Milli Eğitim Bakanlığı (MEB) Bilgi İşlem Genel Müdürlüğü, resmî ve özel okullara kişisel verilerin korunmasına yönelik tedbirler konusunda talimat gönderdi. Bilgi İşlem Genel Müdürü Ersin Karaman imzasıyla yayımlandığı belirtilen yazıda, okul müdürlerinin alınacak tedbirlerin uygulanması ve denetlenmesinde birinci derecede sorumlu olduğu vurgulandı. Kurallara aykırı hareket eden personel hakkında adli ve idari süreç başlatılabileceği bildirildi.
Okul Siteleri ve Sosyal Medya Hesapları Denetlenecek
Talimat kapsamında okul müdürlerinin, kurumlarına ait internet sitelerini ve resmî sosyal medya hesaplarını denetlemesi gerekiyor.
Kamuya açık alanlarda bulunan ve kişisel veri içeren bazı içeriklerin kaldırılması isteniyor. Bunlar arasında şu bilgiler yer alıyor:
Öğrenci sınıf ve sınav listeleri
T.C. kimlik numaraları ve öğrenci numaraları
Devamsızlık, disiplin ve sağlık bilgileri
Veli ve personelin iletişim bilgileri
Öğrenci ve personellere ait fotoğraf ve videolar
Daha önce yayımlanmış bu tür belge, bilgi ve görsellerin de kamuya açık erişimden kaldırılması gerektiği belirtiliyor.
Fotoğraf ve Video Paylaşımlarında Açık Rıza Şartı
Okullarda eğitim faaliyetleri kapsamında fotoğraf veya video çekilmesi ve bunların paylaşılması durumunda belirli yükümlülüklerin yerine getirilmesi gerekiyor.
Buna göre okul yönetimlerinin paylaşımın amacını, hangi platformda yayımlanacağını, saklama süresini ve erişim yetkilerini önceden belirlemesi; aydınlatma yükümlülüğünü yerine getirmesi ve gerekli durumlarda velilerden usulüne uygun açık rıza alması isteniyor.
MEB Sistemlerinde Şifre ve Otomasyon Uyarısı
Bakanlık bilgi sistemlerinin güvenliği kapsamında kullanıcı adı, parola ve doğrulama kodlarının üçüncü kişilerle veya dış yazılımlarla paylaşılmaması gerektiği bildiriliyor.
Ayrıca sistemlerden toplu veri çekmek amacıyla kullanılan bot, makro, otomasyon aracı, eklenti ve yetkisiz entegrasyonların kullanımına ilişkin kısıtlamalara dikkat çekiliyor.
Sistem Hareketleri Kayıt Altında Tutuluyor
MEB bilgi sistemlerindeki sorgulama, veri aktarımı ve erişim işlemlerinin sistem kayıtları üzerinden izlendiği belirtiliyor.
Yetkisiz yazılım kullanımı veya kurallara aykırı veri erişimi gibi ihlallerin tespit edilmesi hâlinde ilgili personel hakkında idari ve adli süreçler başlatılabileceği ifade ediliyor.
Okul Müdürlerine Tebliğ ve Eğitim Görevi
Talimat doğrultusunda okul müdürlerinin, alınması gereken tedbirleri personele resmî olarak tebliğ etmesi ve uygulamaları düzenli şekilde denetlemesi gerekiyor.
Ayrıca okul yöneticileri ve öğretmenlerin, Öğretmen Bilişim Ağı (ÖBA) üzerinden sunulan “Kişisel Verilerin Korunması” ve “Bilgi Güvenliği Farkındalık” eğitimlerine yönlendirilmesi isteniyor.
Şüpheli yazılım kullanımı, şifre paylaşımı veya olası veri ihlali tespit edildiğinde durumun gecikmeden okul yönetimine, okul yönetimi tarafından da Bakanlığa bildirilmesi gerektiği belirtiliyor.