forumKonu aç

Fidye yazılımı saldırısına karşı hangi katmanlar gerçekten şart — küçük işletmede öncelik?

SSerkan Ç***KatılımcıTopluluk üyesi
Katılım
Eyl 2024
Mesaj
2
#1

Toptan gıda dağıtımı yapıyoruz; ofiste 22 bilgisayarımız ve sipariş ile muhasebe programımızın çalıştığı tek bi yerel sunucumuz var. Geçen hafta yan komşumuz olan 15 çalışanlı bi lojistik firması fidye yazılımı saldırısına uğradı. Tüm muhasebe kayıtları şifrelendi, saldırganlar para istedi ve sistemleri toparlamaları neredeyse beş gün sürdü. Bu durum bizi ciddi şekilde endişelendirdi çünkü mevcut korumamız sadece standart bilgisayar koruma programları ve haftada bi harici diske elle aldığımız yedekten ibaret.

Siber güvenlik hizmeti veren birkaç kişiyle görüştük; yeni nesil güvenlik duvarı uç nokta tespit yazılımları ağ ayrımı ve bulut felaket kurtarma gibi çok sayıda çözüm önerdiler. Ancak yıllık bilgi işlem ve güvenlik bütçemiz en fazla 65.000 TL ile 80.000 TL aralığında. Hepsini birden aynı anda satın almamız imkansız.

Bu ölçekte bi işletme icin fidye yazılımı riskine karşı hayati olan ve bütçeyi tüketmeden önce kurulması gereken katmanlar hangileridir? Öncelik sıralamasını teknik ve operasyonel olarak nasıl yapmalıyız?

KKerimKatılımcı
Görev
Eğitmen
Katılım
Tem 2024
Mesaj
116

Doki · Kurumsal web sitesi · 2025

En çok yardımcı olan#2

Kısa cevap: Küçük bi işletmede fidye yazılımına karşı ilk ve en kritik adım, ağdan tamamen izole edilmiş veya üzerine yazılamaz nitelikte bi yedekleme düzeni kurmak ve tüm son kullanıcıların yönetici yetkilerini derhal kaldırmaktır. Pahalı güvenlik donanımları veya yazılımlar tek başına sızıntıyı kesin olarak engelleyemez; bu nedenle sınırlı bütçenizi öncelikle 'saldırı gerçekleşse dahi veriyi kaybetmeden dönebilme' güvencesine, ardından en yaygın giriş kapılarını kapatmaya ayırmalısınız.

Öncelik sıralamanızı üç aşamada yönetebilirsiniz. Birinci aşama sıfır maliyetli sertleştirmedir. Ofisteki 22 bilgisayarın hiçbirinde standart kullanıcıların yerel yönetici yetkisi olmamalıdır. Bir e-posta eklentisi açılsa bile yönetici yetkisi olmayan hesapta fidye yazılımının işletim sistemi çekirdeğine veya ağdaki diğer makinelere sıçraması çok daha zordur. Aynı şekilde sunucuya dışarıdan doğrudan açılmış uzak masaüstü bağlantı portu varsa hemen kapatılmalı, erişim sadece güvenli sanal özel ağ üzerinden sağlanmalıdır.

İkinci aşama bütçenizin en az yarısını ayırmanız gereken 3-2-1 kuralına uygun yedeklemedir. Haftada bir elle takılan harici disk güvenli değildir; çünkü saldırı anında diskin takılı olması veya saldırganın diski de şifrelemesi sıklıkla yaşanır. Bir adet yerel ağ depolama ünitesi alıp erişim yetkilerini sunucudan bağımsız, sadece yedekleme servisinin bildiği gizli bir kullanıcıyla sınırlandırmalısınız. Ayrıca bu yedeğin her gece şifreli olarak harici bir bulut depolama alanına kopyalanması ve bulutta 'değiştirilemezlik' modunun açılması şarttır.

Üçüncü aşama ise kalan bütçenizle merkezi olarak yönetilen bir uç nokta koruma lisansı edinmek ve ofis modemini geride bırakıp temel seviye kural yazılabilen bir ağ geçidi kurmaktır. Muhasebe sunucusu ile depo veya ofis bilgisayarlarını farklı sanal yerel ağlara ayırdığınızda, bir personelin tıkladığı zararlı bağlantı doğrudan ana veritabanınıza ulaşamaz.

HHavva K***KatılımcıTopluluk üyesi
Katılım
Tem 2024
Mesaj
111
#3

Haftada bi elle harici diske yedek alma yöntemini bu akşam terk edin. Karşılaştığımız vakaların çoğunda o harici disk genellikle sunucuya takılı unutulmuş oluyor ve saldırı anında ana veritabanıyla birlikte şifreleniyor. Yedekleme ortamı, işletim sisteminden mantıksal veya fiziksel olarak tamamen kopuk olmak zorundadır. Saldırgan sisteminize girdiğinde ilk aradığı şey bağlı yedek sürücüleridir.

TTülay E***Veteran
Görev
Muhasebe elemanı
Sektör
Nakliyat
Yapı
40 kişilik üretim firması
Katılım
Eyl 2023
Mesaj
97

Doki · Kurumsal web sitesi · 2026

#4

Pazartesi sabahı tek kuruş harcamadan yapabileceğiniz üç şey var: 1) Sunucuya dış dünyadan açık port bırakmayın, uzak masaüstü portunu modemden kapatın. 2) Kullanıcıların yönetici haklarını alın. 3) Tüm e-posta hesaplarında iki adımlı doğrulamayı zorunlu hale getirin. Fidye yazılımlarının büyük kısmı bu üç açığı kullanarak içeri sızar.

HHüsniye U***Katılımcı
Görev
Sekreter
Sektör
Otomotiv yan sanayi
Yapı
butik ajans
Katılım
Şub 2025
Mesaj
173
#5

Geçen sene 18 kişilik ofisimizde benzer bir süreç geçirdik. Toplam 52.000 TL harcadık: İki yuvalı bağımsız bir ağ depolama cihazı, soğuk bulut yedekleme alanı ve 20 kullanıcı için merkezi antivirüs lisansı aldık. Muhasebe sunucusuna erişimi sadece ilgili 3 bilgisayarla sınırladık. İki ay önce bir çalışanımız zararlı fatura dosyasını çalıştırdı ama yerel yetkisi olmadığı için şifreleme sadece kendi masaüstündeki birkaç geçici dosyayla sınırlı kaldı, ana veritabanına hiçbir şey olmadı.

RRecep Y***KatılımcıTopluluk üyesi
Katılım
Eki 2022
Mesaj
5
#6

biz muhasebe klasörünü ortak kullanlan bulut sürücüsüne senkronize ediyoruz. yani bilgisayara virüs girip o dosyaları şifrelerse bulut bunu yeni sürüm olarak algılayıp şifreli halini mi kaydeder, yoksa bu bi yedek sayılır mı?

CCanKatılımcı
Görev
SEO uzmanı
Katılım
Mar 2024
Mesaj
172
#7

Acemi üyenin sorusuna yanıt vereyim: Evet, senkronizasyon araçları şifrelenmiş dosyayı yeni değişiklik olarak algılayıp hemen buluta yükler. Gerçi bulut sağlayıcılarının sürüm geçmişinden eski halleri kurtarılabilir ancak binlerce dosya için bu işlem günlerce sürer ve bazen sürümler de bozulur. Yedekleme ile senkronizasyon aynı şey değildir; fidye yazılımına karşı 'sürüm kilitli' ve sadece yedek yazılımının yazabildiği tek yönlü yedekleme gerekir.

VVildan A***Katılımcı
Görev
Bilgi güvenliği uzmanı
Sektör
Tarım
Yapı
iki şubeli işletme
Katılım
Tem 2023
Mesaj
114
#8

Danışmanların 80.000 liranızı hemen cihazlara ve pahalı kutulara gömme teklifine şüpheyle yaklaşın. İstediğiniz kdr gelişmiş donanım alın, içerideki bi personel yetkili hesaptan sahte bi e-postayı onayladığında o cihazların çoğu baypas ediliyor. açıkçası küçük ekiplerde asıl güvenlik yatırımı pahalı donanım değl sıkı yetkilendirme ve çevrimdışı yedektir.

AAyşe Y***KatılımcıTopluluk üyesi
Katılım
Haz 2024
Mesaj
10
#9

komşunuzun yaşadığı olay gerçekten büyük ders olmuş, ucuz atlatmışsınız diyebiliriz... insan başına gelmeyince harici diske güvenmeye devam ediyor. bütçeniz 22 kişi icin gayet yeterli aslında gözünüz korkmasın... açıkçası donanıma boğulmak yerine önce veriyi güvenceye alın gerisi adım adım gelir

ÖÖzgür Y***KatılımcıTopluluk üyesi
Katılım
Mar 2022
Mesaj
385
#10

Toplanan ortak akıl net: 1) Harici diske elle yedek almayı bırakıp bağımsız ve değiştirilemez yedekleme kurmak en büyük öncelik. 2) Dışarıya açık uzak masaüstü bağlantılarını kapatmak ve iki adımlı doğrulama açmak sıfır maliyetli ilk kalkan. 3) Yerel yönetici yetkilerini almak bulaşmanın yayılmasını engelliyor. Kalan bütçeyle de temel ağ ayrımı ve merkezi koruma lisansı tamamlanmalı.

DDeniz A***UzmanTopluluk üyesi
Katılım
Ağu 2025
Mesaj
164
#11

Ben bu yoldan geçtim, anlatayım. Zaman kaybının çoğu, onay bekleyen işlerde birikiyor.

Ölçmeden karar verince hep aynı yere geliyoruz. Bu kadar, uzattıysam kusura bakmayın.

GGizem Y***Katılımcı
Görev
Yönetim kurulu üyesi
Sektör
Hayvancılık
Yapı
holding bünyesinde bir şirket
Katılım
Oca 2024
Mesaj
209

Doki · Sunucu bakım anlaşması · 2025

#12

Haklısınız ben de aynı yoldan geçtim. işte bunu baştan yazılı hâle getirmezseniz sonra tartışma çıkıyor.

Kendi durumunuz farklıysa tabii değişir.

ZZerrin Y***Uzman
Görev
Lojistik planlama
Sektör
Kozmetik
Yapı
tek kişilik işletme
Katılım
Oca 2023
Mesaj
65
#13

sonucu yazasanız sevinirim.

RReyhan Ö***KatılımcıTopluluk üyesi
Katılım
Eyl 2024
Mesaj
280
#14

Uygulamada nasıl yapıldığını yazayım. Test edilmemiş bir yedek, yedek değildir.

Unutulmuş test ortamları, canlı sistemden daha sık kapı oluyor. Bu kadar, uzattıysam kusura bakmayın.

BBeyza B***KatılımcıTopluluk üyesi
Katılım
Tem 2025
Mesaj
254
#15

tam zamaninda bi konu

HHakan A***Yeni üye
Görev
İçerik editörü
Sektör
Catering
Yapı
tek kişilik işletme
Katılım
Ağu 2026
Mesaj
4
#16

Bunu biraz açabilir misiniz? Olayların çoğu zafiyetten deil, sızmış bi paroladan başlıyor.

Sormaktan çekinmeyin, sormayan hep daha pahalıya ödüyor. Bu kadar uzattıysam kusura bakmayın.

MMerveKatılımcı
Görev
Operasyon müdürü
Yapı
kooperatif
Katılım
Mar 2024
Mesaj
118
#17

Süreç olarak bakınca tablo değişiyor... valla fidye yazılımı önlemi tarafında yapılan hata genelde geri dönülebilir ama pahalı.

Ben olsam bu yoldan giderdim.

VVolkan K***Yeni üyeTopluluk üyesi
Katılım
May 2026
Mesaj
286
#18

Bunu yazdığınız için teşekkürler, doğrusu bu. Her şeyi aynı anda değiştirmeye çalışınca hiçbiri oturmuyor.

Not olarak bırakayım, lazım olur.

GGizem D***UzmanTopluluk üyesi
Katılım
Şub 2024
Mesaj
1
#19

Doğru söylüyorsunuz. Küçük ölçekte işe yarayan çözüm büyüyünce çöküyor, bunu geç öğrendim.

Tecrübeyle sabit.

LLeyla O***Katılımcı
Görev
Saha satış temsilcisi
Sektör
Kağıt
Yapı
butik ajans
Katılım
Şub 2024
Mesaj
21
#20

Yeni girenler için kısa özet: Acele karar altı ay sonra düzeltilen karar oluyor.

İkinci doğrulama açıksa çalınan parola tek başına işe yaramıyor. ya sorunuz olursa yazın, elimden geldiğince cevaplarım.

Yanıt yaz