MEB Duyurdu: O Kurala Uymayan Personeli Ağır Yaptırımlar Bekliyor

MEB Sistemlerinde Yetkisiz Dönem Bitti: Kurala Uymayan Personeli Ağır Yaptırımlar Bekliyor

Milli Eğitim Bakanlığı (MEB), eğitim kurumlarında kişisel verilerin gizliliği ve bilişim güvenliğinin sağlanması amacıyla radikal kararları devreye soktu. Yayımlanan son talimatla okul web sayfalarında T.C. kimlik numaraları ile sınıf listelerinin paylaşımı tamamen yasaklanırken; bot veya makro benzeri izinsiz yazılımlara başvuranlar ile şifresini devredenler hakkında adli ve idari soruşturma yürütüleceği açıklandı.

Milli Eğitim Bakanlığı Bilgi İşlem Genel Müdürlüğü, merkez ve taşra ünitelerine "Kişisel Verilerin Korunması Kapsamında Alınacak Tedbirler" konulu resmi bir bildirim ulaştırdı. Bilgi İşlem Genel Müdürü Ersin Karaman’ın imzasını taşıyan bu direktif, yalnızca resmi okulları değil; sürücü kursları, özel okullar, muhtelif kurslar ile özel eğitim ve rehabilitasyon merkezlerini de doğrudan kapsıyor.

İnternet Sayfaları ve Sosyal Medyada "Geçmişe Dönük" Temizlik Hamlesi

Yeni kurallar çerçevesinde okullara ait çevrim içi platformlarda ve sosyal medya hesaplarında kişisel veri içeren paylaşımların kamuoyuna açık biçimde sergilenmesi uygulamasına son verildi.

Yayınlanması engellenen bilgi ve belgeler:

  • Öğrenci sınıf ve sınav listeleri, okul numaraları ve T.C. kimlik numaraları,

  • Devamsızlık durumları, akademik başarı, sağlık durumu ve disiplin kayıtları,

  • Veli bilgileri ile eğitim çalışanlarının kişisel iletişim kanalları,

  • Öğrenci ve çalışanlara ait fotoğraf, video ve ses kayıtları.

Bakanlık, okul idarecilerine geçmişe dönük tarama ve temizlik görevi de yükledi. Kurum yöneticileri, önceden internet ortamında paylaşılmış olan tüm doküman, fotoğraf, video ve duyuruları tek tek kontrol edecek; kişisel veri taşıyan içerikleri derhal kamuya açık erişimden kaldıracak.

Fotoğraf ve Video Paylaşımına "Açık Rıza" Sınırı

Eğitim-öğretim süreçlerinde öğrencilerin fotoğraf veya görüntülerinin kayda alınması gerektiğinde; paylaşımın amacı, kullanılacağı mecralar, arşivlenme süresi ve bu içeriklere kimlerin erişebileceği önceden netleştirilecek. Şeffaf bilgilendirme yapılacak ve zorunlu hallerde velilerden yazılı onay (açık rıza) belgesi temin edilecek.

Şifre Paylaşımı ve Otomasyon Yazılımlarına Kesin Yasağı

MEB ağında yetkisiz sızmaların önüne geçmek adına bilişim kalkanları sıkılaştırıldı. Kullanıcı adı, giriş şifresi ve doğrulama kodlarının farklı kişilere aktarılması kesin bir dille menedildi.

Bunun yanı sıra sistemler üzerinden otomatik veri çekmeyi hedefleyen bot, makro, otomasyon yazılımları, tarayıcı eklentileri ve yetkisiz entegrasyon araçlarının kullanımı tamamen engellendi. Bu tür yazılımlara kurumsal yetki bilgilerinin tanımlanması ve sistemden toplu veri çekilmesi de yasak kapsamına alındı.

Tüm Hareketler Log Kayıtlarıyla İzleniyor: Yasal İşlem Yolda

MEB, bilişim altyapısında gerçekleştirilen her türlü oturum açma, sorgulama ve veri aktarım işleminin sistem kayıtları (loglar) üzerinden anlık olarak takip edildiğini bildirdi. Talimatlara aykırı hareket ederek yetkisiz erişim sağlayan, parola paylaşan veya bot yazılımlarından faydalandığı saptanan personeller hakkında mevcut mevzuat uyarınca idari ve hukuki süreçlerin derhal başlatılacağı vurgulandı.

Öğretmenlere ÖBA Üzerinden Zorunlu Eğitim ve İhbar Yükümlülüğü

Uygulamanın eksiksiz yürütülmesinden öncelikli olarak kurum müdürleri sorumlu olacak. Okul yöneticileri, alınan kararları tüm personele tebliğ ederek gerekli denetimleri sağlayacak.

Ayrıca idareci ve öğretmenler, Öğretmen Bilişim Ağı (ÖBA) platformunda yer alan "Eğitim Kurumlarında Kişisel Verilerin Korunması Eğitimi" ile "Bilgi Güvenliği Farkındalık Eğitimi" programlarına yönlendirilecek. Muhtemel bir veri sızıntısı, izinsiz erişim ya da şüpheli bir yazılım kullanımı tespit eden her çalışan, durumu gecikmeksizin kurum yönetimine rapor etmekle mükellef kılındı.

Öğretmen Haberleri