E-GÜVENLİK POLİTİKAMIZ

E-GÜVENLİK POLİTİKAMIZ

Günümüzde teknoloji kullanımı yaşı oldukça düşmüştür. Bu bir yandan sevindirici olsa da diğer yandan özellikle küçük yaştaki çocukların internette karşılaşabileceği olumsuz durumlar düşünüldüğünde oldukça korkutucu olmaktadır. Çocukları ne kadar korumaya çalışırsak çalışalım hiçbir zaman yüzde yüzlük bir koruma sağlayamayız. Bu sebeple çocukları küçük yaştan itibaren bilinçlendirmek çok önemlidir. Biz de bu sebeple çocuklarımızı korumak amacıyla okul olarak yeni bir yola çıktık. Bu yolda personelimiz başta olmak üzere, öğrenci, veli ve çevredeki vatandaşları bilinçlendirmeye yönelik çalışmalar yapmaya karar verdik ve bir e-güvenlik politikası oluşturduk.

22.06.2022 516

KABUL EDİLEBİLİR KULLANIM POLİTİKASI (AUP)

 ALTYAPI

  • ·       Okulumuzda her sınıfta Fatih Ağına bağlı Etkileşimli tahtalar bulunmaktadır. Bu tahtalardan internete güvenli ve filtreli erişim sağlanmaktadır.
  • ·       Okulumuzda VPN teknolojisi kullanılmaktadır.
  • ·      Kablosuz erişim cihazı, Wi-Fi Protected Access (WPA) ve WPA2 sertifikasyon yöntemlerini destekleyecektir. WPA için TKIP (temporal key integrity protocol) ve WPA2 için AES (advanced encryption standart) şifreleme desteği bulunmaktadır.
  • ·       Kablosuz Ağ Yönetim Yazılımı AESCCM veya 3DES ile kriptolanmış veriyi geçirebilir.
  • ·       Yalancı kablosuz erişim cihazlarının "man in the middle" saldırı yapmasını önleyebilme özelliği vardır.
  • ·       Lisans sözleşmelerinden ve bunların amaca uygun olduğundan Bilişim Teknolojileri Rehberi sorumludur.
  • ·       Kabul Edilebilir Kullanım Politikası paydaşlar arasındaki dijital iletişimin uygun şekilde ve uygunsuz kullanılmasına ilişkin açık yönergeler sağlar.

POLİTİKA

  • ·       Okul güvenliği politikasında yer alan tüm hususlardan okul genelinde ve tüm gruplarda esafety koordinatörü sorumludur.
  • ·      Okul güvenliği politikası şu konuları kapsar: dijital fotoğraf ve videoların kullanımı, verilerin korunması, uygun olmayan faaliyetler, telif hakkı, mobil cihaz kullanımı, yasa dışı görüntüler ve davranışlar.
  • ·       Okulumuzun Kabul Edilebilir Kullanım Politikası (AUP) sürekli güncellenmektedir.
  • ·       Okulun Kabul Edilebilir Kullanım Politikası (AUP) personel ve veli olmak üzere tüm iletişim gruplarından paylaşılmaktadır.
  • ·       Okulumuzun Kabul Edilebilir Kullanım Politikası (AUP) okul internet sitesinde yayınlanmaktadır.

 UYGULAMA

  • ·       Personel, öğrenci ile aynı anlayışa sahip olduğundan emin olmak için sıkça AUP'a başvurur.
  • ·       Tüm personel, öğrenci, veli ve çevredeki vatandaşlar AUP'a saygı duymak ve kurallara uymak zorundadır.
  • ·       Açık ve kolay erişilebilir bir olay işleme prosedürü vardır.
  • ·       Personel için güvenlik eğitimi her yıl verilir.
  • ·       Tüm öğretmenler mesleki gelişim ve güvenlik konularında sürekli eğitim alırlar.
  • ·       E-Güvenlik konuları müfredatta mevcuttur. Dahil olmayan sınıf seviyelerinde konuyla ilgili seminerler düzenlenir.

 

CİHAZLARIN KÖTÜ AMAÇLI YAZILIMLARA KARŞI KORUNMASI

 

ALTYAPI

  • ·       Okuldaki tüm cihazlardaanti-virüs programları kuruludur ve düzenli olarak güncellenir.
  • ·       Okuldaki tüm cihazlarda güvenlik duvarları aktif tutulur.
  • ·       İstenmeyen web siteleri ve pop-up lar tüm cihazlarda kalıcı olarak engellenmiştir.

 POLİTİKA

  • ·       Öğrenciler öğretmenlerden habersiz cihazlara dosya indiremezler.
  • ·       Öğretmen kontrolünde indirilen dosyalar anti-virüs taramasından geçirilmeden çalıştırılamaz.
  • ·       Öğrenciler epostalarını kontrol etmek isterse öğretmen kontrolünde yapabilirler.
  • ·       Eposta kontrolünden sonra her oturumun kapatıldığından emin olmak zorundadırlar.

 UYGULAMA

  • ·       Konuyla ilgili okul personeli bilgilendirilir.
  • ·       Oluşabilecek ihlallerle okul Bilişim Teknolojileri Rehberi ilgilenmektedir.
  • ·       Okulumuzda olay işleme prosedürü uygulanmaktadır.
  • ·       Okul cihazlarında kötü amaçlı yazılım olabilecek dosyaların nasıl taranacağı konusunda öğrenciler bilgilendirilir.
  • ·       Okul cihazlarında çevrimiçi içeriğin neden engellenmesi gerektiği konusunda öğrenciler bilgilendirilir.

 ÇIKARILABİLİR CİHAZLARIN KULLANIMI

 ALTYAPI

  • ·       Cihazlarda anti-virüs yazılımları kuruludur ve sürekli güncellenir.

POLİTİKA

  • ·       Çıkarılabilir cihazların kullanımı ile ilgili kurallar Kabul Edilebilir Kullanım Politikasında yer alır.
  • ·       Personel, hassas bilgileri çıkarılabilir cihazlarda saklamamaları konusunda bilgilendirilir.
  • ·       Özellikle öğrenciler ile ilgili hassas bilgilerin olduğu çıkarılabilir bir cihazın kaybolması durumunda Olay İşleme Prosedürü uygulanır.

 UYGULAMA

  • ·       Personel ve öğrencilerin çıkarılabilir bir cihaz kullanması durumunda her zaman taramadan geçirmelidir.
  • ·       Virüs taramaları için personel ve öğrenciler bilgilendirilmiş/eğitilmiştir.
  • ·       Personel ve öğrenciler olay işleme prosedürlerinin (cihaz kaybı, kötü amaçlı yazılım bulaşması vb.) farkındadır ve bunları takip eder.

 OKULLARDA HASSAS VERİLERİN KORUNMASI

ALTYAPI

  • ·       Okul yönetimi ve diğer kullanıcılar için ayrı bilgisayarlar kullanılmaktadır.
  • ·       Anti-virüs programları düzenli olarak güncellenir.
  • ·       Öğrenciler ile ilgili bilgiler bakanlığa bağlı bir sistemde saklanmaktadır.
  • ·       Sistem girişleri için şifreler belirli aralıklarla değiştirilmektedir.

POLİTİKA

  • ·       Hassas bilgilerin indirme/gönderme/yazdırma konusunda titizlikle uygulanan bir protokole sahiptir.

UYGULAMA

  • ·       Personelimiz için konuyla ilgili eğitimler verilmektedir.
  • ·       Veri korumanın önemi ve sosyal mühendislik riskleri hakkında asgari olarak personel ile yıllık toplantılar yapılmaktadır.
  • ·       Konuyla ilgili ihlal durumunda olay işleme prosedürü uygulanır.

OKULDA FOTOĞRAF/VİDEO ÇEKME VE YAYINLAMA

ALTYAPI

  • ·       Okul web sitesinde öğrencilerin fotoğraflarının yanında kişisel verilerin yayınlanmadığını kontrol etmekten sorumlu personel vardır.

POLİTİKA

  • ·       Öğrencilerin, personelin veya okul dışı bireylerin okul içinde izinsiz fotoğraf/video çekmesi yasaktır.
  • ·       Öğrenciler, personel, veliler ve okul dışı bireyler politika hakkında bilgilendirilir ve düzenli olarak hatırlatılır.

UYGULAMA

  • ·       Okul, politika ve destekleyici belgelerin (fotoğraf ve video izin formları vb.) kolayca bulunabileceği bir veri tabanı tutar.
  • ·       Tüm öğretmenler, izinsiz fotoğraf ve video çekme olayına şahit olma durumunda okul idaresinden ya da Bilişim Teknolojileri Rehberinden yardım isteyebilir.
  • ·       Öğrenciler de dahil olmak üzere tüm okul topluluğuna, fotoğraflar ve sosyal medya kullanımı ile ilgili eğitim verilir.
  • ·       Tüm okul topluluğuna, okuldaki özel etkinliklerden önce yönergeleri içeren bir hatırlatma gönderilir.

MOBİL CİHAZLARIN OKULDA KULLANIMI

ALTYAPI

  • ·       Fatih projesi kapsamında dağıtılan tabletlerde filtreleme kullanılmıştır.
  • ·       Tabletlerde güvenlik programları mevcuttur.

POLİTİKA

  • · Fatih tabletleri öğretmen kontrolünde okula getirilebilir.

    ·       Öğrenciler veli izin dilekçesi vererek telefonlarını okula getirebilirler.

    ·       Öğrenciler kurallara uygun şekilde telefonlarını kullanabilirler.

    ·       Wİ-fi kullanan cihazlarda fatih ağına bağlanabilmek için Milli Eğitim Bakanlığı tarafından EBA girişi yapma zorunluluğu getirilmiştir.

    UYGULAMA

    ·       Okul içerisinde cep telefonu ile izinsiz fotoğraf/video çeken öğrencilerin tespit edilmesi durumunda olay işleme prosedürü uygulanacaktır.

    ·       Okul wi-fi şifrelidir. Öğrenciler cep telefonu ile EBA girişi yaparak ağa erişim sağlayabilirler.

GÜVENLİĞİ MÜFREDATA DAHİL ETME

ALTYAPI

  • ·       Etkileşimli tahtalarımızın öğretmen kontrolünde çalıştırılması için USB anahtar sistemi kullanılmaktadır.

POLİTİKA

  • ·       Tüm öğretmenler, sorumluluklarının farkında olmaları için güvenli internet konularını müfredata dahil etmelidir.

UYGULAMA

  • ·       İlkokullarda Hayat Bilgisi ve Türkçe derslerinde Güvenli İnternet konuları işlenmektedir.
  • ·       Ortaokullarda Bilişim Teknolojileri ve Yazılım dersinde Güvenli İnternet Kullanımı konuları 5. Ve 6. Sınıflarda işlenmektedir.
  • ·       Bilişim Teknolojileri ve Yazılım dersi almayan 7. Ve 8. Sınıf öğrencileriyle Güvenli İnternet Kullanımı konusunda Bilişim Teknolojileri Rehberi ve Okul Rehber Öğretmeni seminer çalışmaları yapmaktadır.

GÜVENLİ ŞİFRELER

ALTYAPI

  • ·       Okuldaki idare bilgisayarlarına erişim şifreli şekilde gerçekleşmektedir.
  • ·       Bilgisayar kullanıcıları düzenli aralıklarla şifrelerini değiştirir.
  • ·       Bakanlığa bağlı sistem giriş şifreleri belirli aralıklarla değiştirilmektedir.

POLİTİKA

  • ·       Öğrencilere güvenli şifre oluşturma konusunda eğitim verilir.
  • ·       Şifrelerin hiçbir yerde paylaşılmaması, yazılı bir şekilde saklanmaması konusunda öğrenciler eğitilir.

UYGULAMA

  • ·       İlkokul ve ortaokulda verilerin korunması konuları müfredata dahildir.
  • ·       Ders dışı kalan öğrenciler konu hakkında bilgilendirilir.

SİBER ZORBALIK

ALTYAPI

  • ·       Okulumuzun tüm zorbalık sorunlarını denetlemekten sorumlu personeli Bilişim Teknolojileri Rehberi ve Okulun Rehber öğretmenidir.
  • ·       Okulumuzda zorbalığa maruz kalmış öğrenciler kiminle görüşmeleri gerektiğini bilir.
  • ·       Okulumuzda konuyla ilgili belirli aralıklarla anketler düzenlenmektedir.

POLİTİKA

  • ·       Okulumuzda siber zorbalıkla ilgili izlediğimiz bir politika vardır.
  • ·       Okul dışında gerçekleşen zorbalık olayları da bu politikaya dahildir.
  • ·       Tüm okul toplumu (öğretmen, öğrenci ve veliler) Siber zorbalık ve sonuçları hakkında bilgi sahibidir.
  • ·       Gelişen durumlara göre politikalarımız güncellenir.

UYGULAMA

  • ·       Her seviyedeki öğrenciler Siber Zorbalık ve zorbalıktan korunma yolları konusunda eğitim alır.
  • ·       Velilerimiz için okul sitesinde ve okul iletişim gruplarından konuyla ilgili bilgilendirmeler yapılır.
  • ·       Okul dışında gerçekleşen Siber Zorbalık olaylarında velilerimize destek verilir.

SOSYAL AĞLARDAKİ OKUL

POLİTİKA

  • ·       Okul personeli, sosyal medya kullanımı ile ilgili olası kısıtlamalar hakkında bilgilendirilir.
  • ·       Öğrenciler, güvenli sosyal medya kullanımı ve olası kısıtlamalar konusunda bilgilendirilir.

UYGULAMA

  • ·       Ebeveynler sosyal medya kullanımına dahil olur ve bu uygulamalar hakkında bilgilendirilir.
  • ·       Okul personeli ile sosyal medya kullanımı konusunda düzenli toplantılar yapılır.

ÇEVRİMİÇİ AŞIRILIKLAR

POLİTİKA

  • ·       Çevrimiçi aşırılıkçılık konusunda öğrencilere bilgilendirme çalışmaları yapılır.
  • ·       Okul dışında öğrencilerimiz tarafından gerçekleştirilen aşırılıkçılık durumlarında okul idaresi ve rehber öğretmenimiz konu takibi yapar.

UYGULAMA

  • ·       Aşırılıkçılık konusu ile ilgili Rehber öğretmenimiz okul personeline bilgilendirme yapar.
  • ·       Konuyla ilgili öğrencilere seminerler düzenlenir.
  • ·       Konuyla ilgili ebeveynler için okul sitesinde ve iletişim gruplarından bilgilendirme çalışmaları yapılır.
  • ·       Okul dışında gerçekleşecek bu gibi durumlarda Sınıf Rehber Öğretmenlerimiz ve Okul Rehber öğretmenimiz ebeveyn desteği sağlar.

CİNSEL İÇERİK

POLİTİKA

  • ·       Öğrencilerimizin cinsel içeriklere maruz kalmaması için okul ağı filtreli ağ kullanmaktadır.
  • ·       Okul dışında oluşabilecek durumlarla ilgili ebeveyn bilgilendirmeleri yapılmaktadır.
  • ·       Tüm okul paydaşları bu gibi içeriklerle karşılaşma durumunda ne yapması gerektiği konusunda bilgilendirilir.
  • ·       Bu tür paylaşımların yapılmasının sonuçları hakkında öğrenciler ve veliler bilgilendirilir.

UYGULAMA

  • ·       Okul rehber öğretmenimiz bu tür konularda eğitimlere katılır ve bizi bilgilendirir.
  • ·       Öğrencilere cinsel içerikle karşılaşmaları durumunda nasıl başa çıkabilecekleri konusunda ve yardım alma konusunda rehberlik yapılır.
  • ·       Konuyla ilgili okul sitesinde ve iletişim gruplarından bilgilendirmeler yapılır.

EBEVEYNLER İÇİN BİLGİ

POLİTİKA

  • ·       Ebeveynlerden okul güvenliğinde aktif rol almaları istenir.

UYGULAMA

  • ·       Güvenlikle ilgili ebeveyn toplantıları yapılır.
  • ·       E-güvenlik ile ilgili mesajlar okul web sitesi, iletişim grupları vb. araçlarla ebeveynlere iletilir.
  • ·       Öğrencilerin e-güvenlik konusunda öğrendiklerini ebeveynleri ile paylaşması istenir.

OKUL DIŞI TEKNOLOJİ KULLANIMI

POLİTİKA

  • ·       Kabul Edilebilir Kullanım Politikamızda okul dışında gerçekleşen e-güvenlik sorunlarının nasıl ele alındığı yer almaktadır.
  • ·       Ciddi sorunlar olması durumunda, öğretmenler ebeveynleri bilgilendirmek ve gerektiğinde profesyonel yardım çağırmakla yükümlüdür.

UYGULAMA

  • ·       Veliler ve öğrenciler, okulun bu konulardaki taahhüdü hakkında bilgilendirilir.
  • ·       Çevrimiçi konularda bilinçlendirme faaliyetleri yılda en az bir kez düzenlenmektedir.
  • ·       Çevrimiçi güvenlik konusunda personel eğitimleri her yıl düzenlenmektedir.
  • ·       Öğrenciler çevrimiçi konularla ilgili yardım için Bilişim Teknolojileri Rehberine başvurabilirler.

OLAY İŞLEME

POLİTİKA

  • ·       Okul politikası tüm personelin farkında olduğu bir olay işleme prosedürüne sahiptir.

UYGULAMA

  • ·       Olayla başa çıkma konusunda personel bilgilendirilir.
  • ·       Olaya karışan bireyler ile ilgili gerekli kişiler veya birimler bilgilendirilir.