7 Ekim 2026, ÇarşambaKünye · RSS
Dijital Güven HaberE-imza, mali mühür, siber güvenlik ve KVKK haberleri
Gündem
• 5070 sayılı Kanun m.5'e göre güvenli elektronik imza, elle atılan ıslak imza ile aynı hukuki sonucu doğurur. İmza süreçlerinizde inkar edile…• USB e-imza cihazınız kaybolur veya çalınırsa, derhal hizmet sağlayıcınızla (ESHS) iletişime geçerek sertifikanızı iptal ettirmeniz yasal sor…• E-imza alımlarında kimlik doğrulama işlemi yasal bir zorunluluktur. Sertifikanızı sadece BTK yetkili Elektronik Sertifika Hizmet Sağlayıcıla…• Tüzel kişilerin e-Fatura ve e-Defter işlemlerinde Mali Mühür kullanması Vergi Usul Kanunu kapsamında yasal bir zorunluluktur.• Mali mührünüzün PIN kodunu art arda 3 kez yanlış girerseniz kart bloke olur. PUK kodu ile açılmazsa yenisini sipariş etmeniz gerekir.• Şirketinizin nevi (örneğin LTD'den AŞ'ye) veya unvanı değişirse mevcut mali mührünüz geçersiz olur. Yeni unvanla sıfırdan başvuru yapmalısın…• SPF, DKIM ve DMARC kayıtlarınızı yapılandırarak şirketinizin alan adı kullanılarak sahte e-postalar gönderilmesini (oltalama) zorlaştırabili…• Fidye yazılımı (Ransomware) bulaşan bilgisayarları KESİNLİKLE fişten çekerek kapatmayın, RAM'deki adli bilişim kanıtlarını kaybedersiniz. Ağ…• Kurumunuzdaki en zayıf güvenlik halkası insan faktörüdür. Düzenli oltalama simülasyonları ile personel farkındalığını ölçümleyin ve geliştir…• Siber olaylara müdahalede kriz anı beklenmez. Kurumunuzun acil durumda kimin ne yapacağını belirten bir Olay Müdahale Planı (IRP) olmalıdır.• 5070 sayılı Kanun m.5'e göre güvenli elektronik imza, elle atılan ıslak imza ile aynı hukuki sonucu doğurur. İmza süreçlerinizde inkar edile…• USB e-imza cihazınız kaybolur veya çalınırsa, derhal hizmet sağlayıcınızla (ESHS) iletişime geçerek sertifikanızı iptal ettirmeniz yasal sor…• E-imza alımlarında kimlik doğrulama işlemi yasal bir zorunluluktur. Sertifikanızı sadece BTK yetkili Elektronik Sertifika Hizmet Sağlayıcıla…• Tüzel kişilerin e-Fatura ve e-Defter işlemlerinde Mali Mühür kullanması Vergi Usul Kanunu kapsamında yasal bir zorunluluktur.• Mali mührünüzün PIN kodunu art arda 3 kez yanlış girerseniz kart bloke olur. PUK kodu ile açılmazsa yenisini sipariş etmeniz gerekir.• Şirketinizin nevi (örneğin LTD'den AŞ'ye) veya unvanı değişirse mevcut mali mührünüz geçersiz olur. Yeni unvanla sıfırdan başvuru yapmalısın…• SPF, DKIM ve DMARC kayıtlarınızı yapılandırarak şirketinizin alan adı kullanılarak sahte e-postalar gönderilmesini (oltalama) zorlaştırabili…• Fidye yazılımı (Ransomware) bulaşan bilgisayarları KESİNLİKLE fişten çekerek kapatmayın, RAM'deki adli bilişim kanıtlarını kaybedersiniz. Ağ…• Kurumunuzdaki en zayıf güvenlik halkası insan faktörüdür. Düzenli oltalama simülasyonları ile personel farkındalığını ölçümleyin ve geliştir…• Siber olaylara müdahalede kriz anı beklenmez. Kurumunuzun acil durumda kimin ne yapacağını belirten bir Olay Müdahale Planı (IRP) olmalıdır.
Ana Sayfa › Akış

Akış

45 not
Dijital Güven Haber@dijital-guven-haber ·HatırlatmaE-İmza

5070 sayılı Kanun m.5'e göre güvenli elektronik imza, elle atılan ıslak imza ile aynı hukuki sonucu doğurur. İmza süreçlerinizde inkar edilemezlik sağlar.

Habere git →Paylaş
Dijital Güven Haber@dijital-guven-haber ·Soru-CevapE-İmza

E-imza PIN kodumu asistanımla paylaşabilir miyim? Kesinlikle hayır. Güvenli elektronik imza ile yapılan tüm işlemler doğrudan imza sahibini hukuken bağlar.

Habere git →Paylaş
Dijital Güven Haber@dijital-guven-haber ·İpucuE-İmza

E-imza sertifikanızın süresinin dolmasına 30 gün kala yenileme işlemlerini online olarak başlatın. Son güne kalmak iş sürekliliğinizi riske atar.

Habere git →Paylaş
Dijital Güven Haber@dijital-guven-haber ·FlaşE-İmza

USB e-imza cihazınız kaybolur veya çalınırsa, derhal hizmet sağlayıcınızla (ESHS) iletişime geçerek sertifikanızı iptal ettirmeniz yasal sorumluluğunuzdur.

Habere git →Paylaş
Dijital Güven Haber@dijital-guven-haber ·AnalizE-İmza

Mobil imza, SIM kart üzerinden çalışarak USB taşıma derdini ortadan kaldırır. Klasik e-imza ile aynı 5070 s. Kanun güvencesine sahiptir.

Habere git →Paylaş
Dijital Güven Haber@dijital-guven-haber ·HatırlatmaE-İmza

E-imza alımlarında kimlik doğrulama işlemi yasal bir zorunluluktur. Sertifikanızı sadece BTK yetkili Elektronik Sertifika Hizmet Sağlayıcılarından temin edebilirsiniz.

Habere git →Paylaş
Dijital Güven Haber@dijital-guven-haber ·İpucuE-İmza

Mobil imza kullanabilmek için operatörünüzün desteklediği bir SIM karta sahip olmanız ve kimlik tespiti ile aktivasyon yapmanız gerekmektedir.

Habere git →Paylaş
Dijital Güven Haber@dijital-guven-haber ·Soru-CevapE-İmza

E-imza sürem doldu, online yenileme yapabilir miyim? Hayır. Süresi dolan sertifikalar için baştan başvuru ve kimlik tespiti yapılması zorunludur.

Habere git →Paylaş
Dijital Güven Haber@dijital-guven-haber ·AnalizE-İmza

Kurumlar, çalışanlara tahsis edilen e-imzalar için kullanım politikaları belirlemeli, işten ayrılışlarda sertifika iptal süreçlerini gecikmeksizin işletmelidir.

Paylaş
Dijital Güven Haber@dijital-guven-haber ·HatırlatmaMali Mühür

Tüzel kişilerin e-Fatura ve e-Defter işlemlerinde Mali Mühür kullanması Vergi Usul Kanunu kapsamında yasal bir zorunluluktur.

Habere git →Paylaş
Dijital Güven Haber@dijital-guven-haber ·İpucuMali Mühür

Mali mühür sertifikası başvuruları sadece TÜBİTAK Kamu SM üzerinden elektronik ortamda yapılır. Özel şirketlerden mali mühür alınamaz.

Habere git →Paylaş
Dijital Güven Haber@dijital-guven-haber ·FlaşMali Mühür

Mali mührünüzün PIN kodunu art arda 3 kez yanlış girerseniz kart bloke olur. PUK kodu ile açılmazsa yenisini sipariş etmeniz gerekir.

Habere git →Paylaş
Dijital Güven Haber@dijital-guven-haber ·Soru-CevapMali Mühür

E-imza ile kurumsal e-Fatura kesebilir miyim? Hayır. E-imza gerçek kişiyi, mali mühür ise tüzel kişiliği (şirketi) temsil eder.

Habere git →Paylaş
Dijital Güven Haber@dijital-guven-haber ·AnalizMali Mühür

Özel entegratör kullanımı, şirketleri her fatura kesiminde fiziksel mali mühür takma zahmetinden kurtararak operasyonel hızı artırır.

Habere git →Paylaş
Dijital Güven Haber@dijital-guven-haber ·HatırlatmaMali Mühür

Şirketinizin nevi (örneğin LTD'den AŞ'ye) veya unvanı değişirse mevcut mali mührünüz geçersiz olur. Yeni unvanla sıfırdan başvuru yapmalısınız.

Habere git →Paylaş
Dijital Güven Haber@dijital-guven-haber ·İpucuMali Mühür

Büyük işlem hacmine sahip ERP sistemleri kullanan kurumlar, performans için akıllı kart yerine HSM donanımlı mali mühür tercih etmelidir.

Habere git →Paylaş
Dijital Güven Haber@dijital-guven-haber ·AnalizMali Mühür

Mali mühür ile şifrelenen e-Fatura XML verisi, belgenin yolda tahrif edilmediğini ve kaynağının doğruluğunu Gelir İdaresi Başkanlığı'na ispatlar.

Habere git →Paylaş
Dijital Güven Haber@dijital-guven-haber ·Soru-CevapMali Mühür

Mali mühür arızalanırsa ne olur? Fatura kesme ve defter yükleme süreçleriniz durur. Risk yönetimi için yedek bir cihaz bulundurmanız önerilir.

Habere git →Paylaş
Dijital Güven Haber@dijital-guven-haber ·HatırlatmaSiber Güvenlik

SPF, DKIM ve DMARC kayıtlarınızı yapılandırarak şirketinizin alan adı kullanılarak sahte e-postalar gönderilmesini (oltalama) zorlaştırabilirsiniz.

Habere git →Paylaş
Dijital Güven Haber@dijital-guven-haber ·FlaşSiber Güvenlik

Fidye yazılımı (Ransomware) bulaşan bilgisayarları KESİNLİKLE fişten çekerek kapatmayın, RAM'deki adli bilişim kanıtlarını kaybedersiniz. Ağı izole edin.

Habere git →Paylaş
Dijital Güven Haber@dijital-guven-haber ·İpucuSiber Güvenlik

Tedarikçinizden 'IBAN numaramız değişti' içerikli e-posta alırsanız, parayı yatırmadan önce mutlaka telefonla arayarak teyit alın (BEC korunması).

Habere git →Paylaş
Dijital Güven Haber@dijital-guven-haber ·AnalizSiber Güvenlik

Ransomware saldırılarında fidye ödemek verilerinizin kurtulacağını garanti etmez. Çevrimdışı (offline) 3-2-1 yedekleme kuralı hayat kurtarır.

Habere git →Paylaş
Dijital Güven Haber@dijital-guven-haber ·Soru-CevapSiber Güvenlik

Oltalama e-postası nasıl anlaşılır? Görünen isme güvenmeyin, adresin aslına, genel hitaplara ve URL'lerin doğruluğuna imleci bekleterek dikkat edin.

Habere git →Paylaş
Dijital Güven Haber@dijital-guven-haber ·HatırlatmaSiber Güvenlik

Kurumunuzdaki en zayıf güvenlik halkası insan faktörüdür. Düzenli oltalama simülasyonları ile personel farkındalığını ölçümleyin ve geliştirin.

Habere git →Paylaş
Dijital Güven Haber@dijital-guven-haber ·İpucuSiber Güvenlik

Yüksek limitli kurumsal ödemelerde tek kişinin yetkili olması BEC saldırısı riskini artırır. Çift onaylı finansal prosedürler oluşturun.

Habere git →Paylaş
Dijital Güven Haber@dijital-guven-haber ·AnalizSiber Güvenlik

İş E-postası Ele Geçirme (BEC) saldırıları sistemleri değil, sosyal mühendislikle doğrudan nakit akışını hedefler. Sıkı ödeme kuralları şarttır.

Habere git →Paylaş
Dijital Güven Haber@dijital-guven-haber ·FlaşSiber Güvenlik

Siber olaylara müdahalede kriz anı beklenmez. Kurumunuzun acil durumda kimin ne yapacağını belirten bir Olay Müdahale Planı (IRP) olmalıdır.

Habere git →Paylaş
Dijital Güven Haber@dijital-guven-haber ·HatırlatmaKVKK

KVKK Madde 12 uyarınca, veri sorumluları kişisel verilerin hukuka aykırı erişimini önlemek için uygun teknik ve idari tedbirleri almak zorundadır.

Habere git →Paylaş
Dijital Güven Haber@dijital-guven-haber ·FlaşKVKK

Kişisel veri ihlali yaşandığında, veri sorumlusu bu durumu en geç 72 SAAT içinde Kişisel Verileri Koruma Kurulu'na bildirmekle yükümlüdür.

Habere git →Paylaş
Dijital Güven Haber@dijital-guven-haber ·İpucuKVKK

Erişim yetki matrisinizi güncel tutun. İşten ayrılan veya bölüm değiştiren personelin verilere erişimi (Need to Know prensibiyle) derhal kesilmelidir.

Habere git →Paylaş
Dijital Güven Haber@dijital-guven-haber ·AnalizKVKK

Veri ihlalini gizlemek kurumu kurtarmaz. Kurul tarafından tespit edildiğinde idari para cezaları ihlali bildirmeme sebebiyle katlanarak artar.

Habere git →Paylaş
Dijital Güven Haber@dijital-guven-haber ·Soru-CevapKVKK

Verilerimizi bulutta tutuyoruz, sorumluluk kimde? KVKK m.12/2'ye göre veri sorumlusu ile hizmet sağlayan üçüncü taraf (veri işleyen) müştereken sorumludur.

Habere git →Paylaş
Dijital Güven Haber@dijital-guven-haber ·HatırlatmaKVKK

Siber güvenlik donanımı almak KVKK uyumu için tek başına yetmez. Temiz masa prensibi gibi idari tedbirler şirket kültürüne yerleştirilmelidir.

Habere git →Paylaş
Dijital Güven Haber@dijital-guven-haber ·İpucuKVKK

İhlal anında tüm detaylar netleşmese bile 72 saati geçirmemek için Kurul'a 'aşamalı bildirim' yapabilirsiniz.

Habere git →Paylaş
Dijital Güven Haber@dijital-guven-haber ·AnalizKVKK

Siber güvenlik ve KVKK farkındalık eğitimleri sadece işe girişte değil, düzenli periyotlarla değişen tehditlere göre yenilenmelidir.

Habere git →Paylaş
Dijital Güven Haber@dijital-guven-haber ·Soru-CevapKVKK

Kişisel verilerimiz sızdı, sadece Kurula mı bildireceğiz? Hayır, ihlalden etkilenen ilgili kişilere de (müşteriler/çalışanlar) en kısa sürede bilgi vermelisiniz.

Habere git →Paylaş
Dijital Güven Haber@dijital-guven-haber ·HatırlatmaDijital Kimlik

Zaman damgası, dijital verinin veya belgenin oluşturulduğu, değiştirildiği zamanı kriptografik yöntemlerle şüpheye yer bırakmayacak şekilde mühürler.

Habere git →Paylaş
Dijital Güven Haber@dijital-guven-haber ·İpucuDijital Kimlik

e-Devlet Kapısı işlemlerinde hesabınızın çalınmasına karşı güvenlik ayarlarından 'İki Aşamalı Giriş' (2FA) özelliğini mutlaka aktif hale getirin.

Habere git →Paylaş
Dijital Güven Haber@dijital-guven-haber ·FlaşDijital Kimlik

5651 sayılı Kanun kapsamında kurumların tuttuğu iç IP loglarının mahkemede delil sayılması için mutlaka yetkili Zaman Damgası içermesi şarttır.

Habere git →Paylaş
Dijital Güven Haber@dijital-guven-haber ·Soru-CevapDijital Kimlik

Zaman damgası bilgisayarımın saatine mi güvenir? Hayır, uluslararası atomik saatlerle senkronize çalışan yetkili otoritelerin (Kamu SM vb.) saatini referans alır.

Habere git →Paylaş
Dijital Güven Haber@dijital-guven-haber ·AnalizDijital Kimlik

Günümüzde sadece parola kullanımı dijital kimlik hırsızlığına kapı aralar. SMS veya Authenticator uygulamalarıyla (2FA) güvenlik katmanını artırın.

Habere git →Paylaş
Dijital Güven Haber@dijital-guven-haber ·HatırlatmaDijital Kimlik

Fikri mülkiyet haklarınızın (örneğin bir tasarımın) belirli bir tarihte size ait olduğunu ispatlamak için e-tespit ve zaman damgasından faydalanabilirsiniz.

Habere git →Paylaş
Dijital Güven Haber@dijital-guven-haber ·İpucuDijital Kimlik

SIM kopyalama risklerine karşı, 2FA sistemlerinde SMS yerine cihaz tabanlı doğrulama uygulamalarını (Authenticator) tercih etmek daha güvenlidir.

Habere git →Paylaş
Dijital Güven Haber@dijital-guven-haber ·AnalizDijital Kimlik

E-imza ile birlikte kullanılan zaman damgası, sadece belgenin kimin tarafından imzalandığını değil, tam olarak 'ne zaman' imzalandığını hukuken kesinleştirir.

Habere git →Paylaş
Dijital Güven Haber@dijital-guven-haber ·FlaşDijital Kimlik

Dijital platformlarda kullandığınız şifreleri farklı sistemlerde tekrar etmeyin. Olası bir sızıntıda tüm dijital kimliğiniz tehlikeye girer.

Paylaş