forumKonu aç

Çalışanın şahsi telefonu hacklendi, üzerinde şirket verisi var — hemen ne yapmalıyız?

AAslı A***KatılımcıTopluluk üyesi
Katılım
Eki 2023
Mesaj
19
#1

Berlin merkezli 14 kişilik bir mimarlık ve proje danışmanlığı ofisiyiz. Çalışanlarımız sahada çizimlere bakabilmek ve e-postalara dönebilmek için kendi akıllı telefonlarını kullanıyor (BYOD). Bu sabah saha şefimiz panik halinde aradı; telefonuna gelen bir kargo takip bağlantısına tıkladıktan sonra cihazda kontrol dışı işlemler başladığını, banka ve e-posta uygulamalarının art arda güvenlik uyarısı verdiğini söyledi.

Cihazda şirket e-posta hesabımız, bulut depolama alanımız ve devam eden 180.000 EUR bütçeli bir kamu ihalesine ait hassas teknik şartnameler yüklüydü. Çalışanın şahsi fotoğrafları ve kişisel bilgileri de aynı telefonda bulunuyor. Bu ilk birkaç saat içinde operasyonel ve yasal olarak hangi adımları sırayla atmalıyız? Cihazı doğrudan uzaktan sıfırlamak doğru mu, yoksa önce diğer hesapları mı emniyete almalıyız?

PPınar U***KatılımcıTopluluk üyesi
Katılım
Mar 2023
Mesaj
188
En çok yardımcı olan#2

Kısa cevap: İlk adım kesinlikle cihazı sıfırlamak değl, şirket hesaplarının cihazla olan yetkilendirme bağını ana sunucu üzerinden derhal kesmektir. Doğrudan fabrika ayarlarına dönmek hem adli delilleri yok eder hem de çalışanın kişisel verileri nedeniyle hukuki itirazlara yol açabilir; bu nedenle süreç hesap oturumlarını sonlandırarak başlatılmalıdır.

İlk 60 dakika içinde şu adımları işletin: Yönetici panelinden etkilenen kullanıcının tüm aktif oturumlarını (session revoke) kapatın, kurumsal e-posta ve bulut şifrelerini değiştirin ve kayıtlı iki aşamalı doğrulama (MFA) cihazlarını kaldırarak geçici olarak hesabı askıya alın. Ardından çalışanın telefonunun hücresel veri ve kablosuz ağ bağlantısını kapatıp cihazı uçak moduna almasını sağlayın.

Cihaz uzaktan silme kararı için kullandığınız altyapıya bakın: Eğer mobil uygulama yönetimi (MAM) veya kurumsal profil kullanıyorsanız yalnızca kurumsal verileri ve çalışma profilini silin (selective wipe). Tüm cihazı silmek kişisel verilerin kaybına neden olacağından önceden imzalanmış açık rıza olmadan hukuki risk taşır.

Olay günlüğü tutmaya hemen başlayın. Hangi dosyaların indirildiğini, hesaba hangi yabancı IP adreslerinden erişildiğini sunucu denetim kayıtlarından (audit log) inceleyin. Almanya'daki veri koruma yasası (DSGVO Madde 33) gereğince, üçüncü şahıslara ait hassas verilerin sızma ihtimali varsa 72 saatlik resmi bildirim süresi için durum tespiti yapmanız gerekir.

AAlperKatılımcı
Görev
Saha satış müdürü
Yapı
kooperatif
Katılım
Mar 2024
Mesaj
102

Doki · E-ticaret altyapısı · 2026

#3

Hemen çalışana telefonu uçak moduna aldırın ve SIM kartı çıkartın. Şüpheli SMS zararlısı arka planda SMS okuyarak gelen iki adımlı SMS kodlarını çalıyor olabilir. Operatörden gelen SMS transferini kesmeden bilgisayardan yapacağınız şifre sıfırlamaları da tehlikeye girebilir.

HHakan A***Katılımcı
Görev
Yazılım takım lideri
Sektör
Catering
Yapı
20 kişilik firma
Katılım
Eki 2023
Mesaj
86
#4

E-posta sunucunuzdaki OAuth izinlerini kontrol edin. Zararlı yazılım cihazdaki e-posta istemcisi üzerinden kalıcı bir API token almış olabilir. Şifre değiştirseniz dahi yetkilendirilmiş kurumsal uygulamalar (third-party apps) listesinde tanımadığınız bir uygulama varsa erişimi devam eder.

YYavuz B***Katılımcı
Görev
İnsan kaynakları uzmanı
Sektör
Deri
Yapı
120 kişilik şirket
Katılım
Mar 2024
Mesaj
5
#5

DSGVO kapsamında 72 saatlik bildirim saati, ihlalin fark edildiği an başlar. Teknik şartnamede kişisel veri bulunup bulunmadığını ve ihaleyi açan kamu kurumunun veri koruma sözleşmesini inceleyin. Risk yüksekse eyalet veri koruma sorumlusuna (Landesdatenschutzbeauftragter) ön bildirim açmanız gerekir.

HHasan K***UzmanTopluluk üyesi
Katılım
Nis 2025
Mesaj
214
#6

Geçen yıl benzer bir oltalama vakasında bir mimarımızın hesabı çalındı. İlk 2 saatte oturumları kapattık, log incelemesinde sadece gelen kutusundaki 3 e-postanın çekildiğini tespit ettik. Harici adli bilişim incelemesi için 1.400 EUR harcadık ama veri otoritesi ceza kesmedi.

OOrhan T***KatılımcıTopluluk üyesi
Katılım
Mar 2024
Mesaj
242
#7

İlk 3 saatlik kontrol listesi: 1) Cihazı ağdan izole et (uçak modu ve SIM çıkarma), 2) Yönetici panelinden tüm oturumları düşür ve şifre/MFA yenile, 3) Son 24 saatin bulut indirme loglarını dışa aktar, 4) Şirket içi diğer çalışanları aynı SMS tuzağına karşı uyar.

TTolga T***Katılımcı
Görev
Yazılım geliştirici
Sektör
Hayvancılık
Yapı
holding bünyesinde bir şirket
Katılım
Haz 2023
Mesaj
1
#8

Çalışanın şahsi cihazında şirket e-postası için ayrı bi iş profili (sandbox) kurulu muydu yoksa yerel e-posta uygulamasına doğrudan IMAP olarak mı kurulmuştu? Cihaz Android mi iOS mu? Bu detaylar verinin dışarı çıkıp çıkmadığını anlamak için kritik.

HHakan K***KatılımcıTopluluk üyesi
Katılım
Eki 2022
Mesaj
84
#9

ofisteki ortak Wi-Fi sifresini de degistirmemiz gerekir mi? yani calisan dun o telefonla ofis agina bagliydi, oradaki diiger bilgisayarlara virus bulasmis olabilir mi?

MMustafa S***Katılımcı
Görev
İnsan kaynakları müdürü
Sektör
Mücevherat
Yapı
iki şubeli işletme
Katılım
May 2024
Mesaj
43
#10

byod politikaniz yoksa sakin cihazin tamamini uzkatan silmeyin. iste gecen sene bir arkadasim personelin telefonunu tamamen sildi cocuuk dugun fotograflarim gitti diye is mahkemesine gitti ve hakli bulundu

VVildan T***Katılımcı
Görev
İhracat sorumlusu
Sektör
Kozmetik
Yapı
120 kişilik şirket
Katılım
Eki 2022
Mesaj
64
#11

Bir şeyi atlamayın: Zaman kaybının çoğu, onay bekleyen işlerde birikiyor.

Not olarak bırakayım, lazım olur.

HHaticeKatılımcı
Görev
Aile işletmesi
Yapı
butik ajans
Katılım
Haz 2024
Mesaj
86
#12

bunu bilmiyordum.

AAhmet N***Uzman
Görev
Mağaza görevlisi
Sektör
İnşaat
Yapı
holding bünyesinde bir şirket
Katılım
Tem 2022
Mesaj
153
#13

Bir sorum olacak, konudan sapmak istemem ama. Bizde en çok zaman kaybettiren şey, kimin karar vereceğinin belli olmamasıydı.

Bu kadar, uzattıysam kusura bakmayın.

NNecati B***KatılımcıTopluluk üyesi
Katılım
Ağu 2024
Mesaj
19
#14

Aynı durumdayım o yüzden soruyorum. işte ilk üç ay her şey iyi gider sorun dördüncü ayda çıkar.

Başka türlü yapan varsa onu da merak ederim.

SSerdar K***Veteran
Görev
Büyüme pazarlaması
Katılım
May 2023
Mesaj
264
#15

Bu cevabı okuyunca rahatladım, demek sadece bende değilmiş. Bildirim yolu uzunsa bildirim gelmiyor; gelmeyen bildirim geç fark edilen olay demek.

EEmre A***KatılımcıTopluluk üyesi
Katılım
Kas 2024
Mesaj
1
#16

Ben de merak ediyorum. Kayıt tutmayan hiçbi süreç düzelmiyor, çünkü neyi düzelteceğinizi bilmiyorsunuz.

Yanlışım varsa düzeltin.

GGürkan Y***KatılımcıTopluluk üyesi
Katılım
Tem 2023
Mesaj
8
#17

Buna katılıyorum. açıkçası küçük bi deneme ile başlayın, tmmını bi anda bağlamayın.

Yanlışım varsa düzeltin.

RReyhan T***KatılımcıTopluluk üyesi
Katılım
Kas 2024
Mesaj
318
#18

Sonuna kadar katılıyorum. Ölçmeden karar verince hep aynı yere geliyoruz.

Sormaktan çekinmeyin, sormayan hep daha pahalıya ödüyor. Kolay gelsin.

TTaner K***Katılımcı
Görev
Satış müdürü
Sektör
Su ürünleri
Yapı
orta ölçekli işletme
Katılım
Eyl 2023
Mesaj
3
#19

konuyu toparlayayım, çünkü birkaç farklı cevap verildi ama işte iki hafta boyunca not tutmak altı aylık tahminden iyi sonuç veriyor.

yanlışım varsa düzeltin.

LLale U***UzmanTopluluk üyesi
Katılım
Ağu 2025
Mesaj
2
#20

Aynı durumdayım o yüzden soruyorum. Küçük bi deneme ile başlayın, tmmını bi anda bağlamayın.

Kolay gelsin.

Yanıt yaz