# Ne oldu?
Türkiye Sağlık Enstitüleri Başkanlığı (TÜSEB), Bilgi Sistemleri ve İstatistik Daire Başkanlığı'nın yapısı içinde yeni bir birim olarak Altyapı, Ağ ve Siber Güvenlik Birimi (AASGB)'ni oluşturdu. TÜSEB'in resmi web sitesindeki teşkilat şemasına göre bu birim, sağlık enstitüleri için altyapı hizmetleri, ağ güvenliği ve siber güvenlik konularında koordinasyon sağlamakla görevlendirildi. Bu duyuru, TÜSEB'in dijital altyapı yönetimi ve siber risk yönetimine verdiği önemi açıkça vurgulayan bir adımdır. Birim, Bilgi Sistemleri ve İstatistik Daire Başkanlığı'nın doğrudan bir alt birimi olarak listelenmektedir.
# Ayrıntılar
- Yerleşim ve Organizasyon Yapısı: AASGB, Bilgi Sistemleri ve İstatistik Daire Başkanlığı'nın bir alt birimi olarak teşkilat şemasında yer almaktadır. Şemada birim, İstatistik ve Veri Analizi Birimi ile Son Kullanıcı Destek ve Operasyon Koordinasyon Birimi gibi diğer alt birimlerin yanında konumlanıyor. Bu yapı, bilgi teknolojileri alanındaki farklı işlevlerin tek bir çatı altında entegre edilmesini sağlamaktadır.
- Görev Tanımı: Resmi açıklamada birimin "sağlık enstitüleri için altyapı, ağ güvenliği ve siber güvenlik hizmetlerini koordine" edeceği belirtilmektedir. Yayınlanan bir görev tanımı detayları bulunmasa da, bu ifadeler birimin teknik altyapı yönetimi, ağ güvenlik politikalarının uygulanması ve siber tehditlere karşı savunma stratejileri geliştirmeyi kapsadığı anlamına gelmektedir. TÜSEB'in diğer birimleri olan Hukuk Hizmetleri Daire Başkanlığı ve Strateji Geliştirme Daire Başkanlığı ile koordinel çalışması öngörülmektedir.
- Geniş Teşkilat Bağlamı: AASGB, TÜSEB'in geniş organizational yapısında yer almaktadır. TÜSEB, Başkan Yardımcısı düzeylerinde İstanbul Deneysel Araştırma Geliştirme ve Eğitim Merkezi (İDEA), Aziz Sancar Araştırma Merkezi (ASAM) gibi merkezleri ve çeşitli daire başkanlıklarını barındırmaktadır. AASGB'nin bu yapıya eklenmesi, TÜSEB'in bilimsel araştırma ve klinik çalışmalardan siber altyapı güvenliğine kadar geniş bir yelpazede faaliyet gösterdiğini göstermektedir.
# Neden önemli?
Sağlık sektörü, hastane bilgi sistemleri, laboratuvar veri tabanları ve hasta kayıtları gibi kritik dijital varlıklara sahiptir. Bu varlıkların güvenliği hem hasta mahremiyeti hem de hizmet sürekliliği açısından hayati öneme sahiptir. AASGB'nin kurulması, TÜSEB'in aşağıdaki alanlarda güçlenmesine katkı sağlayacaktır:
- Siber Tehditlere Karşı Dayanıklılığın Artırılması: Merkezi bir birim sayesinde tehdit izleme, olay müdahalesi ve risk yönetimi daha tutarlı ve koordineli bir şekilde yürütülebilir. Sağlık enstitüleri arasındaki bilgi paylaşımı ve tehdit verisi analizi standartlaştırılabilir.
- Altyapı Standardizasyonu: Tüm sağlık enstitülerinde ortak altyapı standartları ve ağ politikaları uygulanarak sistem uyumluluğu sağlanabilir ve bakım maliyetleri düşürülebilir. Farklı hastanelerin kendi başına sürdürdüğü güvenlik uygulamaları yerine merkezi bir koordinasyon modeli etkinlik artırabilir.
- Yasal ve Düzenleyici Uyum: Hukuk Hizmetleri Daire Başkanlığı ile yakın iş birliği sayesinde veri koruma mevzuatına uygunluk güçlendirilebilir. KVKK ve diğer düzenleyici gerekliliklere uygun siber güvenlik uygulamalarının sağlanması, hem hukuki riskleri azaltır hem de güvenilirlik katmanı ekler.
Bu adım, Türkiye'nin sağlık sisteminde dijital dönüşüm hedefleriyle uyumlu, güvenli ve sürdürülebilir bir altyapı güvenliği stratejisinin parçası olarak değerlendirilmektedir.
# Sırada ne var?
- Detaylı İş Planı ve Yönetişim Mekanizmaları: AASGB'nin görev tanımları, sorumluluk alanları ve raporlama süreçleri önümüzdeki dönemlerde daha detaylı şekilde açıklanacak. Birimin iç ve dış iş birliği mekanizmaları belirlenecektir.
- Eğitim ve Farkındalık Programları: Sağlık çalışanları ve teknik personel için siber güvenlik farkındalığını artırıcı eğitimlerin başlatılması planlanmaktadır. Bu eğitimler, tehdit tanıma, veri güvenliği ve en iyi uygulama konularını kapsayacaktır.
- İzleme ve Raporlama Altyapısı: Birimin performansını ölçmek ve güvenlik olaylarını takip etmek için izleme ve raporlama sistemlerinin entegrasyonu beklenmektedir. Olay bildirim ve tepki mekanizmaları standartlaştırılacak.
- Ulusal ve Uluslararası İş Birlikleri: Siber güvenlik konusunda diğer kamu kurumları, özel sektör kuruluşları ve uluslararası organizasyonlarla iş birliği fırsatları değerlendirilecektir. Bilgi paylaşımı ve ortak projeler yoluyla kapasite artırılması hedeflenmektedir.
Bu gelişmeler, Türkiye'nin sağlık altyapısının güvenli, sürdürülebilir ve teknolojik olarak ileri bir seviyeye taşınması yönündeki stratejik adımların bir parçası olarak izlenmektedir.
