Küçük ve Orta Ölçekli İşletmeler İçin Bilgi Güvenliği
250 çalışana kadar işletmeler, okullar ve dernekler için sade ve uygulanabilir bir bilgi güvenliği yol haritası: ekibinizi, verilerinizi ve iş sürekliliğinizi koruyun.
Küçük ve orta ölçekli işletmeler için bilgi güvenliği↗, büyük şirketlerinki kadar karmaşık olmak zorunda değil. Saldırıların çoğu hedefli değil, otomatiktir ve birkaç temel önlemle engellenebilir. Bu sayfa; sınırlı zaman ve bütçeyle en çok fark yaratan adımları, çalışanlı bir işletmeye özgü riskleri ve nereden başlanacağını bir araya getirir.
Neden KOBİ’ler hedef olur?
Saldırganlar çoğu zaman en büyük değil, savunması en zayıf hedefi seçer. KOBİ’ler hem değerli veriye sahiptir hem de büyük şirketlere kıyasla daha az korunur. Üstelik bir tedarikçi olarak, daha büyük firmalara ulaşmak için bir basamak olarak da görülebilirler. İyi haber: temel önlemler sizi “kolay hedef” olmaktan çıkarır.
İşletmenizin temelleri
Şu dört adım, riskin büyük bölümünü ortadan kaldırır:
Nereden başlamalı? Kısa kontrol listesi
Hızlı bir başlangıç için her işletmenin uygulaması gereken temel adımları tek listede topladık.
En güçlü savunmanız: çalışanlarınız
Olayların çoğu bir çalışanın hatasıyla başlar; doğru farkındalıkla ekibiniz en güçlü savunmaya dönüşür.
Erişim, cihazlar ve ağ
Kimin neye eriştiğini yönetin, çalışan cihazlarını güvene alın ve ofis ağınızı sağlamlaştırın.
Paranızı ve verinizi hedef alan saldırılar
Sahte fatura ve “acil ödeme” tuzakları KOBİ’lerin en pahalı riskidir; müşteri verisi ise yasal sorumluluğunuzdur.
Tedarikçi ve iş ortağı riski
Güvenliğiniz, çalıştığınız firmalar ve yazılımlar kadar güçlüdür.
Dijital varlıklarınız
İşletme e-postanız, bulut araçlarınız ve çevrimiçi vitrininiz işinizin kendisidir; onları sağlamlaştırın.
Bir şeyler ters giderse
Fidye yazılımı↗ veya başka bir olayda sakin ve sıralı hareket için bir plan hazır olsun.
Siber suçları nasıl ve kime bildirirsiniz?
Ülkemizde bilgi güvenliği ihlallerini ilgili kurumlara bildirebilirsiniz: EGM – Siber Suçlarla Mücadele Daire Başkanlığı (Siberay), BTK – Bilgi Teknolojileri ve İletişim Kurumu ve USOM – Ulusal Siber Olaylara Müdahale Merkezi. Bir olaya maruz kaldığınızı düşünüyorsanız delilleri (ekran görüntüleri, e-postalar, kayıtlar) saklayın ve ilgili kuruma başvurun.


















