# Küçük ve Orta Ölçekli İşletmeler İçin Bilgi Güvenliği

Kaynak: https://bg.gen.tr/kucuk-ve-orta-olcekli-isletmeler · Yayın: 2026-06-16

> 250 çalışana kadar işletmeler, okullar ve dernekler için sade ve uygulanabilir bir bilgi güvenliği yol haritası: ekibinizi, verilerinizi ve iş sürekliliğinizi koruyun.

Küçük ve orta ölçekli işletmeler için bilgi güvenliği, büyük şirketlerinki kadar karmaşık olmak zorunda değil. Saldırıların çoğu hedefli değil, otomatiktir ve birkaç temel önlemle engellenebilir. Bu sayfa; sınırlı zaman ve bütçeyle en çok fark yaratan adımları, çalışanlı bir işletmeye özgü riskleri ve nereden başlanacağını bir araya getirir.

## Neden KOBİ’ler hedef olur?

Saldırganlar çoğu zaman en büyük değil, **savunması en zayıf** hedefi seçer. KOBİ’ler hem değerli veriye sahiptir hem de büyük şirketlere kıyasla daha az korunur. Üstelik bir tedarikçi olarak, daha büyük firmalara ulaşmak için bir basamak olarak da görülebilirler. İyi haber: temel önlemler sizi “kolay hedef” olmaktan çıkarır.

## İşletmenizin temelleri

Şu dört adım, riskin büyük bölümünü ortadan kaldırır:

Ayrıca bakın: [Güçlü ve Akılda Kalıcı Parolalar Oluşturma](https://bg.gen.tr/guclu-ve-akilda-kalici-parolalar-olusturma)

Ayrıca bakın: [Hesaplarınızı İki Adımlı Doğrulama ile Koruyun](https://bg.gen.tr/hesaplarinizi-i-ki-adimli-dogrulama-ile-koruyun)

Ayrıca bakın: [Cihazlarınızı ve Uygulamalarınızı Güncel Tutun](https://bg.gen.tr/cihazlarinizi-ve-uygulamalarinizi-guncel-tutun)

Ayrıca bakın: [Önemli Dosyalarınızı Düzenli Yedekleyin](https://bg.gen.tr/onemli-dosyalarinizi-duzenli-yedekleyin)

## Nereden başlamalı? Kısa kontrol listesi

Hızlı bir başlangıç için her işletmenin uygulaması gereken temel adımları tek listede topladık.

Ayrıca bakın: [KOBİ’ler İçin Temel Siber Hijyen Kontrol Listesi](https://bg.gen.tr/kobiler-icin-temel-siber-hijyen-kontrol-listesi)

## En güçlü savunmanız: çalışanlarınız

Olayların çoğu bir çalışanın hatasıyla başlar; doğru farkındalıkla ekibiniz en güçlü savunmaya dönüşür.

Ayrıca bakın: [Çalışanlarınızı Siber Güvenliğin Parçası Yapın](https://bg.gen.tr/calisanlarinizi-siber-guvenligin-parcasi-yapin)

## Erişim, cihazlar ve ağ

Kimin neye eriştiğini yönetin, çalışan cihazlarını güvene alın ve ofis ağınızı sağlamlaştırın.

Ayrıca bakın: [Erişim Yetkileri ve İşten Ayrılan Çalışanlar](https://bg.gen.tr/erisim-yetkileri-ve-isten-ayrilan-calisanlar)

Ayrıca bakın: [Şirket ve Kişisel Cihaz Kullanımı (BYOD) Güvenliği](https://bg.gen.tr/sirket-ve-kisisel-cihaz-kullanimi-byod-guvenligi)

Ayrıca bakın: [Ofis Ağınızı ve Wi-Fi’nizi Güvene Alın](https://bg.gen.tr/ofis-aginizi-ve-wi-fi-nizi-guvene-alin)

## Paranızı ve verinizi hedef alan saldırılar

Sahte fatura ve “acil ödeme” tuzakları KOBİ’lerin en pahalı riskidir; müşteri verisi ise yasal sorumluluğunuzdur.

Ayrıca bakın: [Serbest Çalışanlar İçin Sahte Fatura ve Ödeme Dolandırıcılığı](https://bg.gen.tr/serbest-calisanlar-icin-sahte-fatura-ve-odeme-dolandiriciligi)

Ayrıca bakın: [Çevrimiçi Dolandırıcılığı Tanıma ve Önleme](https://bg.gen.tr/cevrimici-dolandiriciligi-tanima-ve-onleme)

Ayrıca bakın: [Müşteri ve İş Verilerinizi Koruyun (KVKK Temelleri)](https://bg.gen.tr/musteri-ve-is-verilerinizi-koruyun-kvkk)

## Tedarikçi ve iş ortağı riski

Güvenliğiniz, çalıştığınız firmalar ve yazılımlar kadar güçlüdür.

Ayrıca bakın: [Tedarikçi ve İş Ortağı Riskini Yönetin (Tedarik Zinciri)](https://bg.gen.tr/tedarikci-ve-is-ortagi-riskini-yonetin-tedarik-zinciri)

## Dijital varlıklarınız

İşletme e-postanız, bulut araçlarınız ve çevrimiçi vitrininiz işinizin kendisidir; onları sağlamlaştırın.

Ayrıca bakın: [İşletme E-postanızı ve Alan Adınızı Koruyun](https://bg.gen.tr/isletme-e-postanizi-ve-alan-adinizi-koruyun)

Ayrıca bakın: [Bulut Hesaplarınızı ve Çevrimiçi İş Araçlarınızı Güvene Alın](https://bg.gen.tr/bulut-hesaplarinizi-ve-cevrimici-is-araclarinizi-guvene-alin)

Ayrıca bakın: [İşletmenizin Sosyal Medya ve Web Sitesi Hesaplarını Koruyun](https://bg.gen.tr/isletmenizin-sosyal-medya-ve-web-sitesi-hesaplarini-koruyun)

## Bir şeyler ters giderse

Fidye yazılımı veya başka bir olayda sakin ve sıralı hareket için bir plan hazır olsun.

Ayrıca bakın: [KOBİ’ler için Fidye Yazılımına Karşı 5 Adım](https://bg.gen.tr/kobi-ler-icin-fidye-yazilimina-karsi-5-adim)

Ayrıca bakın: [KOBİ’ler İçin İş Sürekliliği ve Olay Müdahale Planı](https://bg.gen.tr/kobiler-icin-is-surekliligi-ve-olay-mudahale-plani)

## Siber suçları nasıl ve kime bildirirsiniz?

Ülkemizde bilgi güvenliği ihlallerini ilgili kurumlara bildirebilirsiniz: **EGM – Siber Suçlarla Mücadele Daire Başkanlığı (Siberay)**, **BTK – Bilgi Teknolojileri ve İletişim Kurumu** ve **USOM – Ulusal Siber Olaylara Müdahale Merkezi**. Bir olaya maruz kaldığınızı düşünüyorsanız delilleri (ekran görüntüleri, e-postalar, kayıtlar) saklayın ve ilgili kuruma başvurun.
