# Küçük ve Orta Ölçekli İşletmeler

Bu kılavuz, 250 çalışana kadar olan işletmeler, hayır kurumları ve okullar için bilgi güvenliği tavsiyeleri sunar. Bu öneriler, temel düzeyde bilgi güvenliği uygulamalarını benimseyerek hassas verilerinizi korumanızı ve iş sürekliliğinizi sağlamanızı destekler.

## Buradan başlayın

- [Küçük ve Orta Ölçekli İşletmeler İçin Bilgi Güvenliği](https://bg.gen.tr/kucuk-ve-orta-olcekli-isletmeler.md): 250 çalışana kadar işletmeler, okullar ve dernekler için sade ve uygulanabilir bir bilgi güvenliği yol haritası: ekibinizi, verilerinizi ve iş sürekliliğinizi koruyun.

## Öğrenme yolu

### 1. Temel hijyen

- [KOBİ’ler İçin Temel Siber Hijyen Kontrol Listesi](https://bg.gen.tr/kobiler-icin-temel-siber-hijyen-kontrol-listesi.md): Karmaşık projelere girmeden önce: saldırıların büyük bölümünü engelleyen, her işletmenin uygulaması gereken temel adımların kısa listesi.
- [Güçlü ve Akılda Kalıcı Parolalar Oluşturma](https://bg.gen.tr/guclu-ve-akilda-kalici-parolalar-olusturma.md): Parola neden kırılır, güçlü parola nasıl olur ve hatırlaması kolay güçlü parolaları nasıl üretirsiniz? Parola cümleleri, parola yöneticisi ve iki adımlı doğrulamayla baştan sona parola güvenliği rehberi.
- [Hesaplarınızı İki Adımlı Doğrulama ile Koruyun](https://bg.gen.tr/hesaplarinizi-i-ki-adimli-dogrulama-ile-koruyun.md): Parolanız çalınsa bile hesabınızı koruyan en etkili önlem: iki adımlı doğrulama. Google, Apple ve sosyal medya için adım adım kurulum.

### 2. Güncelleme ve yedek

- [Cihazlarınızı ve Uygulamalarınızı Güncel Tutun](https://bg.gen.tr/cihazlarinizi-ve-uygulamalarinizi-guncel-tutun.md): Güncellemeler yalnızca yeni özellik getirmez; bilinen güvenlik açıklarını da kapatır. Telefon ve bilgisayarınızı adım adım, zahmetsizce güncel tutmanın yolu.
- [Önemli Dosyalarınızı Düzenli Yedekleyin](https://bg.gen.tr/onemli-dosyalarinizi-duzenli-yedekleyin.md): Fotoğraflar, belgeler ve anılar bir anda kaybolabilir. Telefonunuzu (Android/iPhone) ve bilgisayarınızı yedeklemenin basit yolu.

### 3. Çalışanlar ve farkındalık

- [Çalışanlarınızı Siber Güvenliğin Parçası Yapın](https://bg.gen.tr/calisanlarinizi-siber-guvenligin-parcasi-yapin.md): En güçlü güvenlik duvarı bile, kandırılan bir çalışanla aşılabilir. Suçlamadan, korkutmadan; ekibinizi güvenliğin en güçlü halkasına dönüştürün.
- [Oltalama (Phishing) Saldırılarını Tanıma](https://bg.gen.tr/oltalama-phishing-saldirilarini-tanima.md): Sahte e-posta, SMS ve mesajları nasıl ayırt edersiniz ve şüpheli bir bağlantıya tıkladığınızda ne yapmalısınız?
- [Çevrimiçi Dolandırıcılığı Tanıma ve Önleme](https://bg.gen.tr/cevrimici-dolandiriciligi-tanima-ve-onleme.md): Sahte mesajlar, “acele et” baskısı ve gerçek görünen siteler… Dolandırıcılığın tuzaklarını ve kendinizi korumanın yolunu öğrenin.

### 4. Erişim, cihaz ve ağ

- [Erişim Yetkileri ve İşten Ayrılan Çalışanlar](https://bg.gen.tr/erisim-yetkileri-ve-isten-ayrilan-calisanlar.md): Kim, neye, neden erişebiliyor? Doğru yetki yönetimi ve düzenli hesap devir-teslimi, bir hesabın ele geçirilmesinin tüm işletmeye yayılmasını önler.
- [Şirket ve Kişisel Cihaz Kullanımı (BYOD) Güvenliği](https://bg.gen.tr/sirket-ve-kisisel-cihaz-kullanimi-byod-guvenligi.md): Çalışanlar iş için kendi telefon ve bilgisayarlarını kullanıyorsa, iş verisi de o cihazlarda demektir. Basit kurallarla cihazları güvende tutun.
- [Ofis Ağınızı ve Wi-Fi’nizi Güvene Alın](https://bg.gen.tr/ofis-aginizi-ve-wi-fi-nizi-guvene-alin.md): Yönlendiriciniz, işletmenizin internete açılan kapısıdır. Yönetim parolası, misafir ağı ve güncel yazılımla bu kapıyı sağlamlaştırın.
- [Uzaktan Çalışırken Güvende Kalmak](https://bg.gen.tr/uzaktan-calisirken-guvende-kalmak.md): Ev ağınızı, cihazlarınızı ve toplantılarınızı güvenli hale getirmek için pratik kontrol listesi.

### 5. E-posta, bulut ve web

- [İşletme E-postanızı ve Alan Adınızı Koruyun](https://bg.gen.tr/isletme-e-postanizi-ve-alan-adinizi-koruyun.md): Profesyonel e-posta ve alan adı, işletmenizin dijital kimliğidir. Ele geçirilmesini önlemenin ve taklit edilmenizi zorlaştırmanın yolları.
- [Bulut Hesaplarınızı ve Çevrimiçi İş Araçlarınızı Güvene Alın](https://bg.gen.tr/bulut-hesaplarinizi-ve-cevrimici-is-araclarinizi-guvene-alin.md): Dosya depolama, muhasebe, tasarım, e-posta… İşinizi bulut araçlarıyla yürütüyorsanız, o hesaplar işinizin kendisidir. Onları nasıl korursunuz?
- [İşletmenizin Sosyal Medya ve Web Sitesi Hesaplarını Koruyun](https://bg.gen.tr/isletmenizin-sosyal-medya-ve-web-sitesi-hesaplarini-koruyun.md): Sosyal medya sayfanız ve web siteniz çoğu zaman ilk vitrininizdir. Ele geçirilmelerini önleyin, taklitçilere karşı markanızı koruyun.

### 6. Dolandırıcılık ve yapay zeka

- [Serbest Çalışanlar İçin Sahte Fatura ve Ödeme Dolandırıcılığı](https://bg.gen.tr/serbest-calisanlar-icin-sahte-fatura-ve-odeme-dolandiriciligi.md): Tek kişilik işletmeler için en pahalı tuzak: sahte fatura, değiştirilmiş IBAN ve “acil ödeme” talepleri. Nasıl tanınır ve nasıl önlenir?
- [Yapay Zeka Çağında Oltalama ve Deepfake](https://bg.gen.tr/yapay-zeka-cagi-oltalama-ve-deepfake.md): Yapay zeka, dolandırıcılığı daha ikna edici hale getiriyor: kusursuz oltalama metinleri, klonlanmış sesler ve sahte videolar. Tanıma ve doğrulama yolları.
- [Kurumda Yapay Zeka Kullanımı: Veri ve Gizlilik (KVKK)](https://bg.gen.tr/kurumda-yapay-zeka-veri-ve-gizlilik.md): Şirketler yapay zekayı verimli ve KVKK uyumlu kullanmak için neye dikkat etmeli? Veri sınırı, tedarikçi seçimi, gölge yapay zeka ve politika.

### 7. Veri ve tedarikçi riski

- [Müşteri ve İş Verilerinizi Koruyun (KVKK Temelleri)](https://bg.gen.tr/musteri-ve-is-verilerinizi-koruyun-kvkk.md): Müşteri isimleri, iletişim ve ödeme bilgileri size emanettir. Az veri tutun, güvenli saklayın ve KVKK sorumluluklarınızı bilin.
- [Tedarikçi ve İş Ortağı Riskini Yönetin (Tedarik Zinciri)](https://bg.gen.tr/tedarikci-ve-is-ortagi-riskini-yonetin-tedarik-zinciri.md): Güvenliğiniz, çalıştığınız tedarikçiler ve yazılımlar kadar güçlüdür. Sistemlerinize erişen üçüncü tarafların riskini nasıl değerlendirirsiniz?
- [Bilgi Güvenliği Mevzuatı: Kanunlar, Yönetmelikler ve Standartlar](https://bg.gen.tr/mevzuat.md): Türkiye'de bilgi ve siber güvenliği ilgilendiren temel mevzuat tek yerde: 7545 sayılı Siber Güvenlik Kanunu, 6698 sayılı KVKK, 5651 sayılı İnternet Kanunu, ilgili yönetmelikler, genelgeler ve TS EN ISO/IEC 27001 standardı.

### 8. Olay hazırlığı

- [KOBİ’ler İçin İş Sürekliliği ve Olay Müdahale Planı](https://bg.gen.tr/kobiler-icin-is-surekliligi-ve-olay-mudahale-plani.md): Bir saldırı anında “kim ne yapacak?” sorusunu önceden yanıtlayın. Basit bir plan, kötü bir günü krize dönüşmeden atlatmanızı sağlar.
- [KOBİ’ler için Fidye Yazılımına Karşı 5 Adım](https://bg.gen.tr/kobi-ler-icin-fidye-yazilimina-karsi-5-adim.md): Küçük işletmenizi fidye yazılımı saldırılarına karşı korumak için bugün uygulayabileceğiniz beş temel önlem.
- [Tek Kişilik İşletmeler İçin Siber Olay Sonrası Kurtarma](https://bg.gen.tr/tek-kisilik-isletmeler-icin-siber-olay-sonrasi-kurtarma.md): Arkanızda bir BT ekibi yokken bir şeyler ters giderse ne yaparsınız? Önceden hazırlık ve olay anında sakin, sıralı adımlar.
- [İhlal ve Siber Olay Bildirimleri: Kime, Nasıl Bildirilir?](https://bg.gen.tr/ihlal-bildirimleri.md): Dolandırıcılık, oltalama, zararlı içerik ya da kişisel veri ihlali… Karşılaştığınız olayı doğru kuruma, doğru kanaldan bildirmek hem sizi korur hem başkalarını. EGM Siberay, USOM, BTK, Ticaret Bakanlığı ve KVKK bildirim yolları tek yerde.

### 9. Standartlar ve olgunluk

- [Siber Güvenlik Sertifikasyonları: Kuruma ve Kişiye Yön Veren Standartlar](https://bg.gen.tr/siber-guvenlik-sertifikasyonlari-standartlar.md): ISO 27001’den temel hijyen sertifikalarına, kurumsal ve bireysel sertifikasyonlar güveni nasıl belgeler? Hangisi ne işe yarar?
- [Kurumlarda ISO/IEC 27001:2022 Uygulaması](https://bg.gen.tr/kurumlarda-iso-iec-27001-2022-uygulamasi.md): ISO/IEC 27001:2022 belgelendirmesinin kurumlarda nasıl kurulacağını, kapsam belirlemeden sertifikasyon denetimine kadar adım adım anlatan uygulama rehberi.

