forumKonu aç

10 kişilik şirket için olay müdahale planı: Cilt cilt belge olmadan ne olmalı?

BBurcu A***Katılımcı
Görev
BT sorumlusu
Sektör
Otomotiv yan sanayi
Yapı
imalathane
Katılım
Haz 2024
Mesaj
49
#1

Berlin merkezli 10 kişilik bir B2B yazılım ve danışmanlık şirketiyiz. Müşterilerimizin çoğu Almanya içindeki orta ölçekli sanayi firmaları. Geçen hafta büyük bir müşterimizden yıllık güvenlik denetimi anketi geldi ve doğrudan kurumsal olay müdahale planımızın olup olmadığını, en son ne zaman test edildiğini sordular.

Bizim şu an yazılı hiçbir prosedürümüz yok. Bir güvenlik ihlali veya sunucu çökmesi olursa şirket içi mesajlaşma uygulamasından konuşup duruma göre anlık hareket ediyoruz. Ancak kurumsal şirketlerin kullandığı onlarca sayfalık şablonları kopyalamak da 10 kişilik bir ekip için tamamen anlamsız ve yönetilemez duruyor. Şirkette tam zamanlı bir güvenlik uzmanımız yok, altyapı işlerine iki yazılımcı arkadaşımız bakıyor.

10 kişilik bir ekip için gerçekten uygulanabilir, dosyalarda tozlanmayacak bir olay müdahale planında asgari olarak neler bulunmalı? İlk 24 saat için kimin ne yapacağını belirleyen pratik bir çerçeveyi nasıl kurabiliriz?

OOsman T***Katılımcı
Görev
Teknik servis elemanı
Sektör
Mobilya üretimi
Yapı
holding bünyesinde bir şirket
Katılım
Oca 2022
Mesaj
3
En çok yardımcı olan#2

Kısa cevap: On kişilik bir şirket icin olay müdahale planı iki veya üç sayfayı kesinlikle geçmemelidir. Önemli olan kalın prosedürler dgl; rollerin netliği, iletişim zinciri ve ilk 24 saatte atılacak somut adımlardır.

Planı üç ana bölüme ayırarak hazırlayabilirsiniz. İlk bölüm karar verici ve teknik liderin belirlenmesidir. Şirkette olayı kim koordine edecek, müşteriye ve resmi makamlara kim açıklama yapacak, teknik incelemeyi kim yürütecek sorularının tek bi cevabı olmalıdır. İkinci bölüm iletişim listesidir. Ekip içi acil durum telefon numaraları, hosting ve bulut sağlayıcısının acil destek kanalları ve bilişim hukuku avukatınızın irtibat bilgisi yer almalıdır. Bu liste mutlaka şirket ağı dışında, çevrimdışı veya bağımsız bi yerde saklanmalıdır.

Üçüncü bölüm ise ilk 24 saat protokolüdür. Burada sıralama bellidir: 1) Etkilenen sistemlerin ağ bağlantısını kesmek fakat delil kaybı olmaması için sunucuları kapatmamak 2) Olayın başladığı saati, fark edilen anormallikleri ve kimin ne işlem yaptığını dakikası dakikasına not etmek, 3) Veri sızıntısı şüphesi varsa yasal bildirim sürelerini (özellikle GDPR kapsamındaki 72 saat kuralını) göz önünde bulundurarak yönetim ve hukuk tarafını bilgilendirmek.

Bu iki sayfalık taslağı yazdıktan sonra yılda bi kez cuma öğleden sonra masabaşı tatbikatı yapın. Bir e-posta hesabı ele geçirildiğinde ya da veri tabanı kilitlendiğinde kimin ne yapacağını 45 dakika prova etmek, 50 sayfalık okunmayan bi kılavuzdan çok daha fazla işinize yarar.

MMert Ö***Katılımcı
Görev
Akaryakıt bayi
Yapı
yeni kurulmuş girişim
Katılım
Kas 2023
Mesaj
64
#3

İlk yapacağınız şey o planı şirket sunucusunda tutmamak olsun... açıkçası fidye yazılımı girdiğinde kendi sunucunuza erişemezsiniz. Basılı birer kopya yöneticide ve teknik liderde dursun, bi kopya da bağımsız bi harici bulut klasöründe bulunsun... İletişim için de şirket e-postası harici bi kanal baştan belirlenmeli.

TTaner E***KatılımcıTopluluk üyesi
Katılım
Nis 2023
Mesaj
118
#4

Benzer ölçekte Münih'te bir ajans işletiyoruz. Geçtiğimiz yıl bir müşterimizin e-posta hesabı ele geçirildi. Önceden kimin kimi arayacağını yazmadığımız için ilk 4 saati iç panikle ve birbirimize soru sorarak kaybettik. O olaydan sonra tek sayfalık bir akış şeması çıkardık. Hazırlaması sadece 3 saatimizi aldı ama sonraki ufak bir DNS probleminde 20 dakikada organize olduk.

EEsraKatılımcı
Görev
Python geliştirici
Katılım
Ağu 2024
Mesaj
134
#5

Teknik tarafta yapılan en büyük hata panikle sunucunun fişini çekmek veya hemen yeniden başlatmaktır. RAM üzerindeki uçucu bellek kayıtları silinir ve saldırganın nereden girdiğini tespit edemezsiniz. Planda 'makineyi kapatma, sadece ağ kablosunu sök veya sanal sunucunun ağ adaptörünü devre dışı bırak' kuralı açıkça yer almalı.

HHakan T***Katılımcı
Görev
Yatırım danışmanı
Katılım
Oca 2024
Mesaj
96
#6

Almanya'da faaliyet gösteriyorsanız işin yasal boyutunu göz ardı etmeyiniz. Olay müdahale planınızda GDPR 33. madde uyarınca ilgili denetim makamına yapılacak 72 saatlik bildirim yükümlülüğü ve gerekirse veri sahiplerine yapılacak duyuru süreci net bir adım olarak yer almalıdır. Şirketler bu süreyi genellikle iç karmaşada kaçırabilmektedir.

BBurcu Ö***Yeni üye
Görev
Mağaza görevlisi
Sektör
Medya ve yayıncılık
Yapı
40 kişilik üretim firması
Katılım
Eyl 2026
Mesaj
2

Doki · Sunucu bakım anlaşması · 2026

#7

Müşterilerinizin gönderdiği o denetim formları kurumsal kontrol listeleridir. Hazırlayacağınız iki sayfalık plan kendi içinizde harika çalışır ama kurumsal denetçi 7/24 operasyon merkezi gibi maddeleri arayabilir. Planı yazın ama müşteriye sunarken de '10 kişilik organizasyonel yapıya uyarlanmış çevik plan' diyerek net çerçeve çizin yoksa gereksiz yere zorlanırsınız.

ek: aşağıda sorulmuş, cevabı ikinci mesajda yazdım.

TTaner K***Katılımcı
Görev
Satış müdürü
Sektör
Su ürünleri
Yapı
orta ölçekli işletme
Katılım
Eyl 2023
Mesaj
3
#8

bizim ekipte de 8 kişi var başımıza benzer bi drum geldiğinde kimsenin avukatın numarasını bilmediğini fark ettik. acil durum telefonları listesi ve herkesin yedek iletişim adresi en kritik kısım. bu arada dosyanın adı olay müdahale planı olsun yeter içeriği 2 sayfa özet kalsın.

İİlker K***Uzman
Görev
Yazılım geliştirici
Sektör
Nakliyat
Yapı
300 kişilik kurum
Katılım
Kas 2022
Mesaj
42
#9

Müşteriniz denetimde sadece planın varlığını mı soruyor yoksa son test raporunu ve üçüncü taraf onayını da talep ediyor mu? Bazı denetimler sadece tatbikat tutanağı görmek isterken bazıları harici denetim raporu istiyor. Sözleşmenizdeki güvenlik ekini kontrol ettiniz mi?

EEsra D***Katılımcı
Görev
KOBİ danışmanı
Katılım
Şub 2024
Mesaj
124
#10

Kendinize yüklenmeyin, kurumsal şablonlara boğulmanıza hiç gerek yok. Planınıza olayın seviyesini belirten basit bi sınıflandırma da ekleyin: Düşük (tek kullanıcı etkilendi), Orta (servis kesintisi var ama veri güvende), Yüksek (veri sızıntısı veya kritik veri kaybı). Bu sınıflandırma kime ne zaman haber verileceğini çok netleştirir.

OOnur A***UzmanTopluluk üyesi
Katılım
Kas 2025
Mesaj
64
#11

Aynı durumdayım, o yüzden soruyorum. Bildirim yolu uzunsa bildirim gelmiyor; gelmeyen bildirim geç fark edilen olay demek.

Küçük ölçekte işe yarayan çözüm büyüyünce çöküyor, bunu geç öğrendim. Sonucu buraya yazarsanız başkalarına da faydası olur.

EErcan Y***KatılımcıTopluluk üyesi
Katılım
Mar 2024
Mesaj
350
#12

Katılıyorum, hatta altını çizmek isterim. Olayların çoğu zafiyetten değil, sızmış bir paroladan başlıyor.

Sonucu buraya yazarsanız başkalarına da faydası olur.

LLeyla Y***Katılımcı
Görev
Muhasebe elemanı
Sektör
Nakliyat
Yapı
imalathane
Katılım
Şub 2022
Mesaj
2
#13

bi sorum olcak konudan sapmak istemem ama ve ödeme bilgisi değişikliği asla geldiği kanaldan doğrulanmaz.

yedeğin aynı ağda ve aynı kimlikle erişilebilir olması onu hedefin parçası yapıyor ve yanlıışm varsa düzeltin.

AAyşe B***Katılımcı
Görev
Operasyon müdürü
Sektör
Gayrimenkul
Yapı
iki şubeli işletme
Katılım
Mar 2023
Mesaj
20
#14

Çok teşekkürler, bugün deneyeceğim.

HHasan Ö***KatılımcıTopluluk üyesi
Katılım
Ara 2024
Mesaj
39
#15

deneyeceğim. kararı verirken elinizde hangi veri var, önce ona bakın

baska turlu yapn vaarsa onu da merak ederim.

KKübra Y***KatılımcıTopluluk üyesi
Katılım
Ara 2023
Mesaj
40
#16

Bu başlık arşivlik.

VVolkan Ö***Uzman
Görev
Stajyer
Sektör
E-ticaret
Yapı
yeni kurulmuş girişim
Katılım
Eki 2022
Mesaj
51
#17

Bizde şöyle oldu. Yedeğin aynı ağda ve aynı kimlikle erişilebilir olması, onu hedefin parçası yapıyor.

Başka türlü yapan varsa onu da merak ederim.

PPolat B***Katılımcı
Görev
Veri analisti
Sektör
Tekstil
Yapı
20 kişilik firma
Katılım
Eki 2023
Mesaj
240

Doki · Mobil uygulama · 2026

#18

Tam zamanında bir konu.

HHüsniye Ç***KatılımcıTopluluk üyesi
Katılım
Eki 2024
Mesaj
17
#19

konuyu toparlayayim cunku bikac farkli cevp verildi. zaman kaybinin cogu onay bekleyen islerde birikiyor.

umarm isinize yarar

FFurkan U***Katılımcı
Görev
İdari işler sorumlusu
Sektör
Enerji
Yapı
40 kişilik üretim firması
Katılım
Tem 2025
Mesaj
84
#20

Evet, olay müdahale planı konusunda durum aynen böyle. Envanter çıkarmadan alınan önlem, görmediğiniz kapıyı açık bırakıyor.

Bu konu kapatıldı.Nöbetçi konuyu çözüme ulaşmış olarak işaretledi. Benzer bir durumunuz varsa yeni konu açabilirsiniz.
Konu aç