Kurumsal teknoloji çözümleriinfo@reinteknoloji.com
ADLİ BİLİŞİM VE OLAY MÜDAHALESİ

Siber olay hazırlığı: ilk kararları olaydan önce verin

İletişim, yetki, kayıt ve geri dönüş sorumluluklarını önceden belirleyerek müdahaleyi düzenli hale getirin.

Hazırlık müdahalenin parçasıdır

NIST SP 800-61 Rev. 3, olay müdahalesini daha geniş siber risk yönetimiyle ilişkilendirir. Bir olay yaşandıktan sonra iletişim listesini veya karar yetkisini aramak zaman kaybettirir. Hangi ekibin olayı değerlendireceği, kimin iş etkisine karar vereceği ve hangi kanaldan iletişim kurulacağı önceden belirlenmelidir. Plan, ekiplerin erişebileceği ve anlayabileceği biçimde tutulmalıdır.

Olayın kapsamını varsaymayın

Tek bir alarm bütün olayın açıklaması olmayabilir. İlk değerlendirmede etkilenen sistemler, görülen belirtiler ve gözlem zamanı kaydedilir. Bulgularla varsayımlar ayrı tutulur. Erişim engelleme veya sistem izolasyonu gibi adımların iş etkisi ve delil toplama üzerindeki sonucu yetkili ekip tarafından değerlendirilmelidir. Bu yazı canlı olayda kurumunuza özel müdahale talimatı değildir.

Kayıtları koruyun ve kararları yazın

Log kaynaklarının saat uyumu, saklama süresi ve erişim yöntemi olay öncesinde değerlendirilmelidir. Kim tarafından hangi işlemin hangi gerekçeyle yapıldığını kaydetmek sonradan incelemeyi kolaylaştırır. Teknik kayıtlarla yönetim iletişimini aynı dosyada kontrolsüz çoğaltmak yerine bilgi paylaşım kapsamını belirleyin. Yetkisiz kişilere ayrıntılı sistem veya kişisel veri göndermeyin.

Tatbikatla eksikleri görün

Masa başı bir senaryo, iletişim ve karar boşluklarını ortaya çıkarabilir. Uygulama sorumlusu ulaşılamadığında kim devreye girer, bir sistem kapatılırsa hangi iş durur, müşteriye kim bilgi verir? Tatbikat sonunda belirsizlikleri sahip ve hedef tarihle takip edin. İyileştirmeler tamamlanmadan tatbikatı başarılı saymak, aynı eksiklerin gerçek olayda tekrar etmesine neden olabilir.

Başlangıç kontrol listesi

  • Yetkili karar ve iletişim kişilerini belirleyin.
  • Bulgularla varsayımları ayrı kaydedin.
  • Log erişimi ve zaman uyumunu kontrol edin.
  • Tatbikat sonuçlarını kapanan aksiyonlara dönüştürün.
Kontrol listesini indir ↓

Kaynaklar ve ileri okuma

Teknik açıklamalar resmi kaynaklarla desteklenmiştir. Örnek senaryolar ve kontrol listeleri Rein için hazırlanmış uygulama önerileridir. Kaynak kontrolü: 29 Eylül 2026.

Yayın ilkelerimiz →

Bu konuyu kurumunuzda ele alalım.

Mevcut ortamınızı ve hedeflerinizi birlikte değerlendirebiliriz.

İlgili hizmeti inceleyin ↗