KobiKom, hizmet verdiği kurumların ticari hizmete özel ve gizli bilgilerine erişebilmektedir. Bu bilgilerin ve kurumun kendi bilgi varlıklarının güvenliğini sağlamak öncelikli amaçtır.
Politika, TS ISO/IEC 27001 Bilgi Güvenliği Yönetim Sistemi standardı kapsamında yürütülür ve KVKK gerekliliklerini karşılayacak biçimde yapılandırılmıştır.
Politika; müşteri verileri, çağrı ve mesaj kayıtları, abonelik bilgileri, sistem yapılandırmaları ve çalışanlara ait bilgi varlıklarını kapsar. Hem elektronik hem fiziksel ortamdaki varlıklar politika kapsamındadır.
Bilgi güvenliği üç eksende ele alınır: bilginin yetkisiz kişilerce görülmemesi, değiştirilmemesi ve yetkili kullanıcılar için erişilebilir kalması. Erişim yetkileri görev tanımına göre asgari düzeyde verilir.
Bilgi varlıkları envanterlenir, tehdit ve zafiyetler değerlendirilir ve riskler kabul edilebilir düzeye indirilecek biçimde önlem planlanır. Risk değerlendirmesi düzenli aralıklarla yenilenir.
Kesinti ve felaket senaryoları için süreklilik planları hazırlanır ve tatbik edilir. Coğrafi yedekli altyapı ve yedekleme süreçleriyle hizmetin kesintiye uğraması hâlinde geri dönüş süresi sınırlandırılır.
Çalışanlara düzenli bilgi güvenliği eğitimi verilir. Yasal, düzenleyici ve sözleşmesel yükümlülüklere uyum takip edilir; ihlal ve olay bildirimleri kayıt altına alınarak değerlendirilir.