forumKonu aç

«Siber olay müdahale birimi» şart koşuyorlar — 20 kişilik firma gerçekten buna ihtiyaç duyuyor mu?

LLale B***KatılımcıTopluluk üyesi
Katılım
Eki 2025
Mesaj
282
#1

Dubai'de 20 kişilik bi yazılım ve entegrasyon şirketiyiz. Bölgedeki uluslararası bi perakende zincirinin depo lojistik sistemleri ihalesini kazanmak üzereyiz. Sözleşme aşamasına geldik fakat karşı tarafın bilgi güvenliği departmanı tedarikçi şartnamesine 7/24 hizmet veren bağımsız bi "siber olay müdahale birimi" bulundurma şartı ekledi.

Bizim bünyemizde tam zamanlı çalışan yalnızca iki sistem uzmanımız var. Tam teşekküllü bir siber güvenlik operasyon merkezi veya nöbetçi olay müdahale ekibi kurmamız bütçesel açıdan imkansız. Karşı tarafın gönderdiği güvenlik denetim formunda birimin organizasyon şeması eskalasyon süreçleri ve yetkili iletişim bilgileri talep ediliyor. Bu madde yüzünden sözleşmeyi kaybetme riskiyle karşı karşıyayız.

Bizim ölçeğimizdeki bir firmanın bu şartı karşılaması icin minimum uyum seviyesi tam olarak nedir? işte şirket içi ekip kurmak yerine dış kaynak kullanımı (MSSP veya olay müdahale retainer anlaşması) kabul görür mü ve denetimde müfettişlere hangi belgeleri sunmalıyız?

HHavva K***KatılımcıTopluluk üyesi
Katılım
Tem 2024
Mesaj
111
En çok yardımcı olan#2

Kısa cevap: Yirmi kişilik bir firmanın kurum bünyesinde 7/24 çalışan bağımsız bir siber olay müdahale ekibi kurması gerekmez ve kurumsal denetçiler de bunu beklemez. Bu zorunluluğu karşılamanın sektör standardı yolu, kurum içinden bir teknik yetkiliyi birim lideri olarak atamak ve operasyonel müdahale kapasitesini dış kaynaklı bir siber güvenlik hizmet sağlayıcısıyla sözleşmeye bağlamaktır.

Denetimde tam puan almak için üç temel bileşeni hazır etmelisiniz: 1) Harici Olay Müdahale Anlaşması: Yerel bir siber güvenlik firmasından saatlik müdahale garantisi (SLA) içeren yıllık bir olay müdahale sözleşmesi (retainer) edinin. 2) Olay Müdahale Planı Dokümanı: Bir siber saldırı veya veri sızıntısı anında ilk 1 saat içinde ne yapılacağını müşteriye kaçıncı saatte bildirim gideceğini ve yetkili iletişim kişilerini gösteren 4-5 sayfalık resmi bir eskalasyon şeması hazırlayın. 3) Rol Dağılımı: İçinizdeki iki sistem uzmanından kıdemli olanı "Olay Müdahale Yöneticisi" olarak belirleyip organizasyon şemasına işleyin.

Büyük kurumsal müşteriler tedarikçilerin kendi içlerinde güvenlik birimi kurmasını değil, bi olay anında kime ulaşacaklarını ve teknik müdahalenin uzman ellerce yapılacağını yazılı olarak garanti altına almak isterler. Dış kaynaklı hizmet sağlayıcınızın unvanını, sözleşme numarasını ve 7/24 acil çağrı hattını denetim formuna yazdığınızda denetim kriteri eksiksiz karşılanmış olur.

UUfuk B***Katılımcı
Görev
Saha satış temsilcisi
Sektör
Kağıt
Yapı
zincir mağaza
Katılım
Kas 2024
Mesaj
2
#3

Sözleşmedeki maddeyi hemen reddetmeyin. Karşı tarafın güvenlik ekibine şu cevabı iletin: Olay müdahale kapasitemizi harici bi güvenlik servis sağlayıcısı üzerinden hibrit modelle yürütüyoruz. İç koordinasyonu sistem yöneticimiz üstleniyor, ikinci seviye müdahaleyi dış ortak yapıyor. Genelde bu yanıt doğrudan onay alır.

SSultanUzman
Görev
Tekstil ihracatçısı
Yapı
iki şubeli işletme
Katılım
Eyl 2023
Mesaj
148
#4

Dubai'de geçen sene benzer bir banka entegrasyonu denetiminde aynı durumla karşılaştık. Yerel bir güvenlik sağlayıcısıyla yıllık 18.000 AED karşılığında çağrı bazlı olay müdahale retainer anlaşması imzaladık. Denetim formuna onların sözleşmesini ve hazırladığımız eskalasyon şemasını ekledik, hiçbir ek soru gelmeden denetim onaylandı.

İİbrahim Y***Katılımcı
Görev
Pazarlama müdürü
Sektör
Elektrik-elektronik
Yapı
20 kişilik firma
Katılım
Kas 2023
Mesaj
95
#5

Denetimde asıl bakacakları şey SIEM altyapınız değil, tespit anında iletişimin nasıl aktığıdır. Kritik olaylar için maksimum 2 saatlik müdahale SLA süresi, logların güvenli biçimde ayrı bir ortamda saklanması ve sızıntı anında veri sorumlusuna yazılı bildirim protokolü tanımlayın. Bu prosedür formda varsa teknik denetim kapanır.

edit: birkaç yazım hatasını düzelttim.

ÖÖmer Ş***Katılımcı
Görev
Proje yöneticisi
Sektör
Yazılım
Yapı
zincir mağaza
Katılım
Şub 2025
Mesaj
179

Doki · Marka kimliği · 2025

#6

Sözleşme taslağında ISO 27001 veya benzeri bi uluslararası sertifika zorunluluğu var mı, yoksa sadece form üzerinde birim varlığının beyanı mı isteniyor? Müşterinin veri tabanına doğrudan erişiminiz olacak mı, yoksa sistem sadece API üzerinden izole mi haberleşecek?

HHasan S***KatılımcıTopluluk üyesi
Katılım
Oca 2024
Mesaj
114
#7

kurumsal musterilerin satin alma departmanlari standart sablonu kopyaalyip yapistiriyor. neyse iki kisilik ekibinizi ic koordinator yazin disaridan da ucuz bi cagri bazli destek anlasmasi koyuun yeterli kimse sizden soc odasi beklemiyor

KKadir G***VeteranTopluluk üyesi
Katılım
Şub 2023
Mesaj
14
#8

İki yıl önce 15 çalışanımız varken kamu bağlantılı bi müşteri bize de aynı şartı dayattı. İlk başta dehşete düşüp ekibe iki güvenlikçi daha mı alsak diye hesap yaptık, yıllık masraf bütçemizi batırıyordu... Sonra bi denetçi tanıdıkla konuştuk, dış kaynaklı servis sağlayıcı sözleşmesi sunduk ve tek seferde kabul edildi... Boşuna uykularımız kaçmış.

SSerkan G***KatılımcıTopluluk üyesi
Katılım
Ağu 2023
Mesaj
37
#9

Dış kaynak anlaşması yaparken dikkat edin; bazı firmalar sadece ayda bi otomatik tarama raporu gönderip adına olay müdahalesi diyor. Müşterinin denetçisi detay isteyip 'gece saat üçte fidye yazılımı bulaşırsa kim müdahale ediyor' diye sorarsa o kağıt üstündeki sözleşme patlar. Gerçekten telefonla ulaşılabilir bi sağlayıcı seçin.

LLeyla Y***KatılımcıTopluluk üyesi
Katılım
Mar 2024
Mesaj
44
#10

yirmi kişilik şirkete 7/24 güvenlik birimi istemek bakkal dükkanına zırhı nakit taşıma aracı şartı koşmaya benziyor... kurumsal satın almacılar bazen kendi şirketlerinin güvenlik bütçesini küçük tedarikçide de var zannediyor sonra işte dış kaynak sözleşmesini gösterin geçin.

MMustafa Ç***Katılımcı
Görev
Klinik yöneticisi
Sektör
Cam
Yapı
iki şubeli işletme
Katılım
Eki 2022
Mesaj
49
#11

Evet, siber olay müdahale birimi konusunda durum aynen böyle. Bunu baştan yazılı hâle getirmezseniz sonra tartışma çıkıyor.

Kararı verirken elinizde hangi veri var, önce ona bakın.

KKoray C***KatılımcıTopluluk üyesi
Katılım
Eki 2022
Mesaj
180
#12

Üç ayrı görüş çıktı, hepsi birbirini tamamlıyor. İlk kez yapıyorsanız küçük başlayın, ölçek snra gelir.

Bu kadar, uzattıysam kusura bakmayın.

AAli G***Katılımcı
Görev
Lojistik planlama
Sektör
Elektrik-elektronik
Yapı
aile şirketi
Katılım
Tem 2023
Mesaj
1
#13

Ben bu yoldan geçtim, anlatayım. valla küçük ölçekte işe yarayan çözüm büyüyünce çöküyor bunu geç öğrendim.

Not olarak bırakayım, lazım olur.

RRecep S***Katılımcı
Görev
Üretim planlama
Sektör
Perakende
Yapı
tek kişilik işletme
Katılım
Eyl 2023
Mesaj
103
#14

kavramları ayıralım, karıştırılıyor.. ve her şeyi aynı anda değiştirmeye çalışınca hiçbiiri oturmuyor.

tecrübeyle sabit.

YYavuz E***Katılımcı
Görev
Kurye koordinatörü
Sektör
Nakliyat
Yapı
iki şubeli işletme
Katılım
Şub 2024
Mesaj
169
#15

bunu biraz açabilir misiniz? yani yanlış alarmmı azarlarsanız bi daha kimse bildirim yapmıyor.

yanışım varsa düzeltin.

PPınarUzman
Görev
Analitik uzmanı
Katılım
Oca 2024
Mesaj
198

Doki · Mobil uygulama · 2025

#16

Ucuz görünen yol genelde sonradan pahalıya patlıyor. Kayıt tutmayan hiçbi süreç düzelmiyor çünkü neyi düzelteceğinizi bilmiyorsunuz.

FFatih E***Katılımcı
Görev
Operasyon müdürü
Sektör
Danışmanlık
Yapı
orta ölçekli işletme
Katılım
May 2023
Mesaj
26
#17

Bir sorum olcak konudan sapmak istemem ama... Kararı geri almak ne kadar zorsa, o kdr yavaş verin.

Kolay gelsin.

MMelis Ç***Yeni üye
Görev
Üretim planlama
Sektör
E-ticaret
Yapı
tek kişilik işletme
Katılım
May 2026
Mesaj
179
#18

Geçen yıl neredeyse aynısını yaşadık. Bunu tek başına yapmaya çalışmak en pahalı yol.

Kolay gelsin.

FFurkan Y***KatılımcıTopluluk üyesi
Katılım
Şub 2023
Mesaj
53
#19

Deneyeceğim.

RRıdvanKatılımcı
Görev
Bayi ağı yöneticisi
Yapı
bölge bayisi
Katılım
Mar 2024
Mesaj
92
#20

Anlamadığım bir yer var. İzin ve kapsam yazılı değilse o test başlamasın.

Başka türlü yapan varsa onu da merak ederim.

Yanıt yaz