← Tüm yazılar

Açık Kalan Bir Sunucu İşletmeye Ne Kadara Mal Olur?

Yayın: 2 Ekim 2026 · Okuma süresi: 6 dakika

"Ne kadara mal olur?" sorusunun dürüst cevabı: işletmeye ve olaya göre değişir; tek bir rakam yoktur. Ama maliyetin hangi kalemlerden oluştuğu bellidir. Bu kalemleri bilmek, kararı "başımıza gelmez" hissiyle değil, somut bir tablo ile vermenizi sağlar.

Görünen maliyetler

  • Operasyon kesintisi: Sistem kapalıyken duran satış, rezervasyon veya hizmet.
  • Kurtarma ve temizlik: Sistemin yeniden kurulması, fidye yazılımı sonrası geri dönüş.
  • Acil müdahale: Olay anında çağrılan uzman ve danışmanlık saatleri.
  • İş gücü: Olayın çözülmesi için harcanan ekip zamanı.

Görünmeyen — ama daha ağır olabilen maliyetler

  • Müşteri kaybı ve güven: Verisi sızan müşteri geri dönmeyebilir.
  • İtibar: "Güvensiz" algısı yeni iş almayı zorlaştırır.
  • Hukuk ve bildirim: Veri ihlalinde yükümlülükler; avukat ve uyum masrafları.
  • Düzenleyici risk: Kişisel veri koruma mevzuatı kapsamında idari yaptırım ihtimali.
  • Yönetim odağı: Haftalarca süren, asıl işten çalan bir kriz yönetimi.

Neden "olay maliyeti > test maliyeti" mantığı

Önleyici bir sızma testinin maliyeti sınırlı ve önceden bellidir. Bir olayın maliyeti ise bilinmez, kontrol edilemez ve yukarıdaki kalemlerin hepsini aynı anda tetikleyebilir. Bu yüzden karşılaştırma genellikle "sınırlı, planlı bir gider" ile "sınırsız, plansız bir gider" arasında yapılır.

Bir veri sızıntısında ortaya çıkan tipik kalemler: operasyon kesintisi + kurtarma + hukuk ve bildirim + idari yaptırım riski + müşteri kaybı. Bu kalemlerin toplamı, çoğu işletmede önleyici test bütçesinin üzerindedir.

Bunu nasıl kendi işinize uygularsınız?

1. Kritik varlığı belirleyin
Hangi sistem durursa iş gerçekten durur? Muhtemelen rezervasyon/sipariş/ödeme.

2. O sistemin kesinti maliyetini kabaca hesaplayın
Günlük ciro × kesinti süresi. Kabaca da olsa bir sayı, kararı netleştirir.

3. Veri tutuyor mu?
Kişisel veri varsa, sızıntı halinde bildirim ve ceza riski de tabloya eklenir.

4. Uygun aralıkta savunma kurun
Tam kapsamlı test gerekmiyorsa, yalnızca kritik sistem için hedefli bir test de yeterli olabilir.

Kapanış

Siber güvenliği "gider" olarak görmek kolay; ama karşılaştırma aslında bir giderin zamanlamasını seçmektir: bugün planlı, sınırlı bir test gideri — ya da yarın plansız, sınırsız bir olay maliyeti. Bu yazıdaki amaç, o karşılaştırmayı somutlaştırmaktır.

Riski ölçelim, sonra karar verin

Sisteminizin adresini yazın; hangi testlerin gerektiğini, süreyi ve fiyat aralığını yazılı bildiririz. Yükümlülük doğurmaz.

Ücretsiz Ön Değerlendirme

Bu yazı genel bilgilendirme amaçlıdır; belirli bir maliyet veya sonuç taahhüdü içermez. Kendi işletmenizde veya yazılı izniniz olan sistemlerde test yapın.