Eskişehir KOBİ’leri için Ransomware Kontrol Listesi

10 Maddede Ransomware Risk Skorunuzu Hesaplayın

Her madde için sisteminizin durumunu Evet / Hayır / Bilmiyorum şeklinde işaretleyin. Sonuçta oluşan skor ile risk seviyenizi ve hangi alanlara odaklanmanız gerektiğini görün.

0

Toplam Risk Skoru

Düşük Risk

Daha yüksek skor = daha yüksek ransomware riski.

0 – 25: Düşük Risk – Temel kontroller yerinde, noktasal iyileştirmeler önerilir.
26 – 60: Orta Risk – Özellikle yedekleme ve uç nokta güvenliği alanlarına odaklanılmalı.
61 – 100: Yüksek Risk – Ransomware saldırısında ciddi veri kaybı yaşama olasılığı yüksek.

Raporu PDF olarak kendinize gönderin

Checklist sonuçlarınızı PDF rapor olarak Mediacom’a iletebiliriz; siz de bu raporu müşterinize e-posta ile iletebilirsiniz.

Madde 1

Yedekleme Stratejisi (3–2–1 kuralı)

En az 3 kopya, 2 farklı ortam ve 1 off‑site (ör. bulut/Narbulut) yedek politikanız var mı ve aktif olarak uygulanıyor mu?

Madde 2

Yedeklerin Fidye Yazılımlarından İzolasyonu

Yedekler doğrudan dosya sistemi gibi erişilebilir değil; ayrı hesaplar, web API veya immutable yapı ile mi korunuyor?

Madde 3

Domain / Kullanıcı Hesap Güvenliği

Lokal admin, RDP, servis ve ayrıcalıklı hesaplar için güçlü parola, MFA ve rol bazlı erişim politikaları var mı?

Madde 4

Uç Nokta Güvenliği (Bitdefender Durumu)

Tüm uç noktalarda güncel Bitdefender (veya eşdeğer) kurulu, politikalar merkezi yönetiliyor ve EDR logları izleniyor mu?

Madde 5

Yama Yönetimi (Patch Management)

İşletim sistemi ve kritik uygulamalar için düzenli yama süreci var mı; geciken yamalar raporlanıp kapatılıyor mu?

Madde 6

E-posta ve Office Makro Güvenliği

Çalışanlar phishing konusunda eğitiliyor mu; e-posta güvenliği, makro, spam ve ek politikaları tanımlı mı?

Madde 7

Dosya Paylaşımı ve Yetkilendirme

Ortak klasörler, dosya paylaşım linkleri ve uzaktan erişimde “en az yetki” prensibi uygulanıyor mu?

Madde 8

İzleme, Loglama ve Alarm Mekanizması

Şüpheli oturum açma, başarısız girişler ve toplu dosya şifreleme gibi olaylar için SIEM/LogAlarm ile alarm mekanizması var mı?

Madde 9

Felaket Kurtarma Planı ve Testler

Yazılı bir felaket kurtarma planınız var mı ve yılda en az bir kez test restore veya senaryo tatbikatı yapılıyor mu?

Madde 10

Kullanıcı Farkındalığı ve Politikalar

Bilgi güvenliği politikaları yazılı mı ve çalışanlara düzenli olarak USB, şüpheli mail, parola kullanımı gibi konularda eğitim veriliyor mu?

Bitdefender Önerisi

Uç nokta güvenliği, EDR ve ransomware koruması için Bitdefender GravityZone paketlerini değerlendirin.

  • • Genel güvenlik seviyesi iyi; ancak EDR raporlaması ve politikaları gözden geçirmeniz faydalı olur.

Narbulut Önerisi

Off‑site, versiyonlu ve fidye yazılımlarından etkilenmeyen yedekleme için Narbulut Backup Now kullanın.

  • • Yedekleme politikalarınız iyi seviyede; düzenli test restore ve log takibi sürdürülmeli.

Ayrıcalıklı Erişim & Farkındalık

Gaterzone PAM ve kullanıcı farkındalık eğitimleri ile kimlik hırsızlığı ve iç tehdit risklerini azaltın.

  • • Hesap güvenliği ve farkındalık tarafı iyi seviyede; düzenli eğitimlerle bu seviye korunmalı.