Ana içeriğe geç
KVKK (güncellendi: 22 Mayıs 2026) · 2 dk okuma

KVKK Uyumlu DLP Nedir? Türk KOBİ için Pratik Rehber

KVKK uyumlu DLP (Veri Kaybı Önleme) çözümünün ne olduğunu, neden yerli bir KOBİ için kritik olduğunu ve VeritaDLP yaklaşımının nasıl çalıştığını açıklıyoruz.

Yazar: Mehmet Özbakır

KVKK (Kişisel Verilerin Korunması Kanunu) ile uyumlu olmak Türkiye’deki her şirketin yasal sorumluluğudur. Ancak çoğu KOBİ için “uyum” kelimesi hâlâ kafa karıştırıcı: bir kanun var, ama somut olarak ne yapmamız gerekiyor?

Bu yazıda KVKK uyumunun en kritik teknik bileşenlerinden biri olan Veri Kaybı Önleme (DLP) kavramını basitçe anlatıyoruz.

DLP nedir?

Data Loss Prevention (Veri Kaybı Önleme), şirket verilerinin yetkisiz ellere geçmesini önleyen yazılım kategorisidir. Üç temel sorudan oluşur:

  1. Ne tür veri var? TC kimlik, IBAN, kredi kartı, müşteri bilgisi…
  2. Nereye gidiyor? USB, e-posta eki, bulut, yazıcı çıktısı, ekran görüntüsü…
  3. Kim taşıyor? Hangi kullanıcı, hangi PC, hangi zaman?

DLP yazılımı bu üç soruyu sürekli yanıtlar, ihlal şüphesinde ya uyarır, ya engeller, ya da loglar.

KVKK ve DLP ilişkisi

KVKK Madde 12, veri sorumlusunun “kişisel verilerin hukuka aykırı olarak işlenmesini önlemek” için gerekli her türlü teknik tedbiri almasını zorunlu kılar. DLP, bu teknik tedbirlerin başında gelir. Detaylı liste için KVKK Madde 12 Teknik ve İdari Tedbirler Rehberi yazımıza bakın.

Kurumsal Veri Koruma Kurulu (KVKK Kurulu) inceleme yaparken sıkça sorduğu sorulardan biri: “Çalışanlarınız müşteri verilerini USB ile dışarı çıkarabilir mi? Çıkarırsa fark eder misiniz?”

Eğer cevabınız “fark etmem” ise, KVKK Madde 12 ihlali yapıyorsunuz demektir. Cezası: 27 bin TL ile 6.7 milyon TL arası (2026 rakamları). Şirketinizin risk tahmini için KVKK Ceza Hesaplayıcı aracını kullanabilirsiniz.

Neden yerli DLP?

Symantec, Forcepoint gibi global çözümler iyidir ama Türk KOBİ için üç sorun çıkarır:

  • Fiyat: Lite paketler bile yıllık 50.000 USD+ başlar.
  • Dil: Türkçe arayüz yok, IT yöneticisi İngilizce dökümana mahkum.
  • TC/IBAN/VKN tanıma: Out-of-the-box yok, custom regex yazmak lazım.
  • Veri yeri: Verileriniz US/Singapur’a gider — KVKK transfer riski.

VeritaDLP bu üç sorunu çözmek için kuruldu: $5/PC/ay tek fiyat, tamamen Türkçe arayüz, TC/IBAN/VKN dahil yerleşik tanıyıcılar, Almanya’da (EU) hosting.

Pratik adımlar

KOBİ olarak KVKK uyumunda DLP tarafında atılacak somut adımlar:

  1. Envanter çıkarın: hangi kişisel veri türleri sisteminizde dolaşıyor? (TC, IBAN, sağlık bilgisi, vs.)
  2. Politika yazın: bu verilerin hangi koşullarda dışarı çıkmasına izin var, hangi koşullarda yok?
  3. Agent kurun: tüm PC’lere hafif bir endpoint yazılımı dağıtın (VeritaDLP’de GPO ile 5 dakikada 200+ PC).
  4. İzleyin (önce!) sonra engelleyin: ilk 4 hafta sadece monitor modunda kalın, false positive’leri ayarlayın, sonra warn’a geçin, son aşamada block.
  5. Audit log tutun: KVKK denetiminde olay kaydı sunamazsanız ceza katlanır. VeritaDLP audit log 2 yıl saklar, değiştirilemez (immutable).

Sonuç

KVKK uyumlu DLP, “ceza yememek için yaptığım iş” değil; çalışanlarınızın yanlışlıkla müşteri verisi sızdırmasını engelleyen, müşterinin size güvenmesini sağlayan ve şirket itibarını koruyan bir araçtır.

VeritaDLP’i 15 gün ücretsiz deneyebilir, kredi kartı bilgisi vermeden gerçek senaryolarda test edebilirsiniz.

İlgili rehberler


Yorumlar veya soruları için: mehmet@veritadlp.com

Etiketler: #kvkk #dlp #rehber #kobi

İlgili yazılar

Yeni rehberler için kaydolun

Ayda en fazla 2 e-posta. KVKK rehberleri, ürün güncellemeleri ve vaka çalışmaları. Tek tıkla iptal.

Double opt-in: kaydolduktan sonra e-postanıza onay bağlantısı gönderilir. Bağlantıya tıklayana kadar listeye eklenmezsiniz. KVKK Madde 11 başvuruları: dpo@veritadlp.com .