Ana Sayfa  /  Blog  /  Güvenlik

Veri ihlali yaşandı: ilk 72 saatte teknik olarak ne yapılır?

Fark ettiğiniz anda geri sayım başlıyor. Panikle atılan adımlar çoğu zaman kanıtı yok ediyor ve kapsamı belirlemeyi imkânsız kılıyor.

Kişisel veri ihlallerinde Kurula bildirim yükümlülüğü, ihlalin öğrenilmesinden itibaren kısa bir süre içinde yerine getirilmesi gereken bir süreçtir. Bu yazı hukuki tarafı değil, o süre içinde teknik ekibin ne yapması gerektiğini anlatır.

Not: Bu yazı teknik altyapı tarafını anlatır, hukuki veya mali danışmanlık yerine geçmez. Yükümlülüklerinizin güncel kapsamını mali müşaviriniz veya hukuk danışmanınızla teyit edin.

İlk saat: durdurun ama silmeyin

En sık yapılan hata, etkilenen makineyi hemen biçimlendirmek. Bu, olayı temizlemez; yalnızca ne olduğunu anlamanızı imkânsız hâle getirir.

Doğru sıra:

  • Etkilenen makineyi ağdan ayırın — kabloyu çekin veya kablosuz bağlantıyı kapatın.
  • Kapatmayın. Bellekteki izler kapatınca kaybolur.
  • Ele geçtiğinden şüphelendiğiniz hesapların şifrelerini değiştirin ve oturumlarını sonlandırın.
  • Yedeklerin bulunduğu sistemi ayırın; fidye yazılımı yedekleri de hedefler.

Kanıtları koruyun

Kapsamı belirlemek ve bildirimi doldurabilmek için kayıtlara ihtiyacınız olacak. Şunları hemen güvenli bir yere kopyalayın:

  • Firewall trafik kayıtları
  • Sunucu ve etki alanı denetleyicisi olay günlükleri
  • E-posta sistemi oturum açma kayıtları
  • VPN bağlantı kayıtları
  • Uç nokta koruma yazılımının uyarı geçmişi

Kayıtlar genelde belirli süre sonra kendini siler. İhlal fark edildiğinde ilk iş bu döngüyü durdurmak veya kopya almaktır.

Kapsamı belirleyin: en zor kısım burası

Bildirimde cevaplanması gereken sorular teknik incelemeye dayanır:

  • Hangi veri kategorileri etkilendi?
  • Yaklaşık kaç kişi etkilendi?
  • Olay ne zaman başladı, ne zaman fark edildi?
  • Veri dışarı çıkarıldı mı, yoksa yalnızca erişildi mi?

Bu sorulara cevap verebilmek, önceden kayıt tutuyor olmanıza bağlıdır. Kaydı olmayan işletmelerde kapsam belirlenemez ve bildirim eksik kalır. Görünürlük yatırımının değeri tam da burada ortaya çıkar.

Paralel yürütülecekler

  • Üst yönetimi bilgilendirin; kararlar teknik ekipte kalmasın.
  • Hukuk danışmanınızı sürece dahil edin.
  • İhlal bir tedarikçi sisteminden geldiyse onları da bilgilendirin.
  • İç iletişimi tek elden yürütün; spekülasyon yayılmasın.

Olay kapandıktan sonra

Sistemi ayağa kaldırmak sürecin sonu değil. Yapılması gerekenler:

  • Giriş yolunu kapatın — açık yamalanmadıysa aynı olay tekrarlar.
  • Tüm ayrıcalıklı hesapların şifrelerini değiştirin.
  • Yedekten dönerken zararlının da geri gelmediğinden emin olun.
  • Olayı ve alınan aksiyonları yazılı rapor hâline getirin; denetimde ve sigortada istenir.

Asıl mesele: olay olmadan hazır olmak

72 saat, sıfırdan hazırlık yapmak için çok kısa. Önceden hazır olması gerekenler:

  • Yazılı olay müdahale planı — kim aranır, ne sırayla yapılır.
  • Kimin hangi veriyi işlediğini gösteren envanter.
  • Yeterli süre saklanan sistem kayıtları.
  • Test edilmiş, çevrimdışı kopyası olan yedekler.
  • Ulaşılabilir teknik destek ve hukuk iletişimi.

Bu beş maddeyi mevcut yapınız üzerinden ücretsiz değerlendirip eksikleri yazılı olarak paylaşıyoruz.

Bu konuda yardıma mı ihtiyacınız var?

Fortinet firewall kurulumu hizmetimiz hakkında bilgi alın ya da doğrudan ücretsiz keşif talep edin.

Fortinet firewall kurulumu
Blog

Diğer yazılar

Fortinet

FortiGate model seçimi: 40F, 60F, 90G, 100F hangisi?

Model numarası büyüdükçe fiyat da büyüyor. Peki sizin ofisinize gerçekten hangisi lazım?

Fortinet

FortiGate'te SSL denetimi: neden gerekli, nasıl kurulur?

İnternet trafiğinin neredeyse tamamı şifreli. SSL denetimi yoksa antivirüsünüz zarfın içine bakamıyor.

Fortinet

İnternet kesintisine son: FortiGate SD-WAN ile çift hat

Hat koptuğunda işletme durmasın. İki hattı birlikte kullanmanın maliyeti sandığınızdan düşük.