi özellikle aşağıda belirtilen konuların yerine getirilmesini benimsemiştir:

  • Orbit Telekom bilgilerinin ve bilgi sistemlerinin gizliliğinin, bütünlüğünün ve kullanılabilirliğinin sağlanması,
  • Bilgi varlıklarına yönelik risklerin tespit edilmesi ve risklerin sistematik bir şekilde yönetilmesi,
  • Bilgi Güvenliği Standartlarının gerekliliklerinin yerine getirilmesi,
  • Bilgi güvenliği ile ilgili tüm yasal mevzuata uyum sağlanması,
  • Bilgi Güvenliği Yönetim Sistemi’nin yaşatılması için sürekli iyileştirme fırsatlarının değerlendirilmesi ve gerekli çalışmaların gerçekleştirilmesi,
  • Bilgi güvenliği farkındalığını artırmak amacıyla teknik ve davranışsal yetkinlikleri geliştirecek eğitimlerin gerçekleştirilmesi,
  • Bu politikaya bağlı diğer alt prosedürlerin ilgili birim sorumluları tarafından hazırlanması ve yayımlanması.

Orbit Telekom Bilgi Güvenliği Politikaları; ister tam zamanlı ister yarı zamanlı, daimî ya da sözleşmeli olsun, kurum bilgilerini veya iş sistemlerini kullanan tüm personel için coğrafi konumdan veya iş biriminden bağımsız olarak geçerli ve zorunludur.

Bu sınıflandırmalara girmeyen ve kurum bilgilerine erişmesi gereken üçüncü şahıs hizmet sağlayıcıları ile bunların destek personeli dahil tüm kişilerin, bu politikanın genel ilkelerine ve uymak zorunda oldukları diğer güvenlik sorumluluklarına ve yükümlülüklerine bağlı kalması şarttır.

2. Tüm Çalışanların Sorumlulukları

Bilgi güvenliğinin ve bu politikanın amacı; bilgilerin ve tüm destek iş sistemlerinin, süreçlerinin ve uygulamalarının gizliliğini, bütünlüğünü ve kullanılabilirliğini korumak, sürdürmek ve yönetmektir.

Bunun anlamı; Orbit Telekom’a ait bilgilerin yetkili ellerde kalması, bilgilerin eksiksiz, doğru ve kullanılabilir durumda olması ve bilgi ile sistemlerin gerektiğinde kullanıma hazır bulunmasıdır.

Bu nedenle tüm kurum personeli, dış kaynaklı personel ve stajyerler; konumları veya görevleri ne olursa olsun, işlerini kurum bünyesindeki bilgilerin korunmasını gözetecek biçimde yürütmekten sorumludur.

Orbit Telekom’a ait bilgilerin eksiksiz, doğru ve kullanılabilir durumda bulunmasını sağlamanın yanı sıra tüm personel, personel sözleşmelerinde belirtilen gizli bilgilerin korunmasına ve kurum iş ahlakı ilkelerine uymak zorundadır.

Orbit Telekom, Kişisel Verilerin Korunması Kanunu’nda belirtilen önlemleri almayı ve Kişisel Verilerin Korunması Politikasına tam uyumlu çalışmayı taahhüt eder.

3. Politika Sahipliği ve Bilgi Güvenliğinde Rehberlik Sağlanması

Bu politikanın, tüm standartların, destekleyici belgelerin ve eğitim faaliyetlerinin işlevsel sahipliği BGYS Ekibi tarafından yürütülür. BGYS Ekibi aynı zamanda politikanın kurum genelinde uygulanmasıyla ilgili tavsiye ve rehberlik sağlar.

BGYS Ekibi, tüm çalışanların bilgi güvenliği konularında uygun bilinç düzeyine ulaşmasını sağlayacak eğitimleri almalarını temin eder ve bilgi güvenliği olaylarının ele alınmasında rehberlik sağlar.

Gerekli durumlarda bu politikanın ayrıntılı standartlar, prosedürler ve süreçlerle desteklenmesini ve ihtiyaç duyulduğunda bunların kullanıma hazır olmasını sağlar. Ayrıca bu politika gereklerinin tüm çalışanlara, dönemsel personele ve yüklenici personeline aktarılmasından sorumludur.

BGYS Temsilcisi; bilgi güvenliğiyle ilgili genel yönetim çerçevesinin oluşturulmasından, sürekliliğinin sağlanmasından ve bu politikanın güncel tutulmasından sorumludur.

Politika; kurum iştiraklerinin işle ilgili gerekliliklerini, bilgi ve bilgi sistemlerinin karşı karşıya olduğu risk ortamını ve tehditlerde meydana gelen değişiklikleri yansıtmaya devam etmesini sağlayacak şekilde düzenli olarak gözden geçirilir.

Bilgi Güvenliği Politikaları, Orbit Telekom bilgi varlıklarının karşı karşıya olduğu güncel riskleri yansıtmak amacıyla yapılan varlık ve risk güncellemelerine paralel olarak yılda en az bir defa gözden geçirilir.

Yeni riskleri ve risklerde meydana gelen değişiklikleri kontrol altında tutmak amacıyla Bilgi Güvenliği Politikaları gerekli eklemeler yapılarak güncellenir.

Herhangi bir kurum çalışanı, Bilgi Güvenliği Politikalarının geliştirilmesi ve kurumun ihtiyaç duyduğu kontrolleri daha iyi yansıtması amacıyla politikaların değiştirilmesi konusunda BGYS Ekibine talepte bulunabilir. Yapılan talepler BGYS Ekibi tarafından ele alınır ve değerlendirilir.

Bilgi Güvenliği Politikası ilkeleri, Orbit Telekom İnsan Kaynakları biriminin personel kurallarıyla birlikte uygulanır. Çalışanlar, Bilgi Güvenliği Politikasının farkında olmaktan ve bu ilkelere uymaktan sorumludur.

4. Denetleme, Politikalara Uyum ve Uyulmama Durumlarının Çözümlenmesi

Her birim yöneticisi, Bilgi Güvenliği Politikasına uyumun sağlanması için gerekli tedbirleri almak ve sistemi gözetmekten birinci derecede sorumludur.

BGYS Ekibi; başta Bilgi Güvenliği Politikası olmak üzere yayımlanmış tüm politika, prosedür ve ilgili standartlara uyumun periyodik olarak denetlenmesinden ve sonuçların ilgili kişilere raporlanmasından sorumludur.

Bilgi Güvenliği Politikası ihlalleri, Orbit Telekom’un risklere karşı ihtiyaç duyduğu kontrollerin uygulanmaması sonucunda zarar görmesine neden olabilir. Ayrıca ihlaller; yürürlükteki mevzuat kapsamında cezai sorumluluk ve maddi zararların tazmini sorumluluğunu doğurabilir.

Söz konusu ihlaller aynı zamanda kurum Personel Yönetmeliğinin ihlali niteliğinde olabilir ve disiplin cezasıyla sonuçlanabilir.

Gözetim, denetim veya ihbar sonucunda tespit edilen Bilgi Güvenliği Politikası ihlalleri; istihdamın sona erdirilmesine ve gerekli durumlarda adli veya cezai işlemlerin başlatılmasına kadar uzanabilecek kurum içi disiplin işlemleriyle sonuçlanabilir.

Bu politikanın uygulanması konusunda birlikte hareket edilmesi; bilgilerimizin ve itibarımızın sürekli korunmasına ve işlerimizin başarıyla devam ettirilmesine yardımcı olacaktır.

5. Bilgi Güvenliği Politikası

Orbit Telekom; kurum itibarının, güvenilirliğinin ve bilgi varlıklarının korunması ile temel ve destekleyici iş faaliyetlerinin mümkün olan en az kesintiyle devam etmesi amacıyla aşağıdaki hedefleri Bilgi Güvenliği Politikası olarak benimsemiştir:

  • Kurumun işlediği, muhafaza ettiği ve diğer kuruluşlarla paylaştığı bilgi varlıklarını gizlilik, bütünlük ve erişilebilirlik ilkelerine göre korumak,
  • Bilgi varlıklarını yönetmek; varlıkların güvenlik değerlerini, ihtiyaçlarını ve risklerini belirlemek; güvenlik risklerine yönelik kontrolleri uygulamak için kurulmuş yönetim sistemini geliştirmek ve sürekli iyileştirmek,
  • Kurumun stratejik planına uygun olarak faaliyetlerden kaynaklanan riskleri değerlendirmek, sürekli iyileştirme ihtiyaçlarını ve fırsatlarını belirlemek,
  • Hizmet verilen kapsam doğrultusunda teknolojik gelişmeleri ve değişimleri takip etmek ve bunlara uyum sağlamak,
  • Bilgi güvenliği risklerinin etkisini azaltarak iş sürekliliğini sağlamak,
  • Tabi olunan ulusal ve uluslararası düzenlemelere, yasal ve ilgili mevzuat gereklerine, anlaşmalardan doğan yükümlülüklere ve iç ve dış paydaşlara yönelik kurumsal sorumluluklara uyum sağlamak,
  • Gerçekleşebilecek bilgi güvenliği olaylarına hızla müdahale edebilecek ve olayların etkisini en aza indirecek yetkinliğe sahip olmak,
  • Maliyet etkin bir kontrol altyapısıyla bilgi güvenliği seviyesini zaman içerisinde korumak ve iyileştirmek,
  • Kurum itibarını geliştirmek ve bilgi güvenliği kaynaklı olumsuz etkilerden korumak,
  • Kişisel Verilerin Korunması Kanunu kapsamında kişisel verileri muhafaza etmek,
  • Çalışanların bilgi güvenliği farkındalığını ve yetkinliklerini geliştirecek eğitimleri gerçekleştirmek, gerekli desteği sağlamak ve diğer yönetim sistemleriyle bütünleşik biçimde sektörde örnek bir kuruluş olmak.

Her Orbit Telekom çalışanı, belirtilen hedefler doğrultusunda hareket etmekten ve Bilgi Güvenliği Yönetim Sistemine katkı sağlamaktan sorumludur.

Son güncelleme tarihi: 25 Ağustos 2026

Orbit Telekom Yönetimi

Bağlantı ve iletişim, tek süreçte.

Her şey iletişimle başlar — ilk adım bir merhaba.

Altyapı Sorgula