Tek Kişilik İşletmeler İçin Siber Olay Sonrası Kurtarma
Arkanızda bir BT ekibi yokken bir şeyler ters giderse ne yaparsınız? Önceden hazırlık ve olay anında sakin, sıralı adımlar.
Büyük şirketlerin bir BT ekibi vardır; serbest çalışanın çoğu zaman yoktur. Bu yüzden bir hesap ele geçtiğinde, cihaz çalındığında veya fidye yazılımı↗ bulaştığında ne yapacağınızı önceden bilmek en büyük avantajınızdır. Sakin ve sıralı hareket, hasarı en aza indirir.
Önce hazırlık (bugün yapın)
- Düzenli yedek: Önemli iş dosyalarınızın güncel ve cihazdan ayrı bir yedeği olsun.
- Kurtarma bilgileri: Önemli hesapların kurtarma kodlarını ve yedek e-posta/telefonunu güvenli bir yerde tutun.
- İletişim listesi: Banka, ödeme sağlayıcısı, e-posta/alan adı sağlayıcısı ve önemli müşterilerin iletişimini çevrimdışı da saklayın.
Olay anında adımlar
- Yayılmayı durdurun: Etkilenen cihazı ağdan ayırın; şüpheli hesapların oturumlarını kapatın.
- Parolaları değiştirin: Önce e-posta, sonra bankacılık ve iş araçları. Mümkünse iki adımlı doğrulamayı açın.
- Parayı koruyun: Ödeme/banka tarafında bir risk varsa bankanızı arayın.
- Müşterileri bilgilendirin: Onların verisi veya iletişimi etkilendiyse açık ve hızlı iletişim kurun.
Fidye yazılımı bulaştıysa
Fidyeyi ödememeniz önerilir; ödeme verilerinize kavuşmayı garanti etmez ve suçluları besler. Cihazı izole edin, temiz bir yedekten geri yükleyin.
Sonrasında
- Olayı yetkililere bildirin (Emniyet Siber Suçlarla Mücadele, BTK, USOM).
- Nasıl olduğunu anlayın ve aynı açığı kapatın: zayıf parola mıydı, eksik 2FA↗ mı, bir oltalama↗ mı?
Kurtarmanın en kolay anı, henüz hiçbir şeyin olmadığı andır: yedek ve 2FA bugün hazırsa, kötü gün çok daha hafif geçer.





