{"id":47029,"date":"2025-08-19T15:03:34","date_gmt":"2025-08-19T12:03:34","guid":{"rendered":"https:\/\/wise.tv\/?p=47029"},"modified":"2025-08-19T14:13:24","modified_gmt":"2025-08-19T11:13:24","slug":"kobiler-tehdit-altinda-mi-siber-ataklara-karsi-nasil-bir-yol-izlemeli","status":"publish","type":"post","link":"https:\/\/wise.tv\/tr\/kobiler-tehdit-altinda-mi-siber-ataklara-karsi-nasil-bir-yol-izlemeli\/","title":{"rendered":"KOB\u0130&#8217;ler tehdit alt\u0131nda m\u0131? Siber ataklara kar\u015f\u0131 nas\u0131l bir yol izlemeli?"},"content":{"rendered":"<blockquote>\n<p data-start=\"110\" data-end=\"325\">Komtera Ankara ve Anadolu Kanal Sat\u0131\u015f Y\u00f6neticisi Serdar Aydemir, \u201cKOB\u0130&#8217;ler tehdit alt\u0131nda m\u0131? Siber ataklara kar\u015f\u0131 nas\u0131l bir yol izlemeli?\u201d ba\u015fl\u0131\u011f\u0131 alt\u0131nda KOB\u0130\u2019lerin siber g\u00fcvenlik alan\u0131nda almas\u0131 gereken \u00f6nlemlere dair de\u011ferlendirmelerde bulundu.<\/p>\n<p data-start=\"327\" data-end=\"353\">Aydemir \u015funlar\u0131 s\u00f6yledi:<\/p>\n<p>KOB\u0130&#8217;ler siber g\u00fcvenlik anlam\u0131nda asl\u0131nda en zay\u0131f halkalardan bir tanesi. B\u00fcy\u00fck firmalarla KOB\u0130&#8217;leri kar\u015f\u0131la\u015ft\u0131rd\u0131\u011f\u0131m\u0131zda, KOB\u0130&#8217;lerin k\u00fc\u00e7\u00fck ve orta \u00f6l\u00e7ekli i\u015fletmeler olarak teknolojik \u00fcr\u00fcnlere tamamen yat\u0131r\u0131m yapmad\u0131\u011f\u0131n\u0131 g\u00f6r\u00fcyoruz. Eksik yat\u0131r\u0131mlar yapt\u0131klar\u0131n\u0131 g\u00f6zlemliyoruz. Ge\u00e7enlerde bir fabrikaya ziyaret etti\u011fimde, \u00fcretim yapan fabrikaya BTK&#8217;dan bir yaz\u0131 gelmi\u015f. &#8220;Sizin d\u0131\u015far\u0131ya a\u00e7\u0131k bir portunuz var. Bununla ilgili tedbir almazsan\u0131z ceza yiyeceksiniz&#8221; denmi\u015f. Apar topar bizlere ula\u015f\u0131p bir g\u00fcvenlik duvar\u0131 talebinde bulundular. S\u0131rf o kanun ya da ceza yememek ad\u0131na firmalarda \u015f\u00f6yle bir durumla kar\u015f\u0131la\u015f\u0131yoruz: KOB\u0130&#8217;ler hacklendi\u011finde, hacklendikten sonra bize gelip &#8220;Bize ne gerekiyorsa alal\u0131m&#8221; diyorlar. Muslu\u011fun ucunu a\u00e7\u0131yorlar, firewall, antivir\u00fcs ne gerekiyorsa hepsini al\u0131yorlar ve orada bir b\u00fct\u00e7e s\u0131k\u0131nt\u0131s\u0131 olmuyor. Ama normalde yakla\u015f\u0131m \u015fu: &#8220;Biz k\u00fc\u00e7\u00fck firmay\u0131z, bizi hackerlar ne yapacak, nereden buluyorlar?&#8221; diye soruyorlar. Asl\u0131nda hackerlar firma odakl\u0131 ismiyle gitmiyor. Her firman\u0131n bir d\u0131\u015f IP&#8217;si vard\u0131r. Google&#8217;a girdi\u011finizde &#8220;IP nedir?&#8221; yazd\u0131\u011f\u0131n\u0131zda bir d\u0131\u015f IP&#8217;si oldu\u011funu g\u00f6r\u00fcrs\u00fcn\u00fcz. O IP havuzunu yapay zekayla t\u00fcm d\u00fcnyada tar\u0131yorlar. Bak\u0131yorlar ki a\u00e7\u0131k olan portlar var. Oradan direkt olarak kullan\u0131c\u0131 ad\u0131n\u0131 ve \u015fifresini brute force dedi\u011fimiz kaba kuvvet sald\u0131r\u0131s\u0131yla ele ge\u00e7iriyorlar. Bu \u015fifreyi ele ge\u00e7irdikten sonra da i\u00e7erideki dosyalar\u0131 \u015fifreleyip sonras\u0131nda fidye istiyorlar. Bunu bireysel bilgisayarlarda da kar\u015f\u0131la\u015f\u0131yoruz. KOB\u0130&#8217;lerde biraz y\u00f6neticilerin, firma sahiplerinin neyi nas\u0131l yat\u0131r\u0131m yapaca\u011f\u0131yla ilgili bilgi sahibi olmas\u0131 gerekiyor. Baz\u0131lar\u0131n\u0131n \u00e7o\u011funda IT y\u00f6neticisi var, baz\u0131lar\u0131nda hi\u00e7 yok. Baz\u0131lar\u0131n\u0131 sadece d\u0131\u015far\u0131dan dan\u0131\u015fmanl\u0131k \u015feklinde ar\u0131yorlar. Ger\u00e7ekten KOB\u0130&#8217;lerin g\u00fcvenilir dan\u0131\u015fmanlara da ihtiya\u00e7lar\u0131 var ki baz\u0131 \u00fcr\u00fcnler olmazsa olmazd\u0131r. Bu bir g\u00fcvenlik duvar\u0131d\u0131r, bu bir endpoint, bu bir hotspot yaz\u0131l\u0131m\u0131, bu bir yedeklemedir. Zaten hacklenmi\u015f bir firma geldi\u011finde ilk sordu\u011fumuz \u015fey \u015fu: &#8220;Hocam sakin olun, \u00f6nce yedeklerden geri d\u00f6n\u00fcn.&#8221; Cevap \u015fu: &#8220;Bizim yedeklerimiz de \u015fifrelenmi\u015f.&#8221; Burada asl\u0131nda KOB\u0130&#8217;lerin de bir 3-2-1-0 kural\u0131na g\u00f6re bir yedekleme politikas\u0131 olmad\u0131\u011f\u0131n\u0131 g\u00f6r\u00fcyoruz. Firmalar, Crack&#8217;li antivir\u00fcs kullanmaktan ya da firewall yerine modemin \u00f6zelliklerini kullanarak hayatlar\u0131n\u0131 devam ettirmeye \u00e7al\u0131\u015f\u0131yorlar. Ta ki hacklenene kadar. E\u011fer bir b\u00f6lgede bir firma hacklendi\u011finde bu dedikodu \u015feklinde yay\u0131l\u0131p di\u011fer firmalar\u0131n da bu yat\u0131r\u0131m\u0131 yapmalar\u0131na vesile oluyorlar. Ke\u015fke b\u00f6yle olmasa ama maalesef T\u00fcrkiye&#8217;de baz\u0131 firmalar ba\u015f\u0131na gelmeden bu i\u015fi anlam\u0131yorlar. Bu y\u00fczden de KOB\u0130 \u00f6l\u00e7e\u011findeki firmalar\u0131n kesinlikle bir check-up yapt\u0131rmas\u0131, yani s\u0131zma testi gibi bir \u015fey yapt\u0131rmas\u0131 laz\u0131m ki &#8220;Bizim ne a\u00e7\u0131\u011f\u0131m\u0131z var, ne eksi\u011fimiz var?&#8221; Firmalara \u015funu soruyoruz: &#8220;Sizin bilgileriniz ne kadar de\u011ferli?&#8221; Bilgiler e\u015fittir alt\u0131n de\u011ferinde. Bug\u00fcn verilerini kaybeden ve iflas eden bir\u00e7ok firma duyuyoruz. \u00c7\u00fcnk\u00fc veri olmadan hi\u00e7bir \u015fey olmuyor. Firma y\u00f6neticilerine de bu verilerin \u00f6nemini, siber g\u00fcvenlik \u00fcr\u00fcnleriyle nas\u0131l koruyacaklar\u0131na dair tedbirleri almas\u0131 gerekiyor. Zorunlu ihtiya\u00e7lar var. Bunlara bakacak olursak 5651 say\u0131l\u0131 kanunu a\u00e7arsan\u0131z, KVKK kanunu a\u00e7arsan\u0131z, ISO 27001 a\u00e7arsan\u0131z burada zaten olmas\u0131 gereken \u00fcr\u00fcnler var. Bu \u00fcr\u00fcnlerle ilgili yat\u0131r\u0131m yapt\u0131ktan sonra bunlar\u0131n faydalar\u0131n\u0131 asl\u0131nda firma sahiplerine do\u011fru anlat\u0131lmas\u0131 gerekiyor. &#8220;Efendim, biz size bir g\u00fcvenlik duvar\u0131 ald\u0131k. Bunun faydalar\u0131 bunlar bunlar. Kullan\u0131c\u0131lar\u0131 loglayacaks\u0131n\u0131z. Yasaklamalar\u0131 yapacaks\u0131n\u0131z. Siber sald\u0131r\u0131lara kar\u015f\u0131 koruyaca\u011f\u0131z. B\u00f6yle bir tehlike geldi.&#8221; raporu gibi sundu\u011funuz zaman, o zamanki KOB\u0130 sahipleri, firma sahipleri bu yat\u0131r\u0131m\u0131 yapmaya ba\u015fl\u0131yor.<\/p><\/blockquote>\n<h2>KOB\u0130&#8217;lerde Siber G\u00fcvenlik: Neden \u00d6nemli?<\/h2>\n<p>K\u00fc\u00e7\u00fck ve orta \u00f6l\u00e7ekli i\u015fletmeler (KOB\u0130&#8217;ler), siber g\u00fcvenlik konusunda genellikle b\u00fcy\u00fck firmalara k\u0131yasla daha zay\u0131f bir konumda bulunuyor. Bunun temel nedeni, KOB\u0130&#8217;lerin teknolojik yat\u0131r\u0131mlara yeterince \u00f6nem vermemesi ve bu alanda eksik kalmalar\u0131d\u0131r. Ancak, siber sald\u0131r\u0131lar yaln\u0131zca b\u00fcy\u00fck firmalar\u0131 hedef almaz; her b\u00fcy\u00fckl\u00fckteki i\u015fletme bu t\u00fcr tehditlerle kar\u015f\u0131 kar\u015f\u0131ya kalabilir. Bu nedenle, KOB\u0130&#8217;lerin siber g\u00fcvenlik konusundaki fark\u0131ndal\u0131klar\u0131n\u0131 art\u0131rmalar\u0131 ve gerekli \u00f6nlemleri almalar\u0131 b\u00fcy\u00fck \u00f6nem ta\u015f\u0131r.<\/p>\n<h2>KOB\u0130&#8217;lerin Siber G\u00fcvenlikte Kar\u015f\u0131la\u015ft\u0131\u011f\u0131 Zorluklar<\/h2>\n<p>KOB\u0130&#8217;ler, genellikle siber g\u00fcvenlik yat\u0131r\u0131mlar\u0131n\u0131 ihmal ederler. Bunun sebeplerinden biri, &#8220;Biz k\u00fc\u00e7\u00fck bir firmay\u0131z, bizi kim hedef al\u0131r?&#8221; d\u00fc\u015f\u00fcncesidir. Ancak, hackerlar firma ismiyle de\u011fil, IP adresleri \u00fczerinden sald\u0131r\u0131 d\u00fczenler. Bu nedenle, her firman\u0131n siber g\u00fcvenlik \u00f6nlemlerini almas\u0131 gereklidir.<\/p>\n<h2>Yetersiz Yat\u0131r\u0131mlar\u0131n Sonu\u00e7lar\u0131<\/h2>\n<p>KOB\u0130&#8217;ler, genellikle siber sald\u0131r\u0131ya u\u011frad\u0131ktan sonra g\u00fcvenlik \u00f6nlemleri almaya ba\u015flarlar. Bu da, sald\u0131r\u0131 sonras\u0131 olu\u015fan zararlar\u0131n daha da b\u00fcy\u00fcmesine neden olur. \u00d6rne\u011fin, yedekleme yapmayan bir firma, sald\u0131r\u0131 sonras\u0131 verilerini kaybedebilir ve bu durum iflasa kadar gidebilir.<\/p>\n<h2>Gerekli Siber G\u00fcvenlik \u00d6nlemleri<\/h2>\n<p>KOB\u0130&#8217;lerin almas\u0131 gereken baz\u0131 temel siber g\u00fcvenlik \u00f6nlemleri vard\u0131r. Bunlar aras\u0131nda g\u00fcvenlik duvarlar\u0131, antivir\u00fcs yaz\u0131l\u0131mlar\u0131, yedekleme sistemleri ve s\u0131zma testleri bulunur. Bu \u00f6nlemler, firman\u0131n siber sald\u0131r\u0131lara kar\u015f\u0131 daha diren\u00e7li olmas\u0131n\u0131 sa\u011flar.<\/p>\n<h2>Yasal Y\u00fck\u00fcml\u00fcl\u00fckler ve Standartlar<\/h2>\n<p>KOB\u0130&#8217;ler, 5651 say\u0131l\u0131 kanun, KVKK ve ISO 27001 gibi yasal d\u00fczenlemelere uymak zorundad\u0131r. Bu d\u00fczenlemeler, firmalar\u0131n hangi siber g\u00fcvenlik \u00f6nlemlerini almas\u0131 gerekti\u011fini belirler. Bu nedenle, KOB\u0130&#8217;lerin bu yasal y\u00fck\u00fcml\u00fcl\u00fckleri yerine getirmesi \u00f6nemlidir.<\/p>\n<h2>Siber G\u00fcvenlik Fark\u0131ndal\u0131\u011f\u0131 ve E\u011fitim<\/h2>\n<p>KOB\u0130&#8217;lerin siber g\u00fcvenlik konusunda fark\u0131ndal\u0131klar\u0131n\u0131 art\u0131rmalar\u0131 ve \u00e7al\u0131\u015fanlar\u0131n\u0131 bu konuda e\u011fitmeleri gereklidir. Bu, firman\u0131n siber sald\u0131r\u0131lara kar\u015f\u0131 daha haz\u0131rl\u0131kl\u0131 olmas\u0131n\u0131 sa\u011flar ve olas\u0131 zararlar\u0131 minimize eder.<\/p>\n<h2>Sonu\u00e7 ve \u00d6neriler<\/h2>\n<p>KOB\u0130&#8217;ler, siber g\u00fcvenlik konusunda daha bilin\u00e7li ve proaktif olmal\u0131d\u0131r. Yeterli yat\u0131r\u0131mlar yap\u0131lmad\u0131\u011f\u0131nda, siber sald\u0131r\u0131lar ciddi zararlar verebilir. Bu nedenle, KOB\u0130&#8217;lerin siber g\u00fcvenlik \u00f6nlemlerini almas\u0131, yasal y\u00fck\u00fcml\u00fcl\u00fcklere uymas\u0131 ve \u00e7al\u0131\u015fanlar\u0131n\u0131 e\u011fitmesi b\u00fcy\u00fck \u00f6nem ta\u015f\u0131r. Bu ad\u0131mlar, firman\u0131n hem g\u00fcvenli\u011fini art\u0131r\u0131r hem de uzun vadede daha s\u00fcrd\u00fcr\u00fclebilir bir i\u015f modeli olu\u015fturmas\u0131na yard\u0131mc\u0131 olur.<\/p>\n","protected":false},"excerpt":{"rendered":"Komtera Ankara ve Anadolu Kanal Sat\u0131\u015f Y\u00f6neticisi Serdar Aydemir, \u201cKOB\u0130&#8217;ler tehdit alt\u0131nda m\u0131? Siber ataklara kar\u015f\u0131 nas\u0131l bir [&hellip;]\n","protected":false},"author":1791,"featured_media":47043,"comment_status":"closed","ping_status":"closed","sticky":false,"template":"","format":"standard","meta":{"_acf_changed":false,"inline_featured_image":false,"footnotes":""},"categories":[6935,6854,6852,1581],"tags":[6905],"class_list":["post-47029","post","type-post","status-publish","format-standard","has-post-thumbnail","hentry","category-security","category-siber-saldirilar","category-risk-yonetimi","category-guvenlik-videolari","tag-komtera"],"acf":[],"_links":{"self":[{"href":"https:\/\/wise.tv\/tr\/wp-json\/wp\/v2\/posts\/47029","targetHints":{"allow":["GET"]}}],"collection":[{"href":"https:\/\/wise.tv\/tr\/wp-json\/wp\/v2\/posts"}],"about":[{"href":"https:\/\/wise.tv\/tr\/wp-json\/wp\/v2\/types\/post"}],"author":[{"embeddable":true,"href":"https:\/\/wise.tv\/tr\/wp-json\/wp\/v2\/users\/1791"}],"replies":[{"embeddable":true,"href":"https:\/\/wise.tv\/tr\/wp-json\/wp\/v2\/comments?post=47029"}],"version-history":[{"count":0,"href":"https:\/\/wise.tv\/tr\/wp-json\/wp\/v2\/posts\/47029\/revisions"}],"wp:featuredmedia":[{"embeddable":true,"href":"https:\/\/wise.tv\/tr\/wp-json\/wp\/v2\/media\/47043"}],"wp:attachment":[{"href":"https:\/\/wise.tv\/tr\/wp-json\/wp\/v2\/media?parent=47029"}],"wp:term":[{"taxonomy":"category","embeddable":true,"href":"https:\/\/wise.tv\/tr\/wp-json\/wp\/v2\/categories?post=47029"},{"taxonomy":"post_tag","embeddable":true,"href":"https:\/\/wise.tv\/tr\/wp-json\/wp\/v2\/tags?post=47029"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}