THY Teknoloji ve Bilişim A.Ş., Türk Hava Yolları ve iştiraklerinin teknoloji ihtiyaçlarını yıllardır tutkuyla gerçekleştirmiş; şimdi bu tecrübesiyle birlikte havacılık ve hava kargo sektörü odaklı yerel ve küresel pazarlarda yenilikçi, çevik, değer odaklı ve uluslararası ölçekte ürün ve hizmetler sunmayı hedefleyen bir teknoloji organizasyonudur.
THY Teknoloji ve Bilişim A.Ş., kendisine ait olan veya ulusal ve uluslararası yasa, mevzuat, sözleşmeler, standartlar ve etik olarak korumakla yükümlü olduğu her çeşit bilgi varlığının (elektronik kayıt, video kaydı, resim, basılı doküman, sözlü bilgi vb.) güvenliğinin sağlanması, gerektiğinde imha edilmesi veya anonimleştirilmesi amacıyla Bilgi Güvenliği Politikası’nı beyan eder
Bu politika; THY Teknoloji ve Bilişim A.Ş. bilgi işlem sistemlerini kullanmakta olan tüm THY Teknoloji ve Bilişim A.Ş. birimlerini, üçüncü taraf olarak THY Teknoloji ve Bilişim A.Ş. bilgi işlem sistemlerine erişen danışman, sözleşmeli çalışanlar, taşeronlar, stajyerler ve teknik destek sağlamakta olan hizmet, yazılım veya donanım sağlayıcılarını kapsar.
THY Teknoloji ve Bilişim A.Ş.’nin çalışanları ve paydaşları ile arasındaki ilişkilerini yönetmek amacıyla oluşturduğu, içerisinde yaptırımların da bulunduğu dokümanlarda belirtilen kural ve gereksinimlere kapsam dâhilindeki tarafların uyması zorunludur.
THY Teknoloji ve Bilişim A.Ş. Bilgi Güvenliği Politikası’na göre;
- Gizlilik, bütünlük ve erişilebilirlik ilkeleri; bilginin işlenmesi, iletilmesi ve muhafaza edilmesinde bilgi güvenliği için temel esastır.
- THY Teknoloji ve Bilişim A.Ş’nin çalışanları ve paydaşları, kendilerine tahsis edilen tüm bilgi varlıklarını ve erişim bilgilerini yazılı kural ve taahhütlere göre korur, paylaşması gerektiğinde THY Teknoloji ve Bilişim A.Ş politikaları çerçevesinde hareket eder.
- Doğrudan hak verilmemiş tüm tesis, kaynak ve bilgilere yerinden ya da uzaktan erişim verilmez. Erişim yetkileri gerektiğinde veya periyodik olarak kontrol edilir, test edilir ve gerekli ise yeniden düzenlenmesi sağlanır.
- THY Teknoloji ve Bilişim A.Ş.’ye ait tüm bilgi sistemleri, yasal mevzuata uygun şekillerde THY Teknoloji ve Bilişim A.Ş tarafından gerektiğinde güvenli şekilde izlenir, kaydedilir ve testlere tabi tutulur.
- Yasal olarak korunması zorunlu olan ya da THY Teknoloji ve Bilişim A.Ş. açısından riskli olan tüm kritik bilgiler iletilirken ve saklanırken uygun kriptografik yöntemler kullanılır.
- THY Teknoloji ve Bilişim A.Ş., Bilgi Güvenliği Yönetim Sistemi (BGYS)‘ni sistematik bir risk yaklaşımı metodolojisi ile oluşturmuştur. Her çeşit bilgi varlığını, belirlediği metodolojiler ile sınıflandırır, risk analizine tabi tutar ve risklerin belirlenen kabul edilebilir seviyeye azaltılmasına yönelik kontrolleri uygular.
- Tüm erişim yetkilerinin yönetimi ve bu bilgi varlıkları üzerinde gerçekleştirilecek her türlü işlem, varlığın sınıf değeri ve risk değeri gözetilerek yapılır.
- Tüm bilgi güvenliği ihlalleri (gerçek veya şüphelenilen) THY Teknoloji ve Bilişim A.Ş. Siber Savunma Merkezi (SSM)’ne rapor edilir. Rapor edilen tüm olaylara THY Teknoloji ve Bilişim A.Ş. Siber Savunma Merkezi (SSM) tarafından müdahale edilir.
- Tüm THY Teknoloji ve Bilişim A.Ş. çalışanları “bilmesi gerektiği kadarını bilme” prensibi ile hareket eder ve gizlilik kurallarına uyacağının taahhüdünü yazılı olarak verir.
- THY Teknoloji ve Bilişim A.Ş. üçüncü taraflar ile ilişkilerinde bilginin ve erişimin güvenliğini, yazılı sözleşme ve üçüncü taraflardan alacağı taahhütler ile sağlar.
- THY Teknoloji ve Bilişim A.Ş. Bilgi Güvenliği Politikası ve Bilgi Güvenliği Yönetim Sistemi (BGYS), Uyumluluğu Gözden Geçirme Kurulu toplantılarında periyodik olarak gözden geçirilerek sürekli iyileştirme prensibi çerçevesinde revize edilir.