Milli Eğitim Bakanlığı (MEB), eğitim kurumlarında yürütülen süreçlerdeki kişisel veri güvenliğini en üst seviyeye taşımak amacıyla kapsamlı bir düzenlemeyi hayata geçiriyor. Bakanlık, veri koruma standartlarının 6698 sayılı Kişisel Verilerin Korunması Kanunu (KVKK) ile tam uyumlu hale getirilmesi için merkez ve taşra teşkilatına kritik uyarılarda bulundu.
Veri Koruma Standartları
Bakanlık tarafından yayımlanan talimatta, eğitim ortamlarında işlenen verilerin meşru amaçlarla ve sınırlı sürede tutulması gerektiği vurgulandı. Özellikle okul ve kurum yöneticileri ile personelin, Öğretmen Bilişim Ağı (ÖBA) bünyesindeki ‘Eğitim Kurumlarında Kişisel Verilerin Korunması’ ve ‘Bilgi Güvenliği Farkındalık’ eğitimlerini tamamlamaları zorunlu kılındı.
MEB Sistemlerine Erişim
MEB sistemlerine erişim sağlayan kullanıcıların, parola ve doğrulama kodlarını üçüncü şahıslarla paylaşmamaları konusundaki uyarılar yinelendi. Ayrıca, Bakanlık sistemlerinden veri çekmek veya toplu işlem yapmak amacıyla kullanılan yetkisiz botlar, tarayıcı eklentileri ve üçüncü parti otomasyon araçlarının kullanımı kesinlikle yasaklandı. Bakanlık, sistemlerdeki tüm hareketlerin log kayıtları üzerinden anlık izlendiğini ve kural ihlallerine karşı yasal sürecin ivedilikle başlatılacağını bildirdi.
Okul yönetimleri ve kurum birimlerinin çevrim içi paylaşımlarında kişisel verilerin gizliliği öncelikli hale getirildi. Buna göre; sınıf listeleri, T.C. kimlik numaraları, sınav sonuçları ve öğrenci sağlık bilgileri gibi özel nitelikli veriler kamuya açık mecralarda paylaşılamayacak. İnternet siteleri ve sosyal medya hesaplarında, geçmişe dönük kişisel veri içeren tüm dosyalar, listeler ve görseller taranarak erişimden kaldırılacak.
MEB’nin Hedefleri
MEB, eğitim camiasının veri güvenliği bilincini artırarak dijital dönüşüm sürecini daha güvenli kılmayı hedefliyor. Talimatla birlikte, okul ve kurum müdürlerine, dijital platformların gözden geçirilmesi ve kişisel veri ihlallerine karşı gerekli önleyici tedbirlerin alınması sorumluluğu verildi. Herhangi bir güvenlik açığı veya şüpheli veri akışı tespit edildiğinde, durum gecikmeden bağlı birimlere raporlanacak.