İzmir Ekonomi Üniversitesi
  • ENGLISH

  • Sistem ve Operasyon Müdürlüğü

    Şifre Politikası

    Şifre Politikası

    Bilgi güvenliğinin sağlanması ve kullanıcı hesaplarının yetkisiz erişimlere karşı korunması amacıyla güvenli şifre kullanımı büyük önem taşımaktadır.

    Güvenli Şifre Oluşturma

    Şifre oluştururken aşağıdaki hususlara dikkat edilmelidir:

    • Şifreniz kolay tahmin edilebilir olmamalıdır. Ad, soyad, doğum tarihi, telefon numarası, kurum adı gibi kişisel veya kolay erişilebilir bilgiler kullanılmamalıdır.

    • 123456, password, qwerty gibi yaygın ve kolay tahmin edilebilen şifrelerden kaçınılmalıdır.

    • Kurum tarafından belirlenen asgari şifre uzunluğu ve güvenlik kriterlerine uyulmalıdır.

    • Mümkün olduğunca uzun ve tahmin edilmesi zor şifreler kullanılmalıdır.

    • Harf, rakam ve özel karakterlerin kullanılması önerilir. Ancak güvenliğin temel unsuru, yalnızca karakter çeşitliliği değil, şifrenin yeterince uzun ve tahmin edilmesi zor olmasıdır.

    Şifre Kullanımı

    • Aynı şifre birden fazla sistem veya hizmette kullanılmamalıdır.

    • Daha önce kullanılan şifrelerin tekrar kullanılmasından kaçınılmalıdır.

    • Sistem tarafından oluşturulan varsayılan veya geçici şifreler, ilk kullanımda değiştirilmelidir.

    • Şifreler başka kişilerle paylaşılmamalıdır.

    • Şifreler e-posta, mesaj, not kağıdı veya açık metin dosyalarında saklanmamalıdır.

    • Şifrenizin başkaları tarafından öğrenildiğinden veya ele geçirildiğinden şüpheleniyorsanız derhal değiştirmelisiniz.

    Çok Faktörlü Kimlik Doğrulama (MFA)

    Destekleyen sistemlerde Çok Faktörlü Kimlik Doğrulama (MFA) kullanılmalıdır.

    Özellikle kritik sistem ve hizmetlerde yalnızca şifre ile kimlik doğrulama yerine, mümkün olduğunda ek bir doğrulama yöntemi kullanılmalıdır.

    Bilgi Güvenliği

    Şifreler sistemler üzerinde güvenli yöntemlerle saklanmalı ve iletilmelidir. Şifrelerin açık metin olarak saklanması veya paylaşılması uygun değildir.

    Unutmayın: Güçlü bir şifre, hesabınızın güvenliğini sağlamanın en önemli adımlarından biridir. Şifrenizi gizli tutun, farklı sistemlerde tekrar kullanmayın ve şifrenizin ele geçirildiğinden şüphelendiğinizde hemen değiştirin.

    ISO/IEC 27001 ile İlişkilendirme

    Şifre güvenliği, ISO/IEC 27001:2022 kapsamında özellikle aşağıdaki kontrollerle ilişkilidir:

    • Ek A 5.17 – Kimlik Doğrulama Bilgileri (Authentication Information)

    • Ek A 8.5 – Güvenli Kimlik Doğrulama (Secure Authentication)

    ISO/IEC 27001:2022 belirli bir şifre uzunluğunu (örneğin 12 karakter) zorunlu kılmaz. Kuruluşların kendi risk değerlendirmeleri doğrultusunda uygun şifre güvenliği kurallarını belirlemesi ve uygulaması beklenir. ISO/IEC 27002:2022 ise bu kontrollerin uygulanmasına yönelik daha ayrıntılı rehberlik sağlar.