2025 itibarıyla Türkiye'deki KOBI çalışanlarının %44'ü haftada en az 2 gün uzaktan çalışıyor (TÜIK Işgücü Istatistikleri). Her uzaktan bağlantı, kurumsal sisteme potansiyel bir giriş noktası. Çoğu KOBI bu riski "VPN kurduk" deyip kapattığını sanıyor — ama VPN sadece başlangıç.

1. VPN — Ama Doğru Yapılandırılmış

VPN tünelinin kendisi güvenliyken uç noktalar (endpoint) güvensizse anlamsız. Kontrol listesi:

Türkiye'de yaygın: WireGuard (modern, hızlı, Mikrotik üzerinde destekli), OpenVPN, Cisco AnyConnect. Bulut tabanlı: Cloudflare Zero Trust Tunnel (küçük ekipler için ücretsiz tier mevcut).

2. MFA — Iki Faktörlü Doğrulama Zorunlu

Parolanız sızdırılsa bile MFA ikinci engeli oluşturur. MFA olmayan VPN, e-posta ve uzak masaüstü hesapları 2026'da kabul edilemez risk. Uygulama:

3. Cihaz Administrationi (MDM)

Employees kişisel bilgisayarıyla bağlanıyorsa: o cihazın güvenliği sizin sorununuz. Politika: ya şirket cihazı kullan, ya MDM ile kaydettir. Seçenekler:

4. Disk Passwordleme

Laptop çalındığında veriye erişilmesini engeller. Uygulama dakikalar alır, performans etkisi minimumdur:

5. Ev Ağını Iş Ağından Ayırın

Çalışanın evindeki modem güvenliği şirketin kontrolünde değil. Önlem:

6. Güvenli DNS

Çoğu kötücül alan adı DNS katmanında engellenebilir — tehlikeli siteye gitmeden önce bağlantı kesilir. Ücretsiz seçenekler:

VPN üzerinden geçen trafik zaten kurumsal DNS'e gidiyorsa ekstra aksiyona gerek yok — ama split tunneling açıksa ayrıca yapılandırın.

7. Otomatik Ekran Kilidi

5 dakika hareketsizlikte ekran kilidi — basit ama kritik. Kafe veya ortak çalışma alanında masadan kalkarken açık bırakılan ekran veri sızıntısı riski. Politika olarak zorunlu kılın: Windows için Grup Politikası, macOS için MDM profili ile merkezi uygulama.

8. Yedekleme — Kişisel Cihazlar Da Dahil

Çalışan kişisel bilgisayarında ofis belgelerini saklıyorsa o belgeler yedeğinizde değil. Çözüm:

9. Shadow IT'yi Engelleyin

Employees IT onayı olmadan WeTransfer, Dropbox, Telegram ile dosya paylaşıyorsa verileriniz nerede olduğunu bilemezsiniz. Önlem:

10. Güvenli Dosya ve Password Paylaşımı

Passwordyi WhatsApp'tan göndermeyin. Pratik araçlar:

11. Hesap Closema Prosedürü

Ayrılan employeesin uzaktan erişim hesabı açık kalırsa felaket. Logout günü kontrol listesi:

TD Panel Çalışan Modülü'ndeki zimmet iade checklist'i bu süreci adım adım takip eder.

12. Farkındalık Eğitimi

Teknik önlemler insan hatasını sıfırlamaz. Yılda iki kez 30 dakikalık bilinçlendirme toplantısı bile anlamlı fark yaratır. Subject listesi:

Özet Kontrol Listesi

Önlem Maliyet Zorluk
VPN (WireGuard) Ücretsiz Orta
MFA (Microsoft Authenticator) Ücretsiz Kolay
Disk şifreleme (BitLocker) Ücretsiz Kolay
Güvenli DNS (Cloudflare) Ücretsiz Kolay
MDM (Intune via M365 BP) M365 BP dahili Orta
Password yöneticisi (Bitwarden) ~$3/kullanıcı/ay Kolay
Farkındalık eğitimi Iç kaynak Kolay

Yukarıdaki tablonun tamamını uygulamak için bir hafta ve kişi başı ~100–200 TL/ay bütçe yeterli. Tek bir veri ihlalinin maliyetiyle kıyaslandığında bu rakam yok denecek kadar düşük.

Uzaktan çalışma politikası oluşturma, VPN kurulumu veya MDM yapılandırması için teknik destek alın.