← Blog

KOBİ'LER İÇİN AĞ GÜVENLİĞİ KONTROL LİSTESİ

25 yıllık sistem yönetimi tecrübesinden süzülmüş 10 somut, düşük maliyetli adım — çoğu sızıntının gerçekte nereden geldiği.

KOBİ'ler İçin Ağ Güvenliği Kontrol Listesi

Ağ güvenliği denince akla önce büyük bütçeli kurumsal çözümler geliyor, ama çoğu sızıntı aslında basit, ücretsiz veya ucuz önlemlerin eksikliğinden kaynaklanıyor. İşte 25 yıllık sistem yönetimi tecrübesinden süzülmüş, KOBİ'ler için gerçekten uygulanabilir 10 madde.

1. Çok faktörlü kimlik doğrulama (MFA) — istisnasız

E-posta, yönetim panelleri, bulut sağlayıcı hesapları — hepsinde MFA açık olmalı. Tek bir sızmış şifre artık yetmiyor demek, saldırıların büyük çoğunluğunu tek başına engelliyor.

2. Yazılım güncellemelerini otomatikleştirin

Bilinen açıkların büyük kısmı, zaten yamalanmış ama uygulanmamış açıklar. İşletim sistemi ve kritik yazılımlar için otomatik güncelleme politikası kurun; manuel "sonra yaparım" listesi güvenlik açısından en riskli listedir.

3. E-posta güvenliğini kurun (SPF, DKIM, DMARC)

Bu üçü olmadan domain adınız spoofing (sahte gönderici) saldırılarına açık kalır — birileri sizin adınıza e-posta gönderebilir. Kurulumu bir kereye mahsus, etkisi kalıcı. (Detaylı rehber ayrı bir yazımızda.)

4. Yedekleme — ve yedeği test etme

Yedek almak yeterli değil; yedekten geri yükleme testini de düzenli yapmak gerekiyor. Fidye yazılımı senaryosunda "yedeğimiz var" cümlesi, "yedeğimizi geri yükleyebildiğimizi test ettik" cümlesinden çok daha zayıf.

5. Ağı segmentlere ayırın

Misafir Wi-Fi'ı ile üretim sunucusu aynı ağda olmamalı. Bir cihaz ele geçirilse bile saldırganın tüm ağa erişememesi, hasarı önemli ölçüde sınırlıyor.

6. Firewall kurallarını düzenli gözden geçirin

Zamanla açılıp unutulan portlar birikir. Yılda en az bir kez, "bu kural hâlâ gerekli mi?" diye gözden geçirin.

7. Erişim yetkilerini asgari tutun (least privilege)

Herkesin admin yetkisine ihtiyacı yok. İşten ayrılan personelin erişimlerini aynı gün kapatan bir süreç kurun — bu genelde atlanan ama en kritik adım.

8. VPN veya Zero Trust erişim kullanın

Uzaktan çalışma varsa, iç sistemlere doğrudan internetten değil, VPN ya da Zero Trust ağ geçidi üzerinden erişim sağlayın.

9. Log tutun ve izleyin

Bir olay olduğunda "ne zaman, nereden, ne oldu" sorularının cevabı loglarda olmalı. Loglama olmadan olay sonrası analiz neredeyse imkânsız.

10. Personeli phishing konusunda eğitin

Teknik önlemlerin en zayıf halkası genelde insan. Basit bir phishing simülasyonu, yıllık bir güvenlik eğitiminden daha etkili sonuç veriyor.

Nereden başlamalı

Hepsini aynı anda yapmaya çalışmayın. 1, 3 ve 4. maddeler (MFA, e-posta güvenliği, yedek testi) en yüksek etki/en düşük maliyet oranına sahip — oradan başlayın. Kalanı üç ayda bir birer madde ekleyerek tamamlayın.

Ağ güvenliğinizin nerede durduğundan emin değilseniz, bize yazın — kısa bir denetimle nerede olduğunuzu netleştirelim.

Bu konuda daha fazla bilgi almak ister misiniz?

Yazıda anlatılan çözümü kendi altyapınızda da hayata geçirmek ya da benzer bir ihtiyacı konuşmak isterseniz, ekibimizle iletişime geçin.

Bize ulaşın →