# Kamu Çalışanları İçin Bilgi Güvenliği

Kaynak: https://bg.gen.tr/kamu-calisanlari-icin-bilgi-guvenligi · Yayın: 2026-06-16

> Kamu hizmetinde güvenli dijital çalışma: vatandaş verisini korumak, hedefli saldırılara karşı uyanık olmak ve olayları doğru biçimde bildirmek için pratik bir rehber.

Kamu çalışanları, vatandaşların en hassas verilerinin ve kritik kamu hizmetlerinin koruyucusudur. Bu da onları siber saldırganların öncelikli hedefleri arasına koyar. İyi haber şu: en büyük riskler, herkesin uygulayabileceği birkaç temel alışkanlık ve doğru bir bildirim refleksiyle karşılanabilir. Bu sayfa, kamuda güvenli dijital çalışmanın temellerini bir araya getirir.

## Neden kamu çalışanları hedef olur?

Kamu kurumları; değerli vatandaş verisini tutar, kritik hizmetleri yürütür ve geniş sistemlere bağlanır. Saldırganlar bu nedenle hem kurumları hem de onlara erişimi olan çalışanları hedefler. Sizin farkındalığınız, bu zincirin en güçlü halkasıdır.

## Temeller ve farkındalık

Her kamu çalışanının uygulaması gereken temel adımlarla başlayın.

Ayrıca bakın: [Kamu Çalışanları İçin Bilgi Güvenliği Farkındalığı](https://bg.gen.tr/kamu-calisanlari-icin-bilgi-guvenligi-farkindaligi)

Ayrıca bakın: [Güçlü ve Akılda Kalıcı Parolalar Oluşturma](https://bg.gen.tr/guclu-ve-akilda-kalici-parolalar-olusturma)

Ayrıca bakın: [Hesaplarınızı İki Adımlı Doğrulama ile Koruyun](https://bg.gen.tr/hesaplarinizi-i-ki-adimli-dogrulama-ile-koruyun)

## Vatandaş verisi ve gizlilik (KVKK)

Vatandaşın verisi size emanettir; korumak hem etik hem de yasal bir sorumluluktur.

Ayrıca bakın: [Vatandaş Verisini Koruyun: Kamuda KVKK ve Gizlilik](https://bg.gen.tr/vatandas-verisini-koruyun-kamuda-kvkk-ve-gizlilik)

## Resmî yazışma ve kurumsal e-posta

Kurumsal e-posta kamu işinin omurgasıdır; ele geçirilmesi sizin adınıza sahte talimatlara yol açabilir.

Ayrıca bakın: [Resmî Yazışma ve Kurumsal E-posta Güvenliği](https://bg.gen.tr/resmi-yazisma-ve-kurumsal-e-posta-guvenligi)

## Hedefli saldırılar ve sosyal mühendislik

Kamu görevlileri, eriştikleri bilgi ve yetki nedeniyle özel olarak hedeflenebilir.

Ayrıca bakın: [Kamu Görevlilerine Yönelik Hedefli Saldırılar ve Sosyal Mühendislik](https://bg.gen.tr/kamu-gorevlilerine-yonelik-hedefli-saldirilar-ve-sosyal-muhendislik)

Ayrıca bakın: [Oltalama (Phishing) Saldırılarını Tanıma](https://bg.gen.tr/oltalama-phishing-saldirilarini-tanima)

## Uzaktan ve mobil çalışma

Ofis dışına çıktığınızda kurum verisi de sizinle gelir; onu her yerde güvende tutun.

Ayrıca bakın: [Kamuda Güvenli Uzaktan ve Mobil Çalışma](https://bg.gen.tr/kamuda-guvenli-uzaktan-ve-mobil-calisma)

## Bilgi sınıflandırma ve hassas belgeler

Her belge aynı düzeyde korunmaz; bilgiyi hassasiyetine göre sınıflandırın ve buna göre koruyun.

Ayrıca bakın: [Bilgi Sınıflandırma ve Hassas Belgelerin Korunması](https://bg.gen.tr/bilgi-siniflandirma-ve-hassas-belgelerin-korunmasi)

## Bir olayı fark ettiğinizde: bildirim ve SOME

Şüpheli bir durumda sakin, hızlı ve doğru adımlar atın. Kamuda olay bildirimi; Kurumsal SOME, Sektörel SOME ve USOM’u kapsayan ulusal yapının bir parçasıdır.

Ayrıca bakın: [Bir Siber Olayı Fark Ettiğinizde: Kamu Çalışanı Olarak Ne Yapmalı?](https://bg.gen.tr/kamu-calisani-olarak-siber-olay-bildirimi)

Ayrıca bakın: [Kurumsal SOME ve Sektörel SOME: Siber Olaylara Müdahale Yapısı](https://bg.gen.tr/kurumsal-some-ve-sektorel-some)

## Kritik altyapı ve kamu

Birçok kamu kurumu; su, enerji, sağlık, ulaştırma ve kamu hizmetleri gibi **kritik altyapı** sektörlerinde yer alır. 7545 sayılı Siber Güvenlik Kanunu kapsamında belirlenen bu alanlarda kurumların ek güvenlik tedbiri ve olay bildirimi yükümlülükleri bulunur.

Ayrıca bakın: [Kritik Altyapı Nedir ve Operatörlerin Siber Güvenlik Yükümlülükleri](https://bg.gen.tr/kritik-altyapi-nedir-ve-operatorlerin-siber-guvenlik-yukumlulukleri)

## Siber suçları nasıl ve kime bildirirsiniz?

Kurum içi bildirimin yanı sıra, ülkemizde bilgi güvenliği ihlalleri ilgili kurumlara da iletilir: **EGM – Siber Suçlarla Mücadele Daire Başkanlığı (Siberay)**, **BTK – Bilgi Teknolojileri ve İletişim Kurumu** ve **USOM – Ulusal Siber Olaylara Müdahale Merkezi**. Kamu kurumları için olaylar öncelikle Kurumsal SOME üzerinden yürütülür.
