Finding Details: SAĞLIK SİGORTALARI-2023-48

Basic Information

Department:
SAĞLIK SİGORTALARI
Report Date:
2023-07-31
Risk Level:
Medium
Status:
Open
Detailed Status:
Open
Responsible Person:
Emine Köse

Finding Details

Dijital evraklarımız İMECE firmasının serverlarında saklanmaktadır. İmece firmasından temin edilen Bilgi Güvenliği Politikası, İş Sürekliliği Politikası, KVKK Gizlilik Politikası dokümanları ve şirketimiz ile yaptığı sözleşme incelenmiş ve bu kapsamda saklama hizmetini güvenli bir şekilde sağlamakta olduğu anlaşılmıştır ancak sözleşmede bu saklama hizmetinin süresi ve kapasitesi hakkında bilgi bulunmamaktadır ayrıca sözleşmede “Sigorta şirketinin talebi halinde saklanan verilerin tamamı, talep edilen formatta en geç 15(on beş) gün içinde sigorta şirketine iletilecektir” ibaresi bulunmaktadır. Yapılacak olan olası incelemelerde bu süre bize zaman kaybettirebilir. Firma ile anlaşmazlık durumunda ise geriye dönük dataların alınması konusunda sıkıntılar yaşanabilir.

Action to be Taken

Şirketimiz bilgi işlem departmanı ile görüşmelerimiz başlatılmıştır; verilerin alınıp saklanmasının bir proje kapsamında bütçe ile yürütülmesi gerektiği detaylı bir çalışma ve bütçe gerektirdiği tesbit edilmiştir.2024 projesi olarak ele alınması gerektiği görülmektedir. Aksiyon alınması gereklidir fakat proje çalışması gerektirdiğinden son uygulama tarihine uyulması mümkün görülememektedir. IT Departmanı ile birlikte proje olarak yönetime sunularak planlanlanmıştır.