# Ne oldu?
Türkiye Sağlık Enstitüleri Başkanlığı (TÜSEB), resmi kurumsal teşkilat yapısında yeni bir birim ilan etti: Altyapı, Ağ ve Siber Güvenlik Birimi (AASGB). Bu birim, Bilgi Sistemleri ve İstatistik Daire Başkanlığı'nın alt yapı birimi olarak listelenmiş olup, sağlık enstitüleri için altyapı, ağ güvenliği ve siber güvenlik hizmetlerini koordine etmekle görevlendirildi. TÜSEB'in kurumsal web sitesindeki teşkilat şemasında bu birim, dijital altyapı yönetimi ve siber risk yönetimine odaklanılmış özel bir birim olarak yer almaktadır.
AASGB'nin kuruluşu, TÜSEB'in sağlık hizmetlerinin dijital altyapısını güçlendirme ve siber tehditlere karşı koruma kapasitesini artırma amacı taşıyor. Birim, sağlık enstitülerinin kritik bilgi sistemlerinin güvenli ve sürekli çalışmasını sağlamayı hedefliyor.
# Ayrıntılar
- Yerleşim ve Organizasyon Yapısı: AASGB, Bilgi Sistemleri ve İstatistik Daire Başkanlığı bünyesinde faaliyet gösteriyor. TÜSEB'in teşkilat şemasında bu daire başkanlığı, Özel Kalem Müdürlüğü ve Genel Sekreterlik gibi yapıların yanı sıra Hukuk Hizmetleri Daire Başkanlığı, Strateji Geliştirme Daire Başkanlığı, Bütçe ve Performans Birimi, İç Kontrol Birimi, Muhasebe ve Kesin Hesap Birimi, Strateji Yönetim ve Planlama Birimi gibi birimleri de içermektedir. AASGB bu geniş yapı içinde, İstatistik ve Veri Analizi Birimi ile Son Kullanıcı Destek ve Operasyon Koordinasyon Birimi yanında teknik altyapı odaklı bir birim olarak konumlandırılmıştır.
- Görev Kapsamı: Birimin temel görevi, sağlık enstitüleri için altyapı, ağ güvenliği ve siber güvenlik hizmetlerini koordine etmektir. Bu kapsam; teknik altyapı yönetimi, ağ güvenlik politikalarının uygulanması, siber tehditlere karşı savunma stratejilerinin geliştirilmesi ve mevcut sistemlerin korunması gibi alanları içermektedir.
- İlişkili Birimler: AASGB'nin yanı sıra TÜSEB bünyesinde Başkan Yardımcılığı altında İstanbul Deneysel Araştırma Geliştirme ve Eğitim Merkezi (İDEA), Aziz Sancar Araştırma Merkezi (ASAM), Klinik Araştırmalar Daire Başkanlığı, Proje Yönetimi ve Destek Daire Başkanlığı gibi yapılar da bulunmaktadır. Bu çok yönlü yapı, AASGB'nin teknik hizmetlerinin diğer birimlerle entegre bir şekilde sunulmasını mümkün kılmaktadır.
# Neden önemli?
Sağlık sektörü, hastane bilgi sistemleri, laboratuvar veri tabanları ve hasta kayıtları gibi kritik dijital varlıklara sahiptir. Bu varlıkların güvenliği, hem hasta mahremiyeti hem de hizmet sürekliliği açısından hayati bir öneme sahiptir. AASGB'nin kurulması, TÜSEB'in siber tehditlere karşı dayanıklılığını artırması, altyapı standartlaştırması ve yasal düzenleyici uyum sağlaması açısından önemli bir adımdır.
Merkezi bir birim sayesinde tehdit izleme, olay müdahalesi ve risk yönetimi daha tutarlı bir şekilde yürütülebilir. Tüm sağlık enstitülerinde ortak altyapı standartları ve ağ politikaları uygulanarak sistem uyumluluğu artırılabilir. Hukuk Hizmetleri Daire Başkanlığı ile yakın iş birliği sayesinde veri koruma mevzuatına uyum da güçlendirilebilir.
# Sırada ne var?
- Detaylı İş Planı ve Yönetişim Mekanizmaları: AASGB'nin görev tanımları, sorumluluk alanları ve raporlama süreçlerinin daha ayrıntılı olarak açıklanması beklenmektedir.
- Eğitim ve Farkındalık Programları: Sağlık çalışanları ve teknik personel için siber güvenlik farkındalığını artırıcı eğitimlerin başlatılması planlanmaktadır.
- İzleme ve Raporlama: Birimin performansını ölçmek ve güvenlik olaylarını raporlamak için izleme sistemlerinin entegrasyonu öngörülmektedir.
- Ulusal ve Uluslararası İş Birlikleri: Siber güvenlik konusunda diğer kamu kurumları ve uluslararası kuruluşlarla iş birliği fırsatlarının değerlendirilmesi planlanmaktadır.
Bu gelişmeler, Türkiye'nin sağlık altyapısının güvenli, sürdürülebilir ve teknolojik olarak ileri bir seviyeye taşınması yönündeki stratejik adımların bir parçası olarak izlenmektedir.
