Online Toplantı Güvenliği: 15 Maddelik Kurumsal Kontrol Listesi
Online toplantı güvenliği, üç aşamaya yayılan 15 kontrolle sağlanır: toplantı öncesinde onaylı tek platform, SSO ve MFA, güncel uygulama, güvenli varsayılan ayarlar ve her toplantıya özel link; toplantı sırasında kimlik teyidi, kilitli oda ve sınırlı ekran paylaşımı; sonrasında saklama süresi, log incelemesi ve olay tatbikatı.
Çoğu rehber host ayarlarında durur. Ayarlar önemlidir, ancak son iki yıldaki pahalı olaylar başka yerden başladı: teyit etmediğiniz bir yüz, güncellemediğiniz bir uygulama, silmeyi unuttuğunuz bir kayıt. Bu liste online toplantı güvenliğini sahibi belli bir süreç olarak işler. Her kontrol bir aşamaya, bir sorumluya ve bir doğrulama yoluna sahiptir.
Yalnızca davetsiz katılımcıları dışarıda tutan host ayarlarını arıyorsanız görüntülü görüşme güvenliği rehberimizle başlayın. Bu yazı, o ayarların etrafındaki kurumsal çerçeveyi kurar.
İçindekiler
- 2026 Tehdit Tablosu: Toplantılar Neden Hedefte?
- 15 Maddelik Kontrol Listesi: Genel Bakış
- Toplantı Öncesi: İşin Çoğunu Yapan Altı Kontrol
- Toplantı Sırası: Host ve Katılımcılar İçin Beş Alışkanlık
- Toplantı Sonrası: Çoğu Ekibin Atladığı Dört Adım
- Kim Neyi Yapar: Host, Katılımcı ve BT Rolleri
- KVKK ve Siber Güvenlik Kanunu: Listenin Hukuki Karşılığı
- Çok Dilli Toplantılar: Çoğu Listenin Atladığı Açık
- Listeyi 30 Günde Rutine Çevirmek
- Sıkça Sorulan Sorular
2026 Tehdit Tablosu: Toplantılar Neden Hedefte?
Para transferi, ihale kararı, müşteri verisi: ekipler bunların hepsini artık toplantılarda konuşuyor. TÜİK'e göre en az 10 çalışanı olan girişimlerin %35,2'si 2024'te internet üzerinden toplantı yaptı. Bu oran 250 ve üzeri çalışanı olan girişimlerde %77,4'e çıkıyor (TÜİK, 2024).
Aynı araştırmanın 2026 bülteni güvenlik tarafını gösteriyor. Girişimlerin %83,0'ı en az bir güvenlik önlemi aldı. Buna rağmen %9,4'ü 2025'te en az bir güvenlik ihlali yaşadı. Girişimlerin %5,3'ü izinsiz giriş, dolandırıcılık veya oltalama kaynaklı bir gizlilik ihlali beyan etti.
Küresel veriler saldırganların yöntemini ortaya koyuyor:
- Gartner: 302 siber güvenlik yöneticisiyle yaptığı ankette kurumların %62'si son 12 ayda deepfake saldırısı yaşadığını söyledi. Bu saldırılar görüntülü ve sesli aramalarda kimliğe bürünmeyi de kapsıyor (Infosecurity Magazine).
- FBI: İnternet Suçları Şikayet Merkezi 2025 için 20,877 milyar dolar kayıp raporladı. Yapay zeka bağlantılı şikayetleri ilk kez ayrı saydı: 22.364 şikayet ve 893 milyon dolar kayıp (IC3 2025 raporu).
- IBM: 2026 raporu küresel ortalama veri ihlali maliyetini 4,99 milyon dolar olarak veriyor. Kötü niyetli her dört ihlalden biri yapay zeka destekli; bunların ortalaması 6 milyon dolar (IBM).
- Verizon: 2026 DBIR'de ihlallerin %31'i yazılım zafiyetinden başladı, %48'inde bir üçüncü taraf vardı. Çalışanların onaysız "shadow AI" kullanımı üç katına çıkarak %45'e ulaştı (Verizon).
Türkiye de bu tablonun dışında değil. Nisan 2025'te basına yansıyan bir olayda Ankara'daki 17 kişilik bir yazılım şirketi, Avrupa merkezli görünen bir "müşteri" için e-ticaret altyapısı geliştirdi. Taraflar görüntülü toplantılar yaptı, sözleşme imzaladı. Şirket 5 milyon TL değerindeki işi teslim etti, ödeme ise hiç gelmedi. Şirket yetkilisinin aktardığına göre bilişim suçları birimi, toplantı görüntülerinin deepfake ile üretildiğini saptadı.
15 Maddelik Kontrol Listesi: Genel Bakış
Aşağıdaki tablo bütün çerçeveyi tek sayfada gösterir. Sonraki bölümler her kontrolü ve nasıl doğrulayacağınızı açıklar.
| No | Kontrol | Aşama | Asıl sorumlu |
|---|---|---|---|
| 1 | Onaylı tek platform belirleyin | Öncesi | BT |
| 2 | Host hesaplarını SSO ve MFA ile koruyun | Öncesi | BT |
| 3 | Toplantı uygulamalarını takvimle güncelleyin | Öncesi | BT |
| 4 | Güvenli varsayılanları hesap düzeyinde zorunlu kılın | Öncesi | BT |
| 5 | Her dış toplantı için ayrı link üretin | Öncesi | Host |
| 6 | Toplantının hassasiyet seviyesini seçin | Öncesi | Host |
| 7 | Hassas kararlardan önce kimliği teyit edin | Sırası | Host ve katılımcılar |
| 8 | Odayı kilitleyin, katılımcı listesini izleyin | Sırası | Host |
| 9 | Masaüstünü değil, tek pencereyi paylaşın | Sırası | Sunum yapan herkes |
| 10 | Kaydı duyurun, tanımadığınız botları çıkarın | Sırası | Host |
| 11 | Fiziksel ortamınızı kontrol edin | Sırası | Katılımcılar |
| 12 | Kayıt ve transkriptlere saklama süresi koyun | Sonrası | Host ve BT |
| 13 | Katılım raporlarını ve yönetici loglarını inceleyin | Sonrası | BT |
| 14 | Tekrarlayan linkleri yenileyin, erişimleri kapatın | Sonrası | Host ve BT |
| 15 | Olay planını tatbik edin | Sonrası | BT ve herkes |
Toplantı Öncesi: İşin Çoğunu Yapan Altı Kontrol
Online toplantı güvenliği büyük ölçüde kimse "katıl" düğmesine basmadan önce şekillenir. Altı kontrolden dördü BT ekibine aittir. BT kendi payını yaparsa host bu maddeleri düşünmek zorunda kalmaz.
1. Onaylı tek platform belirleyin
ABD siber güvenlik ajansı CISA'nın video konferans rehberi açık konuşur: iş için yalnızca kurumunuzun onayladığı araçları kullanın. Her ek araç yeni bir sözleşme, yeni varsayılan ayarlar ve yeni bir güncelleme döngüsü demektir.
Kısa bir onaylı araç listesi yayımlayın. Müşteri kendi platformunda ısrar ederse ne yapacağınızı da yazın. Makul kural şudur: yabancı platformlara yeni bir masaüstü uygulaması kurmadan, tarayıcıdan bağlanın. KVKK açısından sağlayıcınız çoğu durumda veri işleyen konumundadır; sözleşmenize veri güvenliği hükümleri koyun.
2. Host hesaplarını SSO ve MFA ile koruyun
Ele geçen bir host hesabı, sızan bir linkten daha tehlikelidir. Saldırgan genel müdürünüz adına toplantı planlar, eski kayıtları açar, sohbet geçmişini okur. SSO, toplantı erişimini kimlik sisteminize bağlar. Böylece işten ayrılan kişinin toplantı platformu erişimi de aynı anda kapanır.
KVKK'nın Nisan 2025 tarihli Kişisel Veri Güvenliği Rehberi bu yaklaşımı destekler. Rehber, veri sorumlularına "erişim yetki ve kontrol matrisi" kurmayı ve uzaktan erişimde "iki kademeli kimlik doğrulama" kullanmayı önerir. Toplantı açan ve kayıtlara erişen her hesap için MFA'yı zorunlu tutun.
3. Toplantı uygulamalarını takvimle güncelleyin
CISA, otomatik güncellemeyi açmanızı, bu mümkün değilse haftalık gibi düzenli bir güncelleme rutini kurmanızı ister. Gerekçe Ağustos 2026'da somutlaştı. Yaygın kullanımdaki bir toplantı uygulaması, bir katılımcının başka bir katılımcının bilgisayarında kod çalıştırmasına izin veren "zero-click" bir açığı yamadı. Haberi güvenlik yayını SecurityWeek duyurdu.
Uygulama sürümlerini işletim sistemleri gibi takip edin. Toplantı odası cihazlarını da envantere ekleyin; bu cihazların yazılımı çoğu zaman sahipsizdir. Tarayıcı tabanlı toplantılar bu yükü azaltır, çünkü tarayıcı kendini günceller ve cihazda ayrı bir uygulama durmaz.
4. Güvenli varsayılanları hesap düzeyinde zorunlu kılın
Online toplantı güvenliği, her host'un yedi ayrı ayarı hatırlamasına bağlı kalmamalıdır. Varsayılanları yönetici panelinden bir kez kurun:
- Dış misafirler için bekleme odası açık
- Parola zorunlu, host'tan önce katılım kapalı
- Katılımcı ekran paylaşımı, host izin verene kadar kapalı
- Dosya aktarımı güvenli dosya türleriyle sınırlı
- Kayıt varsayılan olarak kapalı
5. Her dış toplantı için ayrı link üretin
ABD standart enstitüsü NIST'in sanal toplantı önerileri durumu şöyle özetler: aynı erişim kodunu bir süredir kullanıyorsanız, onu hatırladığınızdan çok daha fazla kişiyle paylaşmışsınızdır.
Kalıcı kişisel oda, şirket içi birebir görüşmeler için uygundur. Müşteri, aday ve tedarikçi toplantıları için yanlış tercihtir. Her dış toplantıya yeni bir link üretin, linki takvim davetiyle gönderin ve hiçbir zaman herkese açık bir sayfada ya da sosyal medyada paylaşmayın.
6. Toplantının hassasiyet seviyesini seçin
Her görüşme aynı sıkılığı gerektirmez. Çoğu şirket için üç seviye yeterlidir:
| Seviye | Örnekler | Asgari kontroller |
|---|---|---|
| Herkese açık | Webinar, açık bilgilendirme toplantısı | Ön kayıt, sessiz giriş, yalnız host paylaşımı, listede bir moderatör |
| Şirket içi | Ekip toplantısı, proje değerlendirmesi | Oturum açmış kullanıcılar, misafire bekleme odası, toplantıya özel link |
| Gizli | Yönetim kurulu, birleşme, İK, hukuk, ödeme | İsim bazlı davet, kimlik teyidi, kilitli oda, varsayılan olarak kayıt yok, üçüncü taraf bot yok |
NIST hassas konular için tek kullanımlık PIN ve çok faktörlü doğrulama önerir. Host, toplantıyı planlarken seviyeyi seçsin. Bu seçim beş saniye sürer ve sonraki tereddütleri ortadan kaldırır.
Toplantı Sırası: Host ve Katılımcılar İçin Beş Alışkanlık
Canlı aşamada online toplantı güvenliği ayar değil, alışkanlık işidir. Host ve katılımcılar bu adımları kimse hatırlatmadan uyguladığında sonuç verir.
7. Hassas kararlardan önce kimliği teyit edin
Hong Kong'daki çalışan ilk e-postadan şüphelenmişti. Şüphesini gideren şey, tanıdığı yüzleri ve sesleri gördüğü görüntülü görüşme oldu. Ankara'daki şirket de "gerçek" sandığı bir müşteriyle görüntülü toplantılar yaptı. Ekrandaki yüz artık kimlik kanıtı sayılmaz.
Tek bir kural koyun: para, parola veya veri içeren her talebi, zaten güvendiğiniz ikinci bir yoldan doğrulayın. Kayıtlı telefon numarasını arayın ya da şirket içi sohbetten yazın. Ödemeyi, o ödemeyi isteyen toplantının içinde onaylamayın. Yeni müşteri ve tedarikçilerde ticaret sicili ve vergi numarası sorgusunu sözleşmeden önce yapın.
8. Odayı kilitleyin, katılımcı listesini izleyin
Beklediğiniz herkes katıldığında odayı kilitleyin. NIST, katılımcı panelini izlemenizi ve isimsiz katılımcıları teşhis etmenizi önerir. Pratikte bu, "iPhone", "Misafir 2" ve tanımadığınız telefon numaralarına kim olduklarını sormak demektir. Yanıt alamazsanız o katılımcıyı odadan çıkarın.
Kalabalık toplantılarda listeyi bir yardımcı host'a verin. Sunum yapan kişi slaytı, sohbeti ve katılımcı listesini aynı anda izleyemez.
9. Masaüstünü değil, tek pencereyi paylaşın
CISA, tek bir uygulamayı paylaşmak ile tüm ekranı paylaşmak arasındaki farkı bilmenizi ister. Tam masaüstü paylaşımı anlık mesajları, açık sekmeleri, dosya adlarını ve parola yöneticisi pencerelerini gösterir. Yalnızca gereken pencereyi paylaşın. Önce e-postayı ve sohbeti kapatın, "rahatsız etmeyin" modunu açın.
Paylaşım yetkisini varsayılan olarak host'ta tutun ve kişi bazında verin. Bu tek ayar, en yaygın toplantı sabotajını da engeller.
10. Kaydı duyurun, tanımadığınız botları çıkarın
CISA'nın kayıt kuralı yalındır: katılımcıların kayıttan haberi olsun. Yapay zeka not alıcıları bu kuralı zorlaştırdı. ABD'de Ağustos 2025'te açılan bir toplu dava, popüler bir not alma servisini toplantıları bütün katılımcılardan izin almadan kaydetmekle suçluyor. Davayı ABD kamu radyosu NPR haberleştirdi.
Mahkeme ne karar verirse versin operasyonel ders nettir: tek bir katılımcı adına giren bot herkesi kaydeder. Türkiye'de tabloya KVKK da eklenir. Kurul'un 2026/347 sayılı ilke kararına göre açık rızaya dayanan işlemelerde aydınlatma metni ile açık rıza metni ayrı ayrı düzenlenmelidir. Politikanıza dört satır yazın:
- Şirket toplantılarına yalnızca onaylı not alma araçları girer.
- Host, her kaydı ve transkripsiyonu toplantının başında duyurur.
- Host, kime ait olduğunu kimsenin bilmediği botları odadan çıkarır.
- Gizli seviyedeki toplantılara üçüncü taraf bot girmez.
11. Fiziksel ortamınızı kontrol edin
Online toplantı güvenliği oturduğunuz odaya da bağlıdır. CISA halka açık Wi-Fi ağlarından kaçınmanızı, ev ağında WPA2 veya WPA3 kullanmanızı önerir. Buna birkaç alışkanlık ekleyin:
- Ortak alanlarda ve evde kulaklık takın.
- Kameranın ne gördüğüne bakın: beyaz tahta, ikinci ekran, kargo etiketi.
- Gizli görüşmelerde akıllı hoparlörlerin mikrofonunu kapatın.
- Gizli toplantılara şirketin yönettiği cihazdan bağlanın.
Toplantı Sonrası: Çoğu Ekibin Atladığı Dört Adım
Toplantı biter, verisi yerinde durur. Ekiplerin çoğu görüşmeden sonra hiçbir şey yapmaz. En kolay kazanımlar bu yüzden bu aşamadadır.
12. Kayıt, transkript ve sohbete saklama süresi koyun
Kayıt, toplantının bir kopyasıdır ve canlıda uyguladığınız bütün kontrollerden uzun yaşar. NIST'in tavsiyesi nettir: gerekmedikçe kaydetmeyin. Tuttuğunuz kayıtlar için şifreleme, parola ve sağlayıcıdaki kopyaların silinmesini önerir.
Varsayılan bir saklama süresi seçin ve uzatmayı yalnızca gerekçeyle kabul edin. Aynı süreyi transkriptlere, yapay zeka özetlerine ve sohbet dökümlerine de uygulayın; bunlar aynı bilgiyi aranabilir biçimde taşır. KVKK'nın genel ilkeleri de verinin amaç için gerekli süre kadar saklanmasını ister.
13. Katılım raporlarını ve yönetici loglarını inceleyin
Gizli bir toplantıdan sonra katılım raporunu davet listesiyle karşılaştırın. İki dakikalık bu kontrol, başkasına iletilmiş linkleri yakalar.
BT ekibi yönetici loglarını her ay gözden geçirsin: yeni yönetici hesapları, değişen güvenlik varsayılanları, şirket dışına paylaşılan kayıtlar, alışılmadık ülkelerden oturum açma denemeleri. KVKK rehberi de kullanıcı işlem hareketlerinin düzenli kaydını teknik tedbirler arasında sayar. IBM'in 2026 raporuna göre güvenlik operasyonlarında yapay zeka ve otomasyon kullanan kurumlar ihlal maliyetini ortalama 2 milyon dolara yakın düşürdü. Platformunuz izin veriyorsa bu uyarıları otomatikleştirin.
14. Tekrarlayan linkleri yenileyin, erişimleri kapatın
Tekrarlayan toplantı serileri zamanla katılımcı biriktirir. Mart'ta ayrılan danışman, pazartesi yönetim toplantısının linkini hâlâ elinde tutar. Gizli serilerin linkini her çeyrekte ve ekipten biri ayrıldığında yenileyin.
İşten çıkış listenize toplantı kalemlerini ekleyin: host lisansı, saklanan kayıtların sahipliği, toplantı odası cihazlarının PIN'leri ve takvim vekaleti.
15. Olay planını tatbik edin
Herkes üç şeyi bilmelidir: bir katılımcıyı odadan nasıl çıkaracağını, kime haber vereceğini ve neyi saklayacağını. Ekran görüntüsü, katılımcı listesi ve kesin saat çoğu inceleme için yeterlidir.
Süreler tatbikatı değerli kılar. Kişisel Verileri Koruma Kurulu'nun 2019/10 sayılı kararına göre veri sorumlusu, ihlali öğrendiği andan itibaren en geç 72 saat içinde Kurul'a haber verir. Açığa çıkan bir toplantı kaydı bu kapsama girebilir. Yılda bir kez 15 dakikalık bir masa başı tatbikatı yapın ve iki senaryo oynayın: yönetim kurulu toplantısına bir yabancı giriyor; "CFO" görüntülü görüşmede acil havale istiyor.
Kim Neyi Yapar: Host, Katılımcı ve BT Rolleri
Herkes işi bir başkasının hallettiğini varsaydığında online toplantı güvenliği çöker. Aşağıdaki rol matrisi bu belirsizliği kaldırır.
| Aşama | Host | Katılımcı | BT ve bilgi güvenliği |
|---|---|---|---|
| Öncesi | Hassasiyet seviyesini seçer, toplantıya özel link üretir, isim bazlı davet eder | Tarayıcıyı veya uygulamayı günceller, yönetilen cihazdan katılır, davetin göndericisini kontrol eder | Platformu onaylar, SSO ve MFA'yı zorunlu tutar, varsayılanları kurar, yamaları yükler, sağlayıcı sözleşmesini inceler |
| Sırası | Katılımcıları teyit edip kabul eder, odayı kilitler, paylaşım yetkisi verir, kaydı duyurur | Kulaklık takar, tek pencere paylaşır, olağan dışı talepleri sorgular, tanımadığı katılımcıyı host'a söyler | Uyarıları izler, olaylar için ulaşılabilir bir sorumlu bulundurur |
| Sonrası | Kaydı politikaya göre saklar veya siler, notları yalnız davetlilerle paylaşır, tekrarlayan linkleri yeniler | Şüpheli durumu haber verir, kayıtları başkasına iletmez | Logları inceler, saklama sürelerini uygular, işten çıkış adımlarını yürütür, yıllık tatbikatı yönetir |
Katılımcılar en kalabalık ve en az eğitim alan gruptur. Onlara politika PDF'i yerine beş satırlık bir kart verin: yönetilen cihazdan katıl, kulaklık tak, tek pencere paylaş, para taleplerini ikinci yoldan doğrula, tanımadığın katılımcıyı söyle.
KVKK ve Siber Güvenlik Kanunu: Listenin Hukuki Karşılığı
Yazılı bir online toplantı güvenliği listesi, uyumu gösterme aracınızdır. Türkiye'deki şirketler üç başlıkla sık karşılaşır:
- KVKK md. 12 veri sorumlusuna uygun güvenlik düzeyini sağlayacak teknik ve idari tedbirleri alma görevi verir. Şifreleme teknik taraftır; roller, seviyeler, saklama süreleri ve eğitim idari taraftır. Bu yükümlülüğe aykırılıkta 2026 için idari para cezası 256.357 TL ile 17.092.242 TL arasındadır (KVKK ceza tablosu).
- Veri işleyen ilişkisi: Toplantı sağlayıcınız sizin adınıza kişisel veri işler. Sağlayıcı seçerken nelere bakacağınızı güvenli online toplantı uygulamaları rehberimiz anlatıyor.
- 7545 sayılı Siber Güvenlik Kanunu 19 Mart 2025'te Resmî Gazete'de yayımlandı. Kanun, kapsamındaki kurum ve şirketlere zafiyet ve siber olayları gecikmeden Siber Güvenlik Başkanlığı'na iletme görevi yüklüyor. Şirketinizin kapsama girip girmediğini ve ikincil mevzuatı hukuk biriminizle teyit edin.
Çok Dilli Toplantılar: Çoğu Listenin Atladığı Açık
Katılımcılar ortak bir dil konuşmadığında ekipler doğaçlama yapar. Biri görüşmenin yanında tüketici tipi bir çeviri uygulaması çalıştırır. Bir başkası dışarıdan bir altyazı botu davet eder. Tanıdık bir tercüman, iletilmiş bir linkle odaya girer. Her çözüm, gizli bir konuşmanın içine denetlemediğiniz bir üçüncü taraf yerleştirir.
İstanbul'da ihracat yapan bir tekstil firmasını düşünün. Alman alıcıyla fiyat pazarlığı yaparken satış ekibi telefondaki bir çeviri uygulamasını hoparlöre dayıyor. Fiyat listesi, iskonto oranı ve müşteri adı böylece kimsenin incelemediği bir servise gidiyor.
Çözüm, çeviriyi onaylı platformun parçası yapmaktır. Meeyra, 42+ dilde gerçek zamanlı yapay zeka çevirisini toplantının içine yerleştirir; dışarıdan bir aracın dinlemesi gerekmez. Medya aktarım sırasında şifrelenir. Ses çeviri için gerçek zamanlı işlenir ve saklanmaz. Toplantı tarayıcıda çalışır; misafirler kurulum yapmadan linkle katılır. Host; mikrofon, kamera, sohbet, çeviri ve ekran paylaşımı için oda kuralları koyar.
Bir ödünleşimi açıkça yazmak gerekir. Sunucu tarafında çeviri, platformun sesi işlemesini gerektirir. Bu yüzden katı anlamda uçtan uca şifreleme ile canlı çeviri aynı oturumda birlikte çalışmaz. Sınırın nerede durduğunu uçtan uca şifreleme nedir yazımız gösteriyor. Çok dilli ekipler için toplantı çevirisi sayfası işleyişi anlatıyor.
Listeyi 30 Günde Rutine Çevirmek
Başlamak için proje planı gerekmez. Çoğu şirket için dört haftalık bir takvim gerçekçidir:
- 1. hafta: BT ekibi 1-4 numaralı kontrolleri tamamlar: onaylı platform, SSO ve MFA, güncelleme takvimi, hesap düzeyinde varsayılanlar.
- 2. hafta: Seviye tablosunu ve 5, 6 ve 8-10 numaralı kontroller için tek sayfalık host rehberini yayımlarsınız.
- 3. hafta: Katılımcı kartını dağıtır, 7 ve 11 numaralı kontroller için "ikinci yoldan doğrulama" ilkesini duyurursunuz.
- 4. hafta: Saklama sürelerini açar, log incelemelerini takvime koyar, işten çıkış listesini günceller ve 12-15 numaralı kontroller için tatbikatı planlarsınız.
İyi toplantı güvenliği nadiren tek bir gösterişli saldırıyı püskürtmekle ilgilidir. Sahibi belli, küçük ve tekrarlayan on beş adımdan oluşur. Şifreli aktarımın, oda kurallarının ve yerleşik çevirinin standart olduğu bir platform arıyorsanız ücretsiz Meeyra hesabınızı oluşturun veya planları fiyatlar sayfasında karşılaştırın.
Sıkça Sorulan Sorular
Online toplantı güvenliği nasıl sağlanır?
Online toplantı güvenliği; onaylı tek platform, MFA korumalı host hesapları, güncel uygulamalar, dış toplantılara özel linkler ve hassas kararlardan önce kimlik teyidiyle sağlanır. Kayıtlar için saklama süresi ve tatbik edilmiş bir olay planı listeyi tamamlar.
Online toplantılar hacklenebilir mi?
Evet. Saldırganlar yamasız uygulamaları, çalınmış host hesaplarını ve sızan linkleri kullanır. Ağustos 2026'da yaygın bir uygulama, katılımcının başka bir katılımcının bilgisayarında kod çalıştırmasına izin veren bir açığı yamadı. Düzenli güncelleme ve MFA en sık kullanılan yolları kapatır.
Görüntülü görüşmede karşımdaki kişinin kimliğini nasıl doğrularım?
Talebi zaten güvendiğiniz ikinci bir yoldan teyit edin; örneğin kayıtlı numarayı geri arayın. Tanıdık bir yüz ve ses tek başına kanıt sayılmaz, çünkü gerçek zamanlı deepfake teknolojisi ikisini de taklit eder.
Her toplantıyı kaydetmeli miyim?
Hayır. NIST, gerekmedikçe toplantıyı kaydetmemenizi önerir. Her kayıt şifreleme, erişim kontrolü ve saklama süresi gerektirir. Açık rızaya dayanıyorsanız KVKK uyarınca aydınlatma ve açık rıza metinlerini ayrı sunmanız gerekir.
Toplantı güvenliğinden BT mi, host mu sorumludur?
İkisi de sorumludur. BT platformu, hesapları, varsayılan ayarları ve yamaları yönetir. Host linki, davet listesini, katılımcı listesini ve kaydı yönetir. Katılımcılar kendi cihazından ve ortamından sorumludur.
Toplantı kaydı sızarsa KVKK'ya ne zaman haber vermeliyim?
Kurul'un 2019/10 sayılı kararına göre veri sorumlusu, ihlali öğrendiği andan itibaren en geç 72 saat içinde Kurul'a haber verir. Süreyi aşarsanız gecikmenin nedenlerini de Kurul'a açıklamanız gerekir.
Yapay zeka not alma botları güvenlik riski midir?
Risk oluşturabilir. Tek bir katılımcı adına giren bot, toplantıdaki herkesi kaydeder ve veriyi üçüncü bir tarafa gönderir. Yalnızca onaylı araçlara izin verin, botu toplantı başında duyurun ve gizli toplantılara bot almayın.