← Tüm yazılar

Kıbrıs'ta Bir İşletme Neden Sızma Testi Yaptırmalı?

Yayın: 27 Eylül 2026 · Okuma süresi: 6 dakika

Kuzey Kıbrıs'ta faaliyet gösteren bir işletmeyseniz, dijital varlıklarınızın büyük bölümü internete açık. Rezervasyon sistemi, e-ticaret altyapısı, muhasebe programı, çalışan e-postaları — hepsi bir ağ üzerinden erişilebilir. Soru "saldırıya uğrar mıyım" değil; "hazır mıyım".

Sızma testi tam olarak nedir?

Yazılı izinle, sisteminize gerçek bir saldırganın yapacağı şekilde saldırılmasıdır. Otomatik tarama aracı çalıştırmakla karıştırılır ama aynı şey değildir. Tarayıcı bilinen kalıpları arar; sızma testi ise zincirleme senaryolar kurar. Örnek: bir çalışanın e-postasına erişim → parola sıfırlama akışını kullanma → yönetim paneline girme. Bu üç adımı bir araç tek başına kurmaz; kuran insan.

Hangi işletmeler öncelikli?

Risk sıralaması sektöre ve veri türüne göre değişir:

1. Finans ve ödeme işlemleri yapanlar
Para hareketi olan her sistem birincil hedeftir. Yetki kontrolü hatası doğrudan maddi kayıp demek.

2. Müşteri verisi tutanlar (otel, e-ticaret, klinik)
Kişisel veri sızıntısı KVKK yükümlülüğü doğurur: bildirim, idari para cezası, itibar kaybı.

3. Rezervasyon veya sipariş sistemi olanlar
Sipariş numarası değiştirme, kupon suiistimali, stok manipülasyonu gibi mantık hataları yaygın.

4. Uzaktan çalışan erişimi olanlar
VPN ve uzak masaüstü açıkları, iç ağa giriş kapısı olur.

Maliyet ne kadar?

Fiyat, kapsam büyüklüğüne göre değişir. Tek bir web uygulaması için tipik aralık ile kurumsal kapsam arasında ciddi fark vardır çünkü test edilen yüzey sayısı artar. Fiyatı belirleyen üç şey:

  • Kaç sistem test edilecek (web, API, mobil, ağ)
  • Kaç yetki seviyesi test edilecek (tek hesap mı, rol farkları mı)
  • Test süresi ve derinlik (yüzeysel mi, zincirleme senaryo mu)

Test maliyetini sızıntı maliyetiyle karşılaştırmak gerekir. Bir veri sızıntısında ortaya çıkan kalemler: operasyon kesintisi + bildirim ve hukuk masrafı + idari para cezası riski + müşteri kaybı. Bunların toplamı neredeyse her zaman bir sızma testinden yüksektir.

Ne sıklıkta yapılmalı?

Durum Sıklık
Yeni sistem devreye alındığındaYayına almadan önce
Uygulamada ciddi güncelleme yapıldığındaDeğişiklik sonrası
Müşteri verisi tutan işletmeYılda en az 1 kez
Finans / ödeme sistemiYılda 1-2 kez + sürekli izleme
Denetim (KVKK, ISO) öncesiDenetimden 1-2 ay önce

Test yaptırırken neye dikkat etmeli?

  • Rapor okunabilir mi? Yönetici özeti olmayan rapor işe yaramaz.
  • Bulgular doğrulanmış mı? "Olabilir" değil, "şu adımla erişildi" denmeli.
  • Düzeltme sonrası kontrol var mı? Raporu bırakıp giden firma eksik iş yapar.
  • Kapsam yazılı mı? Neyin test edilip neyin edilmeyeceği sözleşmede olmalı.
  • Gizlilik taahhüdü var mı? Erişilen verinin nasıl korunacağı yazılı olmalı.

Sisteminizde açık var mı?

Sisteminizin adresini yazın, ücretsiz ön değerlendirme yapalım. Hangi testlerin gerektiğini, süreyi ve fiyat aralığını size yazılı bildiririz. Yükümlülük doğurmaz.

Ücretsiz Ön Değerlendirme

Bu yazı genel bilgilendirme amaçlıdır ve hukuki danışmanlık yerine geçmez. Kendi sisteminizde yetkiniz olmayan testleri yapmayın.