Kiçik biznes üçün kiber təhlükəsizlik əsasları
Kiber təhlükəsizlik kiçik biznesdə: 10 bəndlik təməl gigiyena, ehtiyat nüsxə qaydası, komanda təlimi və hadisə planı; İT şöbəsi olmadan müdafiə.

Kiber təhlükəsizlik deyəndə gözə hollivud səhnələri gəlir: qaranlıq otaqlar, yaşıl kodlar. Reallıq darıxdırıcıdır: bizneslərin çoxu mürəkkəb hücumla yox, sadə baxımsızlıqla vurulur: köhnə parol, yenilənməmiş sistem, ehtiyatsız klik, nüsxəsiz data. Yaxşı xəbər də elə budur: müdafiənin böyük hissəsi bahalı texnologiya deyil, ucuz intizamdır; İT şöbəsi olmayan biznes də bunu qura bilər.
Bu yazı həmin intizamın xəritəsidir: 10 bəndlik gigiyena, ehtiyat nüsxə qaydası, komanda qatı və hadisə planı.
Təməl gigiyena: 10 bənd
- 1. Parol meneceri + unikal parollar: bir parolun sızması bir hesabla məhdudlaşsın.
- 2. 2FA hər kritik hesabda: e-poçt, bank, sosial, bulud; müzakirəsiz.
- 3. Yenilənmələr: sistem-brauzer-tətbiq yeniləmələri açıq; "sonra"ya qoyulan yamaq açıq qapıdır.
- 4. Admin hesab ayrımı: gündəlik iş adi hüquqlu hesabda; admin yalnız lazımda.
- 5. İşçi ayrılığı proseduru: çıxan işçinin bütün girişləri elə həmin gün bağlanır; unudulmuş giriş klassik sızma yoludur.
- 6. Wi-Fi qaydası: ofis şəbəkəsi güclü parolla, qonaq şəbəkəsi ayrıca; iş cihazları açıq Wi-Fi-da VPN-lə.
- 7. Cihaz şifrələməsi + ekran kilidi: itən noutbuk data faciəsi olmasın.
- 8. E-poçt diqqəti: fişinq vərdişləri hamıda; texniki filtrlər üstəgəl.
- 9. Lisenziyalı proqram: "çat versiya" quraşdırmaq zərərverici dəvətidir; pulsuz alternativ həmişə var.
- 10. Minimal giriş prinsipi: hər kəs yalnız işinə lazım olana çıxır; "hamı hər şeyə" rahatlığı sızma miqyasının resepti.
Ehtiyat nüsxə: ən vacib sığorta
| Qayda | Praktika |
|---|---|
| 3-2-1 prinsipi | 3 nüsxə, 2 fərqli daşıyıcı, 1-i başqa məkanda (bulud) |
| Avtomatiklik | Əl ilə "arada bir" nüsxə sistem deyil; bulud sinxronu + planlı yedəkləmə |
| Bərpa testi | Rüblük bir dəfə: nüsxədən real bərpa yoxlanışı; test olunmamış nüsxə fərziyyədir |
| Kritik siyahı | Nəyin itməsi işi dayandırır: müştəri bazası, uçot, sənədlər; prioritet oradadır |
Ehtiyat nüsxənin əsl rəqibi ransomware-dir (faylları şifrələyib pul istəyən hücum): nüsxəsi olan biznes üçün bu, pis gündür; olmayan üçün mövcudluq təhlükəsi. Fidyə ödəmək isə həm zəmanətsizdir, həm hədəf siyahısında saxlayır; müdafiə ödənişdə yox, nüsxədədir.
Komanda qatı: ən zəif halqa məsələsi
Texnika qurulandan sonra əsl sərhəd insandadır: hücumların çoxu işçi qapısından girir. Qurulacaqlar: qısa başlanğıc təlimi (bu yazının 10 bəndi + fişinq tanıma: bir saatlıq sessiya), yazılı sadə qaydalar (bir səhifəlik "təhlükəsizlik qaydalarımız"; bilik bazasının ilk sənədlərindən), şübhə proseduru ("qəribə mesaj gördüm" halında kimə yazmalı: cavab sürətli və danlaqsız) və ödəniş protokolları (geri-zəng qaydası, iki-nəfər təsdiqi). Mədəniyyət qaydası təkrarlanmalıdır: xəta bildirən işçi qəhrəmandır, gizlədən problem; bu bir cümlə hadisələrin erkən tutulmasının açarıdır.
Hadisə planı: pis günün sənədi
Hücum ehtimalı sıfırlanmır; hazırlıq isə zərəri müəyyən edir. Bir səhifəlik plan: təcrid addımı (şübhəli cihaz şəbəkədən çıxarılır), qiymətləndirmə (nə toxunulub: hesablar? data? ödənişlər?), parol-giriş yenilənməsi (kritiklərdən başlayaraq), bərpa (təmiz nüsxədən; nüsxə qaydası burada özünü ödəyir), bildirimlər (bank, toxunan müştərilər, lazım halda hüquqi öhdəliklər üzrə orqanlar) və dərs sessiyası (hansı qapı açıq idi, hansı qayda əlavə olunur). Bu planın telefon nömrələri hissəsi (bank, texniki dəstək, hüquqşünas) çap olunub görünən yerdə durmalıdır: hücum günü parol meneceriniz də əlçatmaz ola bilər.
Kiber təhlükəsizlik haqqında suallar
Antivirus almalıyam? Hansını?
Müasir sistemlərin daxili qorunması (Defender və analoji) yenilənmiş halda kiçik biznes üçün əsasən yetərlidir; ayrıca məhsul ikinci dərəcəli sualdır. Prioritet sırası: 2FA + nüsxə + yenilənmə + təlim; bunlar qurulmadan ən bahalı antivirus da dəlik qapını örtmür.
Bütün bunlara nə qədər büdcə lazımdır?
Təəccüblü az: parol meneceri (kiçik aylıq haqq), bulud yedəkləmə (mövcud planların içində çox vaxt), qalanı isə vaxt-intizamdır. Kiber müdafiənin kiçik biznes versiyası pul məsələsi deyil, sahiblik məsələsidir: kimsə bu siyahıya "mənimdir" deməlidir.
Hər şey buluddadır (Google, sosial platformalar); onsuz da qorunmuram?
Platforma öz tərəfini qoruyur, sizin tərəfi yox: zəif parol, 2FA-sızlıq, fişinqə uyan işçi platformanın günahı deyil. Bulud əslində müttəfiqdir (peşəkar infrastruktur), amma giriş qapınız sizin məsuliyyətinizdir; hesab ələ keçirilməsi bulud dövrünün bir nömrəli hadisəsidir.
Kənar mütəxəssis nə vaxt lazımdır?
Üç halda: hadisə baş verəndə (təmizlik-bərpa peşəkar işi ola bilər), xüsusi tələblərdə (ödəniş sistemləri sertifikatları, həssas sahə qaydaları) və illik yoxlama üçün (bir günlük audit: açıq qapıların siyahısı). Daimi ştat isə kiçik biznesə lazım deyil; intizam + dövri baxış yetər.
Peşəkar dəstək
Rəqəmsal infrastrukturunuzu səliqəyə salmaq istəyirsiniz?
Diaqnostika, prioritet və tətbiq arxitekturası üçün Business Process Automation xidmətinə baxın.
Mənbələr və növbəti oxu
Mənbəni harada yoxlamaq lazımdır
Kiçik biznes üçün beynəlxalq bələdçilər:
- CISA — Secure Our World: sadə təhlükəsizlik addımları
Mövzunun davamı
Təhlükəsizlik xəttinin qonşu yazıları:
Bu həftənin üç addımı: 2FA-nı əsas hesablarda açın, bulud yedəkləməni qurun, 10 bəndlik siyahını komanda ilə keçin. Üç axşamlıq bu iş sizi hədəf siyahısının "asan" bölməsindən çıxarır; hücumların çoxu elə oradan seçir.
Mən Anar Rustamli — böyümənin, texnologiyanın və insan düşüncəsinin kəsişməsində işləyən strateq, sahibkar və AI tətbiqi lideriyəm. 2016-cı ildən işim bizneslərə sürətlə dəyişən rəqəmsal mühitdə inkişaf etməyə kömək etmək üzərində qurulub. Böyümə sistemləri, AI-əsaslı iş axınları və nəticəni məqsədlə uzlaşdıran strateji çərçivələr dizayn edirəm. İnanıram ki, əsl böyümə strategiya, data və insan fəhmi birlikdə işləyəndə baş verir — missiyam bizneslərə AI-ı elə tətbiq etməkdə kömək etməkdir ki, həm nəticələri, həm kimlikləri güclənsin.

