İçeriğe geç
Siber güvenlik

Saldırganlar büyük şirket aramaz. Açık kapı arar.

Hesaplarınızı, cihazlarınızı ve e-posta kutunuzu bir KOBİ'nin ihtiyacına göre koruruz. Ekibinize şüpheli bir e-postayı nasıl tanıyacağını öğretiriz. Yine de bir şey olursa herkes bir sonraki adımı bilir.

Laptop klavyesinin üstünde bir asma kilit
Herkese MFA
Şirket sahibi ve yönetici hesapları dahil.
Korunan cihazlar
Her laptopta ve sunucuda koruma yazılımı.
Dikkatli bir ekip
Akılda kalan kısa eğitimler ve sahte e-posta denemeleri.
Müdahale planı
Kim kimi arar, önce ne yapılır.

Bir KOBİ için siber güvenlik ne demek

Siber güvenlik bir kere alınıp biten bir ürün değildir. Saldırganın işini zorlaştıran kurallar ve ayarlardan oluşur. Bir KOBİ için asıl mesele temelleri doğru yapmaktır: kim nereye giriş yapabilir, hangi cihazlar korunuyor ve biri yine de bir linke tıklarsa ne olur.

Pratikte: Microsoft Entra ID'de MFA ve conditional access (koşullu erişim) kurarız. Laptopları ve sunucuları koruma yazılımıyla korur, e-postalarınızı oltalama (phishing) ve zararlı yazılımlara karşı filtreleriz. Ekibinizi kısa eğitimler ve denemelerle hazırlarız. Sizinle birlikte, tek sayfaya sığan bir müdahale planı yazarız.

Bu, şirketiniz için neden önemli

KOBİ'ler kolay hedeftir

Saldırıların çoğu otomatiktir. Şirketiniz ne kadar büyük olursa olsun zayıf şifreleri ve MFA eksikliğini arar.

Bir saldırı IT tarafıyla sınırlı kalmaz

İş durur, faturalar gecikir, müşterilere açıklama yapılır, sigorta şirketi soru sorar. Asıl zarar sunucu dolabının dışındadır.

Müşteriler ve sigortacılar soruyor

MFA, yedekleme ve bir müdahale planı olduğunu gittikçe daha sık göstermeniz gerekiyor. Bunlar yazılı olunca işiniz kolaylaşır.

Yine de bir şey olursa

Biri yanlış linke tıklarsa ne olur

Bir çalışan sahte bir giriş sayfasına şifresini yazar ya da bir laptop garip davranmaya başlar. O andan itibaren süreç şöyle işler.

Müdahale planı, sizin tarafta kimin karar vereceğini ve kime haber vereceğimizi önceden belirler. Böylece o an geldiğinde zaman kaybetmezsiniz.

  1. 1
    Otomatik

    İlk kapı kapalı kalır

    İkinci doğrulama adımı olmadan giriş reddedilir. Fidye yazılımı (ransomware) gibi davranan bir cihazı koruma yazılımı hemen ağdan ayırır.

  2. 2
    Uyarı

    Uyarıyı biz görürüz, siz uğraşmazsınız

    Uyarı destek ekibimize gelir ve çalışma saatlerinde hemen incelenir. Bu saatler dışında bize acil destek hattından ulaşırsınız.

  3. 3
    Sınırlama

    Neyin etkilendiğini belirleriz

    Hangi hesaplar, cihazlar ve veriler işin içinde, tek tek bakarız. Şifreleri yenileriz, açık oturumları kapatırız ve e-posta kutusundaki şüpheli kuralları sileriz.

  4. 4
    Kurtarma

    Temiz bir sistemle yeniden işe dönüş

    Cihazları temizler ya da yeniden kurarız. Gerekirse verileri denenmiş bir yedekten geri yükleriz.

  5. 5
    Sonrası

    Bir rapor ve daha güçlü bir temel

    Neler olduğunu ve neyi değiştirdiğimizi anlatan kısa, yazılı bir rapor alırsınız. Sigorta şirketiniz, müşterileriniz ve ekibinizin bir sonraki eğitimi için işe yarar.

Güvenliğiniz için neleri takip ederiz

Sürekli takipte
Merkezde
Şirketiniz

Şirketinizin etrafındaki her katmanı ayarlarız, yazıya dökeriz ve takip ederiz.

Kimlik & giriş

Entra ID, MFA, conditional access, yönetici hesapları.

Laptoplar & sunucular

Koruma yazılımı, şifreleme ve güncellemeler.

E-posta

Oltalama, zararlı yazılım ve sahte göndericilere karşı filtre.

Ağ & firewall

Yönetilen firewall, ağın bölümlere ayrılması, güvenli uzaktan erişim.

İnsanlar

Farkındalık eğitimi ve sahte e-posta denemeleri.

Güvenlik olayları

Müdahale planı, takip ve sonrasında rapor.
Büyük bir ekranda bir ekibe yapılan sunum

Güvenlik ekibinizle başlar

Ofiste kısa bir farkındalık eğitimi, çoğu zaman bir güvenlik aracı daha eklemekten çok işe yarar. Gerçek oltalama örnekleri gösteririz ve emin olmadığınızda ne yapacağınızı anlatırız.

Temel güvenlik

Her KOBİ'de ilk kontrol ettiğimiz şeyler

Risklerin büyük kısmını birlikte kapatan on iki madde. Bugün sizde kaç tanesi tamam?

Kimlik

  • Tüm hesaplarda MFA, yönetici hesapları dahil
  • Günlük iş için ortak kullanılan hesap yok
  • Yönetici yetkileri, her gün kullanılan hesaptan ayrı

Cihazlar

  • Her laptopta ve sunucuda koruma yazılımı
  • Laptoplarda şifrelenmiş diskler
  • Güncellemeler belli bir süre içinde yükleniyor

E-posta

  • SPF, DKIM ve DMARC doğru ayarlanmış
  • Linkler ve ekler gelen kutusuna düşmeden kontrol ediliyor

Kurtarma

  • Ağdan ayrı duran bir yedek
  • Son bir yıl içinde yapılmış bir geri yükleme testi

İnsanlar ve kurallar

  • Son bir yıl içinde bir farkındalık eğitimi
  • Yazılı bir müdahale planı, irtibat kişileriyle birlikte

Bu maddeler, Belçika Siber Güvenlik Merkezi'nin (Centrum voor Cybersecurity België, CCB) CyberFundamentals çerçevesindeki temel önlemlerle uyumludur. NIS2'nin şirketinizi kapsayıp kapsamadığını CCB'nin web sitesinden öğrenebilirsiniz. Biz teknik önlemlerde yardımcı oluruz, hukuki danışmanlık vermeyiz.

Güvenliğinizi kontrol ettirin
Teknik ayrıntıyı merak edenler için

Teknik yapı

Bu bölüm IT sorumluları ve teknik kararları verenler için. Bu işlerle uğraşmıyorsanız rahatça atlayabilirsiniz.

Bugün neye karşı korunduğunuzdan emin değil misiniz?

Üç soru, iki dakika. IT sisteminizin bugün ne durumda olduğunu hemen görürsünüz.

IT kontrolünü başlatın

Bize sorulan sorular

Sektörünüze, şirketinizin büyüklüğüne ve kapsama giren şirketlere tedarikçi olup olmadığınıza bağlıdır. Resmi bilgileri Belçika Siber Güvenlik Merkezi (CCB) yayımlar. Biz teknik önlemlerde yardımcı oluruz, ama hukuki danışmanlık vermeyiz.

Bunlar da ilginizi çekebilir
Tüm çözümlere göz atın

Bugün hangi kapılarınızın açık olduğuna bakalım.

Hesaplarınıza, cihazlarınıza ve e-postanıza kısa bir ön kontrol yaparız ve önce neyin yapılması gerektiğini dürüstçe söyleriz.