2025 itibarıyla Türkiye'deki KOBİ çalışanlarının %44'ü haftada en az 2 gün uzaktan çalışıyor (TÜİK İşgücü İstatistikleri). Her uzaktan bağlantı, kurumsal sisteme potansiyel bir giriş noktası. Çoğu KOBİ bu riski "VPN kurduk" deyip kapattığını sanıyor — ama VPN sadece başlangıç.

1. VPN — Ama Doğru Yapılandırılmış

VPN tünelinin kendisi güvenliyken uç noktalar (endpoint) güvensizse anlamsız. Kontrol listesi:

Türkiye'de yaygın: WireGuard (modern, hızlı, Mikrotik üzerinde destekli), OpenVPN, Cisco AnyConnect. Bulut tabanlı: Cloudflare Zero Trust Tunnel (küçük ekipler için ücretsiz tier mevcut).

2. MFA — İki Faktörlü Doğrulama Zorunlu

Parolanız sızdırılsa bile MFA ikinci engeli oluşturur. MFA olmayan VPN, e-posta ve uzak masaüstü hesapları 2026'da kabul edilemez risk. Uygulama:

3. Cihaz Yönetimi (MDM)

Personel kişisel bilgisayarıyla bağlanıyorsa: o cihazın güvenliği sizin sorununuz. Politika: ya şirket cihazı kullan, ya MDM ile kaydettir. Seçenekler:

4. Disk Şifreleme

Laptop çalındığında veriye erişilmesini engeller. Uygulama dakikalar alır, performans etkisi minimumdur:

5. Ev Ağını İş Ağından Ayırın

Çalışanın evindeki modem güvenliği şirketin kontrolünde değil. Önlem:

6. Güvenli DNS

Çoğu kötücül alan adı DNS katmanında engellenebilir — tehlikeli siteye gitmeden önce bağlantı kesilir. Ücretsiz seçenekler:

VPN üzerinden geçen trafik zaten kurumsal DNS'e gidiyorsa ekstra aksiyona gerek yok — ama split tunneling açıksa ayrıca yapılandırın.

7. Otomatik Ekran Kilidi

5 dakika hareketsizlikte ekran kilidi — basit ama kritik. Kafe veya ortak çalışma alanında masadan kalkarken açık bırakılan ekran veri sızıntısı riski. Politika olarak zorunlu kılın: Windows için Grup Politikası, macOS için MDM profili ile merkezi uygulama.

8. Yedekleme — Kişisel Cihazlar Da Dahil

Çalışan kişisel bilgisayarında ofis belgelerini saklıyorsa o belgeler yedeğinizde değil. Çözüm:

9. Shadow IT'yi Engelleyin

Personel IT onayı olmadan WeTransfer, Dropbox, Telegram ile dosya paylaşıyorsa verileriniz nerede olduğunu bilemezsiniz. Önlem:

10. Güvenli Dosya ve Şifre Paylaşımı

Şifreyi WhatsApp'tan göndermeyin. Pratik araçlar:

11. Hesap Kapatma Prosedürü

Ayrılan personelin uzaktan erişim hesabı açık kalırsa felaket. Çıkış günü kontrol listesi:

TD Panel Çalışan Modülü'ndeki zimmet iade checklist'i bu süreci adım adım takip eder.

12. Farkındalık Eğitimi

Teknik önlemler insan hatasını sıfırlamaz. Yılda iki kez 30 dakikalık bilinçlendirme toplantısı bile anlamlı fark yaratır. Konu listesi:

Özet Kontrol Listesi

Önlem Maliyet Zorluk
VPN (WireGuard) Ücretsiz Orta
MFA (Microsoft Authenticator) Ücretsiz Kolay
Disk şifreleme (BitLocker) Ücretsiz Kolay
Güvenli DNS (Cloudflare) Ücretsiz Kolay
MDM (Intune via M365 BP) M365 BP dahili Orta
Şifre yöneticisi (Bitwarden) ~$3/kullanıcı/ay Kolay
Farkındalık eğitimi İç kaynak Kolay

Yukarıdaki tablonun tamamını uygulamak için bir hafta ve kişi başı ~100–200 TL/ay bütçe yeterli. Tek bir veri ihlalinin maliyetiyle kıyaslandığında bu rakam yok denecek kadar düşük.

Uzaktan çalışma politikası oluşturma, VPN kurulumu veya MDM yapılandırması için teknik destek alın.