Birkaç yıl önce İstanbul'da büyük bir tekstil toptancısı, depo yangınında sadece stoğunu değil tüm müşteri ve satış kayıtlarını da kaybetti. Yıllarca biriktirdiği 2.400 müşterinin iletişim bilgisi, açık veresiye bakiyeleri, sipariş geçmişi — hepsi bir anda yok oldu. Yazılı hiçbir yedek yoktu. İşletme bu felaketten kurtulamadı.
Bu hikâye uç bir örnek ama benzer küçük felaketler her gün yaşanıyor: bilgisayar arızası, hırsızlık, eski çalışanın veri silmesi, fidye yazılımı. Toptancılar için veri güvenliği artık bir IT meselesi değil, işletme hayatta kalma meselesidir.
Toptancının Verisinin Değeri
Müşteri listeniz, rakiplerinizin en çok istediği şeydir. Peki ne kadar değerlidir?
Bir toptancının tipik veri varlıklarını düşünelim:
- Müşteri listesi: 500 aktif müşteri, her birinin iletişim bilgisi, alım geçmişi, fiyat anlaşmaları
- Ürün veritabanı: 5.000 ürün kalemi, alış fiyatları, stok durumu, tedarikçi bilgisi
- Finansal geçmiş: 3 yıllık satış kayıtları, veresiye bakiyeleri, tahsilat tarihleri
- Fiyat yapısı: Müşteri bazlı özel fiyat listeleri
Bu verileri sıfırdan yeniden oluşturmak aylar alır. Ve bir kısmı hiç geri kazanılamaz.
Tehditlerin Tam Haritası
Fiziksel Tehditler
Donanım Arızası: En sık yaşanan tehdittir. Sabit disk ortalama 3-5 yılda bir arızalanır. Arıza öncesinde yedek yoksa veriler kalıcı olarak kaybolabilir.
Yangın ve Su Hasarı: Elektrik panosu yangınları, su borusu patlaması, sel. Sigorta fiziksel hasarı karşılar ama veri kaybını karşılamaz.
Hırsızlık: Bilgisayar çalınması. Hem veri kaybı hem de yetkisiz veri erişimi riski.
Elektrik Dalgalanması: Ani gerilim değişimleri sabit diski yakabilir. UPS (kesintisiz güç kaynağı) bu riski azaltır.
Dijital Tehditler
Fidye Yazılımı (Ransomware): 2020'den itibaren Türkiye'deki KOBİ'leri de etkiliyor. Yazılım bilgisayardaki tüm dosyaları şifreliyor, açmak için para istiyor. Ödeme garantisi yok, veri geri dönmeyebilir.
Kötü Amaçlı Yazılım: Casusluk yazılımları müşteri listesi, fiyat listesi gibi değerli verileri çalabilir.
Çalışan Hatası: Yanlışlıkla dosya silme, yanlış işlem onaylama. İnsan hatası tüm güvenlik tehditlerinin en büyük kaynağıdır.
Eski Çalışan Tehdidi: İşten ayrılan çalışan, erişimi iptal edilmeden veri kopyalayabilir veya silebilir.
Yasal Tehditler
KVKK Yükümlülükleri: 6698 sayılı Kişisel Verilerin Korunması Kanunu kapsamında müşteri verilerini işlemek için açık rıza şarttır. İhlalde 1 milyon TL'ye kadar idari para cezası uygulanabilir.
Vergi Denetimi: Satış kayıtlarının silinmesi veya değiştirilmesi vergi kaçırma şüphesi oluşturur. Tüm işlemlerin kayıt altında olması zorunludur.
Koruma Stratejisi: Katmanlı Savunma
Katman 1: Düzenli Yedekleme
Yedekleme, veri güvenliğinin temeli. 3-2-1 kuralını uygulayın:
- 3 kopya: Orijinal veri + 2 yedek
- 2 farklı ortam: Dahili disk + harici disk veya USB
- 1 uzak konum: Bulut yedek veya farklı bir fiziksel lokasyon
Yedekleme sıklığı:
- Günlük: Kasa kapanışında otomatik yedek
- Haftalık: Harici diske tam yedek
- Aylık: Arşiv yedek (saklanır, silinmez)
Yedekleme diskinizi bilgisayarın yanında bırakmayın. Depoya veya eve götürün.
Katman 2: Erişim Kontrolü
Windows kullanıcı şifresi: Bilgisayar açılışında şifre. Fiziksel erişim riski azalır.
Yazılım girişi: Her kullanıcının ayrı kullanıcı adı ve şifresi olmalı.
Yetki kısıtlaması: Kasiyer fiyat değiştiremez. Depo personeli müşteri bakiyesi göremez. Rol bazlı yetki sistemi.
Güçlü şifre politikası: En az 8 karakter, harf + rakam + sembol.
Katman 3: Personel Yönetimi
Eski çalışan protokolü: Çalışan ayrıldığı gün şifresi değiştirilmeli, hesabı devre dışı bırakılmalı.
Eğitim: Tüm personel phishing (oltalama) e-postalarını tanımalı, şüpheli dosyaları açmamalı.
Minimum yetki ilkesi: Her personel sadece işi için gereken veriye erişebilmeli.
Katman 4: Teknik Önlemler
Antivirüs yazılımı: Güncel antivirüs zorunludur. Ücretsiz seçenekler: Windows Defender (yeterlidir), Avast, AVG.
Güvenlik duvarı: Windows güvenlik duvarı açık olmalı.
Güncel Windows: İşletim sistemi güncellemeleri güvenlik açıklarını kapatır. Otomatik güncelleme açık olsun.
UPS (Kesintisiz Güç Kaynağı): Elektrik kesintisinde bilgisayarı güvenle kapatmanızı sağlar. 500-1500 TL arası modeller yeterlidir.
KVKK Uyum Adımları
Toptancılık için pratik KVKK uyumu:
-
Müşteri kayıt formuna KVKK metni ekleyin: "Verileriniz [İşletme Adı] tarafından ticari ilişki kapsamında işlenecektir" gibi basit bir metin.
-
Veri envanteri çıkartın: Hangi müşteri verilerini tutuyorsunuz? Nerede? Kimler erişiyor?
-
Veri saklama süresi belirleyin: Ticari kayıtlar 5-10 yıl saklanmalı. Gereksiz veriler silinmeli.
-
Veri ihlali prosedürü hazırlayın: İhlal olursa 72 saat içinde KVKK Kurumu'na bildirim zorunlu.
Pratik Yedekleme Kontrol Listesi
Her ay şu soruları yanıtlayın:
- Son yedekleme ne zaman alındı?
- Yedekleme doğrulandı mı? (Açılıp kontrol edildi mi?)
- Yedekleme diski fiziksel olarak bilgisayardan uzakta mı?
- Eski çalışanların erişimi iptal edildi mi?
- Antivirüs güncel mi?
- Windows güncellemeleri yapıldı mı?
Siparix ile Veri Güvenliği
Siparix yerel depolama modeli kullanır. Verileriniz kendi bilgisayarınızda, hiçbir üçüncü taraf sunucusunda saklanmaz. Şifreli kullanıcı girişi, rol bazlı yetki sistemi ve yerleşik yedekleme modülü ile veri güvenliğini en üst düzeyde tutar. Yedekleme ekranından tek tıkla harici diske yedek alabilirsiniz.
