# Tedarikçi ve İş Ortağı Riskini Yönetin (Tedarik Zinciri)

Kaynak: https://bg.gen.tr/tedarikci-ve-is-ortagi-riskini-yonetin-tedarik-zinciri · Yayın: 2026-06-16

> Güvenliğiniz, çalıştığınız tedarikçiler ve yazılımlar kadar güçlüdür. Sistemlerinize erişen üçüncü tarafların riskini nasıl değerlendirirsiniz?

Hiçbir işletme tek başına çalışmaz: muhasebeciniz, bulut sağlayıcınız, web ajansınız, yazılımlarınız ve tedarikçileriniz vardır. Bunlardan biri ele geçirilirse, sorun dolaylı olarak size de ulaşabilir. Buna tedarik zinciri riski denir ve KOBİ’ler için giderek önemli hâle geliyor.

## Önce görünürlük

Kısa bir liste çıkarın: Hangi dış firmalar ve yazılımlar sistemlerinize, verilerinize veya hesaplarınıza erişiyor? Göremediğiniz bağlantıyı yönetemezsiniz.

## Tedarikçi seçerken sorun

- Verilerimi nasıl koruyorsunuz; bir ihlal olursa beni nasıl ve ne kadar sürede bilgilendirirsiniz?
- Erişiminiz tam olarak neyi kapsıyor; bu gerçekten gerekli mi?
- İş biterse erişiminiz nasıl ve ne zaman kaldırılacak?

## Erişimi sınırlı ve denetlenebilir tutun

- Üçüncü taraflara **yalnızca ihtiyaçları kadar** ve süreli erişim verin (en az yetki ilkesi).
- Onlara da kendi hesaplarını verin; ortak parola paylaşmayın.
- İş bittiğinde erişimi kapatın; bağlı uygulama izinlerini ara sıra gözden geçirin.

Ayrıca bakın: [Bulut Hesaplarınızı ve Çevrimiçi İş Araçlarınızı Güvene Alın](https://bg.gen.tr/bulut-hesaplarinizi-ve-cevrimici-is-araclarinizi-guvene-alin)

## Veri paylaşımına dikkat

Bir tedarikçiyle müşteri verisi paylaşıyorsanız, bunun güvenli biçimde ve yasal sorumluluklarınıza (KVKK) uygun yapıldığından emin olun.

Ayrıca bakın: [Müşteri ve İş Verilerinizi Koruyun (KVKK Temelleri)](https://bg.gen.tr/musteri-ve-is-verilerinizi-koruyun-kvkk)
