Siber Güvenlik

DLP Nedir? Kurumsal Veri Kaybı Önleme Sistemleri

6 dk okuma 1 Ağustos 2025

DLP Nedir?

DLP (Data Loss Prevention — Veri Kaybı Önleme), hassas kurumsal verinin yetkisiz kanallar aracılığıyla kurum dışına çıkmasını tespit eden, uyaran ve engelleyen güvenlik teknoloji ve süreçlerinin bütünüdür. E-posta, USB, bulut depolama, anlık mesajlaşma veya web upload gibi kanalları kapsayan bir DLP çözümü, verinin nerede olduğunu ve nereye gittiğini sürekli olarak izler.

Neden DLP Gereklidir?

Veri ihlalleri artık yalnızca dış saldırganlardan kaynaklanmıyor. İç tehditler — kasıtsız insan hataları ve kötü niyetli çalışan eylemleri — kurumların verilerini riske atan en büyük faktörler arasında yer almaktadır.

Türkiye'de KVKK (Kişisel Verilerin Korunması Kanunu) kapsamında kişisel veri işleyen her kurum, bu verilerin korunması için teknik ve idari tedbirleri almakla yükümlüdür. Avrupa'da faaliyet gösteren veya Avrupalı müşterilere hizmet veren şirketler için GDPR da benzer yükümlülükler getirmektedir. Bu yasal çerçevelerde DLP, doğrudan bir uyumluluk aracına dönüşmektedir.

DLP Nasıl Çalışır?

Bir DLP sistemi üç temel aşamada çalışır:

1. Veri Keşfi ve Sınıflandırma

Sistem önce kurumsal veri varlıklarını tarar: sunuculardaki dosyalar, veri tabanları, e-posta arşivleri ve bulut depolama alanları. Kredi kartı numaraları, TC kimlik numaraları, tıbbi kayıtlar gibi hassas veriler otomatik olarak etiketlenir.

2. Politika Motoru

Sınıflandırılan veriler için kurallar tanımlanır. Örneğin:

  • "Gizli" etiketli belgeler şifrelenmeden e-postayla gönderilemez.
  • Sağlık verisi içeren dosyalar harici bulut servislerine yüklenemez.
  • 1.000'den fazla kayıt içeren veri tabanı çıktıları USB'ye kopyalanamaz.

3. İzleme, Engelleme ve Uyarı

DLP motoru ağ trafiğini, uç nokta aktivitelerini ve bulut işlemlerini gerçek zamanlı izler. Politika ihlali tespit edildiğinde sisteme göre işlemi engeller, kullanıcıyı uyarır veya güvenlik ekibine bildirim gönderir.

DLP Türleri

Ağ DLP (Network DLP)

E-posta ağ geçitleri ve web proxy'ler üzerinde konuşlandırılır. Kurumdan çıkan trafiği tarar.

Uç Nokta DLP (Endpoint DLP)

Çalışan bilgisayarlarına kurulan ajan yazılımıyla USB kopyalama, ekran görüntüsü alma, yazdırma ve yerel uygulama transferlerini kontrol eder.

Bulut DLP (Cloud DLP / CASB)

SaaS uygulamalarına (Microsoft 365, Google Workspace, Dropbox vb.) entegre olarak bulut ortamındaki veri hareketlerini denetler.

Türkiye'de Yaygın Kullanım Senaryoları

Finans sektörü: Bir muhasebe uzmanının yüzlerce müşteriye ait hesap bilgisini içeren Excel dosyasını kişisel Gmail hesabına yüklemesinin engellenmesi.

Sağlık sektörü: Hasta kayıtlarının HIPAA ve KVKK gereksinimlerine aykırı biçimde dış ortamlara aktarılmasının önüne geçilmesi.

Kamu ihaleleri ve hukuk firmaları: Gizlilik dereceli belgelerin yetkisiz alıcılara iletilmesinin durdurulması.

Üretim şirketleri: Ürün tasarım dosyaları ve Ar-Ge verilerinin rakip firmalara sızdırılmasının tespit edilmesi.

DLP Uygularken Dikkat Edilmesi Gerekenler

KonuAçıklama
Veri envanteriDLP öncesinde hangi verinin nerede olduğunun bilinmesi şarttır
Yanlış pozitiflerAşırı kısıtlayıcı politikalar iş akışını bozabilir
Kullanıcı farkındalığıÇalışanların politikalar hakkında bilgilendirilmesi uyumu artırır
Şifreli trafikHTTPS trafiğinin incelenmesi için SSL inspection gerekebilir
Bulut entegrasyonuModern iş ortamlarında CASB ile entegrasyon kritiktir

DLP ve SIEM Entegrasyonu

DLP çözümleri tek başlarına izole çalıştığında etkinlikleri sınırlıdır. SIEM (Security Information and Event Management) sistemleriyle entegre edildiğinde DLP uyarıları, diğer güvenlik olaylarıyla ilişkilendirilerek çok daha anlamlı tehdit profilleri oluşturulur. Örneğin bir kullanıcının gece yarısı oturum açması, ardından büyük hacimli veri indirmesi ve dışarıya aktarmaya çalışması; SIEM-DLP entegrasyonu sayesinde otomatik alarm üretir.

Doğru DLP Çözümü Nasıl Seçilir?

  • Kapsam: Yalnızca ağ mı, uç nokta da dahil mi, bulut mu?
  • Entegrasyon: Mevcut e-posta altyapısı, SIEM ve kimlik yönetim sistemleriyle uyumluluk
  • Ölçeklenebilirlik: Kurumun büyüme planlarına uygun kapasite
  • Yönetim kolaylığı: Merkezi politika yönetimi ve raporlama arabirimleri
  • Yasal uyumluluk şablonları: KVKK, GDPR, PCI-DSS için hazır politika setleri

Sonuç

DLP, verinin kurum içinde nerede bulunduğunu ve nereye gittiğini görünür kılan bir güvenlik katmanıdır. KVKK yükümlülükleri ve artan iç tehdit riskleri göz önüne alındığında Türk kurumları için bir tercih değil, bir zorunluluktur. NRC Sistem olarak veri güvenliği ihtiyaçlarınızı analiz ediyor, kurumunuzun büyüklüğüne ve sektörüne uygun DLP mimarisi tasarlıyor ve devreye alma sürecinde ekibinize destek oluyoruz.

Tüm yazılar