KVKK Uyumlu DLP Nedir? Türk KOBİ için Pratik Rehber
KVKK uyumlu DLP (Veri Kaybı Önleme) çözümünün ne olduğunu, neden yerli bir KOBİ için kritik olduğunu ve VeritaDLP yaklaşımının nasıl çalıştığını açıklıyoruz.
Yazar: Mehmet Özbakır
KVKK (Kişisel Verilerin Korunması Kanunu) ile uyumlu olmak Türkiye’deki her şirketin yasal sorumluluğudur. Ancak çoğu KOBİ için “uyum” kelimesi hâlâ kafa karıştırıcı: bir kanun var, ama somut olarak ne yapmamız gerekiyor?
Bu yazıda KVKK uyumunun en kritik teknik bileşenlerinden biri olan Veri Kaybı Önleme (DLP) kavramını basitçe anlatıyoruz.
DLP nedir?
Data Loss Prevention (Veri Kaybı Önleme), şirket verilerinin yetkisiz ellere geçmesini önleyen yazılım kategorisidir. Üç temel sorudan oluşur:
- Ne tür veri var? TC kimlik, IBAN, kredi kartı, müşteri bilgisi…
- Nereye gidiyor? USB, e-posta eki, bulut, yazıcı çıktısı, ekran görüntüsü…
- Kim taşıyor? Hangi kullanıcı, hangi PC, hangi zaman?
DLP yazılımı bu üç soruyu sürekli yanıtlar, ihlal şüphesinde ya uyarır, ya engeller, ya da loglar.
KVKK ve DLP ilişkisi
KVKK Madde 12, veri sorumlusunun “kişisel verilerin hukuka aykırı olarak işlenmesini önlemek” için gerekli her türlü teknik tedbiri almasını zorunlu kılar. DLP, bu teknik tedbirlerin başında gelir. Detaylı liste için KVKK Madde 12 Teknik ve İdari Tedbirler Rehberi yazımıza bakın.
Kurumsal Veri Koruma Kurulu (KVKK Kurulu) inceleme yaparken sıkça sorduğu sorulardan biri: “Çalışanlarınız müşteri verilerini USB ile dışarı çıkarabilir mi? Çıkarırsa fark eder misiniz?”
Eğer cevabınız “fark etmem” ise, KVKK Madde 12 ihlali yapıyorsunuz demektir. Cezası: 27 bin TL ile 6.7 milyon TL arası (2026 rakamları). Şirketinizin risk tahmini için KVKK Ceza Hesaplayıcı aracını kullanabilirsiniz.
Neden yerli DLP?
Symantec, Forcepoint gibi global çözümler iyidir ama Türk KOBİ için üç sorun çıkarır:
- Fiyat: Lite paketler bile yıllık 50.000 USD+ başlar.
- Dil: Türkçe arayüz yok, IT yöneticisi İngilizce dökümana mahkum.
- TC/IBAN/VKN tanıma: Out-of-the-box yok, custom regex yazmak lazım.
- Veri yeri: Verileriniz US/Singapur’a gider — KVKK transfer riski.
VeritaDLP bu üç sorunu çözmek için kuruldu: $5/PC/ay tek fiyat, tamamen Türkçe arayüz, TC/IBAN/VKN dahil yerleşik tanıyıcılar, Almanya’da (EU) hosting.
Pratik adımlar
KOBİ olarak KVKK uyumunda DLP tarafında atılacak somut adımlar:
- Envanter çıkarın: hangi kişisel veri türleri sisteminizde dolaşıyor? (TC, IBAN, sağlık bilgisi, vs.)
- Politika yazın: bu verilerin hangi koşullarda dışarı çıkmasına izin var, hangi koşullarda yok?
- Agent kurun: tüm PC’lere hafif bir endpoint yazılımı dağıtın (VeritaDLP’de GPO ile 5 dakikada 200+ PC).
- İzleyin (önce!) sonra engelleyin: ilk 4 hafta sadece monitor modunda kalın, false positive’leri ayarlayın, sonra warn’a geçin, son aşamada block.
- Audit log tutun: KVKK denetiminde olay kaydı sunamazsanız ceza katlanır. VeritaDLP audit log 2 yıl saklar, değiştirilemez (immutable).
Sonuç
KVKK uyumlu DLP, “ceza yememek için yaptığım iş” değil; çalışanlarınızın yanlışlıkla müşteri verisi sızdırmasını engelleyen, müşterinin size güvenmesini sağlayan ve şirket itibarını koruyan bir araçtır.
VeritaDLP’i 15 gün ücretsiz deneyebilir, kredi kartı bilgisi vermeden gerçek senaryolarda test edebilirsiniz.
İlgili rehberler
- KVKK Madde 12 Teknik ve İdari Tedbirler Rehberi 2026 — pillar
- KVKK Ceza Listesi 2026 — Karar Özetleri
- VERBİS Kayıt Süreci 2026 — Sıfırdan Adım Adım
- PII Nedir, DLP Nasıl Tespit Eder?
- DLP Yazılımı Seçerken 10 Kriter
- VeritaDLP Özellikleri | Fiyatlandırma
Yorumlar veya soruları için: mehmet@veritadlp.com
Etiketler: #kvkk #dlp #rehber #kobi