HAKKINDA

Merhabalar,


Siber güvenliğe bir firma olarak yatırım yapmalı mıyız? Öyle ise bütçemizi aşmadan nasıl siber güvenlik önlemleri alabiliriz?


Bekir Türk



06.04.2020


Merhaba,

Siber güvenlik teknolojilerine yatırım yapmak, dijital mal varlıklarınızı (kredi kartı bilgileri, şirket ticari sırları, müşteri verileri vb..) korumanız için kritik öneme sahiptir. Yüksek çalışan sayısına sahip kurumsal firmaların siber güvenlik ekipleri ve yüksek teknoloji yatırımları olmaktadır. Küçük işletmelerde ise siber güvenlik ekibi kurulması ve yüksek maliyetli yatırımlar yapması beklenemez, buna gerek de bulunmamaktadır. 


1.       Kobi firmalarının siber güvenlik alanında  atması gereken adımları aşağıda sıralayalım:

2.       Firmanıza ait dijital mal varlıklarınızı tespit ediniz. Cihazlar, sunucular, uygulamalar, kritik veriler kimlerde ve hangi altyapılarda bulunuyor?

3.       Kullandığınız tüm yazılımların lisanslı ve güncel durumda olmasına dikkat ediniz.

4.       Yönetemeyeceğiniz teknoloji yatırımları yapmak yerine, güvenilir teknoloji sağlayıcı firmalardan hizmet alınız.

5.       Cihazlarınızda antivirüs yazılımları kullanınız. Cihazlar üzerinde işiniz için gerekli olmayan yazılımları kaldırınız.

6.       Şifrelerin karmaşık olmasını sağlayınız, başkalarıyla paylaşmayınız ve belli aralıklarla şifre değişiklikleri yapınız.

7.       Kritik verilerinizin mutlaka yedeklerini alınız.

8.       İnternet ağınızı korumak için güvenlik duvarı (Firewall) kullanınız.

9.       Şüpheli e-postaları, linkleri açmayınız ve verilerinizi paylaşmayınız.

10.   Siber güvenlik politikası oluşturunuz ve tüm çalışanların uygulamasını sağlayınız. Unutmayın, zincirin en zayıf halkası kadar güvendesiniz.

Çalışanlarınızın farkındalığını yükselterek ve güvenlik politikanızı oluşturarak, çok az teknoloji yatırımıyla çok daha güvende olacak ve muhtemel zararlardan, saldırılardan korunacaksınız.


Merhaba İsrafil Bey,


Küçük bir tekstil firmamız var. Sitemizden online satış da yapıyoruz ve pazarlama için CRM yazılımı kullanmak istiyoruz. Müşteri verilerini bulutta saklayabilir miyiz? Bulut bilişime yatırım yapma kararını hangi aşamada vermeliyiz? Ek bir maliyete katlanıp firmamızı buluta taşımamız hangi durumlarda mantıklı?


Ahmet Yaşar

08.04.2020

Merhaba Ahmet Bey

Online satış yaparak aslında bulut teknolojilerine yatırım yapmaya başlamış, bulutun faydalarından yararlanmaya başlamışsınız. Muhtemelen E-ticaret sitenizi bir web sitesi barındırma sağlayıcısı (hosting) üzerinde çalıştırıyorsunuz. En basit tanımıyla Bulut teknolojileri; sunucu, depolama, erişim vb kaynakların internet üzerinden sağlanabilmesi anlamına gelmektedir.

CRM (Müşteri İlişkileri Yönetimi) yazılımları her işletmenin mutlaka kullanması gereken ve sayısız faydası bulunan yazılımlardır. Kurumunuz içinde müşteri kayıtları tutmanızı, kurumsal hafızayı oluşturmanızı, kampanya yönetimi yapabilmenizi ve nihai hedef olarak müşteri memnuniyeti ve gelir artışı sağlamanızı sağlar.

Sorunuzda belirttiğiniz kritik konu ise bu verilerin bulutta saklanmasıdır, ama hangi bulut? Bulut altyapısıyla kullandığımız birçok yazılım, aslında dünyanın çeşitli yerlerindeki veri merkezleri içinde bulunan sunucularda çalışmaktadır. Dolayısıyla CRM üzerinde tutulacak kişisel verilerin Türkiye sınırları içindeki veri merkezlerinde barındırılması önem taşımaktadır. Yurtdışında bulunan sunucuların kullanılması durumunda,  Kişisel Verilerin Korunması Kanunu Madde 9’a göre,  müşterilerinizden açık rıza alınması ve bazı ek koşulların sağlanması gerekmektedir. (https://www.kvkk.gov.tr/Icerik/2053/Yurtdisina-Aktarim)


Kullandığınız e-ticaret yazılımlarının içerisinde CRM modülü olabilir veya bunu sağlayacak e-ticaret uygulamalarını araştırabilirsiniz. Harici bir CRM uygulamasını yine internet üzerinden aylık ödeme modeliyle kullanabilirsiniz. Bu çözümlerde mutlaka bilgi güvenliği ve veri gizliliği konularını sözleşmelerinizde detaylı incelemenizi tavsiye ediyorum. Doğru teknoloji sağlayıcılar ile çalışmanız durumunda, uygun maliyetler ile CRM uygulaması kullanabilir ve işinize odaklanabilirsiniz.


X