Kısa cevap: Avukatlık bürosunda müvekkil verisini koruyan dört önlem şudur: her hesapta iki adımlı doğrulama, cihaz diskinin şifrelenmesi, düzenli ve test edilmiş yedekleme, e-posta kaynaklı sahtecilik girişimlerine karşı doğrulama alışkanlığı. Bu dördü, bilinen veri kayıplarının büyük kısmını önler ve hiçbiri ayrı bütçe gerektirmez.
Avukat için veri güvenliği yalnız teknik bir konu değil, meslek yükümlülüğüdür. Avukatlık Kanunu m.36 sır saklamayı emreder; 6698 sayılı KVKK ise veri sorumlusuna teknik ve idari tedbir alma yükümlülüğü getirir. Bu rehber, teknik ekibi olmayan bürolarda uygulanabilir önlemleri sıralar.
Bu rehber genel bilgilendirme amaçlıdır, güvenlik danışmanlığı değildir. Büyük veri hacmi işleyen bürolarda uzman desteği alınmalıdır.
Avukat için en büyük veri riski nedir?
En büyük risk, karmaşık bir saldırı değil, ele geçirilmiş bir e-posta hesabıdır. Parola tek başına yeterli koruma sağlamaz; sızdırılmış parolalar başka sitelerden toplanır ve aynı parolayı kullanan hesaplarda denenir. E-posta hesabı ele geçirildiğinde saldırgan yalnız yazışmaları okumaz; parola sıfırlama bağlantılarıyla diğer hesapları da devralır.
Bu nedenle ilk önlem her zaman iki adımlı doğrulamadır. E-posta, bulut depolama ve büro yazılımı hesaplarında etkinleştirin. Doğrulama kodunu SMS yerine kimlik doğrulama uygulamasından almak daha güvenlidir; SIM kart devralma saldırıları SMS'i hedef alır.
Hangi önlemler öncelikli?
Önlemleri etki ve maliyetine göre sıralamak gerekir. Sıra şudur: iki adımlı doğrulama hesap devralmayı, disk şifreleme çalınan cihazdan veri okunmasını, test edilmiş yedek fidye yazılımını, parola yöneticisi tekrar kullanılan parolaları önler. Erişim yetkilendirmesi büro içi yetkisiz erişimi kapatır ve büro düzeni gerektirdiği için sona bırakılır.
| Önlem | Neyi önler | Uygulama zorluğu |
|---|---|---|
| İki adımlı doğrulama | Hesap devralma | Düşük |
| Disk şifreleme | Çalınan dizüstüden veri okunması | Düşük |
| Test edilmiş yedekleme | Fidye yazılımı ve donanım arızası | Orta |
| Parola yöneticisi | Tekrar kullanılan parolalar | Düşük |
| Erişim yetkilendirmesi | Büro içi yetkisiz erişim | Orta |
Tablodaki ilk dört önlem bir günde uygulanabilir ve hiçbiri ek yazılım satın almayı gerektirmez.
Aynı dikkat, dosya dışına çıkan her sorguda geçerlidir. Emsal karar araştırması yaparken de kişisel veri eklemeden SmartHukuk'ta 1 ücretsiz emsal aramayı deneyebilirsiniz.
Dizüstü bilgisayar çalınırsa müvekkil dosyaları okunur mu?
Disk şifrelenmemişse okunur. Oturum parolası, diskin başka bir bilgisayara takılarak okunmasını engellemez; yalnız şifreleme engeller. Windows'ta BitLocker, macOS'ta FileVault bu işi yapar ve ikisi de işletim sistemiyle birlikte gelir.
Şifrelemeyi açmak tek seferlik bir işlemdir ve günlük kullanımı yavaşlatmaz. Kurtarma anahtarını cihazın kendisinde değil, ayrı ve güvenli bir yerde saklayın. Aynı kural harici yedek disklere de uygulanır; şifresiz yedek disk, çalındığında arşivin tamamını açık eder.
Sahte e-posta ve dolandırıcılık nasıl ayırt edilir?
Avukat bürosunu hedef alan girişimlerin ortak kalıbı, aciliyet baskısı altında bir ödeme veya belge talebidir. Tipik senaryo, müvekkil ya da karşı vekil kimliğiyle gönderilen ve IBAN değişikliği bildiren e-postadır. Talep meşru görünür, çünkü dosya ayrıntılarını içerir.
Kural basittir: para veya kimlik bilgisi içeren her talebi, e-postadaki iletişim bilgisinden değil, dosyanızdaki bilinen numaradan arayarak doğrulayın. Üç kontrol yeterlidir:
- Gönderen adresi harf harf okundu; benzer alan adı kontrol edildi.
- IBAN veya ödeme bilgisi değişikliği telefonla ayrıca doğrulandı.
- Ek dosya beklenen bir belge mi, gönderene sorularak teyit edildi.
IBAN değişikliği bildiren e-postalarda izlenecek ilk adımlar için IBAN dolandırıcılığı rehberine bakın.
Bulut depolama kullanmak sır saklama yükümlülüğüne aykırı mı?
Aykırı değildir, ancak sağlayıcı seçimi ve yapılandırma önemlidir. Avukatlık Kanunu m.36 verinin nerede saklandığını değil, yetkisiz kişilerce öğrenilmesini yasaklar. Erişimi kontrol edilen, şifreli ve iki adımlı doğrulama ile korunan bir bulut hesabı, masaüstündeki şifresiz klasörden daha güvenlidir.
Dikkat edilecek nokta paylaşım ayarlarıdır. "Bağlantıya sahip herkes görüntüleyebilir" biçiminde paylaşılan bir klasör, bağlantıyı ele geçiren üçüncü kişiler tarafından erişilebilir hale gelir. Paylaşımları kişi bazlı yapın ve iş bittiğinde erişimi kaldırın. KVKK kapsamındaki yurt dışı aktarım değerlendirmesi ayrıca yapılmalıdır.
Üçüncü taraf bir araca dosya değil soru aktarmak istiyorsanız anonim emsal arama sayfasını kullanabilirsiniz.
Sıkça Sorulan Sorular
Antivirüs yazılımı yeterli mi?
Yeterli değildir. Antivirüs, bilinen zararlı yazılımları yakalar; ancak avukat bürolarında yaşanan kayıpların önemli kısmı zararlı yazılımdan değil, ele geçirilmiş hesaplardan ve sahte e-postalardan doğar. Bu iki riski antivirüs önlemez. İki adımlı doğrulama, disk şifreleme ve doğrulama alışkanlığı antivirüsten daha yüksek koruma sağlar. Antivirüsü kaldırmayın, ancak tek önlem olarak görmeyin.
Fidye yazılımına karşı ne yapılmalı?
Tek etkili savunma, çevrimdışı veya sürüm geçmişi tutan yedektir. Fidye yazılımı erişebildiği tüm dosyaları şifreler; sürekli bağlı duran bir yedek disk de bu kapsama girer. Bu nedenle yedeklerden en az biri, kullanılmadığı zaman bağlantısı kesilen bir ortamda tutulmalıdır. Yedeğin çalıştığı yılda en az bir kez geri yükleme testiyle doğrulanmalıdır; test edilmemiş yedek, ihtiyaç anında çoğu zaman işe yaramaz.
Büro çalışanlarının hepsi her dosyaya erişmeli mi?
Erişmemelidir. Sır saklama yükümlülüğü büro içinde de geçerlidir ve KVKK erişimin amaçla sınırlı olmasını gerektirir. Klasör düzeyinde yetki tanımlayarak her çalışanın yalnız çalıştığı dosyalara erişmesini sağlayın. Bu düzen ayrıca bir hesabın ele geçirilmesi hâlinde açığa çıkan veri miktarını sınırlar. Uygulama için dosya yönetimi ve dijital arşiv rehberine bakın.
Kaynaklar ve Editöryal Kontrol
- 6698 sayılı Kişisel Verilerin Korunması Kanunu
- 1136 sayılı Avukatlık Kanunu, m.36
- Kişisel Verileri Koruma Kurumu
- USOM — Ulusal Siber Olaylara Müdahale Merkezi
Son kaynak kontrolü: 16 Ağustos 2026. Bu rehber genel bilgilendirme amaçlıdır; büyük veri hacmi işleyen bürolarda uzman desteği alınmalıdır.
Hukuk teknolojisini yakından izleyin
Emsal araştırma, AI dilekçe, dosya analizi ve ürün güncellemeleri. Haftada en fazla bir e-posta.
İlgili çözüm
Avukat için yapay zeka programıEmsal araştırmasından taslağa geçen iş akışını inceleyin.
SmartHukuk Editör Ekibi
Editöryal EkipBu içerik SmartHukuk editöryal ekibi tarafından hazırlandı. Hukuki tavsiye niteliği taşımaz; resmi işlem öncesi güncel mevzuatı teyit edip yetkili bir avukata danışın.
Kaynak ve editöryal metodolojimizi inceleyin