# KOBİ’ler için Fidye Yazılımına Karşı 5 Adım

Kaynak: https://bg.gen.tr/kobi-ler-icin-fidye-yazilimina-karsi-5-adim · Yayın: 2026-05-29

> Küçük işletmenizi fidye yazılımı saldırılarına karşı korumak için bugün uygulayabileceğiniz beş temel önlem.

Fidye yazılımı, cihazlarınızdaki dosyaları şifreleyerek erişilmez hâle getirir ve açmak için genelde kripto parayla ödeme ister. Büyük şirketlerin yanı sıra küçük ve orta ölçekli işletmeler de giderek daha çok hedef alınır; çünkü çoğu zaman savunmaları daha zayıftır. İyi haber: temel önlemler riski büyük ölçüde düşürür.

## 1. Düzenli yedek alın ve bir kopyayı çevrimdışı tutun

Fidye yazılımına karşı en güçlü kalkan yedektir. **3-2-1 kuralını** uygulayın: 3 kopya, 2 farklı ortam, 1’i cihazdan ayrı (çevrimdışı veya bulutta). Bağlı olmayan bir diske fidye yazılımı ulaşamaz. Yedeği ara sıra geri yükleyerek gerçekten çalıştığını test edin.

Ayrıca bakın: [Önemli Dosyalarınızı Düzenli Yedekleyin](https://bg.gen.tr/onemli-dosyalarinizi-duzenli-yedekleyin)

## 2. Yazılımları güncel tutun

Saldırıların çoğu, yaması çıkmış ama yüklenmemiş eski açıkları kullanır. İşletim sistemlerini, uygulamaları ve özellikle sunucu/yönlendirici yazılımlarını güncel tutun; mümkünse otomatik güncellemeyi açın.

Ayrıca bakın: [Cihazlarınızı ve Uygulamalarınızı Güncel Tutun](https://bg.gen.tr/cihazlarinizi-ve-uygulamalarinizi-guncel-tutun)

## 3. Çalışanlara oltalama farkındalığı kazandırın

Fidye yazılımı çoğu zaman bir çalışanın açtığı sahte e-posta ekiyle girer. Ekibe; şüpheli mesajları tanımayı, beklenmedik ekleri açmamayı ve tereddütte bilgi güvenliğinden sorumlu kişiye danışmayı öğretin. Kısa ve düzenli hatırlatmalar, tek seferlik uzun eğitimlerden daha etkilidir.

## 4. Güçlü kimlik doğrulama ve en az yetki

Tüm hesaplarda benzersiz parolalar ve **iki adımlı doğrulama** kullanın. Her çalışana yalnızca işi için gereken erişimi verin (en az yetki ilkesi); bir hesap ele geçse bile saldırganın ulaşabileceği alan daralır. Yönetici hesaplarını günlük işlerde kullanmayın.

## 5. Bir olay müdahale planı hazırlayın

Saldırı anında ne yapılacağını önceden yazıya dökün: kimi arayacaksınız, hangi sistemi ağdan ayıracaksınız, yedeği nasıl geri yükleyeceksiniz? Telefon numaralarını ve adımları çevrimdışı bir yerde de saklayın; çünkü saldırı sırasında sistemlerinize erişemeyebilirsiniz.

## Saldırıya uğrarsanız

- **Fidyeyi ödemeyin:** Verilere kavuşacağınızın garantisi yoktur ve suçluları besler.
- Etkilenen cihazı hemen **ağdan ayırın** ki yayılmasın.
- Temiz bir yedekten geri yükleyin ve olayı yetkililere bildirin.

> Fidye yazılımıyla mücadele, saldırı anında değil; yedek, güncelleme ve farkındalıkla **çok önce** kazanılır.
