# Kamu Çalışanları

Kamu kuruluşlarında çalışanlar için hazırlanan bu kılavuz, kamu sektörünün özel bilgi güvenliği gereksinimlerini ele alır. Hassas verilerin korunması, siber tehditlere karşı savunma ve kamu hizmetlerinin kesintisiz sunulması için rehberlik sağlar.

## Buradan başlayın

- [Kamu Çalışanları İçin Bilgi Güvenliği](https://bg.gen.tr/kamu-calisanlari-icin-bilgi-guvenligi.md): Kamu hizmetinde güvenli dijital çalışma: vatandaş verisini korumak, hedefli saldırılara karşı uyanık olmak ve olayları doğru biçimde bildirmek için pratik bir rehber.

## Öğrenme yolu

### 1. Kamu görevlisi olarak temel

- [Kamu Çalışanları İçin Bilgi Güvenliği Farkındalığı](https://bg.gen.tr/kamu-calisanlari-icin-bilgi-guvenligi-farkindaligi.md): Kamu hizmetinde her çalışan, vatandaş verisinin ve kamu sistemlerinin koruyucusudur. Günlük işlerde fark yaratan temel güvenlik alışkanlıkları.
- [Vatandaş Verisini Koruyun: Kamuda KVKK ve Gizlilik](https://bg.gen.tr/vatandas-verisini-koruyun-kamuda-kvkk-ve-gizlilik.md): Kamu çalışanları, vatandaşların en hassas verilerine erişir. Bu veriyi yalnızca görevi gereği, gerektiği kadar ve güvenli biçimde işlemek hem etik hem yasal bir sorumluluktur.

### 2. Hesap güvenliği

- [Güçlü ve Akılda Kalıcı Parolalar Oluşturma](https://bg.gen.tr/guclu-ve-akilda-kalici-parolalar-olusturma.md): Parola neden kırılır, güçlü parola nasıl olur ve hatırlaması kolay güçlü parolaları nasıl üretirsiniz? Parola cümleleri, parola yöneticisi ve iki adımlı doğrulamayla baştan sona parola güvenliği rehberi.
- [Hesaplarınızı İki Adımlı Doğrulama ile Koruyun](https://bg.gen.tr/hesaplarinizi-i-ki-adimli-dogrulama-ile-koruyun.md): Parolanız çalınsa bile hesabınızı koruyan en etkili önlem: iki adımlı doğrulama. Google, Apple ve sosyal medya için adım adım kurulum.
- [Parolasız Geleceğe Doğru: Passkey Nedir?](https://bg.gen.tr/parolasiz-gelecege-dogru-passkey-nedir.md): Geçiş anahtarları (passkey) parolaların yerini nasıl alıyor ve neden kimlik avına karşı daha dayanıklı?

### 3. E-posta ve yazışma

- [Resmî Yazışma ve Kurumsal E-posta Güvenliği](https://bg.gen.tr/resmi-yazisma-ve-kurumsal-e-posta-guvenligi.md): Kurumsal e-posta ve resmî yazışma, kamu işinin omurgasıdır. Ele geçirilen bir hesap, sizin adınıza sahte talimatlara dönüşebilir.
- [Oltalama (Phishing) Saldırılarını Tanıma](https://bg.gen.tr/oltalama-phishing-saldirilarini-tanima.md): Sahte e-posta, SMS ve mesajları nasıl ayırt edersiniz ve şüpheli bir bağlantıya tıkladığınızda ne yapmalısınız?

### 4. Hedefli saldırılar

- [Kamu Görevlilerine Yönelik Hedefli Saldırılar ve Sosyal Mühendislik](https://bg.gen.tr/kamu-gorevlilerine-yonelik-hedefli-saldirilar-ve-sosyal-muhendislik.md): Kamu görevlileri, eriştikleri bilgi ve yetki nedeniyle özel olarak hedeflenebilir. Hedefli oltalama ve sosyal mühendislik tuzaklarını tanıyın.
- [Çevrimiçi Dolandırıcılığı Tanıma ve Önleme](https://bg.gen.tr/cevrimici-dolandiriciligi-tanima-ve-onleme.md): Sahte mesajlar, “acele et” baskısı ve gerçek görünen siteler… Dolandırıcılığın tuzaklarını ve kendinizi korumanın yolunu öğrenin.

### 5. Hassas bilgi ve paylaşım

- [Bilgi Sınıflandırma ve Hassas Belgelerin Korunması](https://bg.gen.tr/bilgi-siniflandirma-ve-hassas-belgelerin-korunmasi.md): Her belge aynı düzeyde korunmaz. Bilgiyi hassasiyetine göre sınıflandırmak, doğru koruma ve doğru paylaşımın temelidir.
- [Kamu Çalışanları İçin Sosyal Medyada Güvenli Paylaşım](https://bg.gen.tr/kamu-calisanlari-icin-sosyal-medyada-guvenli-paylasim.md): Kamu çalışanlarının sosyal medya paylaşımlarında fotoğraf, yazı, etiketlenen kişiler ve proje adları gibi parçaların bir araya gelerek nasıl istemsiz ifşaya yol açabileceğini ve bunu nasıl önleyeceklerini anlatan kısa rehber.

### 6. Uzaktan ve mobil çalışma

- [Kamuda Güvenli Uzaktan ve Mobil Çalışma](https://bg.gen.tr/kamuda-guvenli-uzaktan-ve-mobil-calisma.md): Ofis dışında çalışırken kurum verisi de sizinle gelir. Evden, sahada veya yolda güvenli çalışmak için pratik kurallar.
- [Uzaktan Çalışırken Güvende Kalmak](https://bg.gen.tr/uzaktan-calisirken-guvende-kalmak.md): Ev ağınızı, cihazlarınızı ve toplantılarınızı güvenli hale getirmek için pratik kontrol listesi.
- [Cihazlarınızı ve Uygulamalarınızı Güncel Tutun](https://bg.gen.tr/cihazlarinizi-ve-uygulamalarinizi-guncel-tutun.md): Güncellemeler yalnızca yeni özellik getirmez; bilinen güvenlik açıklarını da kapatır. Telefon ve bilgisayarınızı adım adım, zahmetsizce güncel tutmanın yolu.
- [Telefonunuz Kaybolduğunda veya Çalındığında İlk Adımlar](https://bg.gen.tr/telefonunuz-kayboldugunda-veya-calindiginda-i-lk-adimlar.md): Panik yapmadan, doğru sırayla atılan adımlar verilerinizi ve hesaplarınızı korur. Android ve iPhone için “cihazı bulma” dahil yapılacaklar listesi.

### 7. e-Devlet ve yapay zeka

- [e-Devlet ve Çevrimiçi Kamu Hizmetlerini Güvenli Kullanma](https://bg.gen.tr/e-devlet-ve-cevrimici-kamu-hizmetlerini-guvenli-kullanma.md): e-Devlet hesabınız; vergiden sağlığa, adli kayıttan tapuya pek çok bilginizin anahtarıdır. Bu hesabı korumanın ve sahte e-Devlet sitelerine düşmemenin yolları.
- [Kurumda Yapay Zeka Kullanımı: Veri ve Gizlilik (KVKK)](https://bg.gen.tr/kurumda-yapay-zeka-veri-ve-gizlilik.md): Şirketler yapay zekayı verimli ve KVKK uyumlu kullanmak için neye dikkat etmeli? Veri sınırı, tedarikçi seçimi, gölge yapay zeka ve politika.

### 8. Olay bildirimi

- [Bir Siber Olayı Fark Ettiğinizde: Kamu Çalışanı Olarak Ne Yapmalı?](https://bg.gen.tr/kamu-calisani-olarak-siber-olay-bildirimi.md): Şüpheli bir durumla karşılaştığınızda sakin, hızlı ve doğru adımlar atın. Kamu kurumlarında olay bildiriminin Kurumsal SOME ve USOM ile bağlantısı.
- [İhlal ve Siber Olay Bildirimleri: Kime, Nasıl Bildirilir?](https://bg.gen.tr/ihlal-bildirimleri.md): Dolandırıcılık, oltalama, zararlı içerik ya da kişisel veri ihlali… Karşılaştığınız olayı doğru kuruma, doğru kanaldan bildirmek hem sizi korur hem başkalarını. EGM Siberay, USOM, BTK, Ticaret Bakanlığı ve KVKK bildirim yolları tek yerde.
- [Kurumsal SOME ve Sektörel SOME: Siber Olaylara Müdahale Yapısı](https://bg.gen.tr/kurumsal-some-ve-sektorel-some.md): Türkiye’de siber olaylara müdahale üç katmanlı bir yapıyla yürütülür: ulusal düzeyde USOM, sektör düzeyinde Sektörel SOME ve kurum düzeyinde Kurumsal SOME. Büyük kuruluşların bu yapıdaki yeri ve sorumlulukları.

### 9. Mevzuat, kritik altyapı ve olgunluk

- [Bilgi Güvenliği Mevzuatı: Kanunlar, Yönetmelikler ve Standartlar](https://bg.gen.tr/mevzuat.md): Türkiye'de bilgi ve siber güvenliği ilgilendiren temel mevzuat tek yerde: 7545 sayılı Siber Güvenlik Kanunu, 6698 sayılı KVKK, 5651 sayılı İnternet Kanunu, ilgili yönetmelikler, genelgeler ve TS EN ISO/IEC 27001 standardı.
- [Kritik Altyapı Nedir ve Operatörlerin Siber Güvenlik Yükümlülükleri](https://bg.gen.tr/kritik-altyapi-nedir-ve-operatorlerin-siber-guvenlik-yukumlulukleri.md): Enerjiden sağlığa, finanstan ulaştırmaya: kritik altyapılar bir ülkenin can damarıdır. Türkiye’de belirlenen 15 kritik altyapı sektörü, yasal çerçeve (7545 sayılı Kanun) ve operatörlerin sorumlulukları.
- [Siber Değerlendirme Çerçevesi (CAF) ile Olgunluğu Ölçmek](https://bg.gen.tr/siber-degerlendirme-cercevesi-caf-ile-olgunlugu-olcmek.md): Güvenliğinizi “iyi” mi yoksa “yeterli” mi olduğunu nasıl bilirsiniz? Sonuç odaklı bir değerlendirme çerçevesi, olgunluğunuzu ölçmenize ve eksikleri önceliklendirmenize yardımcı olur.

### 10. Araçlarla kontrol edin

- [Parola Güvenliği ve İfşa Kontrolü](https://bg.gen.tr/parola-guvenligi.md): Parolanızın gücünü canlı olarak ölçün ve daha önce yaşanan veri ihlallerinde ifşa olup olmadığını güvenli biçimde (k-anonimlik yöntemiyle) kontrol edin. Kısa ve tahmin edilebilir parolalar saniyeler içinde kırılabilir, sızan parolalar ise başka hesaplarınızı da tehlikeye atabilir. Araç, parolanızın tamamını sunucuya göndermeden gücünü hesaplar ve ihlal veritabanlarında kısmi eşleşme arar. Parolanız hiçbir aşamada tarayıcınızdan çıkmaz.
- [Gizlilik Ayarları Kontrol Listesi](https://bg.gen.tr/gizlilik-ayarlari.md): WhatsApp, Instagram, Google, iPhone ve Android gibi kullandığınız platformları seçin; gizlilik ayarlarını tek tek işaretleyerek adım adım gözden geçirin. Gizlilik ayarları bir kez yapılıp unutulacak iş değildir: arayüzler değişir, yeni özellikler varsayılan olarak açık gelir, yıllar önce izin verdiğiniz uygulamalar hesabınıza bağlı kalabilir. Kontrol listesi platforma özel maddeler sunar, işaretlediğiniz her adımı gösterir. İlerlemeniz yalnızca tarayıcınızda saklanır.
- [Bağlantı Çözümleyici](https://bg.gen.tr/baglanti-cozumleyici.md): Şüpheli bir bağlantıyı açmadan çözümleyin: adresin gerçek sahibi kim, tanıdık bir marka taklit ediliyor mu, gizli bir yönlendirme var mı? Oltalama mesajlarının neredeyse tamamı tek bir bağlantıya tıklamanıza dayanır; adres çubuğunda gördüğünüz ise ilk bakışta göründüğü kadar açık değildir. Araç, bağlantının kayıtlı sahibini çıkarır, marka taklidini, Latin dışı harfleri ve gizli yönlendirmeleri gösterir. Adres tarayıcınızdan çıkmaz.
- [Sosyal Medya Ayak İzi Testi](https://bg.gen.tr/sosyal-medya-ayak-izi.md): 14 soruda sosyal medya hesaplarınızın profilinizden ne kadar bilgi sızdırdığını ölçün; sonucu saniyeler içinde görün. Konum etiketi, doğum günü veya tatil fotoğrafı gibi ayrıntılar tek başına zararsız görünse de yan yana geldiğinde nerede yaşadığınızı ve ne zaman evde olmadığınızı ortaya çıkarabilir; sosyal mühendislik saldırıları tam olarak buradan başlar. Test, cevaplarınıza göre size özel bir risk puanı sunar. Cevaplarınız kaydedilmez, sonuç yalnızca tarayıcınızda hesaplanır.

