Bilgi Sistemleri Dairesi Başkanlığı
Eczanelerin Dikkatine,
6698 sayılı Kişisel Verilerin Korunması Kanunu (Kanun)’nun 3’üncü maddesinin birinci fıkrasının (ı) bendinde, “Veri sorumlusu: Kişisel verilerin işleme amaçlarını ve vasıtalarını belirleyen, veri kayıt sisteminin kurulmasından ve yönetilmesinden sorumlu olan gerçek veya tüzel kişiyi ifade eder.” hükmü, 12’nci maddesinde ise, “Veri sorumlusu; kişisel verilerin hukuka aykırı olarak işlenmesini önlemek, kişisel verilere hukuka aykırı olarak erişilmesini önlemek, kişisel verilerin muhafazasını sağlamak amacıyla uygun güvenlik düzeyini temin etmeye yönelik gerekli her türlü teknik ve idari tedbirleri almak zorundadır.” hükmü yer almaktadır.
Ayrıca, Kanun’un 6’ncı maddesinde belirtilen “Özel nitelikli kişisel verilerin işlenmesi sırasında ek teknik ve idari tedbirler alınması” yükümlülüğüne istinaden, Kişisel Verileri Koruma Kurulu’nun 31.01.2018 tarihli ve 2018/10 sayılı Kararı’nda, “Özel nitelikli kişisel verilerin işlendiği, muhafaza edildiği ve/veya erişildiği ortamlar elektronik ortamlar ise, verilere uzaktan erişim gerekiyorsa en az iki kademeli kimlik doğrulama sisteminin sağlanması gerekir.” ibaresi yer almaktadır.
Bu doğrultuda, İlaç Takip Sistemi (İTS) portal (web) uygulaması ve web servisleri uygulamasına eczane türündeki paydaşlarımızın yalnızca tanımlı sabit IP adresleri üzerinden erişim sağlamaları için gerekli güncellemeler planlanmıştır. Bu düzenleme ile sabit IP adresi dışında yapılan erişimlerin engellenmesi ve böylece web servis kullanıcılarının güvenliğinin üst düzeye çıkarılması amaçlanmaktadır.
Uygulama Takvimi:
- 2 Ocak 2025 tarihinde sabit IP kısıtlaması devreye alınacak,
- 31 Ocak 2025 tarihi itibarıyla ise eczane paydaşları için sabit IP kısıtlaması zorunlu olarak uygulanacaktır.
Bu süre zarfında ortaya çıkabilecek uyum ve teknik destek ihtiyaçlarınızı en aza indirmek amacıyla hazırlanmış kılavuza (aşağıdaki bağlantıdan/ekten) erişebilirsiniz. Kılavuz, sabit IP tanımlama adımlarını ve sistemin yeni işleyişine dair teknik yönergeleri içermektedir.
Söz konusu düzenlemeler, eczanelerin veri güvenliğini sağlama ve kişisel verilerin hukuka aykırı işlenmesini önleme sorumluluğu kapsamında hayata geçirilmektedir. Sorularınız olması hâlinde (44 44 680) üzerinden bizimle iletişime geçebilirsiniz.
TİTCK
Adı
Tarih
Doküman
İLAÇ TAKİP SİSTEMİ (İTS) STATİK IP KAYDI VE GÜNCELLEME KILAVUZU
31.12.2024