Arama Yap Mesaj Gönder
Biz Sizi Arayalım
+90
X

Lütfen Ülke (Bölge) Seçiniz

Türkiye (Türkçe)Türkiye (Türkçe) Almanya (German)Almanya (German) Worldwide (English)Worldwide (English)
X

Lütfen Para Birimi Seçiniz

Türk Lirası $ US Dollar Euro
X

Lütfen Ülke (Bölge) Seçiniz

Türkiye (Türkçe)Türkiye (Türkçe) Almanya (German)Almanya (German) Worldwide (English)Worldwide (English)
X

Lütfen Para Birimi Seçiniz

Türk Lirası $ US Dollar Euro

Bize Ulaşın

Konum Halkalı merkez mahallesi fatih cd ozgur apt no 46 , Küçükçekmece , İstanbul , 34303 , TR
NIS2 · EU 2022/2555 · 2024/2690

NIS2 Uyumlu Sunucu Altyapısı: Hosting Seçerken Teknik Olarak Neleri Kontrol Etmelisiniz?

NIS2 yalnız firewall açmak veya EU lokasyon sunucu kullanmak değildir. Risk yönetimi, erişim kontrolü, olay kayıtları, yedek, tedarik zinciri, güvenli geliştirme ve iş sürekliliği gibi teknik ve organizasyonel önlemler birlikte ele alınır.

compliance / 2026
01Risk management
02Incident response
03Supply chain
04Business continuity
Güncellendi · 18.08.2026
01
Bu sayfada

Bir hosting paketi tek başına 'NIS2 uyumlu' olabilir mi?

Tek başına hayır. NIS2 yükümlülüğü kuruma, sektöre ve hizmet modeline göre değerlendirilir. Sunucu/hosting altyapısı erişim kontrolü, yedekleme, loglama, network güvenliği, olay tespiti ve iş sürekliliği gibi teknik kontrolleri destekleyebilir ancak hukuki ve organizasyonel uyumu tek başına sağlamaz. Bu sayfa hukuki danışmanlık değildir.

Bu sayfadaNIS2 Uyumlu Sunucu Altyapısı: Hosting Seçerken Teknik Olarak Neleri Kontrol Etmelisiniz?
01
Dijital altyapı

NIS2 dijital altyapı tarafında hangi sağlayıcıları doğrudan sayıyor?

2024/2690 uygulama düzenlemesi DNS, TLD registry, cloud computing, data centre, CDN, managed service, managed security ve trust service sağlayıcıları gibi gruplar için teknik ve metodolojik gereksinimleri ayrıntılandırır.

Cloud computingDijital altyapıRisk yönetimi kontrolleri
Data centreFiziksel/dijital tesisAyrı olarak kapsamda
Managed serviceBT hizmet yönetimi2024/2690 teknik çerçeve
Managed securityGüvenlik hizmetiOlay ve risk süreçleri
02
Teknik temel

Sunucu ve hosting altyapısında hangi kontroller temel kabul edilmeli?

AB uygulama düzenlemesi risk bazlı ve orantılı yaklaşımı vurgular. Uygulanabilir kontroller kurumun risk maruziyetine, büyüklüğüne ve hizmet kritikliğine göre dokümante edilmelidir.

Varlık ve servis envanteri
MFA / ayrıcalıklı erişim yönetimi
Merkezi log ve zaman senkronizasyonu
Yedekleme + geri dönüş testi
Vulnerability ve patch yönetimi
Firewall, segmentasyon ve secure remote access
Olay müdahale prosedürü
Tedarikçi ve bağımlılık riski
03
Kanıt üretimi

Loglama neden yalnız hata ayıklama için değildir?

Güvenlik olayında kimin, ne zaman, hangi sisteme eriştiğini ve hangi değişikliğin yapıldığını gösterebilmek gerekir. Web access log tek başına yeterli değildir; auth, firewall, admin işlem ve sistem olayları birlikte ele alınmalıdır.

Kimlik

SSH/RDP/panel login ve MFA olayları

Network

Firewall, WAF ve proxy logları

System

Service restart, kernel ve update olayları

Data

DB erişim ve kritik değişiklik kayıtları

04
İş sürekliliği

Yedek var demek neden felaket kurtarma planı demek değildir?

Yedeğin restore edilip edilmediği bilinmiyorsa yalnız dosya kopyasıdır. RPO, RTO, offsite kopya, immutable seçenek ve restore testi birlikte tanımlanmalıdır.

Kritik servisler için RPO/RTO belirleyin
Uygun çoklu kopya stratejisi kurun
En az bir kopyayı farklı failure domain'de tutun
Şifreli backup ve anahtar yönetimini planlayın
Periyodik restore testi yapın
Sonuçları ve başarısız testleri kaydedin
05
Teknik doğrulama

Linux sunucuda temel güvenlik ve log durumunu hızlıca kontrol edin

Bu komutlar NIS2 uyumu kanıtlamaz; yalnız teknik durum envanteri için başlangıç sağlar. Çıktıların politika ve risk değerlendirmesiyle eşleştirilmesi gerekir.

Komut 1
ss -lntup
Komut 2
systemctl --failed
Komut 3
journalctl -p warning --since today
Komut 4
last -a | head -n 20
Komut 5
sudo nft list ruleset
Komut 6
timedatectl status
06
Altyapı modeli

NIS2 hedefinde VPS, dedicated ve yönetimli altyapı nasıl ayrılır?

NIS2 açısından kritik soru sunucu türünün adı değil sorumluluk paylaşımıdır. Kim patch yapıyor, logları kim saklıyor, backup kim test ediyor ve incident anında kim müdahale ediyor açıkça belirlenmelidir.

Self-managed VPSEn çok müşteri sorumluluğu

OS, firewall, backup ve uygulama sizde

DedicatedKaynak izolasyonu

Yönetim sorumluluğu ayrıca tanımlanmalı

Managed modelPaylaşılan operasyon

SLA ve sorumluluk matrisi yazılı olmalı

Resmî dokümantasyon

Resmî kaynaklar

European CommissionNIS2 Directivedigital-strategy.ec.europa.euEUR-LexDirective (EU) 2022/2555eur-lex.europa.euEUR-LexImplementing Regulation (EU) 2024/2690eur-lex.europa.euEuropean CommissionNIS2 Implementing Regulationdigital-strategy.ec.europa.eu
FAQ

Sık sorulan sorular

NIS2 Türkiye'deki her firmayı kapsıyor mu?

Hayır. Kapsam AB hukuku, sektör, kuruluşun faaliyeti ve AB ile bağlantısına göre değerlendirilir. Hukuki danışmanlık alınmalıdır.

NIS2 uyumlu hosting sertifikası var mı?

Tek bir hosting paketi veya teknik özellik NIS2 uyumunu tek başına kanıtlamaz. Organizasyonel ve teknik yükümlülükler birlikte değerlendirilir.

Data center sağlayıcıları NIS2 kapsamında mı?

NIS2 ve 2024/2690 düzenlemesi data centre service providers grubunu açıkça ele alır.

EKA YAZILIM VE BİLİŞİM SİSTEMLERİ

Uyum iddiası değil, teknik kontrol ve sorumluluk matrisi çıkaralım

Kullandığınız servisleri, erişim modelini, yedekleme ve log gereksinimlerini paylaşın; altyapı tarafındaki teknik kontrolleri ve sorumluluk sınırlarını birlikte planlayalım.

WhatsApp'tan Sorun0850 307 34 58
WhatsAppHemen Arayınİncele
Top