Girişimler için siber güvenlik temelleri
Küçük ekiplerin öncelikli güvenlik adımları: hesap güvenliği, cihazlar, bulut ayarları, yazılım güvenliği, yedekleme, olay müdahalesi ve müşteri güveni.
Yazan: Editör Ekibi

Küçük bir girişimin saldırganların hedefi olmayacağını düşünmek yaygın bir yanılgıdır. Otomatik saldırılar büyüklük ayırt etmez; bir veri ihlali ise erken aşamadaki bir şirketin itibarını ve müşteri güvenini bir anda sarsabilir. İyi haber şu: birkaç temel adım, risklerin büyük kısmını azaltır.
1. Hesap güvenliği
- Tüm iş hesaplarında iki aşamalı doğrulamayı zorunlu tutun.
- Bir parola yöneticisi kullanın; her hizmet için farklı, güçlü parola oluşturun.
- Ortak hesap kullanmayın; herkesin kendi hesabı olsun.
- Ayrılan çalışanların erişimlerini aynı gün kapatın.
2. Cihazlar
- İşletim sistemi ve uygulamaları güncel tutun.
- Disk şifrelemeyi ve ekran kilidini açın.
- Kayıp veya çalıntı cihaz için uzaktan silme imkânı sağlayın.
3. Bulut ve altyapı
- Yönetici yetkilerini sınırlı sayıda kişiye verin.
- Depolama alanlarının herkese açık olup olmadığını düzenli kontrol edin.
- Gizli anahtarları ve parolaları kod deposunda değil, güvenli bir saklama alanında tutun.
- Erişim kayıtlarını (log) açık tutun.
4. Yazılım güvenliği
- Kullanıcı girdilerini her zaman doğrulayın; yaygın web açıklarına karşı çerçevenizin güvenlik özelliklerini kullanın.
- Bağımlılıkları düzenli güncelleyin ve bilinen açıklara karşı tarayın.
- Kod incelemelerinde güvenliği de kontrol edin.
- Formlarda bot ve kötüye kullanım korumaları kullanın.
5. Yedekleme
- Kritik verilerin otomatik ve düzenli yedeğini alın.
- Yedekleri farklı bir konumda saklayın.
- Geri yüklemeyi gerçekten test edin; test edilmemiş yedek, yedek değildir.
6. Olay müdahale planı
Bir ihlal olduğunda kimin ne yapacağını önceden yazın: tespit, sınırlama, düzeltme ve iletişim. Kişisel veri etkileniyorsa KVKK kapsamındaki bildirim yükümlülüklerini unutmayın; bkz. KVKK rehberi.
7. Ekip farkındalığı
Saldırıların önemli bir kısmı oltalama e-postalarıyla başlar. Ekibe şüpheli bağlantı ve ekleri tanımayı, acil para transferi gibi taleplerde ikinci bir kanaldan teyit almayı öğretin.
Müşteri güveni
Kurumsal müşteriler satın almadan önce güvenlik anketleri gönderir; bkz. B2B satış rehberi. Güvenlik uygulamalarınızı belgelemek satış sürecini hızlandırır. Bu konular due diligence sırasında da incelenir.
Sonuç
Mükemmel güvenlik yoktur, ama temel önlemler risklerin çoğunu ortadan kaldırır. Bu listeyi üç ayda bir gözden geçirin. Siber güvenlik girişimlerini sektör sayfamızda inceleyebilirsiniz.
Bu rehber genel bilgilendirme amaçlıdır; hukuki, mali veya yatırım tavsiyesi değildir. Güncel şartlar için resmî kaynaklara ve uzmanlara danışın.


