- Görev
- Teknik servis elemanı
- Sektör
- Ambalaj
- Yapı
- holding bünyesinde bir şirket
- Katılım
- Tem 2025
- Mesaj
- 263
40 çalışanlı bi B2B lojistik ve depolama yazılımı şirketiyiz. Dört yıldır kendi halimizde operasyon yürütüyoruz ve bugüne kadar hiç resmi sızma testi (penetrasyon testi) yaptırmadık. Geçtiğimiz hafta bünyesine dahil olmak üzere masaya oturduğumuz büyük bi perakende zinciri, tedarikçi güvenlik anketinde son bi yıla ait onaylı sızma testi raporu talep etti.
İki farklı siber güvenlik firmasından teklif aldık. Kapsam olarak web uygulamamız ve dış ağımız için 65.000 TL ile 90.000 TL arasında değişen rakamlar verdiler. Bütçemiz kısıtlı olduğu için bu harcamanın gerçekten yasal bi zorunluluk mu olduğunu, yoksa sadece kurumsal müşterinin kendi risk politikası gereği mi istendiğini ayrıştıramıyoruz.
KVKK ve Türkiye'deki mevcut mevzuat açısından bakıldığında, bizim gibi orta ölçekli bir teknoloji tedarikçisinin sızma testi yaptırması kanunen şart mıdır? Hangi koşullarda bu durum zorunluluk haline gelir, hangi durumlarda sadece iyi niyetli bir risk azaltma önlemidir?