Milli Eğitim Bakanlığı (MEB) Bilgi İşlem Genel Müdürlüğü, okullardaki kişisel verilerin korunması ve dijital güvenliğin sağlanması amacıyla radikal tedbirler içeren yeni bir genelge yayımladı. Yayımlanan talimata göre sürecin tam yetki ve sorumluluğu okul müdürlerine verildi.
Okul Müdürlerinin Yükümlülükleri ve Süreç
Okul ve kurum yöneticileri, alınan yeni kararların tüm öğretmen ve personele eksiksiz tebliğ edilmesinden, dijital kanalların denetlenmesinden ve mevzuata aykırı durumların derhal giderilmesinden doğrudan sorumlu tutulacak.
Genelge kapsamında okul yönetimlerinin takip etmesi gereken temel adımlar şu şekildedir:
Zorunlu Seminer Takibi: Tüm idareci ve öğretmenlerin Öğretmen Bilişim Ağı (ÖBA) üzerinden "Eğitim Kurumlarında Kişisel Verilerin Korunması Eğitimi Kursu" ile "Bilgi Güvenliği Farkındalık Eğitimi Kursu" eğitimlerini tamamlamaları sağlanacak.
Geçmişe Dönük Dijital Temizlik: Okul müdürlükleri, geçmiş yıllarda internet sitelerine ve sosyal medya hesaplarına yüklenmiş tüm liste, evrak, fotoğraf ve videoları inceleyerek kişisel veri barındıran içerikleri yayından kaldıracak.
Paylaşımlarda "Açık Rıza" Denetimi: Okul web sitelerinde ve sosyal medya hesaplarında öğrenci sınıf listeleri, T.C. kimlik numaraları, sınav sonuçları ve personel iletişim bilgileri dâhil hiçbir kişisel veri paylaşılmayacak. Çekilecek fotoğraf ve videolar için velilerden önceden yazılı "açık rıza" alınacak.
Şifre ve Sistem Güvenliği: MEB sistemlerine girişte kullanılan şifrelerin paylaşılması, bot/makro yazılımlarla toplu veri çekilmesi kesinlikle engellenecek. Yapılan tüm dijital işlemlerin log kayıtları üzerinden takip edildiği ve ihlallerde idari/hukuki süreç başlatılacağı personele bildirilecek.
Okul müdürleri, olası bir veri sızıntısı veya yetkisiz erişim durumunda vakit kaybetmeksizin idari süreçleri başlatmakla yükümlü olacak.
