forumKonu aç

Fidye yazılımı riskine karşı sigorta yaptıran var mı — bizim ölçekte ne kadar gerçekçi?

OOnurUzman
Görev
Güvenlik geliştirici
Katılım
Eki 2023
Mesaj
196
#1

Sekiz kişilik bir mimarlık ve proje ofisiyiz. Son birkaç aydır sektördeki tanıdık meslektaşlardan bilgisayarların kilitlendiği, üç boyutlu proje dosyalarının açılamadığı ve şifre çözümü için yüksek miktarlarda ödeme talep edildiği hikayelerini sıkça duymaya başladık.

İnternette kavramı araştırdığımda fidye yazılımı konusunun ciddiyetini anladım fakat teknik detaylar arasında kaybolduk. Geçtiğimiz hafta ofis sigortamızı yenilerken acente ek teminat olarak siber risk sigortası önerdi; yıllık yaklaşık 18.000 TL prim istiyorlar. Şu an tüm çizimlerimiz, sözleşmelerimiz ve hakediş evraklarımız ofisteki tek bi yerel ağ depolama cihazında ve harici bi diskte duruyor.

Sekiz kişilik bir mimarlık ofisinin bu tip saldırılara maruz kalma ihtimali nedir, gercekten doğrudan hedef mi alınıyoruz? Bu bütçeyi sigortaya bağlamak yerine ilk etapta kendi içimizde alabileceğimiz pratik ve kesin önlemler neler olmalıdır?

HHavva K***KatılımcıTopluluk üyesi
Katılım
Tem 2024
Mesaj
111
En çok yardımcı olan#2

Kısa cevap: Fidye yazılımı, cihazlarınızdaki veya ortak ağınızdaki tüm dosyaları güçlü algoritmalarla şifreleyerek erişiminizi kesen ve şifreyi çözmek icin sizden para talep eden kötü amaçlı bir yazılımdır. Sizin ölçeğinizdeki bir ofis doğrudan ismen hedef seçilmez; internete kontrolsüzce açılmış bağlantı noktalarını tarayan otomatik botların veya personelin tıkladığı sahte fatura e-postalarının kurbanı olur.

Yıllık 18.000 TL prim ödemeden önce mevcut altyapınızı sağlama almanız şarttır. Zira siber sigorta poliçeleri, temel güvenlik standartlarını uygulamadığınız tespit edilirse hasar anında tazminat ödemez. Önceliğiniz sigorta değil, '3-2-1 yedekleme kuralı' olmalıdır: 1) Tüm verilerinizin en az 3 kopyası bulunmalı, 2) Bu kopyalar en az 2 farklı depolama ortamında tutulmalı, 3) Kopyalardan en az 1 tanesi ağdan tamamen izole veya bulutta değiştirilemez (versiyon korumalı) yapıda saklanmalıdır.

Ayrıca ofisinizdeki yerel ağ depolama cihazının internete doğrudan erişimini (uzak bağlantı portlarını) kapatın. Dışarıdan çizimlere erişim gerekirse bunu yalnızca güvenli bir sanal özel ağ tüneli üzerinden yapın. Personelinize şüpheli uzantılı e-posta eklerini açmaması yönünde yapacağınız yarım saatlik bir bilgilendirme bile bu tehdidi büyük oranda bertaraf eder.

PPerihan K***KatılımcıTopluluk üyesi
Katılım
May 2023
Mesaj
124
#3

Ağ depolama cihazınızın varsayılan yönetim şifrelerini değiştirin ve cihaz üzerindeki evrensel tak-çalıştır özelliğini kapatın. Fidye yazılımları ağa bir kez girdiğinde 'smb' protokolü üzerinden harici disklere kadar erişip oradaki yedekleri de şifreler. Fiziksel olarak çıkarılıp kasaya konan disk hayat kurtarır.

TTolga Ş***Uzman
Görev
Üretim müdürü
Sektör
Hayvancılık
Yapı
imalathane
Katılım
May 2023
Mesaj
38
#4

Geçen yıl 10 kişilik inşaat ofisimizde başımıza geldi. Bir arkadaşımız kargo takip formu süsü verilmiş bi e-postayı açtı. 4 saat içinde 6 yıllık çizim arşivimiz şifrelendi... Şantajcılar 2.000 dolar istedi, ödemedik ama çizimleri sıfırdan toparlamak bize 3 aya ve yüz binlerce liraya mal oldu.

BBurcu Ö***Yeni üye
Görev
Mağaza görevlisi
Sektör
Medya ve yayıncılık
Yapı
40 kişilik üretim firması
Katılım
Eyl 2026
Mesaj
2

Doki · Sunucu bakım anlaşması · 2026

#5

O sigorta poliçesinin altındaki küçük maddeleri dikkatle okuyun derim. Şirkette çift faktörlü doğrulama, lisanslı uç nokta koruması ve bağımsız yedekleme yoksa ödeme yapmıyorlar. Yani sigortadan para alabilmek için zaten o teknik yatırımı baştan yapmış olmanız gerekiyor.

ÖÖzgür K***KatılımcıTopluluk üyesi
Katılım
Kas 2023
Mesaj
4
#6

Paranızı sigorta yerine şu üç adıma harcayın: 1) Otomatik versiyon geçmişi tutan güvenilir bir bulut depolama alanı satın alın. 2) Tüm ofis bilgisayarlarındaki yerel yönetici yetkilerini kaldırın, çalışanlar program kuramasın. 3) Her cuma akşamı fiziksel bir harici diske yedek alıp kablosunu çekin.

MMustafa B***Katılımcı
Görev
Genel müdür
Sektör
Makine imalatı
Yapı
yeni kurulmuş girişim
Katılım
Oca 2026
Mesaj
50
#7

hocam mimarlık ofislerinde en büyük dert dwg ve render dosyaları. kimse sizin projelerinizin içeriğiyle ilgilenmiyor, sadece dosyayı kilitleyip para koparma derdindeler. 18 bin lirayı sigortaya vereceğinize ofise iki tane düzgün harici disk ve bulut aboneliği alın kafanız rahat etsin.

ek: aşağıda sorulmuş, cevabı ikinci mesajda yazdım.

TTanerKatılımcı
Görev
İnşaat firması
Katılım
Eki 2023
Mesaj
68
#8

Ağa bağlı yedek, yedek değildir. O depolama ünitesinin internete açık portu varsa ilk hedef o olur.

KKader Ö***Katılımcı
Görev
Kalite kontrol elemanı
Sektör
Mobilya üretimi
Yapı
300 kişilik kurum
Katılım
Eyl 2024
Mesaj
163

Doki · Olay müdahale desteği · 2026

#9

Biz 12 kişilik ajansımızda yıllık 22.000 TL sigorta teklifini reddettik. Yerine 6.000 TL maliyetle otomatik bulut arşivleme ve iki adet haftalık dönüşümlü mekanik disk aldık. İki senedir tıkır tıkır çalışıyor, bir kere bile kesinti yaşamadık.

RRecep Y***Katılımcı
Görev
Sistem yöneticisi
Sektör
Spor ve fitness
Yapı
butik ajans
Katılım
Haz 2022
Mesaj
9
#10

Saldırganlar ofisinizi tanımaz. Tarama yazılımları internetteki açık portları bulur zayıf şifreleri dener ve saniyeler içinde içeri sızar. Uzak masaüstü portunu modeminizden dışarıya açmadıysanız ve lisanssız korsan eklentiler kurmuyorsanız riskin büyük kısmını daha kapıda engellemiş olursunuz.

ZZehra U***UzmanTopluluk üyesi
Katılım
Ağu 2023
Mesaj
19
#11

Benim başımdan geçeni yazayım, belki işinize yarar. İkinci doğrulama açıksa çalınan parola tek başına işe yaramıyor.

Ölçmeden karar verince hep aynı yere geliyoruz. Not olarak bırakayım, lazım olur.

AAleyna Ş***KatılımcıTopluluk üyesi
Katılım
Nis 2024
Mesaj
15
#12

Yukarıdaki cevap işin özünü söylemiş. valla bunun cevabı sektöre göre çok değişiyor genel geçer bir kural yok.

Unutulmuş test ortamları canlı sistemden daha sık kapı oluyor. Benim görüşüm bu kesin doğru diye yazmıyorum.

MMustafa S***Katılımcı
Görev
İnsan kaynakları müdürü
Sektör
Mücevherat
Yapı
iki şubeli işletme
Katılım
May 2024
Mesaj
43
#13

kafamdki soru isarei kalti tesekkurler.

KKübra Ö***VeteranTopluluk üyesi
Katılım
Nis 2024
Mesaj
317
#14

Yukarıdaki cevap işin özünü söylemiş. Asıl mesele rakam değl o rakamın neye göre çıktığı.

Başka türlü yapan varsa onu da merak ederim.

KKadirKatılımcı
Görev
Nakliyat firması
Yapı
aile şirketi
Katılım
Tem 2024
Mesaj
92
#15

Buraya kadar söylenenleri özetleyeyim. Güvenli olmak mutlak değil; saldırıyı uğraşmaya değmez hâle getirmek demek.

İlk kez yapıyorsanız küçük başlayın, ölçek sonra gelir. Umarım işinize yarar.

RRıdvan Y***Uzman
Görev
Yazılım takım lideri
Katılım
Eyl 2023
Mesaj
196

Doki · Arayüz tasarımı · 2023

#16

Tam olarak böyle. Asıl mesele rakam değil, o rakamın neye göre çıktığı.

Küçük bir deneme ile başlayın, tamamını bir anda bağlamayın.

HHaticeKatılımcı
Görev
Aile işletmesi
Yapı
butik ajans
Katılım
Haz 2024
Mesaj
86
#17

katılıyorum bir de yanlış alarmı azarlarsanız bi daha kimse bidirim yapmıyor.

OOrhan A***Katılımcı
Görev
Test uzmanı
Sektör
Yazılım
Yapı
40 kişilik üretim firması
Katılım
Oca 2024
Mesaj
2
#18

Çok tşk bugün deneyeceğim. Test edilmemiş bi yedek, yedek değildir.

Test edilmemiş bi yedek yedek değildir. Benim görüşüm bu kesin doğru diye yazmıyorum.

NNuri Y***Uzman
Görev
Mağaza müdürü
Sektör
Deri
Yapı
300 kişilik kurum
Katılım
Ağu 2022
Mesaj
95
#19

soracağım şey biraz acemice olcak, kusura bakmayın ama işte bi sorunu fark etme süreniz o sorunun maliyetini doğurdan belirliyor.

bu kdr, uzattıysam kusura bakmayın.

UUfuk D***KatılımcıTopluluk üyesi
Katılım
Oca 2026
Mesaj
71
#20

kaydettim.

Bu konu kapatıldı.Nöbetçi konuyu çözüme ulaşmış olarak işaretledi. Benzer bir durumunuz varsa yeni konu açabilirsiniz.
Konu aç