Veri Güvenliği

KOBİ'lerde fidye yazılımına karşı MDM koruması?

Arin Agent Ekibi5 Eylül 2026Son güncelleme: 18 Eylül 20267 dk okuma
KOBİ çalışanlarının mobil cihazlarını yöneten MDM arayüzü

Merkezi cihaz yönetimi, yama görünürlüğü, USOM engeli ve politika kontrolü ile KOBİ'lerin fidye yazılımı riskini azaltır; Arin Agent bu katmanı Windows filosunda tek panelden sağlar.

Fidye yazılımı, KOBİ'ler için iş durmasına en sık yol açan siber saldırı türlerinden biridir. Şifrelenen bir dosya sunucusu üretimi durdurur, muhasebeyi kilitler ve kişisel veri etkilendiyse KVKK kapsamında ihlal bildirimi yükümlülüğünü tetikler. Bu yazıda, Mobil Cihaz Yönetimi (MDM) olarak bilinen ve kurumsal bilgisayar filosu için merkezi cihaz yönetimi anlamına gelen yaklaşımın, saldırı zincirinin hangi halkalarını kestiğini ele alıyoruz. Arin Agent, cihaz envanteri, risk skoru, USOM tehdit engeli ve politika yönetimini tek panelde toplayarak bu koruma katmanını KOBİ ölçeğinde uygulanabilir kılar.

Fidye Yazılımı Nedir ve KOBİ'leri Nasıl Hedef Alır?

Fidye yazılımı, kurumun kritik verilerini şifreleyerek erişimi engelleyen ve şifre çözme anahtarı karşılığında ödeme talep eden bir kötü amaçlı yazılım türüdür. KOBİ'ler, büyük kurumlara kıyasla daha sınırlı BT personeline, daha zayıf güvenlik altyapısına ve çoğu zaman test edilmemiş yedekleme süreçlerine sahip oldukları için saldırganların tercih ettiği hedefler arasındadır.

Saldırganlar ağa ilk erişimi genellikle şu yollardan sağlar:

  • Çalışanı sahte bir bağlantıya tıklatan oltalama (phishing) e-postaları
  • Güncellenmemiş veya çok faktörlü doğrulama (MFA) olmadan açıkta bırakılmış uzak masaüstü (RDP) ve VPN erişimleri
  • Eksik güvenlik yaması nedeniyle açık kalan bilinen güvenlik açıkları
  • Envanterde görünmeyen, kimin kullandığı bilinmeyen yönetilmeyen cihazlar
  • Tedarikçi üzerinden gelen tedarik zinciri saldırıları

İç ağa girildikten sonra saldırgan yanal hareket teknikleriyle yetki yükseltir, yedekleme sunucularını tespit edip siler ve ardından tüm uç noktaları ve sunucuları şifreler. Segmentasyonu olmayan düz ağ mimarisi ve yönetilmeyen kişisel cihazlar bu yayılmayı hızlandıran temel faktörlerdir. Bu vektörlerin çoğu uç noktada başlar; oltalama bağlantısı için USOM tehdit engeli, eksik yama için cihaz bazlı risk skoru ilk savunma hattıdır.

MDM Çözümü Fidye Yazılımı Tehdidine Karşı Nasıl Koruma Sağlar?

Merkezi cihaz yönetimi, kurumun sahip olduğu tüm bilgisayarları tek bir panelden görünür hale getirir; yapılandırma, izleme ve müdahale yetkisini BT ekibine verir. Fidye yazılımı bağlamında bu yaklaşımın sağladığı temel yetenekler şunlardır:

  • Envanter ve yama görünürlüğü: Hangi cihazda hangi güncellemenin eksik olduğu otomatik toplanır; 0-100 arası risk skoru hangi cihaza önce müdahale edileceğini gösterir.
  • Uygulama ve web engelleme: Bilinmeyen çalıştırılabilir dosyalar ve riskli siteler merkezi politikayla engellenir; engellenen denemeler kayıt altına alınır.
  • USOM tehdit listesi: Oltalama sayfaları ve zararlı yazılım dağıtıcı adresler, resmi listeye göre tüm cihazlarda otomatik engellenir.
  • Güvenlik alarmları: Windows Defender tespitleri, şüpheli süreçler, komuta-kontrol (C2) bağlantıları ve kripto madenciliği faaliyetleri tek panelde toplanır.
  • Uzaktan kilitleme ve kapatma: Şüpheli davranış gösteren cihaz tek komutla kilitlenir veya kapatılır; müdahale ekibi cihaza ulaşana kadar zaman kazanılır.
  • USB kontrolü: Taşınabilir bellekle gelen bulaşma ve veri sızıntısı kanalı politikayla kapatılır.

Arin Agent bu altı yeteneği tek ajan ve tek panelde sunar; merkezi görünürlük yaklaşımının ayrıntıları için Kurumsal Antivirüs Programı sayfasına göz atabilirsiniz.

KOBİ'ler İçin Fidye Yazılımı Dayanıklılığının Üç Sütunu Nelerdir?

Genel kabul gören yaklaşım, fidye yazılımı dayanıklılığını üç sütun üzerine kurar: önleme, tespit ve yanıt, kurtarma. Bu üçlü, KVKK madde 12'deki "gerekli teknik ve idari tedbirler" yükümlülüğünün pratik karşılığıdır.

  1. Önleme
    • Bilgisayar ve sunucularda güvenlik yamalarının gecikmeksizin, tercihen yayınlandıktan sonraki 72 saat içinde uygulanması
    • Yönetici hesaplarının günlük kullanıcı hesaplarından ayrılması ve ayrıcalıklı erişimin sınırlandırılması
    • Ağ segmentasyonu ile sunucuların ve yedekleme altyapısının kullanıcı ağından yalıtılması
    • E-posta güvenliği ve çalışanlara düzenli siber güvenlik farkındalığı eğitimi
    • USB depolama kullanımının politikayla kısıtlanması
  2. Tespit ve yanıt
    • Uç noktada şüpheli süreç, hacimli dosya değişikliği ve komuta-kontrol bağlantısı alarmı
    • Cihaz, kullanıcı ve olay kayıtlarının merkezi bir panelde toplanması
    • Bulaşan cihazın önceden tanımlı müdahale senaryolarıyla (playbook) ağdan izole edilmesi
    • Tehdit istihbaratı listeleriyle uzlaşma göstergelerinin (IOC) eşleştirilmesi
  3. Kurtarma
    • 3-2-1 yedekleme kuralı: 3 kopya, 2 farklı ortam, 1 çevrimdışı veya değiştirilemez kopya
    • Yedeklerin düzenli, tercihen çeyrekte bir geri yükleme testinden geçirilmesi
    • Fidye yazılımı senaryosuna özel felaket kurtarma planı ve iş sürekliliği tatbikatları

Bu adımların uç noktaya bakan kısmı merkezi cihaz yönetimi panelinden karşılanır: eksik yamanın hangi cihazda olduğu envanter ve risk skoruyla görünür, uygulama, web ve USB politikaları merkezi olarak tanımlanır, Windows Defender tespitleri ile şüpheli süreç ve komuta-kontrol alarmları tek panelde toplanır, şüpheli cihaz uzaktan kilitlenir veya kapatılır. Yamanın cihazlara dağıtılması, ağ segmentasyonu ve ağdan izolasyon, otomatik müdahale senaryoları, yedekleme ve geri yükleme ise ayrı araçların işidir.

KVKK ve 5651 Sayılı Kanun Kapsamında KOBİ'lerin Veri Güvenliği Yükümlülükleri Nelerdir?

Kişisel Verilerin Korunması Kanunu (KVKK) madde 12'ye göre veri sorumlusu, kişisel verilerin hukuka aykırı işlenmesini ve erişilmesini önlemek ve muhafazasını sağlamak için "gerekli teknik ve idari tedbirleri" almakla yükümlüdür. Fidye yazılımıyla şifrelenen veya sızdırılan personel, müşteri ve tedarikçi verileri doğrudan bu kapsama girer.

İhlal gerçekleştiğinde devreye giren yükümlülükler şunlardır:

  • İhlal bildirimi: KVKK madde 12/5 uyarınca veri sorumlusu ihlali en kısa sürede ilgili kişilere ve Kişisel Verileri Koruma Kurulu'na bildirir. Kurul'un 2019/10 sayılı kararına göre Kurul'a bildirim, ihlalin öğrenilmesinden itibaren 72 saat içinde yapılır.
  • İdari para cezaları: Madde 18'de öngörülen cezalar her yıl yeniden değerleme oranında artar ve veri güvenliği tedbirlerini almayan kurumlar için milyonluk tutarlara ulaşabilir.
  • Kanıt yükümlülüğü: Hangi tedbirin alındığı, hangi cihazın etkilendiği ve ihlale kimin, ne zaman müdahale ettiği belgelenebilmelidir.

5651 sayılı Kanun ise internet erişimi sağlayan kurumlara erişim kayıtlarını zaman damgalı tutma ve belirlenen süre boyunca saklama yükümlülüğü getirir; fidye yazılımı sonrası olay incelemesinde bu kayıtlar ilk başvurulan kaynaktır. Bu çerçeveyi operasyonel hale getirmek için veri envanteri çıkarmak, personel eğitimi vermek, veri işleyen tedarikçilerle sözleşme yapmak ve ihlal yanıt prosedürünü yazılı olarak hazırlamak iyi uygulama olarak önerilir.

Arin Agent, aydınlatma metni şablonu, VERBİS envanteri çıktısı, panelde tanımlı ihlal müdahale akışı ve zaman damgalı erişim kaydıyla bu yükümlülüklerin kanıtını üretir; denetimde "ne yaptığınızı" değil "nasıl usulüne uygun yaptığınızı" gösterirsiniz.

Siber Saldırılara Maruz Kalan KOBİ'ler İş Sürekliliğini Nasıl Sağlayabilir?

İş sürekliliği, saldırı anında "nasıl kurtarılırız" sorusunun değil, "nasıl çalışmaya devam ederiz" sorusunun cevabıdır. KOBİ'ler için kritik olan, Kurtarma Nokta Hedefi (RPO) ve Kurtarma Süre Hedefi (RTO) değerlerinin iş süreçlerine göre tanımlanması ve test edilmesidir. Örneğin ERP ve muhasebe verisi için kayıp toleransı sıfıra yakın, geri dönüş süresi 4 saat; e-posta ve dosya sunucuları için 1 saatlik kayıp ve 8 saatlik geri dönüş hedeflenebilir.

Bu hedeflere ulaşmak için yedekleme altyapısında aranması gereken asgari koşullar şunlardır:

  • Yedeklerin üretim ağından yalıtılmış, değiştirilemez (immutable) veya çevrimdışı bir kopyasının bulunması
  • Yedekleme sisteminin kendi kimlik doğrulamasına ve çok faktörlü doğrulamaya sahip olması
  • Yedeklerin şifrelenmiş saklanması ve bütünlüğünün düzenli olarak doğrulanması

Saldırı anında etkilenen cihazlar panelden uzaktan kilitlenir veya kapatılır, USB ve web politikasıyla bulaşma kanalları kapatılır, ardından yedekten geri yükleme başlatılır. Bu akışın gerçekten çalıştığını görmenin tek yolu, yılda en az bir kez tam ölçekli felaket kurtarma tatbikatı yapmaktır.

Kapsamı net koymak gerekir: merkezi cihaz yönetimi yedekleme yazılımının yerini tutmaz. Bu katman yedek altyapınızı korumaya değil, bulaşan cihazı dakikalar içinde uzaktan kilitlemeye veya kapatmaya ve hangi cihazın yamasız kaldığını saldırıdan önce görmeye yarar.

MDM ile Geleneksel Antivirüs Çözümleri Arasındaki Farklar Nelerdir?

Geleneksel antivirüs çözümleri, imza tabanlı ve sezgisel motorlarla bilinen kötü amaçlı yazılımları tespit eder; dosya içermeyen saldırılar, bellek içi yürütme ve sıfır gün fidye yazılımı varyantları karşısında ise sınırlı kalabilir. Merkezi cihaz yönetimi bir tarayıcı motoru değil, cihaz durumunu sürekli değerlendiren ve politikayı zorlayan bir görünürlük katmanıdır. İkisi rakip değil, birbirini tamamlayan araçlardır.

Temel farklar üç başlıkta özetlenebilir:

  • Reaktif ve proaktif: Antivirüs bir dosya çalıştırıldığında müdahale eder; cihaz yönetimi yama durumu, yüklü yazılım ve yapılandırmayı sürekli değerlendirip sorunu saldırıdan önce gösterir.
  • Tek cihaz ve filo görünürlüğü: Antivirüs tespiti kurulu olduğu cihazda kalır; cihaz yönetimi tüm filodaki tespitleri, risk skorlarını ve politika uyumunu tek panelde toplar.
  • İmza ve davranış artı yapılandırma: Antivirüs bilinen imzaya bakar; cihaz yönetimi şüpheli süreç, komuta-kontrol bağlantısı ve eksik yama gibi davranış ve yapılandırma sinyallerini değerlendirir.

Bu yazıda anlatılan koruma katmanı da bir antivirüs motoru değildir. Her cihazda zaten çalışan Windows Defender'ın tespitini merkezi panele taşır; üzerine şüpheli süreç, C2 ve kripto madenciliği tespiti, USOM engeli ve risk skoru ekler. Ayrı bir antivirüs lisansı olmadan mevcut Defender kurulumuyla çalışır.

KOBİ'ler için fidye yazılımı dayanıklılığının iki yarısı vardır: uç noktayı görmek ve yönetmek, yedeği korumak. İkinci yarı yedekleme çözümünün ve düzenli tatbikatın işidir; ilk yarı ise saldırının başladığı yerde, çalışan bilgisayarında kazanılır veya kaybedilir.

Arin Agent ilk yarıyı tek panelde çözer: cihaz envanteri ve risk skoruyla yamasız cihazı önceden gösterir, USOM tehdit engeli ve politika yönetimiyle oltalama bağlantısını ve bilinmeyen yazılımı durdurur, güvenlik alarmlarıyla şüpheli süreci yakalar, uzaktan kilitleme ve kapatmayla bulaşan cihazı devre dışı bırakır ve KVKK ile 5651 için gereken kaydı üretir. Cihaz sayınıza uygun paket için demo talep edin.

Sık sorulan sorular

Mobil Cihaz Yönetimi (MDM) ya da daha geniş adıyla merkezi cihaz yönetimi, kurumsal bilgisayar ve cihazların envanterini, güvenlik durumunu ve politikalarını tek panelden yönetmeyi sağlayan yazılımdır.

Yedekleme, şifrelenmiş verilerin geri yüklenmesini sağlayarak fidye ödemesini önler.

Cihazlara bir ajan kurulur; envanter otomatik toplanır, politikalar merkezi olarak tanımlanır, riskli cihaz uzaktan kilitlenir. Arin Agent Windows bilgisayarlara tek yükleyiciyle kurulur.

Yönetim paneli hangi cihazda hangi güncellemenin eksik olduğunu risk skoruyla gösterir; yama sonrası toplu yeniden başlatma uzaktan planlanır.

İlgili yazılar

Arin Agent'ı canlı görmek ister misiniz?

KVKK ve 5651 uyumlu kurumsal cihaz yönetimi için ücretsiz demo talep edin. 15 dakikada cihazlarınızı keşfedin.

Demo Talep Et