Restoran ve kafelerde ödeme terminali, müşteri telefon numarası, tedarikçi faturası ve personel bilgisi dijital ortamda tutulur. Bir veri sızıntısı veya fidye yazılımı saldırısı işletmeyi günlerce kapatabilir, yasal sorumluluk doğurabilir ve müşteri güvenini yok edebilir. Bu rehber, restoran işletmelerinin karşılaştığı siber tehditleri ve alınması gereken somut önlemleri adım adım açıklar.
Restoran sektöründe siber güvenlik riskleri
Restoran yazılımları müşteri adı, telefon numarası, adres ve ödeme bilgisi işler; stok sistemleri tedarikçi faturalarını saklar; personel uygulamaları kimlik ve vardiya verisi tutar. Bu bilgiler KVKK kapsamında kişisel veridir ve korunması zorunludur. Bir saldırgan sisteme eriştiğinde yalnız veri çalmakla kalmaz; adisyon kayıtlarını değiştirebilir, fiyatları manipüle edebilir veya tüm işletmeyi fidye talebiyle kilitleyebilir.
Sektördeki en yaygın tehditler şunlardır:
- Fidye yazılımı (ransomware): Yerel sunucu veya bilgisayardaki tüm dosyalar şifrelenir; işletme açılış yapamaz, raporlara erişemez.
- Kimlik avı (phishing): Sahte e-posta veya SMS ile personel yönetim paneline giriş bilgisi çalınır.
- Zayıf parola saldırıları: "1234", "admin" gibi parolalar dakikalar içinde kırılır; saldırgan adisyon programına veya stok takip programına tam yetki ile girer.
- Güncel olmayan yazılım: İşletim sistemi veya restoran yazılımındaki bilinen açıklar kapatılmadığında saldırganlar otomatik araçlarla sisteme sızar.
- Üçüncü taraf entegrasyonları: Paket servis pazaryerleri, ödeme sağlayıcıları veya muhasebe yazılımları arasındaki API bağlantıları yanlış yapılandırılırsa veri sızıntısı kapısı açılır.
Bulut tabanlı sistemler bu risklerin bir kısmını azaltır: veri merkezi düzeyinde güvenlik duvarı, düzenli yedekleme ve otomatik güncelleme sunar. Ancak işletme sahibi kullanıcı hesaplarını, ağ yapılandırmasını ve personel eğitimini yine kendisi yönetmek zorundadır.
Temel güvenlik önlemleri
Parola politikası ve çok faktörlü kimlik doğrulama
Her kullanıcı hesabı için en az on iki karakter, büyük-küçük harf, rakam ve özel karakter içeren benzersiz bir parola zorunlu tutulmalıdır. Aynı parolanın birden fazla platformda kullanılması yasak olmalıdır. Parola yöneticisi kullanmak bu kuralı uygulanabilir kılar: yazılım her hesap için rastgele parola üretir ve şifreli kasada saklar; personel yalnız ana parolayı hatırlar.
Çok faktörlü kimlik doğrulama (2FA) etkinleştirildiğinde, parola çalınsa bile saldırgan sisteme giremez. Yönetim paneline giriş yapılırken kullanıcının telefonuna gönderilen altı haneli kod veya kimlik doğrulama uygulamasındaki zaman tabanlı kod ikinci katman olarak devreye girer. Estorix yönetim panelinde 2FA seçeneği bulunur; bu özelliği mutlaka açın ve tüm yönetici hesaplarında zorunlu kılın.
Ağ güvenliği ve Wi-Fi yapılandırması
İşletme içindeki Wi-Fi ağı iki ayrı SSID ile yapılandırılmalıdır: biri personel ve cihazlar için, diğeri müşteriler için. Personel ağı WPA3 şifreleme ile korunmalı ve parolası üç ayda bir değiştirilmelidir. Müşteri ağı internete açık olabilir, ancak işletme içi cihazlara erişim kesinlikle kapatılmalıdır (ağ yalıtımı veya VLAN).
Adisyon terminali, yazarkasa ve mutfak ekranı gibi kritik cihazlar mümkünse kablolu Ethernet ile bağlanmalıdır. Kablosuz bağlantı zorunluysa, bu cihazlar ayrı bir Wi-Fi ağına alınmalı ve bu ağdan internete çıkış yalnız restoran yazılımının bulut sunucusuna izin verilmelidir (güvenlik duvarı kuralı).
Yazılım güncellemeleri ve yedekleme
Windows, macOS, iOS ve Android işletim sistemleri için otomatik güncelleme açık tutulmalıdır. Restoran yazılımı bulut tabanlıysa güncellemeler sunucu tarafında otomatik yapılır; ancak garson tableti veya kasa bilgisayarındaki uygulama sürümü de düzenli kontrol edilmelidir. Estorix Windows ve macOS uygulamaları başlangıçta güncelleme kontrolü yapar; bildirimi görmezden gelmeyin.
Yerel verilerin (örneğin çevrim dışı modda kaydedilen adisyonlar, fatura PDF'leri) her gün otomatik olarak bulut depolama veya harici diske yedeklenmesi gerekir. Yedekleme cihazı sürekli bilgisayara takılı kalmamalıdır; fidye yazılımı bağlı tüm diskleri şifreler. Haftalık tam yedek, günlük artımlı yedek şeması önerilir ve yedeklerin geri yükleme testi ayda bir yapılmalıdır.
Personel eğitimi ve erişim kontrolü
Siber saldırıların büyük kısmı insan hatasından kaynaklanır: personel sahte e-postadaki bağlantıya tıklar, bilinmeyen USB belleği bilgisayara takar veya parolayı not kağıdına yazar. Eğitim programı şu konuları kapsamalıdır:
- Kimlik avı e-posta ve SMS'lerini tanıma: gönderen adresi, yazım hataları, aciliyet vurgusu kontrol edilir.
- Güvenli parola oluşturma ve parola yöneticisi kullanımı.
- Şüpheli bağlantı veya ek dosyasını açmadan BT sorumlusuna bildirme prosedürü.
- Kişisel cihazları (telefon, tablet) işletme ağına bağlarken dikkat edilecek noktalar.
- Müşteri verilerinin ekran görüntüsü veya fotoğrafla paylaşılmaması.
Her personele yalnız görevini yerine getirmek için gereken yetki verilmelidir. Garson garson uygulamasında sipariş alır ve adisyon kapatır; ancak fiyat değiştirme, ürün silme veya rapor görüntüleme yetkisi olmamalıdır. Kasa görevlisi günlük Z raporu alabilir, ama stok fiyatlarını veya reçeteleri düzenleyememelidir. Yönetici hesabı yalnız işletme sahibi ve BT sorumlusu tarafından kullanılmalıdır.
Personel işten ayrıldığında hesabı aynı gün kapatılmalı, değiştirilmemelidir. Eski çalışanın kullanıcı adı ve parolası sistemde aktif kaldığında, kişi ay sonra bile geri dönüp adisyon kayıtlarını inceleyebilir veya stok hareketlerini manipüle edebilir. Estorix yönetim panelinde kullanıcı durumu "pasif" olarak işaretlendiğinde tüm erişim anında kesilir.
Ödeme güvenliği ve PCI DSS uyumluluğu
Kredi kartı bilgisi işleyen her işletme PCI DSS (Payment Card Industry Data Security Standard) standartlarına uymak zorundadır. Bu standart on iki gereksinim içerir; en önemlileri kart numarasının restoran yazılımında saklanmaması, ödeme terminalinin ağ yalıtımı ve düzenli güvenlik taramasıdır.
Modern bulut tabanlı adisyon programları kart bilgisini hiç görmez: müşteri terminalden veya mobil cihazdan doğrudan banka POS'una ödeme yapar, yazılıma yalnız onay kodu gelir. Bu yapıya "tokenizasyon" denir ve PCI DSS yükünü büyük ölçüde azaltır. İşletme sahibi yine de terminal yazılımını güncel tutmalı, terminali fiziksel olarak güvenli bir yerde (kasa arkası, kilitli çekmece) saklamalı ve PIN tuş takımını düzenli olarak incelemelidir (skimmer cihazı kontrolü).
Paket servis siparişlerinde müşteri kredi kartı bilgisini pazaryerine verir; restoran yalnız sipariş detayını görür. Yemeksepeti, Getir Yemek, Trendyol ve Migros Yemek entegrasyonlarında ödeme bilgisi Estorix sistemine hiç gelmez. Ancak müşteri telefonla sipariş verip kartını söylediğinde, bu bilgi kesinlikle kağıda yazılmamalı ve adisyon notuna eklenmemelidir; bunun yerine sanal POS terminaline doğrudan girilmeli veya müşteriden link ile ödeme yapması istenmelidir.
Veri yedekleme ve felaket kurtarma planı
Yangın, sel, hırsızlık veya fidye yazılımı saldırısı işletmeyi aniden durdurabilir. Felaket kurtarma planı, bu durumda hangi adımların hangi sırayla atılacağını tanımlar ve işletmenin en kısa sürede açılmasını sağlar. Plan şu bileşenleri içermelidir:
| Bileşen | Açıklama | Sorumluluk |
|---|---|---|
| Veri yedekleme | Adisyon, stok, müşteri ve personel verilerinin günlük otomatik yedeği; yedek kopyası farklı fiziksel konumda saklanır. | BT sorumlusu / yazılım sağlayıcısı |
| Alternatif cihaz | Kasa bilgisayarı veya tablet arızalandığında devreye alınacak yedek cihaz; yazılım kurulu ve yapılandırılmış halde bekler. | İşletme sahibi |
| İletişim listesi | Yazılım destek hattı, BT danışmanı, internet sağlayıcısı, banka POS destek numaraları güncel tutulur. | İşletme sahibi |
| Manuel işlem prosedürü | Sistem tamamen çöktüğünde siparişlerin kağıda yazılması, ödemelerin manuel POS ile alınması ve sonradan sisteme girilmesi adımları. | Müdür / vardiya sorumlusu |
| Test ve güncelleme | Felaket kurtarma planı altı ayda bir test edilir; yedekten geri yükleme denemesi yapılır, alternatif cihaz kontrol edilir. | BT sorumlusu |
Bulut tabanlı sistemlerde veri merkezi düzeyinde yedekleme otomatik yapılır; ancak işletme kendi yerel yedeklerini de tutmalıdır. Estorix'te günlük raporlar ve fatura PDF'leri yönetim panelinden indirilebilir; bu dosyaları haftalık olarak harici diske veya bulut depolama hizmetine (Google Drive, Dropbox) kaydetmek önerilir. Yerel yedekleme, internet bağlantısı kesildiğinde veya yazılım sağlayıcısının sunucusunda sorun çıktığında işletmenin veriye erişmesini sağlar.
Sık yapılan hatalar
Birçok işletme siber güvenliği "bir kez yapılan iş" olarak görür: yazılım kurulur, parolalar belirlenir ve konu kapanır. Gerçekte güvenlik sürekli izleme ve güncelleme gerektirir. İşte en yaygın hatalar:
- Tek yönetici hesabının paylaşılması: Tüm personel aynı kullanıcı adı ve parolayla giriş yaptığında, kim ne yaptığı izlenemez ve sorumluluk belirlenemez.
- Eski personel hesaplarının açık kalması: İşten ayrılan çalışanın hesabı kapatılmadığında, kişi ay sonra bile sisteme girip veri çalabilir.
- Güncellemelerin ertelenmesi: "Şimdi meşgulüz, akşam yaparız" denilir; akşam unutulur, bilinen güvenlik açığı haftalarca açık kalır.
- Yedekleme testinin yapılmaması: Yedekleme çalışıyor gibi görünür, ama felaket anında dosyaların bozuk veya eksik olduğu ortaya çıkar.
- Müşteri Wi-Fi ağının işletme ağından ayrılmaması: Müşteri kendi cihazından kasa bilgisayarına veya mutfak ekranına erişebilir.
- Fiziksel güvenliğin ihmal edilmesi: Kasa bilgisayarı veya tablet salon ortasında kilitlenmeden bırakılır; müşteri veya ziyaretçi ekrana bakıp bilgi not alabilir.
Bu hataların her biri tek başına küçük görünür, ancak birleştiğinde ciddi veri sızıntısı veya sistem çökmesi riskine yol açar. Güvenlik kontrol listesi aylık olarak gözden geçirilmeli ve eksikler hemen kapatılmalıdır.
Yasal yükümlülükler ve KVKK uyumu
6698 sayılı Kişisel Verilerin Korunması Kanunu (KVKK) her restoran ve kafeyi veri sorumlusu olarak tanımlar. İşletme, topladığı kişisel verileri (müşteri adı, telefon, adres, sipariş geçmişi; personel kimlik, maaş bilgisi) güvenli şekilde saklamak, yetkisiz erişime karşı korumak ve veri sahibinin haklarını (erişim, düzeltme, silme) yerine getirmekle yükümlüdür.
KVKK uyumu için atılması gereken adımlar:
- Veri işleme envanteri: hangi verilerin neden toplandığı, nerede saklandığı, kimlerle paylaşıldığı yazılı hale getirilir.
- Aydınlatma metni: müşteri ve personele veri toplama amacı, saklama süresi ve hakları bildirilir (web sitesi, uygulama, iş sözleşmesi).
- Teknik ve idari tedbirler: parola politikası, erişim kontrolü, şifreleme, yedekleme prosedürleri dokümante edilir ve uygulanır.
- Veri ihlali bildirimi: sızıntı veya yetkisiz erişim tespit edildiğinde 72 saat içinde Kişisel Verileri Koruma Kurumu'na bildirim yapılır.
- Veri silme ve anonim hale getirme: müşteri hesap kapatma veya veri silme talebinde bulunduğunda, bilgiler geri dönülemez şekilde silinir veya kimlik bilgileri kaldırılarak istatistiksel analizde kullanılır.
Estorix yönetim panelinde müşteri verisi dışa aktarma ve silme fonksiyonları bulunur; bu araçlar KVKK'nın "veri taşınabilirliği" ve "unutulma hakkı" maddelerini yerine getirmenize yardımcı olur. Ancak yasal uyumun tamamı yazılımın sorumluluğunda değildir; işletme sahibi veri işleme politikalarını oluşturmalı, personeli eğitmeli ve düzenli denetim yapmalıdır.
Sık sorulan sorular
Bulut tabanlı restoran yazılımı güvenli midir?
Bulut tabanlı sistemler veri merkezi düzeyinde güvenlik duvarı, DDoS koruması, otomatik yedekleme ve şifreleme sunar; bu altyapıyı tek bir işletmenin kendi sunucusunda kurması çok maliyetlidir. Ancak güvenlik yalnız sunucu tarafında değildir: işletme kullanıcı hesaplarını, parolaları ve ağ yapılandırmasını doğru yönetmelidir. Bulut yazılım güvenlidir, ama yanlış kullanıldığında risk devam eder.
Fidye yazılımı saldırısına uğrarsam ne yapmalıyım?
Etkilenen cihazı hemen ağdan ayırın (Wi-Fi ve Ethernet kablosunu çıkarın), diğer bilgisayar ve tabletleri kapatın. Fidye ödemeden önce yazılım sağlayıcınızı ve BT danışmanınızı arayın; güncel yedekten geri yükleme genellikle fidye ödemekten daha hızlı ve güvenlidir. Saldırıyı Siber Olaylara Müdahale Ekibi'ne (SOME) ve gerekirse polise bildirin. Fidye ödemek saldırganı cesaretlendirir ve veri geri geleceğinin garantisi yoktur.
Personel kendi telefonunu işletme ağına bağlayabilir mi?
Personel telefonları müşteri Wi-Fi ağına bağlanabilir, ancak işletme içi ağa bağlanmamalıdır. Eğer garson uygulaması mobil cihazda çalışıyorsa, bu cihazlar ayrı bir SSID ile yönetilmeli ve yalnız restoran yazılımının bulut sunucusuna erişim izni verilmelidir. Kişisel uygulamalar (sosyal medya, oyun) bu cihazlara yüklenmemelidir; cihazlar işletme malı olmalı ve çalışma saatleri dışında toplanmalıdır.
Paket servis pazaryeri entegrasyonları veri güvenliğini etkiler mi?
Yemeksepeti, Getir Yemek, Trendyol ve Migros Yemek gibi platformlar kendi güvenlik standartlarına sahiptir; entegrasyon API anahtarı ile yapılır ve bu anahtar yalnız sipariş bilgisine erişim verir. Ödeme bilgisi pazaryerinde kalır, restoran yazıl