Saldırganlar büyük şirket aramaz. Açık kapı arar.
Hesaplarınızı, cihazlarınızı ve e-posta kutunuzu bir KOBİ'nin ihtiyacına göre koruruz. Ekibinize şüpheli bir e-postayı nasıl tanıyacağını öğretiriz. Yine de bir şey olursa herkes bir sonraki adımı bilir.

Bir KOBİ için siber güvenlik ne demek
Siber güvenlik bir kere alınıp biten bir ürün değildir. Saldırganın işini zorlaştıran kurallar ve ayarlardan oluşur. Bir KOBİ için asıl mesele temelleri doğru yapmaktır: kim nereye giriş yapabilir, hangi cihazlar korunuyor ve biri yine de bir linke tıklarsa ne olur.
Pratikte: Microsoft Entra ID'de MFA ve conditional access (koşullu erişim) kurarız. Laptopları ve sunucuları koruma yazılımıyla korur, e-postalarınızı oltalama (phishing) ve zararlı yazılımlara karşı filtreleriz. Ekibinizi kısa eğitimler ve denemelerle hazırlarız. Sizinle birlikte, tek sayfaya sığan bir müdahale planı yazarız.
Bu, şirketiniz için neden önemli
KOBİ'ler kolay hedeftir
Saldırıların çoğu otomatiktir. Şirketiniz ne kadar büyük olursa olsun zayıf şifreleri ve MFA eksikliğini arar.
Bir saldırı IT tarafıyla sınırlı kalmaz
İş durur, faturalar gecikir, müşterilere açıklama yapılır, sigorta şirketi soru sorar. Asıl zarar sunucu dolabının dışındadır.
Müşteriler ve sigortacılar soruyor
MFA, yedekleme ve bir müdahale planı olduğunu gittikçe daha sık göstermeniz gerekiyor. Bunlar yazılı olunca işiniz kolaylaşır.
Biri yanlış linke tıklarsa ne olur
Bir çalışan sahte bir giriş sayfasına şifresini yazar ya da bir laptop garip davranmaya başlar. O andan itibaren süreç şöyle işler.
Müdahale planı, sizin tarafta kimin karar vereceğini ve kime haber vereceğimizi önceden belirler. Böylece o an geldiğinde zaman kaybetmezsiniz.
- 1Otomatik
İlk kapı kapalı kalır
İkinci doğrulama adımı olmadan giriş reddedilir. Fidye yazılımı (ransomware) gibi davranan bir cihazı koruma yazılımı hemen ağdan ayırır.
- 2Uyarı
Uyarıyı biz görürüz, siz uğraşmazsınız
Uyarı destek ekibimize gelir ve çalışma saatlerinde hemen incelenir. Bu saatler dışında bize acil destek hattından ulaşırsınız.
- 3Sınırlama
Neyin etkilendiğini belirleriz
Hangi hesaplar, cihazlar ve veriler işin içinde, tek tek bakarız. Şifreleri yenileriz, açık oturumları kapatırız ve e-posta kutusundaki şüpheli kuralları sileriz.
- 4Kurtarma
Temiz bir sistemle yeniden işe dönüş
Cihazları temizler ya da yeniden kurarız. Gerekirse verileri denenmiş bir yedekten geri yükleriz.
- 5Sonrası
Bir rapor ve daha güçlü bir temel
Neler olduğunu ve neyi değiştirdiğimizi anlatan kısa, yazılı bir rapor alırsınız. Sigorta şirketiniz, müşterileriniz ve ekibinizin bir sonraki eğitimi için işe yarar.
Güvenliğiniz için neleri takip ederiz
Şirketinizin etrafındaki her katmanı ayarlarız, yazıya dökeriz ve takip ederiz.
Kimlik & giriş
Laptoplar & sunucular
E-posta
Ağ & firewall
İnsanlar
Güvenlik olayları

Güvenlik ekibinizle başlar
Ofiste kısa bir farkındalık eğitimi, çoğu zaman bir güvenlik aracı daha eklemekten çok işe yarar. Gerçek oltalama örnekleri gösteririz ve emin olmadığınızda ne yapacağınızı anlatırız.
Her KOBİ'de ilk kontrol ettiğimiz şeyler
Risklerin büyük kısmını birlikte kapatan on iki madde. Bugün sizde kaç tanesi tamam?
Kimlik
- Tüm hesaplarda MFA, yönetici hesapları dahil
- Günlük iş için ortak kullanılan hesap yok
- Yönetici yetkileri, her gün kullanılan hesaptan ayrı
Cihazlar
- Her laptopta ve sunucuda koruma yazılımı
- Laptoplarda şifrelenmiş diskler
- Güncellemeler belli bir süre içinde yükleniyor
E-posta
- SPF, DKIM ve DMARC doğru ayarlanmış
- Linkler ve ekler gelen kutusuna düşmeden kontrol ediliyor
Kurtarma
- Ağdan ayrı duran bir yedek
- Son bir yıl içinde yapılmış bir geri yükleme testi
İnsanlar ve kurallar
- Son bir yıl içinde bir farkındalık eğitimi
- Yazılı bir müdahale planı, irtibat kişileriyle birlikte
Bu maddeler, Belçika Siber Güvenlik Merkezi'nin (Centrum voor Cybersecurity België, CCB) CyberFundamentals çerçevesindeki temel önlemlerle uyumludur. NIS2'nin şirketinizi kapsayıp kapsamadığını CCB'nin web sitesinden öğrenebilirsiniz. Biz teknik önlemlerde yardımcı oluruz, hukuki danışmanlık vermeyiz.
Güvenliğinizi kontrol ettirinTeknik yapı
Bu bölüm IT sorumluları ve teknik kararları verenler için. Bu işlerle uğraşmıyorsanız rahatça atlayabilirsiniz.
Tüm kullanıcılar için MFA ile Microsoft Entra ID kullanırız. SMS yerine tercihen Authenticator uygulaması ya da passkey kullanılır. Conditional access eski giriş yöntemlerini engeller, hassas programlar için yönetilen bir cihaz ister ve faaliyet göstermediğiniz ülkelerden gelen girişleri durdurur.
Laptoplarda ve sunucularda Microsoft Defender for Endpoint ya da buna denk bir EDR çözümü çalışır. Tek yerden yönetilir ve bizim izleme sistemimize bağlıdır. Şüpheli cihazlar otomatik olarak ağdan ayrılabilir. Yerel yönetici yetkileri kaldırılır ya da yalnızca belirli programlar için verilir.
Gelen e-postalar oltalama, zararlı yazılım ve sahte göndericilere karşı filtrelenir. Linkler ve ekler kullanıcıya ulaşmadan kontrol edilir. Kendi alan adınız için SPF, DKIM ve DMARC'ı doğru kurarız, böylece kimse sizin adınıza kolayca e-posta gönderemez.
Kısa eğitimler ve belli aralıklarla sahte e-posta denemeleri yaparız. Bunları sektörünüze gerçekten gelen e-posta türlerine göre hazırlarız. Sonuçları kişi kişi değil, grup bazında raporlarız. Amaç kimseyi suçlamak değildir.
Güvenlik uyarıları izleme sistemimize otomatik ve sürekli gelir. Çalışma saatlerinde destek ekibimiz bunları inceler, bekleyemeyecek işler için acil destek hattı vardır. Müdahale planı görevleri, irtibat kişilerini ve ilk adımları önceden belirler.
Üç soru, iki dakika. IT sisteminizin bugün ne durumda olduğunu hemen görürsünüz.
Bize sorulan sorular
Sektörünüze, şirketinizin büyüklüğüne ve kapsama giren şirketlere tedarikçi olup olmadığınıza bağlıdır. Resmi bilgileri Belçika Siber Güvenlik Merkezi (CCB) yayımlar. Biz teknik önlemlerde yardımcı oluruz, ama hukuki danışmanlık vermeyiz.
Saldırıların çoğu otomatiktir ve büyük isimleri değil, zayıf noktaları arar. MFA kullanan, cihazları korunan ve ekibi eğitilmiş küçük bir şirket çok daha zor bir hedeftir.
Hayır. Buna söz veren biri size doğruyu söylemiyordur. Yaptığımız şu: riski ciddi şekilde azaltırız, bir saldırıyı hızlı fark ederiz ve bir plan ile denenmiş bir yedek sayesinde yeniden çalışmaya başlamanıza yardımcı oluruz.
Hayır. Günlük IT işlerinizi başka bir firma yönetse bile bir güvenlik ön kontrolü ve en önemli önlemlerle başlayabiliriz. Yine de en iyi sonuç, tüm temeli tek bir firma takip ettiğinde alınır.
Bazı durumlarda evet. Flaman bölgesindeki KOBİ'ler belli şartlarla KMO-portefeuille (Flaman bölgesinin KOBİ desteği) üzerinden destek alabilir. 1 Şubat 2026'dan beri dijitalleşme danışmanlığı orada yalnızca siber güvenlikle ilgiliyse desteklenir. Bir diğer yol da VLAIO'nun siber güvenlik iyileştirme programıdır (cybersecurity verbetertraject). İsterseniz faturamızdaki açıklamayı buna göre yazarız. Desteği alıp almayacağınıza her zaman yetkili kurum karar verir.
Başlangıç, kapsamı önceden konuşulan bir projedir. Sonraki takip ise kullanıcı ve cihaz sayısına göre düzenli bir sözleşmedir. Fiyatı, sisteminize ilk kez baktıktan sonra konuşuruz.
Bugün hangi kapılarınızın açık olduğuna bakalım.
Hesaplarınıza, cihazlarınıza ve e-postanıza kısa bir ön kontrol yaparız ve önce neyin yapılması gerektiğini dürüstçe söyleriz.
