T.C.
SARIYER BELEDİYE BAŞKANLIĞI
Bilgi İşlem Müdürlüğü
ÇALIŞMA USUL VE ESASLARI HAKKINDA YÖNETMELİK
Amaç
BİRİNCİ KISIM
Amaç, Kapsam, Hukuki Dayanak, Tanımlar ve Temel İlkeler
MADDE 1- (1) Bu Yönetmeliğin amacı, Sarıyer Belediye Başkanlığı Bilgi İşlem Müdürlüğü’nün kuruluş, görev, yetki ve sorumlulukları ile çalışma usul ve esaslarını düzenlemektir.
Kapsam
MADDE 2- (1) Bu Yönetmelik, Sarıyer Belediye Başkanlığı Bilgi İşlem Müdürlüğü’nün kuruluş amacı, faaliyet alanları, organizasyon yapısı ile yönetici ve diğer personelin görev, yetki ve sorumluluk alanları ile müdürlüğün çalışma usul ve esaslarını kapsar.
Hukuki dayanak
MADDE 3- (1) Bu Yönetmelik, 5393 sayılı Belediye Kanunu ile diğer mevzuat hükümlerine dayanılarak hazırlanmıştır.
Tanımlar
MADDE 4- (1) Bu Yönetmelikte geçen:
- Belediye : Sarıyer Belediye Başkanlığı’nı,
- Başkan : Sarıyer Belediye Başkanlığı’nı,
- Başkan Yardımcısı : Müdürlüğün Bağlı olduğu Başkan Yardımcısı’nı,
- Belediye : Sarıyer Belediye Başkanlığı’nı,
- Meclis : Sarıyer Belediye Meclisi’ni,
- Müdürlük : Bilgi İşlem Müdürlüğü’nü,
- Müdür : Bilgi İşlem Müdürü’nü,
- Alt Birim : Müdürlüğe bağlı kurulan alt birimi,
- Alt Birim Yöneticisi : Müdürlük alt birimlerini sevk ve idare eden Alt Birim Yöneticisi,
- E-Belediyecilik : İnternet, Mobil, KİOSK vb. yöntemlerle yürütülen belediyeciliği,
- EBYS : Elektronik Belge Yönetim Sistemini,
- CBS : Coğrafi Bilgi Sistemini,
- Personel : Müdürlüğe bağlı çalışanların tümünü ifade eder.
Temel İlkeler
MADDE 5- (1) Bilgi İşlem Müdürlüğü tüm çalışmalarında;
- Karar alma, uygulama ve eylemlerde şeffaflık,
- Hizmetlerin temin ve sunumunda yerindelik ve ihtiyaca uygunluk,
- Hesap verebilirlik,
- Kurum içi yönetimde ve ilçeyi ilgilendiren kararlarda katılımcılık,
- Uygulamalarda adalet ve hizmette eşitlik,
- Belediye kaynaklarının kullanımında etkinlik ve verimlilik,
- Bilgi güvenliğine önem vermek ve bilgilendirmelerini yapmak,
- Hizmetlerde geçici çözümler ve anlık kararlar yerine sürdürülebilirlik, temel ilkelerini esas alır.
İKİNCİ KISIM
Bilgi işlem Müdürlüğü Kuruluş, Yapılanma ve Bağlılık
Kuruluş ve Yapılanma
MADDE 6- (1) Bilişim alanında dünyanın belirli şehirleriyle kıyaslanabilir teknolojiye sahip olmak ve halka sunulan belediye hizmetlerinin kalitesini yükseltmek amacıyla; bu yönetmelikte belirtilen görevleri mevzuata uygun belirli bir plan ve program dâhilinde yapmakla yükümlü Bilgi İşlem Müdürlüğü, Belediye Meclisinin 05.07.2007 tarih ve 27 Meclis Kararıyla kurulmuştur.
- Müdürlük bir müdür ve müdürlükte hizmetin gereklerine uygun biçimde görevlendirilen yeterli sayıda ve nitelikte diğer personelden oluşur. Müdürlüğün bu yönetmelikte belirtilen hizmet ve faaliyetlerini daha etkin ve verimli biçimde yürütülebilmesi amacıyla Belediye ve Bağlı Kuruluşları ile Mahalli İdare Birlikleri Norm Kadro İlke ve Standartlarına İlişkin Esaslar çerçevesinde müdürlüğün hizmet alanları, görev ve sorumluluklarına paralel olarak ihtiyaç duyulan nitelik ve sayıda ve Başkanının onayı ile kadro karşılığı olmaksızın hizmet gereği, bu maddede belirtilen veya yeniden yapılandırılan birimler için Alt Birim Yöneticisi görevlendirilmesi yapılabilir.
- Müdürlüğün görev, yetki ve sorumlulukları paylaştırılarak, daha etkin ve verimli şekilde yürütülmesi amacı ile kurulan alt birimde, Müdürün emir ve talimatlarına göre verilen görevler yürütülür.
Alt birimin iç organizasyon yapılarının teşkili; söz konusu birimde görev yapmakta olan tüm personel ve Alt Birim Yöneticisinin görev, yetki ve sorumlulukları, müdürün teklifi ve Başkanın onayı ile gerçekleştirilecek bir iç düzenlemeyle geçerlilik kazanır.
- Müdürlük bünyesinde ana hizmet konuları itibariyle aşağıdaki birimler görev yapar;
- Sistem Yönetimi Alt Birimi
- Yazılım Geliştirme Alt Birimi
- Yönetim Bilgi Sistemi, EBYS Alt Birimi
- Halkla İlişkiler ve Komşu İletişim Yazılım Alt Birimi
- CBS Alt Birimi
- Teknik Servis Alt Birimi
- Kalem ve İdari İşler Alt Birimi
Bağlılık
MADDE 7- (1) Bilgi İşlem Müdürlüğü, Belediye Başkanı veya Başkanın görevlendireceği başkan yardımcısına bağlı olarak görev yapar.
ÜÇÜNCÜ KISIM
Bilgi İşlem Müdürlüğünün Görevleri
Bilgi İşlem Müdürlüğünün Görevleri
MADDE 8- (1) Belediye Başkanlığının amaçları, prensip ve politikaları ile bağlı bulunulan mevzuat ve Belediye Başkanı'nın belirleyeceği esaslar çerçevesinde, Başkanlık Makamının emir ve direktifleri doğrultusunda;
- Sarıyer Belediye Başkanlığı’nın e-Devlet çalışmaları çerçevesindeki E-Belediyecilik faaliyetlerini yürütmek, bilgi toplumu strateji ile entegrasyon sağlayabilmek için gerekli alt yapıyı oluşturmak,
- Sarıyer Belediye Başkanlığı’ndaki tüm birimlerin yazılım, donanım, program ihtiyaçlarını yasal dayanaklar ve Başkanın verdiği yetkiler çerçevesinde gidermek, kurulum ve birimlerle entegrasyonunu gerçekleştirmek, bir bütün içinde uyumlu çalışmasını sağlamak,
- Ortak Yönetim Bilgi Sistemi, EBYS sistemi, Vatandaş Odaklı Yönetim Sistemi (BRİDGE vb.), Coğrafi Bilgi Sistemi (CBS) ile Bilgi bankası oluşturmak, bunlarla ilgili gerekli data ve diğer ağ sistemlerinin devreye alınması ve benzeri her türlü hizmetleri yapmak veya yaptırmak.
ç) Belediyemizin ihtiyaçları doğrultusunda mevcut bilgisayar sistemleri üzerinde kullanılan/kullanılacak yazılımların güncel mevzuata uygun biçimde yazmak, lisans ya da hizmet alımı yöntemiyle temin etmek, bakım, onarım ve güncelleştirmelerini yapmak veya yaptırmak,
- İç ve dış birimler ile gerektiğinde diğer ilgili kurumlar arasında veri iletişim altyapısıyla entegrasyonu sağlamak ve her türlü gerekli teknik destek çalışmalarını yapmak.
- Birimler arası iletişim ve veri alışverişini sağlamak üzere İç ve Dış Haberleşme Sistemi oluşturmak. Kurum içi ve kurum dışı veri iletişim altyapısı konusunda idari ve teknik destek sağlamak. Taşınmazlar arasında kullanılacak veri hatlarının satın alma işlemlerini gerçekleştirmek.
- Belediye’ye ait internet sitesi kurulmasını sağlayarak çağdaş haberleşme ve bilgi alışverişini sağlamak. Belediyecilik hizmetlerini mevzuatın izin verdiği ölçüde internet ortamına taşımak, vatandaşa dönük hizmetleri internet üzerinden sunmak ( e-Belediye, internet üzerinden imar durumu, On-Line başvuru, Sarıyer TV, v.b hizmetler),
- Belediyemiz resmi internet sayfasına veri girebilmesi için gerekli alt yapının oluşturulmasını sağlamak. Ayrıca yayımlanması istenilen verilerin Basın Yayın Halkla İlişkiler Müdürlüğünce kontrol edilerek yayına verilmesini sağlamak.
- Donanım ve yazılımların bakımını yapmak, faal halde bulundurmak ve gerektiğinde ihale yoluyla bakım, onarım sözleşmeleri yaptırmak,
- İnsan Kaynakları ve Eğitim Müdürlüğü ile işbirliği yaparak bilişim konulu eğitim ve bilgilendirme seminerleri düzenlemek ve düzenlettirmek,
- Gelecekteki bilişim ihtiyaçlarını analiz etmek ve analiz sonucunda ortaya çıkan gereksinimin/projenin gerçekleştirilmesine yönelik iş ve işlemlerin yürütülmesini sağlamak.
- Müdürlüğün malzeme, ikmal ve stok kontrolünü yapmak, teminini sağlamak,
- Sistem yönetimi kavramı içerisinde bilgisayar ve çevre cihazların kullanıcıların yanlış ve hatalı kullanımlarından kaynaklanan nedenlerle ya da sistemde kendiliğinden kaynaklanan (yıpranma, dış etkenler vb.) çıkan sorunları gidererek sistemlerin sürekliliğini sağlamak üzere gerekli emniyet tedbirlerini almak, aldırmak ve uygulamak,
- Bilgisayar sistemindeki kurumsal Verileri güvenli bir şekilde depolamak, yedeklerini tipine, risk ve önem derecesine göre belirleyeceği aralıklarla yedeklemek ve arşivlemek (saatlik, günlük, haftalık, aylık, 3 aylık, 6 aylık, yıllık) acil durumlarda veri kurtarma operasyonlarını gerçekleştirmek,
- Sistemi faal halde tutmak için diğer çevresel destek birimlerinin uyumluluğunu sağlamak. Bununla ilgili gerekli iyileştirme çalışmalarını koordine etmek,
- Otomasyon sisteminin geliştirilmesi için Ar-Ge çalışmalarının devamlı bir şekilde yürütülmesi,
- Belediye Bilgisayar Sistemi tüm sunucu ve altyapı sistemlerinin kurulumu, konfigürasyonu, yönetimi ve bakımını yapmak, kullanıcılarının sistem yetkilerini düzenlemek ve yönetmek,
- Elektronik İmza uygulamalarının sisteme entegrasyonunu ve takibini yapmak veya yaptırmak.
- Vatandaşların belediye ile olan iletişiminin hızlandırılması ve arttırılması için çeşitli yazılımlar ve mobil uygulamalar geliştirmek,
- Sarıyer Halkına güvenli ve ücretsiz internet hizmeti sunma kapsamda Belediyemiz bünyesindeki Kültür Merkezleri, Gündüz Bakım Evleri, Semt Evleri, Yaşam Evleri, SAGEM v.b gibi dış birimlerimiz ve diğer kamuya açık alanlarda kablosuz internet hizmeti sağlamak,
- Kurum içi ve dış birimler arası telefon haberleşmesini sağlamak üzere IP telefon altyapısını kurmak.
- Çağrı Merkezinin teknik altyapısını oluşturmak ve sisteme entegrasyonunu sağlamak,
- Bilişim, İnovasyon ve Akıllı Şehircilik ile ilgili yeni girişimlere destek vermek,
- Doğal afet, salgın v.b gibi olağanüstü durumların yaşanması durumlarında çalışanların uzaktan çalışma ortamlarını hazırlamak ve yönetmek.
ü) Kurum içi ağın (LAN, WAN, WLAN, MPLS) tasarımı, kurulumu, yönetimi ve bakımını yapmak, Ağ cihazlarının (router, switch, firewall vb.) konfigürasyonu ve yönetimini yapmak,
- Sistem ve ağ güvenliğini sağlamak, güvenlik açıklarını tespit etmek ve kapatmak, güvenlik duvarı, antivirüs ve diğer güvenlik yazılımlarını yönetmek, güvenlik politikalarını geliştirilmek ve uygulamak,
- Siber Olaylara Müdahale Ekibini (SOME) oluşturmak ve yönetmek,
- Siber güvenlik olaylarının tespit etmek, analizi ve müdahalesini yapmak,
- SOME olay raporlarını hazırlamak ve ilgili birimlere iletilmesini sağlamak,
- Siber olaylar sonrası iyileştirme ve önleyici tedbirleri uygulamak,
- Ulusal Siber Olaylara Müdahale Merkezi (USOM) ile koordinasyonu sağlamak,
çç) Belediye çalışanlarına yönelik siber güvenlik farkındalık eğitimlerinin İnsan Kaynakları ve Eğitim Birimi aracılığı ile düzenlenmesini sağlamak,
- Belediyemiz KVKK Komitesi tarafından alınan kararlar ile siber güvenlik politikalarının ve prosedürlerinin belediye genelinde uygulanmasını sağlamak,
- CBS yazılımları için birimlerden gelen yazılım geliştirme taleplerinin alınmasını ve iş analizi süreçlerinin yönetilmesini, taleplerin analizlerini birim bünyesinde yaparak yazılım geliştiricilere iletilmesini, geliştirmeleri takip ederek ihtiyaca uygunluğunun test edilmesini sağlamak,
- CBS yazılımlarının iş sürekliliğinin kesintisiz bir şekilde sağlanmasını, bu yazılımlarla ilgili bakım ve güncelleme işlemlerinin takibini yapmak/yaptırmak,
- CBS veri tabanına girilecek verilerin standardını belirlemek,
- CBS bilgi sitemleri yazılımlarının yetki ve rol yönetimini yapmak.
- Dış kurumlarla yazılım entegrasyon çalışmalarını uygulamak ve yürütmek,
DÖRDÜNCÜ KISIM
Personelin Görev, Yetki ve Sorumluluğu
Bilgi İşlem Müdürünün Görev, Yetki ve Sorumluluğu
MADDE 9- (1) 657 Sayılı Devlet Memurları Kanunu ve mer’i mevzuatın ilgili maddeleri gereği yönetici vasfına sahip işlerin sevk ve idaresini sağlayabilecek kapasitedeki personelden atanan Bilgi İşlem Müdürü;
-
- Bilgi İşlem Müdürlüğü ile diğer Müdürlükler arasında koordinasyonu sağlamak,
- Müdürlük personelinin verimli bir şekilde çalışması için gerekli tedbirleri almak,
- Günlük çalışma programlarını yapmak,
- Görev alanı içinde bulunan faaliyetler için uzun, orta ve kısa vadeli planlar hazırlamak,
- Stratejik planlama ile Müdürlüğe verilen hedeflerin gerçekleştirilmesini sağlamak,
- Müdürlüğün faaliyet planını Başkanlığın stratejik hedeflerine göre hazırlamak, faaliyet planına göre yıllık bütçesini Mali Hizmetleri Müdürlüğü ile koordineli olarak hazırlamak ve belirlenmiş zamanda teslim etmek,
-
- Stratejik planlara uygunluk ve yeterliliğini devamlı olarak izlemek, gerekiyorsa, düzeltmeye yönelik tedbirleri almak,
- Kendisinin ve personelinin beceri ve mesleki bilgi açısından gelişmesini sağlamak üzere eğitim planlamasını yapmak,
- Müdürlüğüne alınacak veya Müdürlükten ayrılacak personel ile mevcut personelin görev değişikliklerini, Başkanlığın personel politika ve usulleri çerçevesinde kontrol etmek,
- İşgücünün en faydalı şekilde kullanılması ve işlerin en az maliyetle yürütülmesi için, emrindeki personelin görev ve sorumluluklarını belirlemek, iş ve işlemlerin buna uygunluğunu denetlemek, planlanan yıllık izinleri onaylamak,
- Faaliyetlerin devamlılığını sağlamak için, yapılan işlemlerle ilgili her türlü kaydın tutulmasını, gerekli belgelerin düzenlenmesini ve takibini, önemli olan evrakın muhafaza edilmesini, bu konulardaki mevzuat ve usullere göre hareket edilmesini sağlamak,
- Faaliyet sahası ile ilgili proje ve taslaklar hazırlayıp bunları uygulamaya geçirebilmek için onaya sunmak,
- Taşınır Mal Yönetmeliği kapsamında Müdürlüğe ait taşınır malların etkin, ekonomik ve verimli kullanılmasını sağlar bu kapsamda gerekli iş ve işlemleri yürütmek,
- Yasalar ve diğer mevzuatla kendisine verilen görevler ile Başkanlıkça verilecek diğer işleri yapmak,
- Yürütülen bütün işlerin, ilgili Kanunlar, Mevzuatlar, Yönetmelikler ve ilgili Genelgeler çerçevesinde doğru ve zamanında yapılmasından, ilgili Başkan Yardımcısı ve Başkana karşı sorumludur.
Bilgi İşlem Müdürlüğü Alt Birim Yöneticilerinin Görev, Yetki ve Sorumluluğu
MADDE 10- (1) Bilgi İşlem Müdürlüğünde Alt Birim Yöneticisi statüsünde çalışan personel;
- Birimindeki işlerin yasa ve yönetmelikler, Başkanlık ve Müdürlük talimatlarına uygun eksiksiz ve zamanında olarak yapılmasını ve bu amaçla personelin eğitimini sağlamaktan,
- Personelin görev bölümünü yapmaktan ve personelin devamlılığını sağlamaktan,
- Personele havale edilen evraklarla ilgili olarak yapılan işleri kontrol etmekten, işlemlerin eksiksiz ve zamanında yapılmasından,
- Müdür tarafından teknik ve idari konularda verilen görevleri yerine getirmekten,
- Müdürlükte kendisine bağlı personeli denetlemek ve bunların talimat, bildiri ve genelgeler çerçevesinde verimli bir şekilde çalışmasını sağlamaktan,
- Müdürlük içi birimlerde çalışan personelin yıllık izin kullanış zamanlarını tespit etme, disiplin, takdirname, ödül ve yer değiştirme gibi personel işlemleri için müdüre öneride bulunmaktan,
- Belediye mevzuatı, diğer mevzuatlar ve bu yönetmelik ile kendisine verilen görevlerin yerine getirilmesinden, Müdürüne karşı sorumludur.
Diğer Personelin Görev, Yetki ve Sorumluluğu MADDE 11- (1) Müdürlük emrinde görevli personel;
- Müdürlüğünün görev alanı ile ilgili olarak, Başkanlığın amaçları, politikaları ve bütçeleri ile uyumlu hedefler, planlar ve programların geliştirilmesinde tüm operasyonel, teknik ve uygulamalarda amirine gerekli desteği eksiksiz vermekten,
- Görev alanı içinde bulunan faaliyetler için kısa, orta ve uzun vadeli planların hazırlanmasında amirinin talimatlarına uygun iş ve işlemleri yapmaktan,
- Müdürlüğün kendisine verilen işlerini en kısa zamanda ve en ekonomik şekilde tamamlamaktan,
- Müdürlüğün haberleşme ve evrak akışını amirinin direktifleri doğrultusunda sağlamaktan,
- Müdürlüğün faaliyet planını Başkanlığın stratejik hedeflerine göre hazırlanmasında amirinin doğrultusunda tüm iş ve işlemleri yapmaktan,
- Organizasyon yapısında ve/veya iş tariflerinde zamanla doğacak değişiklikler için kendini geliştirmekten,
- İş bölümü esasları dâhilinde, eş düzey ve diğer pozisyonlarla koordinasyon içerisinde çalışmaktan,
- Kendisinin verimli ve etkin çalışmasına yardım edecek bütün konularda bilgisini devamlı arttırmaktan,
- Müdürlüğün tüm faaliyetlerinde ilgili kanun, tüzük, yönetmelik, genelge, tebliğ, iş metotları ve diğer ilgili mer’i mevzuata riayet etmekten,
- Faaliyeti için amirince talep edilen veya faydalı gördüğü bütün raporları eksiksiz hazırlamaktan,
- Faaliyetlerin devamlılığını sağlamak için, yapılan işlemlerle ilgili her türlü kaydı tutmak, gerekli belgeleri düzenlemek, takip etmek, önemli olan evrakı usulüne uygun muhafaza etmekten,
- Kendilerine verilen görevleri kanunlar, tüzükler, yönetmelikler, Başkanlık Genelge ve Bildirileri ile ilgili mevzuat çerçevesinde ve üst amirinin emirleri doğrultusunda eksiksiz ve zamanında yapmaktan yükümlü ve sıralı üst amirlerine karşı sorumludur.
Kullanıcılar
BEŞİNCİ KISIM
Son Kullanıcı Sorumlulukları
Madde 12- (1) Kurumsal faaliyetlerin yürütülmesi amacıyla alınan ve kurumsal ağ üzerinde yapılandırılan bilgisayarlar şahsi amaçlarla kullanılamaz.
- Belediye birimlerinin kullanmakta olduğu “Web Tabanlı Belediye Otomasyon Sistemi Flexcity”, kurumsal e-posta hesapları (Outlook) vb. uygulamalar için birimlerin talepleri doğrultusunda Bilgi İşlem Yöneticiliği tarafından belirli yetkiler çerçevesinde "Kullanıcı Adı" ve "Şifre" tanımlamaları yapılır.
- Bilgi İşlem Müdürlüğü tarafından tanımlanan "Kullanıcı Adı" ve "Şifre" lerin güvenliğinden her kullanıcı kendisi sorumludur. Kullanıcı şifresinin bir başka kişi tarafından öğrenilmesi veya böyle bir durumdan şüphelenilmesi durumunda derhal şifre değişikliği yapılır. Domain sisteminde bir kişiye ait kullanıcı adı ve şifreleri başka bir kullanıcı tarafından kullanılamaz, kullanılması durumunda şifre sahibi sorumludur.
- Belediye veri güvenliğinin korunabilmesi için herhangi bir sebeple görevinden ayrılan ya da yetkileri değişen personelin "Kullanıcı Adı" ve "Şifre" tanımlarının iptal edilmesi ya da gereken yetki değişikliklerinin ivedilikle yapılması büyük önem arz etmektedir. Kullanıcı adı ve şifrenin zamanında değiştirilmemesi ya da iptal edilmemesi sebepleriyle Belediye uygulamalarında ve verilerinde oluşabilecek zararlardan ilgili birim amirleri sorumludur.
- Belediye veya birimler adına gerçekleştirilen işlemlerde Belediyenin e-posta adresi kullanılır, hotmail.com, yahoo.com, mynet.com, gmail.com vb. özel e-postalar yalnızca kullanıcıların şahsi işlemlerinde kullanılır. Şahsi e-postalar ile ilgili sorunlar konusunda Bilgi İşlem Yöneticiliği tarafından teknik destek verilmez.
- Birimlerin resmi talepleri doğrultusunda birimlerde görev yapan personel adına ya da belirli projelerde kullanılmak üzere Belediye sisteminde e-posta hesapları oluşturulur. Belediye sisteminde veri kirliliğini önlemek ve kaynakların doğru kullanımım sağlamak amacıyla birimden ayrılan personele ait ya da kullanımına ihtiyaç kalmayan e-posta hesaplarının iptali için Bilgi İşlem Müdürlüğüne bildirimde bulunulur. Bildirimlerin zamanında yapılamaması ihtimaline karşılık sistemde tanımlı e-posta hesapları taranır ve 60 gün süreyle kullanılmayan e-posta hesapları herhangi bir uyarı yapılmaksızın iptal edilir.
ALTINCI KISIM
Yazılım Hizmetleri Politikaları
Uygulama Yazılımı Hizmetleri
Madde 13- (1) Müdürlükler/Birimler, Bilgi İşlem Müdürlüğünün onayı olmadan yazılım satın alımı gerçekleştiremezler. Birimler hizmet verecekleri alanlarda kullanmak istediklerini uygulama yazılımları ile ilgili Bilgi İşlem Müdürlüğüne müracaat ederler. Yazılımın amacı, içeriği, nitelikleri ve maliyeti doğrultusunda;
-
- Bilgi İşlem Müdürlüğü Yazılım Geliştirme Ekibi tarafından yapılır.
- Hizmet alımını gerektiren bir uygulama ise, ilgili birimden yazılım hizmeti alım talebi resmi yazı ile bildirilir. Üst yönetici onayı ile tüm süreçler Bilgi İşlem Müdürlüğü tarafından yürütülür ve gerçekleştirilir.
- Bilgi işlem Müdürlüğünün bütçe kalemleri yetersiz veya planlanmış projelerden dolayı uygun değilse, tüm teknik destek, şartname, sözleşme alım süreçlerinde Bilgi İşlem Müdürlüğü tam destek verir, satın alma gerçekleştirilmesini ilgili müdürlük yapar.
- Tüm uygulama yazılımlarında ve kullanıcı ara yüzlerinde, işi gerçekleştiren firmaya ait küçük bir firma amblemi dışında herhangi bir açıklama, not, internet sitelerine yönlendirilmiş açık veya gizli link, buton vb. obje bulunamaz.
- Tüm uygulama yazılımlarında, kullanıcı ara yüzlerinde, proje ve internet sitelerinde, işin yürütüldüğü birim adı dışında, o işi yerine getirmekle yükümlü idari veya teknik personelin adına yer verilemez.
- Belediye kullanılacak tüm uygulama yazılımları kesin kabul sırasında mutlaka gerekli kaynak kodları, varsa diğer ek bileşenleri ve üçüncü parti bileşenlere ait tüm kaynak kodları ile birlikte, şifrelenmemiş şekilde, uygulama sonucu tutulan tüm log raporları ile birlikte teslim alınır. Satın alma şartnamelerinde mutlaka bu konuya ilişkin bir maddeye yer verilir.
YEDİNCİ KISIM
Siber Güvenlik Politikaları
Siber Güvenlik Hizmet Birimi
Madde 14- (1) Birimin amaçları; 6698 Sayılı Kişisel Verilerin Korunması Kanunu uyarınca kurumun sorumluluk alanına giren konuların yönetilmesi, ISO 27001 Bilgi Güvenliği Yönetim Sistemi’nin kurum içerisinde oluşturulması ve uygulanması, 5809 Sayılı Elektronik Haberleşme Kanunun 5 inci maddesi 1 inci fıkrasının (h) bendi “11.06.2012 tarihli ve 2012/3842 sayılı Ulusal Siber Güvenlik Çalışmalarının Yürütülmesi, Yönetilmesi ve Koordinasyonuna ilişkin Bakanlar Kurulu Kararı” ve “Ulusal Siber Güvenlik Stratejisi ve 2013- 2014 Eylem Planı” ve “Tebliğ”ine göre kurum içerisinde Siber Olaylara Müdahale Ekibi(SOME) kurulması, eğitilmesi ve Ulusal Siber Olaylara Müdahale Merkezi(USOM) ile işbirliği içerisinde faaliyet gösterilmesi, siber güvenlik alanına giren her konuda, kurumsal bilinç oluşumuna katkı sağlamak, müdürlükler, birimler ve personellere ilgili alanlarda danışmanlık hizmeti vermek, kurum içerisinde faaliyet gösterecek nitelikli insan gücü yetiştirilmesine katkı sağlamak, akademik araştırma ve çalışmalar yapmak. Bu amaçlar doğrultusunda Siber Güvenlik Hizmet Birimi faaliyet alanları şunlardır:
-
- Siber güvenlik alanına giren her konuda araştırma, inceleme, izleme, geliştirme, uygulama yapmak ve çalıştığı konularda iletişim alt yapısı ve veri bankaları kurmak.
-
- Siber güvenlik alanındaki amaç ve görevlerini gerçekleştirebilmek için yurt içi ve yurt dışı kurum, araştırma ve eğitim kuruluşları ile işbirliği yapmak.
- Çalışmalarını daha ileri düzeye çıkarabilmek için ulusal/uluslararası seviyelerde sertifika programları, kurslar, seminerler, konferanslar, kongreler ve benzeri toplantılar tertip etmek ve bunlara iştirak etmek.
- Araştırma ve uygulama çalışmaları sonunda elde edilen bilimsel ve teknik bulguları ve verileri açıklayan, sorunlara çözüm önerileri getiren rapor, bülten, proje, kitap, makale, dergi ve benzeri yayınlarda bulunmak, kamuyu, kurum yöneticilerini ve personellerini bilgilendirmek.
- Bu çalışmaların gerçekleştirilmesinde alanında uzman yerli ve yabancı kişilerden yararlanmak.
- Kurum ile ilgili her türlü sanal platformun siber olay tehdidine karşı mevcut sistem alt yapısının güvenliğinin sağlanması ile sorumlu personellerin siber olaylara karşı uygulama biçimlerinin belirlenmesini sağlamak.
Siber Olaylara Müdahale Ekibi (SOME)
Madde 15- (1) Kurumsal SOME’ler siber olay öncesi, siber olay esnası ve siber olay sonrasındaki temel görev ve sorumlulukları ile çalışır.
- Siber Olay Öncesinde; kurumda bir siber olayın yaşanmadığı veya gerçekleşmediği durumlarda kurumsal SOME’ler, kurum içi farkındalık çalışmalarının gerçekleştirilmesi, kurumsal bilişim sistemleri sızma testlerinin yapılması/yaptırılması ve kayıtların düzenli olarak incelenmesi çalışmalarını yaparlar. Bunun dışında SOME’ler;
- Kurum içi farkındalık çalışmalarının gerçekleştirilmesi,
- Kurumsal bilişim sistemleri güvenlik testlerinin yapılması / yaptırılması sürecinin yönetilmesi,
- İz kayıtlarının merkezi olarak yönetilmesi,
- Ulusal Siber Güvenlik Tatbikatlarına katılım sağlanması,
- USOM ile iletişimin koordine edilmesi, sürdürülmesi,
- Güvenlik ürünlerinin (saldırı tespit sistemi, güvenlik duvarı vs.) belirlenmesi sürecinde Bilgi İşlem Müdürlüğü’ne destek verilmesi,
- Güvenlik ürünlerinin uygulama seviyesi işletimi ile ilgili politikaları Bilgi Güvenliği Ekibi ve Bilgi İşlem Müdürlüğü ile birlikte belirlenmesine destek verilmesi görevlerini yürütür.
- Siber Olay Esnasında; kurumda herhangi bir siber olayın gerçekleştiği durumlarda, Kurumsal SOME’ler “5809 sayılı Elektronik Haberleşme Kanununun 5 inci Maddesi 1 inci fıkrasının (h) bendi”, “11.06.2012 tarihli ve 2012/3842 sayılı Ulusal Siber Güvenlik Çalışmalarının Yürütülmesi, Yönetilmesi ve Koordinasyonuna İlişkin Bakanlar Kurulu Kararı”
,“Ulusal Siber Güvenlik Stratejisi ve 2013-2014 Eylem Planı” ve “Tebliğ”e dayanılarak hazırlanmış olan Kurumsal Some Rehberi’inde yer alan akış diyagramına göre görevlerini icra ederler. Şekilde Kurumsal SOME’lerin olay müdahale esnasında bilgi işlem birimi, internet servis sağlayıcı, Sektörel SOME, USOM, hukuk müşavirliği, savcılık, kolluk kuvveti ve basın müşavirliği ile birlikte gerçekleştirebileceği işlemler açıkça belirtilmiştir. Kurumsal SOME olay müdahale esnasında bilişim sistemlerine yetkisiz erişim yapılmaması için gerekli tedbirleri alır, aldırır. Siber olay müdahale akışı içinde suç unsuruna rastlanması halinde savcılık, kolluk makamı vb. makamların haberdar edilmesi süreçlerini takip eder.
- Siber Olay Sonrasında; kurumda bir siber olay gerçekleştikten ve olaya müdahale edildikten sonra Kurumsal SOME’ler aşağıdaki görevleri icra ederler;
- Zaman geçirmeden olaya neden olan açıklık belirlenir ve çıkarılan dersler kayıt altına alınır.
-
- Kurumsal SOME, siber olay ile ilgili bilgileri USOM tarafından belirlenen kriterlere uygun şekilde USOM’a ve varsa bağlı olduğu Sektörel SOME’ye gönderir ve kayıt altına alır.
- Olayla ilgili olarak gerçekleştirilebilecek düzeltici/önleyici faaliyetlere ilişkin öneriler kurum yönetimine arz edilir.
ç) Yaşanan siber olayların türleri, miktarları ve maliyetleri ölçülüp izlenir.
-
- Yaşanan siber olaya ilişkin iş ve işlemlerin detaylı bir şekilde anlatıldığı siber olay
müdahale raporu hazırlanır, üst yönetim, USOM ve varsa bağlı olduğu Sektörel SOME’ye iletilir.
SEKİZİNCİ KISIM
Uygulama Usul ve Esasları
Görev ve İş Dağılımı
MADDE 16- (1)Müdürlüğün tüm personel arasındaki görev ve iş dağılımı müdür tarafından yapılır. Müdürlükteki iş ve işlemler müdür tarafından düzenlenen plan dâhilinde yürütülür.
(2)Yönetmelikte geçen personelin herhangi bir nedenle görevlerinden ayrılmaları halinde, ilgili personele elektronik ortamda atanan iş ve işlemleri, görevleri gereği kendisinde bulunan her türlü dosya, evrak, yazı ve belgeler ile ayni ve nakdi zimmetinde bulunan tüm malları bir çizelgeye bağlı olarak Müdüre veya Müdürün tespit ettiği kişiye teslimini yapması zorunludur.
Diğer Kurum ve Kuruluşlarla İlgili İşlemler
MADDE 17- (1) Müdürlüğün diğer birimler ve kuruluşlar ile yazışmalarında;
- Müdürlükler arası yazışmalar birim müdürü tarafından elektronik imza ile yapılır. Dağıtım kısmında ilgili başkan yardımcısı “bilgi için” eklenir.
- Müdürlüğün, Belediye dışı özel ve tüzel kişiler, Valilik, Büyükşehir Belediye Başkanlığı, Kamu Kurum ve Kuruluşları ve diğer şahıslarla ilgili gerekli görülen yazışmalar; Müdür ve Başkan Yardımcısının parafı Belediye Başkanını veya yetki verdiği Başkan Yardımcısının imzası ile yürütülür.
Gelen Giden Evrakla İlgili Yapılacak İşlemler
MADDE 18 – (1) Gelen-giden evrak kaydı ile ilgili yapılacak işlemlerde;
- Müdürlüğe elektronik ya da fiziki olarak gelen evrak, Müdür tarafından ilgili personele elektronik ortamda havale edilir. Personel evrakın gereğini zamanında ve noksansız yapmakla yükümlüdür.
- Fiziki evraklar ilgili personele imza karşılığı zimmetle verilir. Evrakların havalesinin yalnızca elektronik ortamla yapılması halinde de personele zimmetlenmiş sayılır. Fiziki veya elektronik ortamda gelen ve giden evraklar referans ve kayıt numarasına göre işlenir. Müdürlüklere gönderilecek evraklar zimmetle ilgili müdürlüğe teslim edilir. Müdürlükler arası havale ve kayıt işlemleri elektronik ortamda yapılır.
Arşivleme ve Dosyalama
MADDE 19 - (1) Yapılan yazışmaların arşivleme işlemlerinde;
- Müdürlüklerde elektronik ortamda yapılan yazışmalar elektronik ortamda muhafaza edilir. Islak imzalı yazışmalar ise birer sureti konularına göre tasnif edilerek ayrı klasörlerde arşivlenme sürelerince muhafaza edilir.
- İşlemi biten evraklar arşive kaldırılır.
- Arşivlerdeki evrakların muhafazasından ve istenildiği zaman çıkarılmasından arşiv görevlisi ve ilgili amiri sorumludur.
ç) Devlet Arşiv Hizmetleri Hakkındaki Yönetmelik hükümleri doğrultusunda arşivlenme süresi dolan evrakların tasnif ve imha işlemleri yapılır.
Uygulama ve Yaptırım
Madde 20- (1) Belediye kullanıcılarına sunulan bilişim kaynaklarının Yönetmeliğin Dayanaklar kapsamında bulunan kanun, yönetmelik, genelgeler ile yönetmelikte belirtilen hususlar doğrultusunda kullanımını sağlamak ve yasal gereklilikleri yerine getirmek amacıyla kullanıcıların internet ve ağ kullanımları izlenir ve kayıt altına alınır.
- Bu Yönetmeliğin tüm kullanıcılara duyurulması birim amirlerinin sorumluluğundadır. Kullanıcılar ayrıca Yönetmeliğin ilgili olduğu Kanun, Yönetmelik ve Genelgelere aykırı davranamazlar.
- Yürürlükte olan mevzuatlar çerçevesinde mevcut ceza hükümleri saklı kalmak üzere, Belediye Bilgi İşlem Sistemlerinin bu yönetmeliğe ve dayanakları ile belirlenmiş kanun, yönetmelik ve genelgelere aykırı biçimde kullanılması durumunda, Belediye Başkanı onayı ile Bilgi İşlem Müdürünün kullanımın yoğunluğuna, kaynaklara veya kişi ya da kurumlara verilen zararın büyüklüğüne göre sorumlu olanların sözlü/yazılı olarak uyarılması, ağ bağlantısını süreli veya süresiz olarak kesme, kullanıcı hesabını dondurma, Belediye içi idari soruşturmanın başlatılması için gerekli girişimlerde bulunma ya da Türkiye Cumhuriyeti yasaları doğrultusunda adli mekanizmaları harekete geçirme işlemlerinden bir veya bir kaçına başvurabilir.
- Kurumun hizmetleri dışında kullanılan ve kurumu maddi/manevi zarara uğratacak işlemler tespit edildiğinde, üst yönetim bilgisinde, Bilgi İşlem Müdürü talimatıyla bahsi geçen bilgisayarlar incelenmek üzere alınır. Teknik personeller, gerekli incelemeleri yaparak, işlem ve sonuçları tutanak raporu ile imza altına alınır ve yasal süreçler başlatılır.
- Tüm donanımlar Taşınır Mal Yönetmeliği gereği kullanıcılara zimmetlenir.
DOKUZUNCU KISIM
Son Hükümler
Yönetmelikte hüküm bulunmayan haller
MADDE 21- (1) İşbu Yönetmelikte hüküm bulunmayan hallerde yürürlükteki ilgili mevzuat hükümlerine uyulur.
Yürürlükten Kaldırılan Yönerge
Madde 22- (1) Bu yönetmeliğin yürürlüğe girmesi ile Sarıyer Belediye Başkanlığı Bilgi İşlem Müdürlüğü Çalışma ve Usul Esasları Hakkındaki Yönerge yürürlükten kaldırılmıştır.
Yürürlük
Madde 23- (1) Bu Yönetmelik, Sarıyer Belediye Meclisince kabul edildikten sonra yayımı tarihinden itibaren yürürlüğe girer.
Yürütme
Madde 24- (1) Bu yönetmelik hükümlerini Sarıyer Belediye Başkanı adına Bilgi İşlem Müdürü yürütür.