NIS2 yalnız firewall açmak veya EU lokasyon sunucu kullanmak değildir. Risk yönetimi, erişim kontrolü, olay kayıtları, yedek, tedarik zinciri, güvenli geliştirme ve iş sürekliliği gibi teknik ve organizasyonel önlemler birlikte ele alınır.
Tek başına hayır. NIS2 yükümlülüğü kuruma, sektöre ve hizmet modeline göre değerlendirilir. Sunucu/hosting altyapısı erişim kontrolü, yedekleme, loglama, network güvenliği, olay tespiti ve iş sürekliliği gibi teknik kontrolleri destekleyebilir ancak hukuki ve organizasyonel uyumu tek başına sağlamaz. Bu sayfa hukuki danışmanlık değildir.
2024/2690 uygulama düzenlemesi DNS, TLD registry, cloud computing, data centre, CDN, managed service, managed security ve trust service sağlayıcıları gibi gruplar için teknik ve metodolojik gereksinimleri ayrıntılandırır.
AB uygulama düzenlemesi risk bazlı ve orantılı yaklaşımı vurgular. Uygulanabilir kontroller kurumun risk maruziyetine, büyüklüğüne ve hizmet kritikliğine göre dokümante edilmelidir.
Güvenlik olayında kimin, ne zaman, hangi sisteme eriştiğini ve hangi değişikliğin yapıldığını gösterebilmek gerekir. Web access log tek başına yeterli değildir; auth, firewall, admin işlem ve sistem olayları birlikte ele alınmalıdır.
SSH/RDP/panel login ve MFA olayları
Firewall, WAF ve proxy logları
Service restart, kernel ve update olayları
DB erişim ve kritik değişiklik kayıtları
Yedeğin restore edilip edilmediği bilinmiyorsa yalnız dosya kopyasıdır. RPO, RTO, offsite kopya, immutable seçenek ve restore testi birlikte tanımlanmalıdır.
Bu komutlar NIS2 uyumu kanıtlamaz; yalnız teknik durum envanteri için başlangıç sağlar. Çıktıların politika ve risk değerlendirmesiyle eşleştirilmesi gerekir.
ss -lntupsystemctl --failedjournalctl -p warning --since todaylast -a | head -n 20sudo nft list rulesettimedatectl statusNIS2 açısından kritik soru sunucu türünün adı değil sorumluluk paylaşımıdır. Kim patch yapıyor, logları kim saklıyor, backup kim test ediyor ve incident anında kim müdahale ediyor açıkça belirlenmelidir.
OS, firewall, backup ve uygulama sizde
Yönetim sorumluluğu ayrıca tanımlanmalı
SLA ve sorumluluk matrisi yazılı olmalı
Hayır. Kapsam AB hukuku, sektör, kuruluşun faaliyeti ve AB ile bağlantısına göre değerlendirilir. Hukuki danışmanlık alınmalıdır.
Tek bir hosting paketi veya teknik özellik NIS2 uyumunu tek başına kanıtlamaz. Organizasyonel ve teknik yükümlülükler birlikte değerlendirilir.
NIS2 ve 2024/2690 düzenlemesi data centre service providers grubunu açıkça ele alır.
Kullandığınız servisleri, erişim modelini, yedekleme ve log gereksinimlerini paylaşın; altyapı tarafındaki teknik kontrolleri ve sorumluluk sınırlarını birlikte planlayalım.