Fidye yazılımı nedir? 3-2-1 yedekleme kuralı
Fidye yazılımı, bilgisayarınızdaki ve ağınızdaki dosyaları şifreleyip açmak için fidye isteyen zararlı yazılımdır. Bazı saldırganlar dosyaları şifrelemeden önce kopyalayıp yayımlamakla da tehdit eder. Fidye ödemek dosyaların geri geleceğini garanti etmez. En güçlü savunma, saldırganın ulaşamadığı yerde duran ve geri yüklenebildiği denenmiş yedeklerdir.
Korunmanın adımları
-
3-2-1 yedekleme kuralını uygulayın
3 kopya (asıl veri + 2 yedek), 2 farklı ortam (ör. harici disk ve bulut ya da yedekleme cihazı), 1 kopya farklı bir konumda ve mümkünse çevrimdışı. Sürekli bağlı kalan bir yedek diski fidye yazılımı da şifreleyebilir; bu yüzden en az bir yedeğin ağdan ayrılmış ya da değiştirilemez (silinemez) olması önemlidir. E-postalarınızı yedeklemek için Outlook yedekleme rehberine bakın.
-
Bulaşma yollarını kapatın
- E-posta: Oltalama e-postalarındaki ekler ve bağlantılar en yaygın giriş yoludur. Bkz. Oltalama e-postası nasıl anlaşılır?
- Güncellenmemiş yazılım: İşletim sistemi, tarayıcı, sunucu ve ağ cihazlarının güncellemelerini geciktirmeyin.
- İnternete açık uzak erişim: Uzak masaüstü gibi servisleri doğrudan internete açmayın; VPN ve iki adımlı doğrulama kullanın.
- Zayıf şifreler: Güçlü, benzersiz şifreler ve iki adımlı doğrulama kullanın.
- Geniş yetkiler: Kullanıcılar günlük işlerini yönetici hesabıyla yapmasın; paylaşılan klasörlerde yalnızca gereken yetkiler verilsin.
-
Saldırı anında ne yapılmalı?
- Etkilenen cihazı hemen ağdan ayırın (kablo ve Wi-Fi); yayılmayı durdurun.
- Bilgi işlem ekibinize ya da güvenlik uzmanına haber verin; delilleri korumak için ne yapılacağına birlikte karar verin.
- Yedeklerin etkilenip etkilenmediğini kontrol edin; temizlik bitmeden yedeği ağa bağlamayın.
- Kişisel veriler etkilendiyse KVKK kapsamındaki bildirim yükümlülüğünü değerlendirin; Kurul, veri ihlallerinin öğrenildiği andan itibaren en geç 72 saat içinde bildirilmesini öngörmektedir.
- Sistemleri temizlendikten sonra temiz yedekten geri yükleyin ve giriş yolunu kapatın.
Yedeğinizi deneyin
Hiç geri yüklenmemiş bir yedek, çalışan bir yedek değildir. Belirli aralıklarla birkaç dosyayı ve gerekirse bir sistemi baştan geri yükleyerek yedeğin gerçekten açıldığını ve ne kadar sürede geri dönebildiğinizi deneyin. Yedekleme raporlarını ve hata uyarılarını düzenli kontrol edin.
Küçük işletmeler için kısa kontrol listesi
- Muhasebe, müşteri ve proje dosyalarınız nerede, ne sıklıkla yedekleniyor?
- En az bir yedek ağdan ayrı ya da silinemez mi?
- Son geri yükleme testi ne zaman yapıldı?
- Tüm bilgisayar ve sunucularda otomatik güncelleme açık mı?
- E-posta ve uzak erişim hesaplarında iki adımlı doğrulama açık mı?
- Çalışanlar oltalama konusunda bilgilendirildi mi?
- Web sitenizin dosya ve veritabanı yedeği ayrıca alınıyor mu? Bkz. Web sitesi yedekleme ve izleme.
Sık sorulan sorular
Fidye ödersem dosyalarım geri gelir mi?
Garanti yoktur. Ödeme yapan birçok kurum dosyalarının tamamını geri alamamış ya da yeniden hedef olmuştur. Karar vermeden önce uzman desteği ve hukuki görüş alın.
Bulut klasörüm yedek sayılır mı?
Eşitlenen bir bulut klasörü, şifrelenen dosyaları da eşitleyebilir. Sürüm geçmişi ve silinen dosyaları geri alma özelliği olan bir hizmet işe yarar; yine de ayrı bir yedek kopya bulundurun.
Koruma yazılımı yeterli mi?
Koruma yazılımı önemli bir katmandır ama tek başına yeterli değildir. Güncel sistemler, güçlü kimlik doğrulama, sınırlı yetkiler ve çevrimdışı yedekle birlikte kullanılmalıdır.
BYK Yazılım Destek Ekibi
Bu rehber BYK Yazılım destek ekibi tarafından hazırlanır ve düzenli olarak gözden geçirilir. Son güncelleme: 04.10.2026.
İlgili rehberler
Yazılımınızın güvenliğini birlikte gözden geçirelim
BYK Yazılım, geliştirdiği web siteleri ve yazılımlarda güncelleme ve güvenlik konularında destek verir. Sorularınız için bize ulaşabilirsiniz.
Bize ulaşın Kurumsal web sitesi hizmetimiz