TL;DR — Hızlı Yanıt
Rusya sunucusu kullanan e-posta hizmetleri; KVKK uyumsuzluğu, Rus devlet erişim yasaları, uluslararası yaptırım riskleri ve veri egemenliği kaybı gibi ciddi tehlikeler barındırır. Türk şirketlerin kurumsal e-postalarını Türkiye'deki veri merkezlerinde barındırması hem yasal zorunluluk hem de iş güvenliği açısından kritiktir.
Rusya Sunucusu Kullanan E-Posta Hizmetleri Neden Risk Taşır?
Son yıllarda Türk işletmeler arasında ücretsiz veya düşük maliyetli yabancı e-posta hizmetlerine yönelme eğilimi artmaktadır. Bu hizmetlerin bir bölümü altyapısını Rusya'da konumlandırmaktadır. Görünürde pratik ve ekonomik gibi duran bu tercih, arka planda kurumsal yazışmalarınızı son derece ciddi hukuki ve güvenlik risklerine maruz bırakabilir.
Bir e-posta hizmetinin sunucusu hangi ülkedeyse, o ülkenin yasalarına tabidir. Bu basit gerçek, Rusya sunucusu tercihinin neden sorunlu olduğunu tek başına açıklamaya yeterlidir.
Rusya'nın Veri Erişim Yasaları: FSB ve SORM
Rusya'da faaliyet gösteren her internet ve iletişim hizmet sağlayıcısı, SORM (Sistema Operativno-Rozysknykh Meropriyatiy) adı verilen yasal gözetim sistemine uymak zorundadır. Bu sistem çerçevesinde:
- Federal Güvenlik Servisi (FSB), herhangi bir mahkeme kararı gerekmeksizin tüm iletişimlere erişim talep edebilir.
- Hizmet sağlayıcılar, kullanıcıları bu erişimden haberdar etmek zorunda değildir; aksine bunu gizlemek yükümlülüğündedir.
- Yabancı uyruklu kullanıcıların verileri de bu kapsama girebilir.
- 2019 yılında yürürlüğe giren "Egemen İnternet Yasası", devletin internet trafiğini merkezi olarak filtreleme ve yönlendirme yetkisini genişletmiştir.
Bu yasal çerçeve, Rusya sunucularındaki kurumsal e-postalarınızın teorik olarak Rus devlet kurumlarınca okunabilir olduğu anlamına gelmektedir. Ticari sırlarınız, müşteri yazışmalarınız ve mali verileriniz bu riskin kapsamındadır.
KVKK Uyumsuzluğu ve Hukuki Sorumluluk
6698 sayılı Kişisel Verilerin Korunması Kanunu (KVKK), kişisel verilerin yurt dışına aktarılmasını belirli koşullara bağlamaktadır. Rusya'da barındırılan bir e-posta hizmeti kullanmak, müşteri e-postalarını, çalışan iletişimlerini ve diğer kişisel verileri otomatik olarak Türkiye dışına taşımaktadır.
Bu durum şu sonuçları doğurabilir:
- İdari para cezaları: KVKK ihlalleri için Kişisel Verileri Koruma Kurulu yüz binlerce liraya varan cezalar uygulayabilir.
- Hukuki sorumluluk: Veri ihlali durumunda şirket yöneticileri ve veri sorumluları cezai sorumlulukla karşılaşabilir.
- Müşteri güveni kaybı: Veri güvenliği ihlali kurumsal itibarı kalıcı olarak zedeleyebilir.
- Sözleşmesel riskler: Kurumsal müşteriler ve kamu kurumlarıyla yapılan sözleşmeler, veri işleme gerekliliklerine dair hükümler içerebilir.
Uluslararası Yaptırımların İş Sürekliliğine Etkisi
2022 sonrasında Rusya'ya yönelik uygulanan kapsamlı uluslararası yaptırımlar, pek çok Rus teknoloji şirketinin küresel ödeme sistemleri, yazılım lisansları ve altyapı hizmetlerine erişimini kısıtlamıştır. Rusya tabanlı bir e-posta hizmeti kullandığınızda şu senaryolarla karşılaşabilirsiniz:
- Hizmetin aniden kesintiye uğraması veya tamamen kapanması
- Yedek sunucu ve altyapı hizmetlerine erişimin bloke edilmesi
- Teknik destek ve güncellemelerin durması
- Ödeme kanallarının kapanmasıyla hizmet sürekliliğinin tehlikeye girmesi
Bu tür bir kesintiyle karşılaşan şirket, yıllarca biriktirdiği kurumsal e-posta arşivine erişemeyebilir, yeni e-postalar alıp gönderemeyebilir ve iş süreçleri tamamen aksamaya uğrayabilir.
Hizmet Karşılaştırması: Sunucu Konumu ve Risk Tablosu
| Hizmet |
Sunucu Konumu |
KVKK Uyumu |
Veri Egemenliği Riski |
Aylık Fiyat (kullanıcı başı) |
| Connect365 |
Türkiye (Turkcell) |
Tam uyumlu |
Yok |
₺99 |
| Google Workspace |
ABD / Global |
Kısmi |
Orta |
~₺290 |
| Microsoft 365 |
ABD / Global |
Kısmi |
Orta |
~₺270 |
| Yandex 360 |
Rusya |
Uyumsuz |
Yüksek |
~₺200+ |
| Zoho Mail |
Hindistan / Global |
Kısmi |
Orta |
~₺90 (5 GB kota) |
Siber Güvenlik Boyutu: Hedefli Saldırı Riski
Rusya kaynaklı siber saldırılar, küresel ölçekte en sık raporlanan tehdit kategorilerinden biridir. Rusya sunucularında barındırılan e-posta hesapları bu açıdan çifte risk taşır:
- Altyapı zayıflıkları: Yaptırımlar nedeniyle güncellenemeyen yazılımlar ve yamalanamayan güvenlik açıkları
- Veri sızdırma kolaylığı: Devlet erişim sistemleriyle entegre altyapıların üçüncü taraflarca istismar edilme ihtimali
- Yetersiz şifreleme standartları: Batı tabanlı hizmetlerin benimsediği uçtan uca şifreleme standartlarının Rusya'da yasal olarak kısıtlanabildiği bilinmektedir
- Şeffaflık eksikliği: Bağımsız güvenlik denetimine kapalı yapılar
Türkiye'de Barındırılan E-Posta: Connect365 Farkı
Connect365, kurumsal e-posta altyapısını Turkcell'in Türkiye'deki veri merkezinde barındırmaktadır. Bu tercih rastlantısal değil, bilinçli bir güvenlik ve uyum kararıdır.
Connect365 ile elde ettiğiniz güvenceler:
- KVKK tam uyumu: Verileriniz Türkiye sınırları içinde kalır, yurt dışına aktarım söz konusu değildir.
- Türk hukuku güvencesi: Olası anlaşmazlıklarda Türk mahkemelerinde hak arayabilirsiniz.
- Yaptırım riski sıfır: Türkiye kaynaklı, yerli altyapıda çalışan bir hizmet olarak uluslararası yaptırımlardan etkilenmez.
- Reklamsız, profesyonel arayüz: Classic, Thread ve Dense olmak üç farklı webmail arayüz seçeneği
- Tam protokol desteği: IMAP, SMTP ve POP3 protokollerinin tamamı desteklenir.
- Ücretsiz kurulum ve mail migrasyonu: Mevcut e-postalarınızı kayıpsız olarak biz taşırız.
Fiyatlandırma açısından ise kullanıcı başına aylık ₺99 (yıllık ödemede ₺83) ile rakiplerine kıyasla son derece rekabetçi bir konumda yer almaktadır.
Ne Yapmalısınız?
Şu anda Rusya sunuculu bir e-posta hizmeti kullanan kurumlar için önerilen adımlar şunlardır:
- Mevcut e-posta hizmetinizin sunucularının hangi ülkede bulunduğunu doğrulayın.
- KVKK kapsamında veri işleme faaliyetlerinizi gözden geçirin.
- Veri güvenliği ve iş sürekliliği politikalarınızı güncelleyin.
- Türkiye'de barındırılan, KVKK uyumlu bir alternatifte fiyat ve özellik karşılaştırması yapın.
- Geçiş sürecini mümkün olduğunca kısa tutmak için mail migrasyonu dahil tam hizmet sunan sağlayıcıları değerlendirin.
Geçiş sürecinde 0312 434 35 34 numaralı hattımızı arayarak Connect365 uzmanlarından ücretsiz danışmanlık alabilirsiniz.