
Hizmet Detayı
Siber Güvenlik & Veri Koruma
İşletmenizin ağ güvenliği için Firewall, Router, Antivirüs ve E-posta Güvenliği (Email Security) altyapısını yönetiyoruz. KVKK ve veri güvenliği standartlarına uygun DLP (Data Loss Prevention - Veri Sızıntısı Önleme) ve veri sınıflandırma politikalarını uyguluyoruz.
Genel Bakış
Bir otelin dijital saldırı yüzeyi, sıradan bir işletmeden çok daha geniştir. Resepsiyondaki PMS, restoran ve barlardaki POS terminalleri, misafir Wi-Fi ağı, online rezervasyon motoru, kanal yöneticisi (channel manager) ve muhasebe sistemleri birbirine bağlı çalışır. Bu bağlantılı yapının tek bir noktasındaki zafiyet, tüm operasyonu riske atar. Hotelsupp olarak siber güvenliği tek bir ürün değil, bu katmanların tamamını kapsayan bütüncül bir yönetim süreci olarak ele alıyoruz.
Oteller özellikle iki sebeple hedef alınır: kesintisiz çalışmak zorunda oldukları için fidye ödemeye daha yatkındırlar ve büyük hacimde kişisel veri (kimlik, kredi kartı, iletişim bilgileri) tutarlar. Rezervasyon departmanına gelen sahte iptal veya komisyon e-postaları, en sık kullanılan giriş kapısıdır. Bu yüzden e-posta güvenliği (anti-phishing, SPF/DKIM/DMARC), uç nokta antivirüsü ve firewall politikalarını birbiriyle konuşan tek bir savunma hattı olarak kurgular ve sürekli izleriz.
KVKK ve PCI-DSS uyumu ise ceza riskini yönetmenin ötesinde bir marka güveni meselesidir. Misafir verilerinin nerede tutulduğunu sınıflandırır, gereksiz erişimleri kısıtlar ve DLP (veri sızıntısı önleme) politikalarıyla verinin dışarı taşınmasını denetleriz. Böylece bir veri ihlali anında hem yasal yükümlülüğünüzü karşılamış hem de itibarınızı korumuş olursunuz.
Kapsam
- Firewall & Router Yönetimi
- E-posta Güvenliği (Email Security) & Antivirüs
- DLP (Data Loss Prevention) Yönetimi
- Veri Sınıflandırma ve KVKK Uyum Süreçleri
Teknoloji & Standartlar
Sıkça Sorulan Sorular
Misafir Wi-Fi ağı otelin yönetim ağından ayrılmalı mı?
Evet, kesinlikle. Misafir ağı ile PMS, POS ve muhasebe sistemlerinin bulunduğu yönetim ağı VLAN ve firewall kurallarıyla birbirinden izole edilmelidir. Aksi halde misafir cihazından yayılan bir zararlı yazılım doğrudan resepsiyon sistemlerine ulaşabilir.
Ransomware resepsiyon sistemini kilitlerse ne olur?
Fidye yazılımı PMS veritabanını şifrelerse check-in/check-out, oda atama ve faturalandırma durur; operasyon manuel kağıt-kaleme döner. Düzenli offline yedekleme, ağ segmentasyonu ve uç nokta koruması bu senaryoyu önlemenin üç temel katmanıdır.
Rezervasyon e-postalarına gelen sahte mesajlara karşı ne yapıyorsunuz?
E-posta ağ geçidinde anti-phishing filtreleri, sahte gönderen tespiti ve SPF/DKIM/DMARC kayıtlarını yapılandırırız. Ayrıca personelin şüpheli e-postayı tanıması için farkındalık yönlendirmesi sağlarız.
Siber güvenlik ile 5651 loglama aynı şey mi?
Hayır. 5651 loglama, misafir internet trafiğinin yasal olarak kaydedilmesidir ve Ağ & Altyapı hizmetimizin kapsamındadır. Siber güvenlik ise firewall, antivirüs, e-posta güvenliği ve veri korumayı kapsayan ayrı bir savunma katmanıdır. İkisi birlikte çalışır.
Neden Önemlidir?
Kişisel verilerin (KVKK/GDPR) ve şirket ticari verilerinin korunması, işletmeyi siber fidye ve veri hırsızlığı risklerinden korur.
Riskler
Ransomware (fidye) virüsleriyle tüm resepsiyon sistemlerinin kilitlenmesi ve misafir verilerinin sızmasından doğacak cezalar.