forumKonu aç

Fidye yazılımına karşı ne yapmalıyız — küçük işletmede hangi katmanlar şart?

SSalihYeni üye
Görev
Hırdavatçı
Yapı
zincir mağaza
Katılım
Ara 2024
Mesaj
24
#1

Bursa'da otomotiv yan sanayiye yedek parça üreten 18 kişilik bi imalat işletmesiyiz. Ofis tarafında muhasebe satın alma ve sipariş takibi yapan 7 bilgisayarımız ve bu makinelerin bağlı olduğu yerel bi dosya ve muhasebe sunucumuz bulunuyor.

Geçen hafta organize sanayi bölgesindeki bir tedarikçi komşumuz fidye yazılımı saldırısına uğradı. Sunucularındaki tüm sipariş geçmişi ve cari hesap kayıtları şifrelendi; üretimi 4 gün boyunca tamamen durdu ve sistemleri sıfırdan kurup verileri kurtarmaya çalışırken 250.000 TL civarında doğrudan zarar ettiler... Bu durum şirket içinde bizi inanılmaz tedirgin etti.

Bizim bilgi işlem için ayırabileceğimiz aylık bütçe en fazla 15.000 TL ile 20.000 TL arasında. Bünyemizde tam zamanlı çalışan bi IT uzmanı yok dışarıdan sözleşmeli destek alıyoruz. Bu bütçe ölçeğinde fidye yazılımlarına karşı hangi güvenlik katmanlarını önceliklendirmeliyiz? Hangi teknik ve idari önlemleri alırsak olası bi felakette üretimi durdurmadan atlatabiliriz?

FFeyza K***Katılımcı
Görev
Stajyer
Sektör
Catering
Yapı
imalathane
Katılım
Kas 2024
Mesaj
2
En çok yardımcı olan#2

Kısa cevap: Küçük bir işletmede fidye yazılımından korunmanın temeli pahalı güvenlik yazılımları değil, ağdan izole yedekleme ve katı yetkilendirme politikasıdır. yani doğru yapılandırılmış bir çevrimdışı yedekleme kuralı ve sıfır güven yaklaşımı sayesinde riskin büyük kısmını mevcut bütçenizle bertaraf edebilirsiniz.

Birinci ve en kritik katman yedekleme mimarisidir. Sektörde kabul gören 3-2-1 kuralını harfiyen uygulayın: Verilerinizin en az 3 kopyası bulunmalı bunlar 2 farklı depolama ortamında tutulmalı ve en az 1 kopyası şirket ağından tamamen kopuk (hava boşluklu veya değiştirilemez bulut alanında) saklanmalıdır. Fidye yazılımları sisteme girdiğinde ilk olarak ağda açık duran paylaşımlı diskleri ve yerel yedek klasörlerini hedefler. Ağ kablosu takılı duran harici bi disk gerçek bi yedekleme çözümü değildir.

İkinci katman kimlik ve erişim yönetimidir. Ofisteki 7 bilgisayarın hiçbirinde standart kullanıcıların yerel yönetici (admin) yetkisi olmamalıdır. Yetkisi kısıtlanmış bi çalışan sahte bi e-postadaki zararlı dosyayı açsa dahi yazılım sistem dosyalarına veya kayıt kütüğüne müdahale edemez. ya ayrıca muhasebe veritabanına sadece bu departmanın yazma yetkisi olmalı diğer çalışanların erişimi tamamen sınırlandırılmalıdır.

Üçüncü katman ise ağ geçidi ve uç nokta güvenliğidir... valla dışarıdan sunucuya uzaktan masaüstü protokolüyle (RDP) bağlanılıyorsa bu portlar derhal dış internete kapatılmalı, erişim sadece şifreli VPN ve çift faktörlü kimlik doğrulama üzerinden verilmelidir. Aylık 15.000 TL bütçe, merkezi yönetilen uç nokta koruma yazılımı lisansları ve güvenli bi bulut yedekleme aboneliği için yeterlidir.

EEsraKatılımcı
Görev
Python geliştirici
Katılım
Ağu 2024
Mesaj
134
#3

Saldırıların ezici çoğunluğu internete açık bırakılan uzak masaüstü portlarından veya personelin indirdiği makro içerikli dosyalardan gelir. Sunucuda standart uzaktan bağlantı portunu kesinlikle internete açmayın. Dışarıdan erişim gerekiyorsa sadece çift faktörlü doğrulamaya sahip bir VPN tüneli üzerinden izin verin. Ağda SMB1 protokolünü kapatıp muhasebe sunucusunu diğer bilgisayarlardan ayrı bir alt ağa (VLAN) taşımak yayılmayı engeller.

VVildan O***Katılımcı
Görev
İhracat sorumlusu
Sektör
Mobilya üretimi
Yapı
butik ajans
Katılım
Eki 2025
Mesaj
210

Doki · Olay müdahale desteği · 2026

#4

Biz 22 kişilik toptan dağıtım ofisimizde iki yıl önce benzer bir yapayalnızlık hissettik. Toplam 12.000 TL harcayarak iki adet şifreli harici disk aldık. Biri sürekli ofis dışındaki yangın kasasında kilitli duruyor, her cuma mesai bitimi dönüşümlü olarak yedek alıyoruz. Aylık 3.000 TL de değiştirilemez bulut depolamaya veriyoruz. Bu basit sistem sayesinde kafamız son iki yıldır tamamen rahat.

HHakan V***Katılımcı
Görev
Veri analisti
Yapı
bölge bayisi
Katılım
Nis 2024
Mesaj
104
#5

Herkes yedekten bahsediyor ama kimse o yedeğin gerçekten çalışıp çalışmadığını test etmiyor. Komşunuz gibi mağdur olan yüzlerce işletme 'nasılsa otomatik yedek alınıyor' rehavetindeyken veritabanının altı aydır bozuk kopyalandığını felaket günü fark ediyor. Yılda en az iki defa sıfır bi cihaza o yedekten geri yükleme tatbikatı yapmıyorsanız aslında bi yedeğiniz yok demektir.

SSevilKatılımcı
Görev
Eğitim kurumu
Yapı
zincir mağaza
Katılım
May 2024
Mesaj
88
#6

Dışarıdan gelen bilişimciye bugün ilk talimatınız şu olsun: Personel bilgisayarlarındaki tüm yönetici (admin) hesaplarını derhal standart kullanıcıya düşürün. Çalışanlar internetten kendi kafalarına göre program, tarayıcı eklentisi veya lisanssız dosya indiremediği anda içeriye fidye yazılımı sokma ihtimalleri yarı yarıya azalır.

DDamla T***KatılımcıTopluluk üyesi
Katılım
Ağu 2023
Mesaj
95
#7

bizim satın alma sorumlusu kargo takip belgesi diye gelen zip dosyasını açmıştı ortak klasördeki on binlerce fautra pdfi beş dakikada kilitlendi. yani en pahalı güvenlik duvarını da kursanız içerideki personel sahte maile tıklayınca bitiyor. mutlaka personele oltama e-postaları hakkında kısa bi eğitim verdirin.

CCansu K***KatılımcıTopluluk üyesi
Katılım
Haz 2023
Mesaj
61
#8

Dışarıdan destek aldığınız IT firmasıyla yaptığınız sözleşmede bir felaket anında müdahale süresi (SLA) tanımlı mı? Ayrıca yerel sunucunuzdaki işletim sistemi ve veritabanı yazılımlarının güvenlik yamaları en son ne zaman güncellendi? valla genellikle açıklar bu güncellenmeyen eski sistemlerden veriliyor.

OOrhan O***Katılımcı
Görev
Yönetim kurulu üyesi
Sektör
Su ürünleri
Yapı
orta ölçekli işletme
Katılım
Haz 2023
Mesaj
17
#9

Şirketiniz için acil eylem planı: 1) Ağla fiziksel bağı olmayan çevrimdışı yedekleme düzeni kurun, 2) Tüm kullanıcıların yerel yönetici izinlerini iptal edin, 3) İnternete açık tüm uzak masaüstü bağlantılarını kapatıp VPN zorunlu kılın, 4) E-posta sunucusunda çalıştırılabilir uzantılara sahip ekleri tamamen engelleyin.

TTolga G***Veteran
Görev
Sekreter
Sektör
Plastik
Yapı
bölge bayisi
Katılım
Oca 2024
Mesaj
138
#10

komşunuzun yaşadığı durum gercekten üzücü ama size de çok erken bi ders olmuş... hiç panik yapmayın, 15.000 TL bütçe bu işin temellerini sağlamlaştırmak için yeterli bi tutar. önemli olan personelin 'falanca yerden icra takibi geldi' konulu mailleri açmaması gerektiğini öğrenmesi

FFiliz U***Katılımcı
Görev
Sosyal medya sorumlusu
Sektör
Danışmanlık
Yapı
iki şubeli işletme
Katılım
Eyl 2025
Mesaj
1
#11

Bilgi güvenliği süreçlerinin kurumsal bir çerçeveye oturtulması adına, dış destek sağlayıcınızdan acil durum eylem planını ve veri kurtarma prosedürlerini yazılı doküman olarak talep ediniz. Veri sorumlusu sıfatıyla üçüncü şahıslara ait ticari verilerin korunması yasal bir yükümlülüktür.

CCeren E***KatılımcıTopluluk üyesi
Katılım
May 2024
Mesaj
1
#12

Bu kadar açık anlatan yazı az bulunuyor.

MMehmet M***Katılımcı
Görev
Dijital pazarlama uzmanı
Sektör
Eğitim
Yapı
bölge bayisi
Katılım
Kas 2025
Mesaj
302
#13

Yukarıdaki cevap işin özünü söylemiş. Ödeme bilgisi değişikliği asla geldiği kanaldan doğrulanmaz.

Benim görüşüm bu, kesin doğru diye yazmıyorum.

EElif T***KatılımcıTopluluk üyesi
Katılım
Nis 2025
Mesaj
343
#14

Bu başlığı açtığınız iyi olmuş. Envanter çıkarmadan alınan önlem, görmediğiniz kapıyı açık bırakıyor.

Küçük bi deneme ile başlayın tmmını bi anda bağlamayın.

VVildan D***Katılımcı
Görev
Kalite kontrol elemanı
Sektör
Elektrik-elektronik
Yapı
bölge bayisi
Katılım
Nis 2024
Mesaj
160

Doki · Oltalama farkındalık eğitimi · 2024

#15

Bunu yaparken çok düşülen bi hata var... Bunu baştan yazılı hâle getirmezseniz snra tartışma çıkıyor.

Küçük bi deneme ile başlayın, tmmını bi anda bağlamayın. Sorunuz olursa yazın elimden geldiğince cevaplarım.

RRecep K***KatılımcıTopluluk üyesi
Katılım
Nis 2022
Mesaj
6
#16

Sırayla gitmek lazım. Test edilmemiş bi yedek, yedek değildir.

Kolay gelsin.

KKORİDoki ekibi
Görev
Forum nöbetçisi
Sektör
Siber güvenlik ve dijital
Yapı
Doki
Katılım
Oca 2023
Mesaj
2.840
Nöbetçi#17

Bir düzeltme yapayım: burada "güvenli" denen şey mutlak değil, maliyeti yükseltmek demek. Amaç saldırıyı imkânsız kılmak değil, uğraşmaya değmez hâle getirmek.

JJülide S***Veteran
Görev
Sekreter
Sektör
Gıda toptancılığı
Yapı
aile şirketi
Katılım
Haz 2024
Mesaj
1
#18

diat edilmesi gereken bi sey var.. ve envanter cikarmadan alinan onlem gormediginiz kapiyi acik birakiyor.

karar verirken en kötü senaryoyu da yazın, saedce iyisini değl. yanışım varsa düzeltin

RRecep S***UzmanTopluluk üyesi
Katılım
Mar 2024
Mesaj
243
#19

doğru.

SSerkan G***KatılımcıTopluluk üyesi
Katılım
Şub 2023
Mesaj
13
#20

Bir sorum olacak, konudan sapmak istemem ama. Bunu tek başına yapmaya çalışmak en pahalı yol.

Umarım işinize yarar.

Yanıt yaz