Kendi güvenlik ekibi olmayan kurumlar
BT ekibi var ama güvenliğe ayıracak ayrı bir uzmanı bulunmayan, bu yetkinliği dışarıdan sürekli olarak almak isteyen işletmeler.
Siber Güvenlik
Tek seferlik rapor değil, sürekli bir ortaklık: geliştirmeleri birlikte yapar, önlemleri birlikte alır, saldırıyı birlikte durdururuz.
Nedir?
Siber güvenlik, yılda bir alınan raporla çözülen bir konu değildir. Rapor size o günün fotoğrafını verir; ertesi hafta yeni bir zafiyet yayımlanır, yeni bir sunucu devreye alınır, bir çalışan yeni bir uygulama kurar ve fotoğraf eskir. Kurumların büyük bölümünde asıl eksik olan bilgi değil, o bilgiyi sürekli takip edecek ve harekete geçirecek bir ekiptir.
Bu hizmet tam olarak o ekibi sağlar. Sözleşme süresi boyunca kurumunuzun siber güvenlik ekibinin bir parçası gibi çalışırız: sistemlerinizi tanır, zafiyetleri sürekli izler, hangi önlemin hangi sırayla alınacağına birlikte karar verir ve uygulamayı birlikte yaparız. Karar sizde kalır, yük bizde paylaşılır.
Bir olay yaşandığında rapor yazıp beklemeyiz. Şüpheli bir hareket, fidye yazılımı şüphesi veya devam eden bir saldırı durumunda **7/24 ulaşabileceğiniz** bir ekip olarak müdahaleye katılır; kaynağı tespit eder, yayılmayı durdurur ve sistemleri güvenli şekilde ayağa kaldırırız. Olaydan sonra da bırakmaz, aynı yolun tekrar kullanılmaması için gereken değişiklikleri planlarız.
Kimler için?
Aşağıdaki durumlardan biri size uyuyorsa bu hizmet doğru adrestir.
BT ekibi var ama güvenliğe ayıracak ayrı bir uzmanı bulunmayan, bu yetkinliği dışarıdan sürekli olarak almak isteyen işletmeler.
Daha önce test yaptırmış, elinde bulgu listesi olan ancak bunları kapatacak zamanı ve teknik desteği bulamayan kurumlar.
Fidye yazılımı, veri sızıntısı veya hesap ele geçirme yaşamış ve bir daha aynı noktaya düşmemek için sürekli destek arayan şirketler.
Müşterilerinden veya denetçilerinden güvenlik soru listesi alan, bunları teknik dayanağıyla yanıtlaması gereken kurumlar.
Yeni sistem, yeni uygulama ve yeni çalışanın sürekli eklendiği, güvenlik yapılandırmasının bu hıza yetişemediği işletmeler.
Sağlık, finans, hukuk ve kamu gibi bir kesintinin veya sızıntının doğrudan yasal sonuç doğurduğu alanlarda faaliyet gösteren kurumlar.
Kapsam
Sistem, ağ ve uygulamalar düzenli olarak taranır; bulgular kritiklik ve gerçek istismar edilebilirliğe göre önceliklendirilerek takip listesine alınır.
Bulguları liste hâlinde teslim edip çekilmiyoruz. Yapılandırma değişikliği, yama planı ve sıkılaştırma adımlarını ekibinizle birlikte uyguluyoruz.
Ağ segmentasyonu, erişim yetkileri, uzaktan erişim ve yedeklilik tasarımı gözden geçirilir; yeni projelerde güvenlik kararları baştan verilir.
Şüpheli hareket veya aktif saldırı durumunda ekibimize günün her saati ulaşabilirsiniz. Müdahaleye katılır, yayılmayı durdurur ve toparlanmayı yönetiriz.
Kullandığınız ürünleri etkileyen kritik bir açık yayımlandığında bunu sizin fark etmenizi beklemez, etki değerlendirmesiyle birlikte biz haber veririz.
Belirlenen periyotlarda mevcut durum, kapatılan bulgular ve sıradaki adımlar yönetime anlaşılır bir dille raporlanır.
Nasıl işliyor?
Her adımın çıktısı bellidir; süreç boyunca nerede olduğunuzu bilirsiniz.
Sistemler, uygulamalar, dış dünyaya açık yüzey ve mevcut güvenlik araçları çıkarılır; kurumun risk önceliği birlikte belirlenir.
İlk kapsamlı tarama ve yapılandırma incelemesiyle başlangıç noktası tespit edilir, acil kapatılması gerekenler ayrılır.
Önceliklendirilmiş bir plan çıkarılır; düşük maliyetli ama etkisi yüksek önlemler ilk aşamada devreye alınır.
Düzenli tarama, yama takibi ve yapılandırma değişiklikleri sözleşme boyunca birlikte yürütülür.
Bir olay yaşandığında 7/24 kanal üzerinden devreye gireriz; sonrasında kök neden analizi yapılır ve plan güncellenir.
Çıktılar
Çalışma sonunda elinizde kalan somut belge ve kurulumlar.
SSS
Sızma testi belirli bir zaman diliminde yapılan, sonunda rapor teslim edilen bir çalışmadır. Danışmanlık ise süreklidir: testin bulgularını kapatmak, yeni çıkan zafiyetleri takip etmek ve olay anında yanınızda olmak bu hizmetin kapsamındadır. İkisi birbirinin alternatifi değil, tamamlayıcısıdır.
Sözleşmede tanımlı bir acil durum kanalı ve eskalasyon sırası olur. Mesai dışında gelen çağrılar, aktif saldırı veya yayılma şüphesi gibi kritik durumlar içindir. Rutin talepler normal çalışma saatlerinde ele alınır; hangi durumun hangi kanala gideceği baştan yazılı hâle getirilir.
Hayır, yanında çalışıyoruz. Sistemleri tanıyan sizin ekibiniz; biz güvenlik tarafındaki derinliği ve sürekli takibi getiriyoruz. Kararlar ortak alınır, uygulama çoğu zaman birlikte yapılır. Ekibi olmayan kurumlarda ise daha fazla yükü biz üstleniriz.
Önce yayılmayı durdurmaya odaklanırız: etkilenen sistemlerin izolasyonu, ele geçirilmiş hesapların kapatılması ve dış erişimin kesilmesi. Ardından kaynağı tespit eder, temiz yedekten dönüş planını yürütür ve kanıtları koruruz. Kişisel veri etkilenmişse ihlal bildirimi süreci için de yanınızda oluruz.
Evet. 6698 sayılı Kanun’un 12. maddesi veri sorumlusundan uygun teknik tedbirleri almasını bekler ve bu tedbirlerin sürdürülüyor olması gerekir. Sürekli zafiyet takibi, yama yönetimi ve olay müdahale hazırlığı bu yükümlülüğün doğrudan karşılığıdır; ürettiğimiz kayıtlar denetimde kanıt olarak kullanılabilir.
Güvenlik sürekliliği olan bir iştir, bu yüzden genellikle yıllık çerçevede çalışırız. Kapsam kurumun büyüklüğüne, sistem sayısına ve beklenen müdahale hızına göre belirlenir. İlk adım her zaman ücretsiz bir durum görüşmesidir.
İlgili
İhtiyacınızı yazın; kapsamı netleştirmek için önce kısa bir görüşme planlayalım.