PASHA BANK FAALİYET RAPORU 2022
45 PASHA Bank 2022 Faaliyet Raporu Genel Bilgiler Yönetime ve Kurumsal Yönetim Uygulamalarına İlişkin Bilgiler Finansal Bilgiler ve Risk Yönetimine İlişkin Değerlendirmeler COBIT süreçlerine uyumluluk prensipleri doğrultusunda; veri saklama ve işleme kapasite ve performansının artırılması, ağ ve sistem altyapısının izlenmesi ve raporlama araçlarının geliştirilmesi çalışmalarına devam edilmiş, yedekleme ve Olağanüstü Durum Merkezi sistemlerine tüm değişiklikler yansıtılmıştır. PASHA Bank Kartal İş Sürekliliği Merkezi, İş Sürekliliği çalışmaları için sürekli hazır konumda tutulmuş, İş Sürekliliği testleri uzaktan çalışma gereksinimlerine uygun olarak gerçekleştirilmiştir. PASHA Bank 2023 yılında altyapı ve güvenlik alanında yatırım ve geliştirme faaliyetlerine Genel Müdürlük binasında networkten bağımsız mobil çalışma yapısının kurgulanması ve network erişim kontrol uygulamalarının devreye alınması ile devam edecek ve stratejisinde yer alan konularda çalışarak dijital dünyaya uyum sağlamayı sürdürecektir. Bilgi Güvenliği Banka ekipleri tarafından Bilgi Güvenliği Yönetimi ve yedekleme amaçlı alınan destek hizmeti sağlıklı bir şekilde gerçekleştirilmekte, izlenmekte ve raporlanmaktadır. COVID-19 sürecinin dinamiklerine uygun olarak, personelin uzaktan çalışmasını sağlamak üzere, Banka’nın tüm teknolojik süreçleri uygun hale getirilmiş, gerekli farkındalık eğitimleri verilmiş ve eğitici dokümanlarla desteklenmiştir. Banka’nın uzaktan çalışma sistemi hibrit modele uygun hale getirilmiştir. Güvenlik uygulamalarına, dışarıya açılan hizmetler de göz önünde tutularak yüksek fonksiyonlu bir uygulama güvenlik duvarı eklenmiş, zafiyet yakalama sistemlerinde kapasite artışı ve yeni fonksiyonların eklenmesi sağlanmıştır. PASHA Bank’ta bilgi güvenliği politikaları, bu alanda meydana gelen değişikliklere ve tehditlere uyumlu olarak güncellenmekte, bilgi teknolojileri yönetim süreçleri de sürekli gözden geçirilerek geliştirilmektedir. Her yıl olduğu gibi, güvenlik ve siber tehdit risklerini minimize etmek için olağan sızma testleri gerçekleştirilmiş, bu testlerde kritik seviyede bulguya rastlanmamış, sonuçlara göre altyapısal güçlendirme çalışmalarına devam edilmiştir. Tüm çalışanlara ve Banka’ya yeni katılan çalışanlara kurum içi bilgi güvenliği farkındalık eğitimleri verilmiştir. PASHA Grup ile Bilgi Sistemleri ve Bilgi Güvenliği Risklerinin Grup Bazında Analizi ve İyileştirilmesi projesinde, grup bünyesinde, faaliyet gösterilen tüm ülkelerde kullanılan standartlar üzerinde çalışılmış ve grup için yeni bir standart hazırlanmıştır. 2023 yılında iyileştirmeler grup bazında devam edecektir. Önümüzdeki dönem network güvenliği denetimi, mobil araç yönetimi ve siber güvenlik uygulamaları ile ilgili yatırımlarla geliştirmelere devam edilecektir. Dijital bankacılık hizmetlerine yatırımlar yapılarak bu konularda gelişim sağlanmış ve 2022 itibarıyla yatırımlar arttırılmıştır. dijital bankacılık
Made with FlippingBook
RkJQdWJsaXNoZXIy MTc5NjU0