Uzaktan destek, bir sorunu dakikalar içinde çözmenin en pratik yoludur. Aynı zamanda bilgisayarınızın kapısını başka birine açmak demektir: ekranınızdaki e-postalar, müşteri listeleri, banka ekstreleri ve kişisel yazışmalar bağlantı süresince karşı tarafın gözü önündedir. Bu yüzden uzaktan destek, teknik bir işlem olduğu kadar bir güven ve gizlilik meselesidir.

Bu yazıda uzaktan bağlantıyı hem destek veren hem de destek alan taraf için güvenli kılan kuralları, dolandırıcılık senaryolarına karşı alınacak önlemleri ve ekrandaki kişisel veriler açısından dikkat edilmesi gerekenleri ele alıyoruz. Son bölümde bu ilkeleri KozDesk'te nasıl uyguladığımızı anlatıyoruz.

Uzaktan destek neden bir güven meselesidir?

Uzaktan bağlanan kişi, bağlantı süresince bilgisayarın başındaki kullanıcıyla aynı yetkiye sahiptir. Dosyaları açabilir, program kurabilir, tarayıcıda oturumu açık olan hesaplara erişebilir. İyi niyetli bir destek uzmanı için bu yetki işi hızlandırır; kötü niyetli biri için ise veri hırsızlığının ve dolandırıcılığın kısa yoludur. Güvenli bir uzaktan destek düzeni üç soruya net yanıt verir:

  • Bağlantıyı kim, hangi onayla başlattı?
  • Bağlantı sırasında neye izin verildi ve kullanıcı bunu her an görebildi mi?
  • Bağlantı bittikten sonra ne yapıldığı izlenebiliyor mu?

"Destek ekibinden arıyoruz" dolandırıcılığına karşı

Uzaktan destek araçlarıyla ilgili en yaygın risk teknik bir açık değil, sosyal mühendisliktir. Dolandırıcılar kendilerini banka, kargo firması, internet sağlayıcısı ya da yazılım şirketi çalışanı olarak tanıtır, bir sorun olduğunu söyler ve kullanıcıdan bir uzak masaüstü programı kurup adresini ve parolasını okumasını ister. Bağlantı kurulduğunda internet bankacılığına girilir ya da bilgisayara zararlı yazılım yüklenir.

Çalışanlarınıza şu kuralları açıkça öğretin:

  1. Bağlantı isteği yalnız sizin başlattığınız bir destek talebinin devamıysa kabul edilir.
  2. Sizi arayan kişiye adres ve parola okunmaz; şüphe varsa kurumun destek hattı kendi bildiğiniz numaradan aranır.
  3. Bağlantı sırasında internet bankacılığı, e-devlet ya da şifre yöneticisi açılmaz.
  4. Onay penceresindeki ad karşı tarafın kendi yazdığı addır; tanınmayan bir istek reddedilir.

Onay ilkesi: kim, neye, ne kadar süre?

Güvenli bir uzaktan destek düzeninin temeli açık onaydır. Bağlantı isteği geldiğinde kullanıcı kimin bağlanmak istediğini görmeli, hangi izinleri vereceğini seçebilmeli ve yanıt vermezse istek kendiliğinden düşmelidir. İzinlerin ayrı ayrı seçilebilmesi önemlidir: yalnız ekranı göstermek yeten bir durumda fare ve klavye kontrolü, dosya aktarımı ya da pano paylaşımı kapalı tutulabilir.

Onay bir kez verilip unutulmamalıdır. Kullanıcı bağlantı sürerken kontrol iznini geri alabilmeli ve bağlantıyı tek tıkla bitirebilmelidir. Onaysız erişim gereken gözetimsiz bilgisayarlarda ise bu yetkiyi yalnız bilgisayarın sahibi, güçlü bir kalıcı parolayla açmalıdır.

Parola ve kimlik doğrulama önlemleri

Uzaktan destek araçlarında kullanılan parolalar iki türlüdür: tek bir bağlantı için verilen geçici parola ve gözetimsiz erişim için belirlenen kalıcı parola. Her biri için ayrı önlem gerekir:

  • Geçici parola her bağlantıdan sonra değişmeli; bir kez kullanılan parola ikinci kez işe yaramamalıdır.
  • Kalıcı parola yeterince uzun olmalı, yalnız ihtiyacı olan kişilerle paylaşılmalı ve personel değişikliğinde yenilenmelidir.
  • Hatalı denemeler sayılmalı; art arda yanlış parola girildiğinde cihaz bir süre bağlantıya kapanmalıdır.
  • Yönetim panelleri parolaya ek olarak iki adımlı doğrulamayla korunmalıdır.

Bağlantı sırasında şeffaflık

Kullanıcı, ekranının paylaşıldığını unutmamalıdır. Bu yüzden bağlantı süresince ekranın üstünde kapatılamayan, kimin bağlı olduğunu ve ne kadar süredir bağlı olduğunu gösteren bir gösterge bulunmalıdır. Destek veren tarafın kayıt alması, dosya göndermesi ya da karşı tarafın izni kapatması gibi önemli olaylar her iki tarafa da açıkça bildirilmelidir.

Şeffaflığın bir başka boyutu teknik sınırların dürüstçe söylenmesidir. Örneğin Windows'un yönetici onayı ekranı ve kilit ekranı güvenlik gereği uzaktan görülemez ve kontrol edilemez; iyi bir program bu durumda karşı tarafa "onayı sizin vermeniz gerekiyor" bilgisini açıkça verir.

Ekrandaki kişisel veriler ve 6698 sayılı Kanun

Uzaktan destek sırasında ekranda müşteri adları, telefon numaraları, sağlık ya da finans bilgileri görünebilir. 6698 sayılı Kişisel Verilerin Korunması Kanunu, kişisel verileri işleyen kurumlara verilerin hukuka aykırı erişimini önlemek için uygun teknik ve idari tedbirleri alma yükümlülüğü getirir (Kanun'un veri güvenliğine ilişkin 12. maddesi). Uzaktan destek de bu tedbirlerin bir parçası olarak düşünülmelidir. Uygulamada şu adımlar işe yarar:

  • Gerekmeyen ekranları kapatın: Bağlantıdan önce kişisel veri içeren pencereler kapatılır; destek yalnız ilgili programda yapılır.
  • Yetkiyi sınırlayın: Dosya aktarımı ve pano paylaşımı yalnız gerektiğinde açılır.
  • Dış firmayla ilişkiyi yazılı hâle getirin: Destek veren firma işi gereği verilere erişebiliyorsa gizlilik ve veri güvenliği yükümlülükleri sözleşmede yer alır.
  • Çalışanları bilgilendirin: Uzaktan destek uygulaması ve kayıt politikası kurum içi aydınlatma metinlerinde açıklanır.

Bu bölüm genel bilgilendirme amaçlıdır ve hukuki görüş yerine geçmez. Kendi işleyişinize uygun yükümlülükler için bir uzmandan destek almanızı öneririz; küçük işletmeler için temel adımları bizimle iletişime geçerek de konuşabilirsiniz.

Bağlantı kaydı alırken bilgilendirme

Bağlantının video kaydı, yapılan işin belgelenmesi ve olası anlaşmazlıkların çözülmesi için değerlidir. Ancak kayıt, ekranda görünen bütün bilgileri de saklar. Bu nedenle kayıt alınacaksa karşı taraf önceden bilgilendirilmeli, kayıtlar yalnız gerektiği kadar saklanmalı ve erişimi sınırlı tutulmalıdır. Kaydın başladığı bilgisi programın kendisi tarafından karşı tarafa gösteriliyorsa, "haberim yoktu" tartışmasının önüne baştan geçilir. Kayıt ve dosya aktarımının pratik tarafını uzaktan dosya aktarımı ve oturum kaydı yazımızda ayrıntılı anlattık.

Destekten sonra: kayıtlar ve hesap verebilirlik

Güvenli bir düzen yalnız bağlantı anını değil, sonrasını da kapsar. Hangi bilgisayara, kimin, ne zaman, ne kadar süreyle bağlandığı bir geçmiş olarak tutulmalıdır. Lisans ve cihaz yönetimi gibi yönetimsel işlemler de değiştirilemez bir denetim kaydına yazılmalıdır. Kaybolan bir bilgisayar ya da ayrılan bir çalışan söz konusu olduğunda ilgili cihazın erişimi merkezden kapatılabilmelidir.

KozDesk'te güvenlik nasıl ele alınıyor?

KozDesk'i bu ilkeler üzerine kurduk. Programda gizli çalışma ya da görünmez erişim yoktur; bağlantı her zaman kullanıcının onayıyla ya da kullanıcının kendi açtığı kalıcı parolayla başlar.

  • Bağlantı isteği isteyenin adı, 9 haneli adresi ve bilgisayar adıyla gelir; "Bu ad karşı tarafın kendi yazdığı addır" uyarısı gösterilir. İzinler tek tek seçilir, 30 saniye içinde yanıt verilmezse istek reddedilir.
  • Geçici parola bağlantı başlayınca geçersiz olur ve yenilenir; geçici ve kalıcı parolada art arda 5 hatalı deneme cihazı 15 dakika bağlantıya kapatır.
  • Kalıcı parola en az 8 karakterdir ve onaysız erişim yalnız cihaz sahibi açarsa çalışır.
  • Paylaşım boyunca kapatılamaz bir gösterge ekranda kalır; kullanıcı kontrol, dosya ve pano izinlerini bağlantı sürerken kapatabilir.
  • Bağlantı kaydı başladığında karşı tarafa bildirilir; bildirim gönderilemezse kayıt başlamaz.
  • Görüntü, kontrol ve dosya verisi iki cihaz arasında şifreli taşınır.
  • Bağlantı geçmişi kayıt altında tutulur; kaybolan ya da çalınan bir cihazın erişimi Koznet desteğiyle kapatılabilir.

İşletmeniz için güvenli bir uzaktan destek düzeni kurmak istiyorsanız teklif isteyin; kurulum ve eğitim sürecini birlikte planlayalım.

Ücretsiz deneyin: KozDesk'in ücretsiz sürümünü indirme sayfasından hemen indirip kullanmaya başlayabilirsiniz. Ücretsiz sürümde bağlantı başına 5 dakika sınırı vardır; kurumsal kullanım ve lisans için KozDesk ürün sayfasına göz atabilir ya da teklif isteyebilirsiniz.