Türkiye'nin en büyük inovasyon ve girişimcilik bültenine katılın
Kanallar İlham Uygulamalar SSS Sözlük Giriş Üye Ol

Siber Güvenlik

/siberguvenlik · 1.YIL

Siber güvenlik topluluğu: güvenlik haberleri, zafiyet analizleri, CTF yarışmaları, kariyer yolları, KVKK ve kurumsal güvenlik pratikleri. Savunan tarafın kanalı.

23 içerik Katıl
#siber güvenlik akışına dön
@bananaman · 23 gün önce

kişisel veri sızıntısı yaşarsanız: bildirim yükümlülüğü ve ilk 72 saat

Bu konuyu yaşamadan öğrenmek gerekiyor çünkü olay anında süre çok kısa. Hukuki tavsiye değil, süreci yaşamış birinin notları.

Veri ihlali durumunda ilgili mevzuat, veri sorumlusuna bildirim yükümlülüğü getiriyor. Süre kısa ve saat işliyor.

İlk saatlerde yapılacaklar:

Olayı durdurmak. Sızıntının devam etmesini engellemek. Gerekirse sistemi kapatmak.

Kanıt korumak. Sunucuyu hemen yeniden kurmayın. Günlük kayıtları ve sistem imajları, ne olduğunu anlamak ve bildirim yapabilmek için gerekli.

Kapsamı belirlemek. Hangi veriler, kaç kişi, hangi tarihler. Bu bilgi olmadan bildirim yapılamıyor.

Ekibi toplamak. Teknik ekip, hukuk ve yönetim. Tek başına karar verilecek bir durum değil.

Bildirim tarafı:

İlgili kuruma bildirim yapılıyor ve içinde olayın niteliği, etkilenen kişi ve kayıt sayısı, olası sonuçları ve alınan önlemler yer alıyor.

Ayrıca etkilenen kişilere de bildirim yapılması gerekebiliyor. Bu bildirimin açık ve anlaşılır bir dille yazılması önemli.

Sonrasında:

Kök neden analizi. Nasıl girdiler, hangi önlem eksikti.

Önlem planı ve uygulaması.

Belgeleme. Ne zaman ne yapıldığı, kim karar verdi. Denetimde bu kayıtlar isteniyor.

Önceden hazırlanacaklar: bir olay müdahale planı, hukuk danışmanı iletişim bilgisi, hazır bildirim şablonları ve rol dağılımı. Olay anında bunları hazırlamaya vakit olmuyor.

En önemlisi: gizlemeye çalışmayın. Ortaya çıktığında hem yaptırım hem itibar kaybı çok daha ağır oluyor.
0 3 yorum
Yorumlar (3)
@abdullahkurucay · 19 gün önce 4
Kanıt koruma maddesi çok kritik ve teknik ekipler genelde tam tersini yapıyor.

İlk refleks sistemi temizleyip yeniden kurmak oluyor. Hizmeti ayağa kaldırmak istiyorsunuz. Ama o an bütün kanıtı siliyorsunuz.

Doğru yaklaşım, etkilenen sistemi ağdan ayırıp olduğu gibi bırakmak ve hizmeti yeni bir sistemde ayağa kaldırmak.

İmaj almadan hiçbir şeye dokunmamak gerekiyor. Sonradan ne olduğunu anlayamazsanız bildirimi de doğru yapamıyorsunuz.
@quadri · 17 gün önce 2
Hazır bildirim şablonu önerisi çok pratik, biz de hazırladık.

Ama bir uyarı: şablonu doldurup göndermeden önce hukukçuya mutlaka okutun. Bildirimde yazılan her cümle sonradan değerlendiriliyor.

Özellikle alınan önlemler kısmında, henüz tamamlanmamış bir önlemi tamamlanmış gibi yazmak sorun yaratıyor.

Bir de etkilenen kişilere yapılan bildirimde ne yapmaları gerektiğini net yazmak önemli. Parolanızı değiştirin gibi somut adımlar.
@cherryblossom · 14 gün önce 2
Gizlemeye çalışmayın uyarısına katılıyorum ama bir gerçeği de eklemek isterim.

Şirketlerin gizleme eğilimi kötü niyetten değil, panikten kaynaklanıyor. Kimse ne yapacağını bilmiyor ve zaman kazanmaya çalışıyor.

Bu yüzden olay planının varlığı sadece teknik değil psikolojik olarak da önemli. Ne yapacağını bilen ekip gizlemeye yönelmiyor.

Biz planı yazdıktan sonra bir masa başı tatbikatı yaptık. Senaryo verildi, herkes ne yapacağını anlattı. Üç saat sürdü ve planda beş eksik bulduk.