forumKonu aç

«Bilgi güvenliğine ihtiyacınız var» dediler — 10 kişilik şirkette nereden başlamalıyız?

MMerve A***Katılımcı
Görev
Saha satış temsilcisi
Sektör
Sağlık hizmetleri
Yapı
120 kişilik şirket
Katılım
Oca 2025
Mesaj
280
#1

Moskova'da 10 kişilik bi lojistik danışmanlık şirketimiz var. Geçen hafta büyük bi kurumsal müşteriyle sözleşme aşamasına geldik ancak güvenlik denetim formunda şirketimizde bilgi güvenliği süreçlerinin bulunmadığını görünce duraksadılar. neyse «Bilgi güvenliği politikanız ve temel önlemleriniz olmadan sistemlerimize entegre olamazsınız» dediler.

Açıkçası bugüne kadar ofisteki bilgisayarlarda temel antivirüs yazılımları ve ortak bir bulut klasörü dışında özel bir sistem kurmadık. Özel bir siber güvenlik uzmanı istihdam edecek bütçemiz yok, bu aşamada ayırabileceğimiz bütçe en fazla 100.000 ruble civarında.

Tam olarak şirket bilgi güvenliği pratikte ne anlama geliyor? işte 10 kişilik bi ekiple devasa bütçeler harcamadan hangi adımları atmalıyız ve kurumsal bi müşteriyi tatmin edecek asgari standart nedir?

BBurak U***Katılımcı
Görev
Pazarlama müdürü
Sektör
İnşaat
Yapı
butik ajans
Katılım
Tem 2025
Mesaj
67
En çok yardımcı olan#2

Kısa cevap: Şirket bilgi güvenliği, verilerinizin yetkisiz kişilerin eline geçmesini, silinmesini veya değiştirilmesini önleyen kurallar ve teknik önlemler bütünüdür. On kişilik bir ekip için bu, pahalı sunucular almak değil; erişim yetkilerini kısıtlamak, iki faktörlü doğrulamayı zorunlu kılmak ve yazılı bir temel prosedür oluşturmaktır.

Kurumsal müşterinizin aradığı şey aslında devasa bir güvenlik operasyon merkezi değil, ihmal kaynaklı sızıntı riskini yönettiğinizi görmektir. İşe sıfır maliyetli adımlarla başlayabilirsiniz: 1) Şirket e-postaları ve bulut sistemlerinde istisnasız iki faktörlü doğrulamayı zorunlu yapın. 2) Ortak şifre kullanımını derhal yasaklayın; her çalışanın kendi hesabı olsun ve işten ayrılan personelin erişimleri anında kapatılsın. 3) Bulut klasörlerindeki açık paylaşımları kapatıp müşteri verilerine yalnızca ilgili kişilerin ulaşmasını sağlayan rol bazlı erişim tanımlayın.

Teknik tarafta bilgisayarların işletim sistemi güncellemelerini açık tutun ve disk şifrelemeyi varsayılan sistem araçlarıyla ücretsiz olarak etkinleştirin. Yedekleme politikanızı belirleyin: Müşteri verilerini haftalık olarak şifreli ve farklı bir alanda yedekleyin.

Son olarak, belirlediğiniz 100.000 rublelik bütçeyi bu kuralları özetleyen temel bir iç güvenlik talimatnamesi ve gizlilik sözleşmesi hazırlatmak için bağımsız bir uzmana ayırabilirsiniz. Müşterinize bu prosedürleri sunduğunuzda ve çalışanlara imzalatıldığını gösterdiğinizde denetim süreçlerini rahatlıkla tamamlarsınız.

ÜÜlkü A***Yeni üyeTopluluk üyesi
Katılım
Tem 2026
Mesaj
70
#3

Disk şifrelemesi ilk adım olmalı. Ofisteki tüm dizüstü bilgisayarlarda yerel işletim sistemi şifrelemesini açın. Bir çalışan cihazı kafede unuttuğunda içindeki sözleşmeler ve veriler şifreli kalır. Ayrıca USB bellek takılmasını grup ilkeleri üzerinden kısıtlayın, bu işlem masrafsızdır ve sızıntıların yarısını baştan keser.

HHakan V***Katılımcı
Görev
Veri analisti
Yapı
bölge bayisi
Katılım
Nis 2024
Mesaj
104
#4

Müşterinin gönderdiği formu iyice inceleyin... Genelde kurumsal firmalar standart güvenlik anketlerini herkese kopyalayıp gönderir. Çoğu madde küçük tedarikçiler icin esnetilebilir. Hemen 100.000 rubleyi harcamadan önce hangilerinin zorunlu hangilerinin tavsiye niteliğinde olduğunu satınalma temsilcisine sorun.

SSinan B***Uzman
Görev
Ürün yöneticisi
Sektör
Medya ve yayıncılık
Yapı
iki şubeli işletme
Katılım
Nis 2025
Mesaj
223
#5

Biz de geçen yıl 12 kişilik ekibimizde benzer bir taleple karşılaştık. Dışarıdan bir güvenlik danışmanına 70.000 ruble ödeyerek temel erişim matrisi, iki faktörlü doğrulama ve bir sayfalık çalışan talimatı hazırlattık. Büyük müşteri bu belgeyi ve uygulanan ekran görüntülerini görünce onay verdi.

SSevilKatılımcı
Görev
Eğitim kurumu
Yapı
zincir mağaza
Katılım
May 2024
Mesaj
88
#6

Pazartesi günü ilk iş olarak şifre yöneticisi kullanımını başlatın. Çalışanların tarayıcıya kayıtlı şifrelerle veya basit parolalarla ortak panellere girmesini engelleyin. Şifrelerin karmaşık olması ve her üç ayda bir güncellenmesi kuralını getirin.

TTülay Y***Veteran
Görev
Depo sorumlusu
Sektör
Güvenlik hizmetleri
Yapı
holding bünyesinde bir şirket
Katılım
Ağu 2025
Mesaj
12
#7

Müşteriniz devletle bağlantılı bir kurum mu yoksa özel sektör mü? Eğer kişisel veriler içeren özel bir veri tabanına doğrudan API ile bağlanacaksanız, mevzuat tarafında yerel lisanslı güvenlik yazılımları veya sertifikasyon şartı koşuyor olabilirler mi?

FFadimeYeni üye
Görev
Gıda üreticisi
Yapı
holding bünyesinde bir şirket
Katılım
Eyl 2024
Mesaj
42
#8

gözünüz hiç korkmasın. bize de ilk dediklerinde yüz binlerce rublelik sunucu ve donanım gerekecek sanmıştık. olay aslında teknik cihazlardan çok ofis disipliniyle alakalı. herkes kendi hesaıbnı kullansın masa başında ekran açık bırakılmasın kuralı bile sizi pek çok riskten korur.

MMurat Z***Katılımcı
Görev
Saha satış temsilcisi
Sektör
Cam
Yapı
zincir mağaza
Katılım
Oca 2025
Mesaj
27
#9

iki adimli dogrulama olmadan tek bi e-posta hesabi bile kalmasin. musterinin asil korkusu sizin calisanin maili patlarsa oradan kendi ic aglarina oltalama saldirisi gelmesi. nyese bunu kapatin gerisi kolay hallolur

KKoray B***KatılımcıTopluluk üyesi
Katılım
Tem 2024
Mesaj
87
#10

Kurumsal şirketlerin bilgi güvenliği talebi genellikle üçüncü taraf risk yönetimi prosedürlerinden kaynaklanmaktadır. Hazırlayacağınız bilgi güvenliği politikasında verinin nasıl işlendiği, nerede saklandığı, kimlerin eriştiği ve veri imha süreçlerinin nasıl yürütüldüğü açıkça maddelenmelidir.

PPerihan T***Yeni üyeTopluluk üyesi
Katılım
Haz 2026
Mesaj
203
#11

Karşı taraftan konuşayım ben tedarikçi tarafındayım. Herkesin yaptığı şey, doğru olduğu anlamına gelmiyor.

Kayıt tutmayan hiç bir süreç düzelmiyor, çünkü neyi düzelteceğinizi bilmiyorsunuz. Kolay gelsin.

SSultan K***Katılımcı
Görev
Lojistik planlama
Sektör
Gıda toptancılığı
Yapı
yeni kurulmuş girişim
Katılım
Ara 2025
Mesaj
105
#12

Yukarıdaki cevap işin özünü söylemiş. işte acele karar altı ay sonra düzeltilen karar oluyor.

Tecrübeyle sabit.

TTaner D***Katılımcı
Görev
Stajyer
Sektör
Plastik
Yapı
20 kişilik firma
Katılım
Şub 2026
Mesaj
5
#13

Aynen öyle üstelik bu kdr bilinmiyor. valla asıl mesele rakam değil o rakamın neye göre çıktığı.

Bunu baştan yazılı hâle getirmezseniz snra tartışma çıkıyor. Başka türlü yapan varsa onu da merak ederim.

SSelin V***Veteran
Görev
Operasyon müdürü
Sektör
Hukuk
Yapı
holding bünyesinde bir şirket
Katılım
Şub 2022
Mesaj
21

Doki · Oltalama farkındalık eğitimi · 2023

#14

Aynısını yaşadım... Unutulmuş test ortamları canlı sistemden daha sık kapı oluyor.

Sorunuz olursa yazın elimden geldiğince cevaplarım.

OOkan T***VeteranTopluluk üyesi
Katılım
Oca 2023
Mesaj
7
#15

kendi tecrübemi yazayım.. ama şirket bilgi güvenliği tarafında yapılan hata genelde geri dönülebilir ama pahalı.

ben olsam bu yoldan giderdim.

YYiğitKatılımcı
Görev
Video prodüksiyon
Katılım
May 2024
Mesaj
88
#16

bunu duyalı çok oldu ama bizde hiç böyle olmadı.. bir de işte şirket bilgi güvelniği konusunda acele eden herkez aynı yerde takılıyor.

sucu buraya yazarsanız başkalarına da faydası olur.

KKader Y***Yeni üye
Görev
Kalite güvence müdürü
Sektör
Bilişim hizmetleri
Yapı
butik ajans
Katılım
Haz 2026
Mesaj
126

Doki · Yedekleme kurulumu · 2026

#17

Yazdığınız için tşk. Bunun cevabı sektöre göre çok değişiyor genel geçer bi kural yok.

Kendi durumunuz farklıysa tabii değişir.

HHavva K***Katılımcı
Görev
İçerik editörü
Sektör
Ambalaj
Yapı
imalathane
Katılım
Eki 2022
Mesaj
2
#18

ayni durumdayim o yuzden soruyorum bir de iste bunun ceevabi sektore gore cok degisiyor genel gecer bi kuraal yok

tecrubeyle sabit.

YYasemin E***KatılımcıTopluluk üyesi
Katılım
Mar 2026
Mesaj
2
#19

kavramları ayıralım, karıştırılıyor. ya bildirim yolu uzunsa bildirim gelmiyor; gelmeyen bildirim geç fark edilen olay demek.

yanlışım varsa düzeltin.

ÖÖmer O***Katılımcı
Görev
Saha satış temsilcisi
Sektör
Yazılım
Yapı
tek kişilik işletme
Katılım
Şub 2023
Mesaj
135
#20

Bir ayrım yapmak gerekiyor burada. Ödeme bilgisi değişikliği asla geldiği kanaldan doğrulanmaz.

Kolay gelsin.

Yanıt yaz