Buyo logosuBuyo
Ana Sayfa / Blog / BuyoMind Ürün & Vaka / Bir Veri İhlali Şüphesinde İlk 24 Saatte Neler Yapılmalı?
BuyoMind

Bir Veri İhlali Şüphesinde İlk 24 Saatte Neler Yapılmalı?

Buyo Ekibi · 24 Temmuz 2026 · 3 dk okuma

Bir veri ihlali şüphesi, diş klinikleri için panik yaratabilir ancak ilk 24 saatte atılacak doğru adımlar zararı minimize eder. Bu yazıda, özellikle Buyo gibi bir Dental AI asistanı kullanan klinikler için uygulanabilir bir kontrol listesi sunuyoruz. Liste, hem klinik ekibinin hem de hizmet sağlayıcının sorumluluklarını netleştirir.

1. İhlal Bildirimini Hemen Yapın

  1. İhlal şüphesi fark edildiği anda klinik içi acil durum ekibini (müdür, BT sorumlusu) bilgilendirin.
  2. Eğer Buyo ya da başka bir harici hizmet kullanıyorsanız, derhal hizmet sağlayıcının veri ihlali irtibat noktasına (örneğin Buyo'nun destek ekibi) bildirim yapın. Not: Bu bildirim e-posta veya telefonla yazılı kayıt altına alınmalıdır.
  3. Klinik içi iletişimi şifreli kanallardan yapın; hassas bilgileri açık metin olarak paylaşmayın.

2. Erişimleri Kısıtlayın ve Sistemleri İzole Edin

  1. İhlalden etkilenmiş olabilecek tüm sistemlerin (hasta veritabanı, randevu yazılımı, Buyo hesabı) ağ bağlantısını kesin veya geçici olarak devre dışı bırakın.
  2. Kullanıcı hesaplarını, özellikle şüpheli oturumların görüldüğü hesapları derhal bloke edin. İki faktörlü kimlik doğrulamayı zorunlu kılın.
  3. Buyo gibi Dental AI sistemlerinde, klinik yöneticisi tüm çalışan oturumlarını sonlandırabilir ve geçici erişim kısıtlamaları uygulayabilir.

3. Logları İnceleyin ve Delilleri Koruyun

  1. İhlal anından itibaren tüm sistem loglarını (erişim kayıtları, API çağrıları, dosya değişiklikleri) dondurun ve yedekleyin. Silinen loglar kurtarılamaz.
  2. Buyo platformunda, klinik yöneticisi “Aktivite Geçmişi” bölümünden son 7 günlük tüm işlemleri dışa aktarabilir. Bu verileri şifreli bir ortamda saklayın.
  3. Log analizini teknik ekibiniz yapacaksa, hangi IP adreslerinden, hangi zamanlarda ve hangi verilere erişildiğini listeleyin. Eğer teknik bilgi yetersizse bir siber güvenlik uzmanından destek alın.

4. Klinik İçi ve Dışı İletişimi Yönetin

  1. Hastalara toplu bilgilendirme yapmadan önce ihlalin boyutunu netleştirin. Yanlış veya eksik bilgi paniği artırır.
  2. KVKK kapsamında ihlal bildirimi için 72 saatiniz olduğunu unutmayın (Kanunun 12. maddesi). İlk 24 saat içinde Kurum'a ön bildirim yapmak zaman kazandırır.
  3. Basın veya sosyal medya için önceden hazırlanmış bir kriz iletişim metniniz olsun.

5. Hukuki ve KVKK Sürecini Başlatın

  1. Bir hukuk danışmanına ulaşarak ihlal bildirim yükümlülüklerinizi netleştirin.
  2. KVKK’ya yapılacak bildirimde; ihlalin türü, etkilenen veri kategorileri, alınan önlemler ve iletişim bilgileri yer almalıdır.
  3. İhlal şüphesi raporunu yazılı hale getirin ve imzalayın. Bu rapor, olası bir soruşturmada delil olarak kullanılacaktır.

6. Buyo ve Diğer Dental AI Sistemlerinin Sorumlulukları

Buyo gibi bir Dental AI asistanı kullanıyorsanız, hizmet sağlayıcının veri işleme politikalarını ve sözleşmedeki yükümlülüklerini gözden geçirin. Buyo, klinik adına hasta verilerini işlediği için ihlal durumunda veri sorumlusu klinik, veri işleyen ise Buyo’dur. Klinik, Buyo’dan aşağıdaki bilgileri talep etmelidir:

  • İhlal anına ait tüm sistem ve erişim logları
  • Klinik hesabında yapılan son değişiklikler
  • Verilerin şifrelenip şifrelenmediği ve hangi anahtarlarla korunduğu
  • İhlal tespit edildikten sonra alınan acil önlemler

Unutmayın: Buyo’nun teknik altyapısı düzenli olarak güvenlik testlerinden geçer ancak klinik tarafındaki zayıf parolalar veya yetkisiz erişimler ihlale sebep olabilir. İlk 24 saatte hem klinik hem de hizmet sağlayıcı koordineli çalışmalıdır.

Bu kontrol listesi, bir veri ihlali şüphesinde paniği önlemek ve süreci yönetilebilir kılmak için tasarlanmıştır. Her adımın uygulanması, hem yasal yükümlülükleri yerine getirmenize hem de hasta güvenini korumanıza yardımcı olacaktır.

Sık Sorulan Sorular

Veri ihlali şüphesinde ilk kime haber vermeliyim?

Öncelikle klinik içindeki acil durum ekibini (müdür, BT sorumlusu) haberdar edin. Ardından Buyo gibi hizmet sağlayıcıların destek ekibine yazılı bildirim yapın.

Logları incelemek için teknik bilgim yoksa ne yapmalıyım?

Bir siber güvenlik uzmanından destek alın. Ayrıca Buyo gibi platformlar genellikle kullanıcı dostu log arayüzleri sunar; yönetici panelinden aktivite geçmişini dışa aktarabilirsiniz.

Buyo'dan hangi bilgileri talep etmeliyim?

İhlal anına ait sistem logları, hesap değişiklik kayıtları, veri şifreleme durumu ve alınan acil önlemler hakkında detaylı rapor isteyin.

KVKK bildirimi için 72 saat var, neden ilk 24 saat önemli?

İlk 24 saatte ihlalin boyutunu tespit edip delilleri korumak, hem doğru bildirim yapmanızı sağlar hem de panik yönetimini kolaylaştırır. Ayrıca, hizmet sağlayıcılarla koordinasyon zaman alır.

Kliniğiniz için Buyo'yu deneyin

WhatsApp, telefon ve web sitenizde 7/24 çalışan AI randevu asistanı. Tek seferlik kurulum + işletmenize özel aylık abonelik, taahhüt yok.