VARS Enerji olarak bilgi güvenliğini; müşterilerimize sunduğumuz enerji, otomasyon, SCADA, mühendislik ve yazılım hizmetlerinin ayrılmaz bir parçası olarak değerlendiriyoruz.
Kuruluşumuza, müşterilerimize, çalışanlarımıza, projelerimize ve iş ortaklarımıza ait bilgilerin yetkisiz erişim, değişiklik, kayıp, ifşa veya uygunsuz kullanıma karşı korunmasını temel sorumluluklarımız arasında görüyoruz.
Bilginin gizliliğini, bütünlüğünü ve erişilebilirliğini korumayı esas alıyoruz.
Taahhütlerimiz
Bu doğrultuda;
- bilgi güvenliği ile ilgili yetki, rol ve sorumlulukları belirlemeyi,
- bilgi ve sistemlere erişimi görev ve ihtiyaç esasına göre sınırlandırmayı,
- bilgi varlıklarını ve bunlara yönelik güvenlik risklerini değerlendirmeyi,
- müşteri ve proje bilgilerinin gizliliğini korumayı,
- kritik sistem ve veriler için uygun yedekleme ve iş sürekliliği tedbirleri uygulamayı,
- güvenlik olaylarının tespit edilmesi, değerlendirilmesi ve gerektiğinde müdahale edilmesine yönelik süreçler geliştirmeyi,
- çalışanlarımızın bilgi güvenliği farkındalığını artırmayı,
- yürürlükteki mevzuat ve sözleşmelerden doğan bilgi güvenliği yükümlülüklerini takip etmeyi,
- kullandığımız ve geliştirdiğimiz sistemlerde güvenlik gereksinimlerini yaşam döngüsünün bir parçası olarak değerlendirmeyi,
- bilgi güvenliği süreçlerimizi değişen riskler ve teknolojiler doğrultusunda sürekli geliştirmeyi
taahhüt ederiz.
OT / SCADA ve saha sistemleri güvenliği
SCADA, PLC, RTU, koruma röleleri, gateway sistemleri ve diğer operasyonel teknoloji bileşenlerinde güvenlik gereksinimlerinin klasik bilgi teknolojisi sistemlerinden farklılaşabileceğinin farkındayız.
Bu sistemlerde;
- kontrollü erişim,
- görev bazlı yetkilendirme,
- uygun ağ ayrıştırması,
- güvenli uzaktan erişim,
- değişiklik ve konfigürasyon yönetimi,
- kritik işlemlerin izlenebilirliği,
- sistem ve veri yedekleme,
- yetkisiz müdahalelerin sınırlandırılması
prensiplerini proje ve sistem gereksinimleri doğrultusunda dikkate alıyoruz.
Güvenli yazılım yaklaşımı
VARS Enerji tarafından geliştirilen yazılımlarda bilgi güvenliğinin yalnızca yayın sonrasında gerçekleştirilen bir kontrol değil, yazılım geliştirme yaşam döngüsünün bir parçası olması hedeflenir.
Kaynak kod, erişim yetkileri, bağımlılıklar, uygulama konfigürasyonları ve kritik kullanıcı işlemleri güvenlik perspektifiyle değerlendirilir.
VARS Enerji Limited Şirketi
Son güncelleme: 16 Ağustos 2026