GİZLİLİK DERECELİ BELGELERDE UYGULANACAK USUL VE ESASLAR HAKKINDA YÖNETMELİK
Gizlilik dereceli belgelerin kullanımında Çok Gizli, Gizli ve Hizmete Özel olarak adlandırılan seviyeler uygulanır ve bu seviyeler kamu kurumlarında belgelerin korunması için esas alınır. En yüksek gizlilik seviyesinin atama yetkisi üst yöneticidedir; gerektiğinde yetki devriyle kararlar diğer yöneticilere bırakılabilir. Gizlilik derecelerinin hangi belgelerde kullanılacağı ve nasıl uygulanacağı konularında ilgili birim yöneticileri ile özel komisyonlar karar verir; kararlar belgelerin güvenliğini sağlamak amacıyla süreçlere bağlanır. Bir belgeye ilişkin gizlilik derecesi bulunduğu gibi, o belgenin tüm sayfaları üzerinde uygun şekilde belirgin bir işaretleme yapılır. Güvenli elektronik belge yönetimi için EBYS gibi sistemler kullanılarak belgenin oluşturulması, imzalanması, saklanması ve iletilmesi süreçleri yürütülür; belgenin içeriği ile üstverisi ve ilişkinin bütünlüğü korunur. Birlikte bulunan ekler ve ilgili bilgiler için de en yüksek gizlilik derecesinin uygulanması gerektiği durumlar dikkate alınır ve bu ilişkiyle uyumlu bir şekilde değerlendirme yapılır. Gizlilik dereceli belgelerin korunması için fiziksel ve teknik güvenlik önlemleri alınır; belgenin bulunduğu alanlar, bu alanlarda kullanılan ekipmanlar ve anahtarlar, kartlar ile şifreler güvenli biçimde saklanır. Gizlilik dereceli belgelerin çalışma ortamı dışına çıkarılması durumunda güvenlik önlemleri uygulanır ve gerekli tedbirler alınır. Güvenli iletişim ve bilgi paylaşımında özel gereksinimler karşılanır; kapalı ağlar ve kriptolu sistemler gibi yöntemlerle korunma sağlanır; bazı kurumlar bu süreçlere özel izinlerle katılabilir. Çok Gizli ve Gizli belgelerle ilgili personelin güvenliği için güvenlik soruşturması ve arşiv araştırması birlikte yürütülür; yetkili personel yalnızca ihtiyaç duyulan bilgileri görür. Büro ve tali bürolar kurularak çok gizli belgelerin kaydı, transferi, çoğaltılması, tercümesi, imhası ve arşive devri gibi işlemler bu birimler tarafından organize edilir; kayıtlar tutulur ve takibi sağlanır. Gizlilik dereceli belgelerin işlenmesiyle ilgili kararlar veren komisyonlar vardır ve kararlar uygun süreçlerle alınır; belgelerin korunması ve gerektikçe yönetimi için gerekli uygulamalar gerçekleştirilir. Belgeyle ilişkili ekler veya ilgili bilgiler bulunduğunda en yüksek gizlilik seviyesi uygulanır ve bu durum belgelerin güvenliğine yansıtılır. Kriptolu veya kodlu iletişim ve depolama konusunda gerekli güvenlik tedbirleri alınır; ilgili kurumlar için güvenli ağ yapılarına uygun çözümler uygulanabilir.