{"id":1328,"date":"2021-07-08T00:00:00","date_gmt":"2021-07-08T00:00:00","guid":{"rendered":"https:\/\/herdemlaw.com\/?p=1328"},"modified":"2025-04-07T09:15:54","modified_gmt":"2025-04-07T09:15:54","slug":"siber-guvenlik-avrupa-birligi-siber-guvenlik-ajansindan-kobiler-icin-siber-guvenlik-raporu-ve-rehberi","status":"publish","type":"post","link":"https:\/\/herdemlaw.com\/tr-tr\/kesfetmek\/siber-guvenlik-avrupa-birligi-siber-guvenlik-ajansindan-kobiler-icin-siber-guvenlik-raporu-ve-rehberi\/","title":{"rendered":"Siber G\u00fcvenlik: Avrupa Birli\u011fi Siber G\u00fcvenlik Ajans\u0131\u2019ndan KOB\u0130\u2019ler \u0130\u00e7in Siber G\u00fcvenlik Raporu ve Rehberi"},"content":{"rendered":"<p style=\"text-align:justify\">Avrupa Birli\u011fi Siber G&uuml;venlik Ajans\u0131 (&ldquo;ENISA&rdquo;), 28 Haziran 2021 tarihinde, K&uuml;&ccedil;&uuml;k ve Orta B&uuml;y&uuml;kl&uuml;kteki \u0130\u015fletmeler&rsquo;in (&ldquo;KOB\u0130&rdquo;) &ouml;zellikle COVID-19 salg\u0131n\u0131ndan kaynaklanan siber g&uuml;venlik zorluklar\u0131yla ba\u015far\u0131l\u0131 bir \u015fekilde ba\u015fa &ccedil;\u0131kmalar\u0131n\u0131 sa\u011flamak amac\u0131yla tavsiye i&ccedil;erikli bir rapor (&ldquo;Rapor&rdquo;) ve KOB\u0130&#39;ler i&ccedil;in Siber G&uuml;venlik Rehberi&#39;ni (&ldquo;Rehber&rdquo;) yay\u0131mlam\u0131\u015ft\u0131r.<\/p>\n<p style=\"text-align:justify\">Rapor, KOB\u0130&rsquo;lerin ya\u015fanan zorlu d&ouml;nemde i\u015flerini s&uuml;rd&uuml;rmek i&ccedil;in daha &ouml;nce kullanmad\u0131klar\u0131 QR kod veya temass\u0131z &ouml;deme gibi teknolojilere ba\u015fvurmak zorunda kalmalar\u0131 sonucunda, genellikle bu yeni sistemlerle ilgili g&uuml;venliklerini sa\u011flamada ba\u015far\u0131s\u0131z olduklar\u0131n\u0131 vurgularken, Rehber, KOB\u0130&#39;lere teknolojik sistemlerini ve dolay\u0131s\u0131yla i\u015flerini daha iyi g&uuml;vence alt\u0131na almak i&ccedil;in pratik &uuml;st d&uuml;zey i\u015flemler ile yol g&ouml;stermektedir.<\/p>\n<p style=\"text-align:justify\"><strong>KOB\u0130&#39;ler i&ccedil;in Siber G&uuml;venlik Raporu- Zorluklar ve &Ouml;neriler<\/strong><\/p>\n<p style=\"text-align:justify\">&Ouml;ncelikle Rapor, COVID-19 salg\u0131n\u0131 sebebiyle &ccedil;evrimi&ccedil;i platform kullan\u0131m\u0131n\u0131n art\u0131\u015f\u0131na dikkat &ccedil;ekmi\u015ftir. Buna ek olarak, KOB\u0130&rsquo;lerin, temastan veya kalabal\u0131k yerlerden ka&ccedil;\u0131nmak i&ccedil;in de\u011fi\u015fiklikler yapmak zorunda kalmalar\u0131 sebebiyle QR kodlar\u0131, temass\u0131z &ouml;demeler ve eve teslim, t\u0131kla ve topla hizmetleri ve mesaj veya arama yoluyla uzaktan yard\u0131m gibi t&uuml;keticiye y&ouml;nelik teknolojileri hayata ge&ccedil;irdikleri belirtilmi\u015ftir. Bu kapsamda Rapor&rsquo;da, KOB\u0130&#39;lerin g&uuml;venli i\u015fleyi\u015fi sa\u011flamak i&ccedil;in i\u015f devaml\u0131l\u0131\u011f\u0131 &ouml;nlemleri almalar\u0131, &ccedil;evrimi&ccedil;i i\u015flem s&uuml;re&ccedil;lerini ve ilgili altyap\u0131lar\u0131n\u0131 iyile\u015ftirmeleri gerekti\u011fi vurgulanm\u0131\u015ft\u0131r. Ayr\u0131ca KOB\u0130&rsquo;lerin, sekt&ouml;rel dernekler i&ccedil;inde g&uuml;&ccedil;lerini birle\u015ftirme ve sekt&ouml;rlerinin siber g&uuml;venli\u011fini garanti alt\u0131na almak i&ccedil;in ortaklar ve i\u015fbirlik&ccedil;ilerle i\u015f birli\u011fi yapma f\u0131rsat\u0131na da sahip olduklar\u0131 de\u011ferlendirilmi\u015ftir.<\/p>\n<p style=\"text-align:justify\">Rapor&rsquo;da, siber sald\u0131r\u0131lar\u0131n yaln\u0131zca b&uuml;y&uuml;k kurulu\u015flara kar\u015f\u0131 ger&ccedil;ekle\u015fti\u011fine dair yayg\u0131n alg\u0131n\u0131n aksine, boyutlar\u0131 ne olursa olsun t&uuml;m kurulu\u015flar\u0131n benzer \u015fekilde sald\u0131r\u0131ya u\u011frayabilece\u011fi belirtilmekle, KOB\u0130&rsquo;lerin siber g&uuml;venlik risklerini anlamalar\u0131n\u0131n ve kendilerini, m&uuml;\u015fterilerini ve tedarik&ccedil;ilerini korumak i&ccedil;in neler yapabileceklerini bilmelerinin &ouml;nemine dikkat &ccedil;ekilmi\u015ftir.<\/p>\n<p style=\"text-align:justify\">ENISA&rsquo;n\u0131n yapt\u0131\u011f\u0131 a&ccedil;\u0131klamada, zorluklara ve iyi uygulamalara dikkat &ccedil;eken Rapor&rsquo;un, KOB\u0130&#39;lerin siber g&uuml;venlik zorluklar\u0131yla ba\u015far\u0131l\u0131 bir \u015fekilde ba\u015fa &ccedil;\u0131kmalar\u0131 amac\u0131yla sa\u011flanan tavsiyelerin yan\u0131 s\u0131ra, KOB\u0130&#39;lerin siber g&uuml;venlik duru\u015flar\u0131n\u0131 geli\u015ftirmelerini desteklemek amac\u0131yla &uuml;ye devletlere y&ouml;nelik &ouml;neriler sundu\u011fu, bu &ccedil;al\u0131\u015fman\u0131n sadece KOB\u0130&rsquo;ler i&ccedil;in de\u011fil, KOB\u0130 sisteminde yer alan di\u011fer kurulu\u015flar i&ccedil;in de faydal\u0131 olabilece\u011fi belirtilmi\u015ftir.<\/p>\n<p style=\"text-align:justify\">Rapor&rsquo;un haz\u0131rlanma s&uuml;recinde ger&ccedil;ekle\u015ftirilen ara\u015ft\u0131rmalar sonucunda: (i) KOB\u0130&rsquo;ler bak\u0131m\u0131ndan bilgisayarlara ve internete artan bir ba\u011f\u0131ml\u0131l\u0131k oldu\u011fu, (ii)&nbsp; KOB\u0130&#39;lerin &ccedil;o\u011funlu\u011funun kritik bilgileri i\u015flemeleri sebebiyle siber g&uuml;venlik sald\u0131r\u0131lar\u0131n\u0131n &ouml;nemli bir endi\u015fe halini ald\u0131\u011f\u0131, (iii) KOB\u0130&#39;lerin &ccedil;o\u011funun basit g&uuml;venlik &ouml;nlemleri kullanmakla beraber daha az say\u0131da KOB\u0130&rsquo;nin, personel g&uuml;venlik bilinci e\u011fitimlerini ger&ccedil;ekle\u015ftirmekte oldu\u011fu ve kay\u0131t ve uyar\u0131 sistemlerini kulland\u0131\u011f\u0131, (iv) KOB\u0130&#39;lerin &ccedil;e\u015fitli bilgi hizmetleri ve &ccedil;e\u015fitli t&uuml;rlerde, i\u015flevlerde ve g&uuml;venlik d&uuml;zeylerinde uzaktan eri\u015fim ara&ccedil;lar\u0131 i&ccedil;in bulut kulland\u0131\u011f\u0131, (v) Kimlik av\u0131, k&ouml;t&uuml; ama&ccedil;l\u0131 yaz\u0131l\u0131m ve web tabanl\u0131 sald\u0131r\u0131lar\u0131n, anket kat\u0131l\u0131mc\u0131lar\u0131n\u0131n ya\u015fad\u0131\u011f\u0131 g&uuml;venlik olaylar\u0131n\u0131n en yayg\u0131n nedenleri oldu\u011fu saptanm\u0131\u015ft\u0131r.<\/p>\n<p style=\"text-align:justify\">ENISA taraf\u0131ndan haz\u0131rlanan Rapor&rsquo;da, ara\u015ft\u0131rmalar sonucunda ortaya &ccedil;\u0131kan bulgular ile, KOB\u0130&#39;lerin kar\u015f\u0131la\u015ft\u0131\u011f\u0131 zorluklar: (i) Siber tehditlere kar\u015f\u0131 d&uuml;\u015f&uuml;k fark\u0131ndal\u0131k, (ii) Kritik ve hassas bilgiler i&ccedil;in yetersiz koruma, (iii) Siber g&uuml;venlik &ouml;nlemlerinin uygulanmas\u0131 i&ccedil;in katlan\u0131lan maliyetleri kar\u015f\u0131layacak b&uuml;t&ccedil;e eksikli\u011fi, (iv) B\u0130T siber g&uuml;venlik uzmanl\u0131\u011f\u0131n\u0131n ve personelinin mevcudiyeti, (v) Sekt&ouml;re uygun k\u0131lavuzlar\u0131n olmamas\u0131, (vi) &Ccedil;evrimi&ccedil;i hareket etmek, ve (vii) D&uuml;\u015f&uuml;k y&ouml;netim deste\u011fi olarak tespit edilmi\u015ftir.<\/p>\n<p style=\"text-align:justify\">Bu kapsamda Rapor&rsquo;da, belirlenen zorluklara kar\u015f\u0131 ba\u015fa &ccedil;\u0131k\u0131lmas\u0131 i&ccedil;in tavsiyeler verilmi\u015f ve bu tavsiyeler insan, s&uuml;re&ccedil; ve teknik olarak &uuml;&ccedil; kategoriye ay\u0131r\u0131lm\u0131\u015ft\u0131r:<\/p>\n<p style=\"text-align:justify\">&nbsp;&#8211; &Ouml;ncelikle Rapor&rsquo;da, insanlar\u0131n siber g&uuml;venlik sisteminde &ouml;nemli bir rol oynad\u0131\u011f\u0131 belirtilmi\u015f ve gizli ve\/veya hassas bilgilerle ilgili olarak sorumluluk, &ccedil;al\u0131\u015fanlar\u0131n kat\u0131l\u0131m\u0131 ve fark\u0131ndal\u0131\u011f\u0131, siber g&uuml;venlik e\u011fitimi ve siber g&uuml;venlik politikalar\u0131n\u0131n yan\u0131 s\u0131ra &uuml;&ccedil;&uuml;nc&uuml; taraf y&ouml;netiminin &ouml;nemine dikkat &ccedil;ekilmi\u015ftir.<\/p>\n<p style=\"text-align:justify\">&#8211; Bununla birlikte Rapor, s&uuml;rece y&ouml;nelik, dahili i\u015f s&uuml;re&ccedil;lerinin izlenmesi, denetimlerin ger&ccedil;ekle\u015ftirilmesi, olay planlama ve m&uuml;dahale, parolalar, yaz\u0131l\u0131m yamalar\u0131 ve verilerin d&uuml;zenleyici ve yasal gerekliliklere uygunlu\u011fu sa\u011flamak i&ccedil;in d&uuml;zg&uuml;n bir \u015fekilde g&uuml;vence alt\u0131na al\u0131nmas\u0131n\u0131n &ouml;nemli oldu\u011fu y&ouml;n&uuml;nde tavsiyeler vermi\u015ftir.<\/p>\n<p style=\"text-align:justify\">&#8211; Son olarak Rapor&rsquo;da teknik d&uuml;zeyde, a\u011f g&uuml;venli\u011fi, anti-vir&uuml;s, \u015fifreleme, g&uuml;venlik izleme, fiziksel g&uuml;venlik ve yedeklemelerin g&uuml;venli\u011fi ile ilgili bir dizi hususun dikkate al\u0131nmas\u0131n\u0131n gereklili\u011fi de vurgulanm\u0131\u015ft\u0131r.<\/p>\n<p style=\"text-align:justify\"><strong>KOB\u0130&#39;ler \u0130&ccedil;in Siber G&uuml;venlik Rehberi <\/strong><\/p>\n<p style=\"text-align:justify\">KOB\u0130&#39;lere sistemlerini ve i\u015flerini nas\u0131l daha iyi g&uuml;vence alt\u0131na alacaklar\u0131 konusunda yol g&ouml;stermek amac\u0131yla haz\u0131rlanan 12 ad\u0131ml\u0131 Rehber kapsam\u0131nda ENISA, iyi siber g&uuml;venlik k&uuml;lt&uuml;r&uuml; geli\u015ftirilmesi gereklili\u011fi &uuml;zerinde durmu\u015ftur. Bu kapsamda siber g&uuml;venlik ile ilgili i\u015flemlerin y&ouml;netim sorumlulu\u011funun, kurulu\u015f i&ccedil;indeki bir ki\u015fiye verilmesi gerekti\u011fi, y&ouml;netimden siber g&uuml;venlik konusunda etkili ileti\u015fim kurarak &ccedil;al\u0131\u015fanlar\u0131n deste\u011finin al\u0131nmas\u0131n\u0131n &ouml;nemi, d&uuml;zenli denetimlerin yap\u0131lmas\u0131, verilerin d&uuml;zenleyici ve yasal gerekliliklere uygunlu\u011funu sa\u011flamak i&ccedil;in d&uuml;zg&uuml;n bir \u015fekilde g&uuml;vence alt\u0131na al\u0131nmas\u0131 ve &ccedil;al\u0131\u015fanlara y&ouml;nelik bir siber g&uuml;venlik politikas\u0131 yay\u0131mlanmas\u0131 gerekti\u011fi belirtilmi\u015ftir.<\/p>\n<p style=\"text-align:justify\">Bu kapsamda &ccedil;e\u015fitli siber g&uuml;venlik tehditlerini tan\u0131y\u0131p bunlarla ba\u015fa &ccedil;\u0131kabilmelerini sa\u011flamak i&ccedil;in t&uuml;m &ccedil;al\u0131\u015fanlara d&uuml;zenli siber g&uuml;venlik fark\u0131ndal\u0131k e\u011fitimleri sa\u011flanmas\u0131; t&uuml;m sat\u0131c\u0131lar\u0131n, &ouml;zellikle hassas verilere ve\/veya sistemlere eri\u015fimi olanlar\u0131n aktif olarak y&ouml;netildi\u011finden ve s&ouml;zle\u015fmeyle belirlenen g&uuml;venlik d&uuml;zeylerini kar\u015f\u0131lad\u0131klar\u0131ndan emin olunmas\u0131 gerekti\u011fine dikkat &ccedil;ekilmi\u015ftir. \u0130laveten t&uuml;m g&uuml;venlik olaylar\u0131na zaman\u0131nda, profesyonel ve uygun bir \u015fekilde yan\u0131t verilmesini sa\u011flamak i&ccedil;in a&ccedil;\u0131k y&ouml;nergeler, roller ve sorumluluklar\u0131n d&uuml;zenlendi\u011fi olay m&uuml;dahale plan\u0131n\u0131 geli\u015ftirilmesinin gereklili\u011fi vurgulanm\u0131\u015ft\u0131r.<\/p>\n<p style=\"text-align:justify\">Rehber kapsam\u0131nda ayr\u0131ca sistemlere g&uuml;venli eri\u015fimin, cihazlar\u0131n ve a\u011f g&uuml;venli\u011finin sa\u011flanmas\u0131n\u0131n, fiziksel g&uuml;venli\u011fi artt\u0131r\u0131lmas\u0131n\u0131n, g&uuml;venli yedekleme yap\u0131lmas\u0131n\u0131n, bulut sa\u011flay\u0131c\u0131yla ba\u011flant\u0131 kurulmas\u0131n\u0131n, siber g&uuml;venlik ile ilgili ara\u015ft\u0131rma yap\u0131lmas\u0131 ve sahip olunan bilgilerin di\u011fer KOB\u0130&rsquo;lere aktar\u0131lmas\u0131n\u0131n, &ccedil;evrimi&ccedil;i web sitelerinin g&uuml;venli bir \u015fekilde yap\u0131land\u0131r\u0131ld\u0131\u011f\u0131ndan ve s&uuml;rd&uuml;r&uuml;ld&uuml;\u011f&uuml;nden, bu &ccedil;evrimi&ccedil;i web sitelerindeki kredi kart\u0131 verileri gibi t&uuml;m ki\u015fisel verilerin veya finansal ayr\u0131nt\u0131lar\u0131n uygun \u015fekilde korundu\u011fundan emin olunmas\u0131n\u0131n &ouml;nemi &uuml;zerinde durulmu\u015ftur.<\/p>\n<p style=\"text-align:justify\">Simge K\u0131l\u0131\u00e7, Esra Temur<\/p>","protected":false},"excerpt":{"rendered":"<p>Avrupa Birli\u011fi Siber G&uuml;venlik Ajans\u0131 (&ldquo;ENISA&rdquo;), 28 Haziran 2021 tarihinde, K&uuml;&ccedil;&uuml;k ve Orta B&uuml;y&uuml;kl&uuml;kteki \u0130\u015fletmeler&rsquo;in (&ldquo;KOB\u0130&rdquo;) &ouml;zellikle COVID-19 salg\u0131n\u0131ndan kaynaklanan &#8230; <a title=\"Siber G\u00fcvenlik: Avrupa Birli\u011fi Siber G\u00fcvenlik Ajans\u0131\u2019ndan KOB\u0130\u2019ler \u0130\u00e7in Siber G\u00fcvenlik Raporu ve Rehberi\" class=\"read-more\" href=\"https:\/\/herdemlaw.com\/tr-tr\/kesfetmek\/siber-guvenlik-avrupa-birligi-siber-guvenlik-ajansindan-kobiler-icin-siber-guvenlik-raporu-ve-rehberi\/\" aria-label=\"Read more about Siber G\u00fcvenlik: Avrupa Birli\u011fi Siber G\u00fcvenlik Ajans\u0131\u2019ndan KOB\u0130\u2019ler \u0130\u00e7in Siber G\u00fcvenlik Raporu ve Rehberi\">Read more<\/a><\/p>","protected":false},"author":1,"featured_media":7440,"comment_status":"closed","ping_status":"closed","sticky":false,"template":"","format":"standard","meta":{"footnotes":""},"categories":[27],"tags":[],"class_list":["post-1328","post","type-post","status-publish","format-standard","has-post-thumbnail","hentry","category-gelisen-teknoloji","masonry-post","generate-columns","tablet-grid-50","mobile-grid-100","grid-parent","grid-33"],"aioseo_notices":[],"_links":{"self":[{"href":"https:\/\/herdemlaw.com\/tr-tr\/wp-json\/wp\/v2\/posts\/1328","targetHints":{"allow":["GET"]}}],"collection":[{"href":"https:\/\/herdemlaw.com\/tr-tr\/wp-json\/wp\/v2\/posts"}],"about":[{"href":"https:\/\/herdemlaw.com\/tr-tr\/wp-json\/wp\/v2\/types\/post"}],"author":[{"embeddable":true,"href":"https:\/\/herdemlaw.com\/tr-tr\/wp-json\/wp\/v2\/users\/1"}],"replies":[{"embeddable":true,"href":"https:\/\/herdemlaw.com\/tr-tr\/wp-json\/wp\/v2\/comments?post=1328"}],"version-history":[{"count":1,"href":"https:\/\/herdemlaw.com\/tr-tr\/wp-json\/wp\/v2\/posts\/1328\/revisions"}],"predecessor-version":[{"id":7445,"href":"https:\/\/herdemlaw.com\/tr-tr\/wp-json\/wp\/v2\/posts\/1328\/revisions\/7445"}],"wp:featuredmedia":[{"embeddable":true,"href":"https:\/\/herdemlaw.com\/tr-tr\/wp-json\/wp\/v2\/media\/7440"}],"wp:attachment":[{"href":"https:\/\/herdemlaw.com\/tr-tr\/wp-json\/wp\/v2\/media?parent=1328"}],"wp:term":[{"taxonomy":"category","embeddable":true,"href":"https:\/\/herdemlaw.com\/tr-tr\/wp-json\/wp\/v2\/categories?post=1328"},{"taxonomy":"post_tag","embeddable":true,"href":"https:\/\/herdemlaw.com\/tr-tr\/wp-json\/wp\/v2\/tags?post=1328"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}