Mini Kurs 03 — Gazeteciler İçin Dijital Güvenlik ve Kaynak Koruma
Dijital güvenlik yalnızca güçlü parola kullanmak değildir. Gazetecinin cihazı, hesabı, haber dosyası, iletişim kurduğu kaynak ve seyahat düzeni aynı risk zincirinin parçalarıdır. Bu mini kurs, herkese tek bir araç önermek yerine tehdide göre önlem seçmeyi öğretir.
Ana ilke: En pahalı araç değil, doğru tanımlanmış riske düzenli uygulanan önlem koruma sağlar.
Modül 1 — Tehdit modelinizi çıkarın
Önce neyi koruduğunuzu yazın: kaynak kimliği, yayımlanmamış belge, iletişim listesi, cihaz erişimi veya hesap itibarı. Ardından kimden, hangi süre boyunca ve hangi sonuçlara karşı koruma gerektiğini belirleyin. Yerel haber yapan bir muhabir ile sınır aşan yolsuzluk dosyası çalışan ekip aynı risk profiline sahip değildir.
- Varlık: Kaybedilmesi zarar doğuracak bilgi veya erişim.
- Tehdit: Bu varlığa ulaşabilecek kişi, kurum ya da olay.
- Zayıflık: Güncel olmayan cihaz, ortak parola, açık yedek veya dikkatsiz paylaşım.
- Önlem: Riski azaltan teknik ve davranışsal adım.
Modül 2 — Hesap güvenliği
Her hesap için benzersiz ve uzun parola kullanın; güvenilir bir parola yöneticisiyle saklayın. Mümkün olan hesaplarda iki aşamalı doğrulamayı etkinleştirin ve kurtarma kodlarını cihazdan ayrı, güvenli bir yerde tutun. E-posta hesabı diğer hesapların anahtarıdır; onu ilk sırada güçlendirin.
Eski cihaz ve oturumları düzenli aralıklarla kapatın. Kurtarma e-postası ve telefon bilgisini kontrol edin. Kaynağınızla ortak belge paylaşırken “bağlantıya sahip herkes” seçeneğini otomatik kullanmayın; en dar erişimi verin.
Modül 3 — Kimlik avı ve sosyal mühendislik
Acil ödeme, beklenmedik belge, “hesabınız kapanacak” uyarısı veya tanıdık bir kişiden gelen sıra dışı istek durup doğrulama gerektirir. Gönderen adını değil gerçek adresi, bağlantının görünen metnini değil hedef alan adını inceleyin. Şüpheli dosyayı kişisel cihazınızda açmayın ve göndericiye aynı mesaj zincirinden değil, bildiğiniz ikinci bir kanaldan ulaşın.
Özel tavsiye: Haber merkezinde kritik talepler için kısa bir doğrulama sözü ya da ikinci kanal kuralı belirleyin. Böylece ele geçirilmiş bir hesaptan gelen “hemen gönder” mesajı tek başına işlem başlatamaz.
Modül 4 — Cihaz, veri ve iletişim
İşletim sistemi ve uygulamaları güncel tutun; ekran kilidi ve cihaz şifrelemesini etkinleştirin. Haber dosyalarını kişisel fotoğraf ve uygulamalardan mümkün olduğunca ayırın. Düzenli, şifreli ve geri yüklemesi sınanmış yedek alın. Yedek var sanmakla dosyayı gerçekten geri yükleyebilmek aynı şey değildir.
Mesajlaşma aracının uçtan uca şifreleme sunması tek başına yeterli değildir; karşı tarafın cihazı, bildirim önizlemeleri, bulut yedekleri ve ekran görüntüleri de risk yaratır. Çok hassas kaynaklarla hangi kanalın, hangi isimle ve hangi saatlerde kullanılacağını önceden kararlaştırın. Mesaj içeriğinde gereksiz kimlik bilgisi biriktirmeyin.
Modül 5 — Saha ve seyahat güvenliği
Sahaya çıkmadan önce cihazda gerçekten ihtiyaç duyduğunuz verileri azaltın. Otel, kafe ve etkinlik ağlarında hassas hesaplara gelişigüzel bağlanmayın. Cihazı gözetimsiz bırakmayın; ortak şarj istasyonları yerine kendi adaptörünüzü kullanın. Canlı konum, bilet ve akreditasyon fotoğrafı paylaşırken hareket planınızı açığa çıkarmayın.
Gözaltı, cihaz kaybı veya zorla erişim ihtimalinin bulunduğu görevlerde kurumunuzla önceden acil durum planı yapın: Kimin aranacağı, hangi hesapların kapatılacağı, kaynağın nasıl uyarılacağı ve hangi dosyaların uzaktan erişiminin kesileceği belli olsun.
Modül 6 — Olay anında ilk 30 dakika
- Cihazı veya hesabı kullanmaya devam ederek izi değiştirmeyin.
- Güvenli başka bir cihazdan editör ve teknik sorumluya haber verin.
- Hesap oturumlarını, yönlendirme kurallarını ve kurtarma bilgilerini kontrol edin.
- Etkilenmiş kaynakları paniğe yol açmadan, doğrulanmış bilgiyle uyarın.
- Ne zaman, ne gördüğünüzü ve hangi adımı attığınızı kaydedin.
Delil olabilecek mesajları silmek veya cihazı hemen sıfırlamak araştırmayı zorlaştırabilir. Uzman yönlendirmesi olmadan aceleci müdahale yapmayın.
Uygulama — 25 dakikalık güvenlik taraması
Beş dakikada koruduğunuz üç varlığı yazın. On dakika içinde e-posta hesabınızın oturumlarını, iki aşamalı doğrulamasını ve kurtarma seçeneklerini kontrol edin. Beş dakikada cihaz güncellemelerini ve ekran kilidini gözden geçirin. Son beş dakikada cihaz kaybı hâlinde arayacağınız iki kişiyi ve ilk üç adımı not edin.
Kontrol listesi
- Her kritik hesapta benzersiz parola ve iki aşamalı doğrulama var mı?
- Kurtarma kodları ayrı ve güvenli mi?
- Cihaz şifreli, güncel ve otomatik kilitli mi?
- Hassas dosyaların erişimi en dar yetkiyle sınırlandı mı?
- Yedekten geri yükleme denendi mi?
- Kaynaklarla kanal ve acil durum düzeni belirlendi mi?
Kendinizi sınayın
- Bir risk değerlendirmesinde “varlık” ile “tehdit” arasındaki fark nedir?
- İki aşamalı doğrulama açıkken hangi riskler devam eder?
- Şüpheli bir dosyayı doğrulamak için hangi ikinci kanalı kullanırsınız?
- Cihaz kaybında ilk kimi ve neden bilgilendirirsiniz?
Önemli: Yüksek riskli dosyalarda kişisel deneme–yanılma yerine kurumunuzun güvenlik sorumlusu, hukukçu ve uzman bir dijital güvenlik kuruluşuyla hareket edin.

