kullanici1
Nisan 6, 2026

Bir siber olay yaşandığında yapılan en büyük hata, panikleyip sistemin fişini çekmek veya rastgele dosyaları silmektir. Bu, olay yerindeki parmak izlerini yok eden acemi bir polise benzer. SOME, bu kaosu disipline eden, her adımı kayıt altına alan ve kurumu hem hacker’dan hem de gelecekteki KVKK cezalarından koruyan ekiptir.
SOME sadece IT çalışanlarından oluşmaz. Gerçek bir müdahale ekibinde şu rollerin “Sıfırıncı Saniye”den itibaren hazır olması gerekir:
Siber Olay Müdahale planı (IR Plan), genellikle 6 ana aşamadan oluşur. Ancak “İlk Müdahale”nin kaderini belirleyen ilk 3 aşamadır:
Her alarm bir veri ihlali değildir. Ekip önce “Bu bir tatbikat mı, yanlış alarm (False Positive) mı yoksa gerçek bir saldırı mı?” sorusuna yanıt arar.
Bu aşama, saldırının yayılmasını engelleme aşamasıdır. Ancak burada kritik bir ayrım vardır:
Hukuki savunmanın temeli buradadır.
Saat Cumartesi 02:00. Şirketin EDR (Uç Nokta Koruma) sistemi, Finans sunucusunda binlerce dosyanın isminin aynı anda değiştiğine (şifrelendiğine) dair bir alarm üretir.
SOME’nin en büyük düşmanı hacker değil, zamandır. KVKK, veri sorumlusunun ihlali öğrendiği andan itibaren en geç 72 saat içinde Kurul’a bildirim yapmasını şart koşar.
Eğer SOME ekibiniz “İlk Müdahale”de şu soruların cevabını veremiyorsa bildirim eksik kalır:
SOME ekibi, ilk 24 saat içinde bu teknik raporu hazırlayıp Hukuk departmanına teslim etmelidir ki, 72. saatte “Biz hala ne olduğunu anlamaya çalışıyoruz” denilerek rekor cezalarla karşılaşılmasın.
Olay bitti, sistemler ayağa kalktı, bildirim yapıldı. Çoğu şirket burada konuyu kapatır. Oysa gerçek SOME, olaydan 1 hafta sonra “Post-Mortem” (Otopsi) toplantısı yapar.
Siber Olay Müdahale Ekibi (SOME), bir şirketin sadece teknik kapasitesini değil, kurumsal olgunluğunu da temsil eder. Bir ihlal anında “Kimin ne yapacağını” o an kararlaştırmaya çalışmak, batan bir gemide can yeleği dikmeye benzer. İlk müdahale; soğukkanlı bir teknik analiz, adli bilişim titizliği ve keskin bir hukuki zaman yönetimiyle yapılmalıdır. Unutmayın; siber dünyada hiç hacklenmemek bir lütuf değil, sadece bir zaman meselesidir. Asıl başarı, hacklendiğiniz o ilk dakikada verdiğiniz profesyonel yanıtta ve koruduğunuz her bir bit kanıtta saklıdır.