guvenlik
'KOBİ’ler İçin Siber Güvenlik Kontrol Listesi'
'Sınırlı kaynaklarla etkili koruma sağlamak mümkün. KOBİ’ler için önceliklendirilmiş, uygulanabilir bir siber güvenlik kontrol listesi.'
Yayın: 18.02.2026
Siber tehditler yalnızca büyük kuruluşları hedeflemez. KOBİ’ler de phishing, fidye yazılımı ve zayıf parola politikaları nedeniyle risk altındadır. İyi haber: doğru önceliklendirme ile makul maliyetle anlamlı risk azaltımı sağlanabilir.
Temel kontrol listesi
1. Kimlik ve erişim
- Çok faktörlü kimlik doğrulama (MFA) yönetici ve kritik hesaplarda zorunlu olmalı.
- Ayrıcalıklı hesaplar günlük işlerde kullanılmamalı.
- Personel ayrılışında erişimler aynı gün kapatılmalı.
2. Uç nokta ve güncelleme
- İşletim sistemi ve uygulama güncellemeleri düzenli uygulanmalı.
- Uç nokta koruma çözümü merkezi yönetilmeli.
- USB ve harici cihaz politikaları netleştirilmeli.
3. Yedekleme ve kurtarma
- Kritik veriler için tanımlı RPO/RTO hedefleri belirlenmeli.
- Yedekler düzenli test edilmeli; yalnızca almak yeterli değildir.
- Fidye yazılımına karşı izole yedek kopyaları değerlendirilmeli.
4. E-posta ve farkındalık
- SPF, DKIM ve DMARC kayıtları yapılandırılmalı.
- Şüpheli bağlantı ve ekler konusunda kısa eğitimler verilmeli.
- Finansal onay süreçlerinde çift doğrulama uygulanmalı.
5. Ağ sınırı
- Güvenlik duvarı kuralları periyodik gözden geçirilmeli.
- Uzaktan erişim VPN veya zero-trust yaklaşımıyla korunmalı.
- Misafir Wi-Fi kurumsal ağdan izole tutulmalı.
Önceliklendirme önerisi
Kaynak kısıtlıysa önce MFA + yedekleme testi + uç nokta koruması üçlüsüne odaklanın. Ardından ağ segmentasyonu ve log görünürlüğünü genişletin.
Siber güvenlik bir kerelik proje değil, sürekli iyileştirme döngüsüdür. Proxis Bilişim, risk değerlendirmesi ve sertleştirme adımlarında kurumunuza uygun bir yol haritası sunar.