The NewsightThe NewsightThe Newsight
Bildirim
Font Büyüklüğünü DeğiştirAa
  • Haberler
  • Insight
  • Foresight
  • Nedir?
Font Büyüklüğünü DeğiştirAa
The NewsightThe Newsight
Arama
  • Haberler
  • Insight
  • Foresight
  • Nedir?

Yeni Yazılar

Google’dan yeni gizlilik odaklı LLM: VaultGemma

ABD ve Çin arasında bir iyi, bir kötü gelişme: TikTok ve NVIDIA

Cambridge Analytica skandalında Meta’dan ödemeler başlıyor

Fiziksel yapay zeka ile sanayinin geleceği

Elon Musk bir günlüğüne “dünyanın en zengin insanı” unvanını kaptırdı

Takip Edin
  • Hakkımızda
  • Künye ve İletişim
  • Reklam ve İş Birliği
The Newsight © 2025
The Newsight > Foresight > WEF: Dijital dünyada siber dayanıklılık
Foresight

WEF: Dijital dünyada siber dayanıklılık

Yazar The Newsight Nisan 26, 2025
Paylaş
7 Dk. Okuma
Paylaş

Dijitalleşmenin hızlanmasıyla birlikte siber tehditler de karmaşıklaşıyor. Dünya Ekonomik Forumu (WEF) ve Oxford Üniversitesi’nin ortak raporu “The Cyber Resilience Compass 2025“, artık sadece “siber güvenlik” odaklı yaklaşımların yetersiz olduğunu vurguluyor. Rapora göre, işletmelerin asıl hedefi, siber olayların etkisini en aza indirmek olmalı. Öyle ki rapora göre, siber dayanıklılık artık bir seçenek değil, zorunluluk. İşte işletmelerin dikkate alması gereken 7 temel başlık…

İçindekiler
Siber dayanıklılık için 7 anahtar adım1. Liderlik: Siber risk, artık CEO’nun masasında2. Yönetişim, risk ve uyum: Siber risk = Kurumsal risk3. İnsan ve kültür: Siber dayanıklılık ekiplerle başlar4. İş süreçleri: B planı olmayan süreç, kritik olamaz5. Teknik sistemler: Altyapının sürücü koltuğunda AI var6. Kriz yönetimi: “Ransomware” (fidye yazılım) gerçeği ile yaşamak7. Ekosistem iş birliği: Dirençli olmak, tek başına mümkün değilYalnızca bir güvenlik meselesi değil, kurumsal bir refleks…

Siber dayanıklılık için 7 anahtar adım

1. Liderlik: Siber risk, artık CEO’nun masasında

Siber dayanıklılığın ilk adımı, kurumun en değerli varlıklarını tanımlamak. En değerli veriler, sistemler ve hizmetler önceliklendirilmeli. Aralarında Mærsk ve Petronas’ın da bulunduğu şirketler, riskleri parasal karşılığına çevirerek (örneğin dolar kaybı üzerinden) yönetim kurulunu harekete geçirmiş durumda. Artık CISO’lar (Chief Information Security Officer) yalnız değil.

2. Yönetişim, risk ve uyum: Siber risk = Kurumsal risk

Siber risklerin yalnızca IT departmanına ait olmadığı bir dönem başladı. Şirket genelinde risk sahipliği tanımlanmalı, roller netleştirilmeli. Schneider Electric’in uyguladığı “anahtar iç kontroller” (Key Internal Controls – KICs) sistemi, şirket genelinde siber risklerin açık bir şekilde sahiplenilmesini ve yönetilmesini sağlıyor.

Schneider Electric’in “üç savunma hattı” modelindeki maddeler şöyle sıralanıyor:

  • Birinci hat: İş birimleri ve operasyon ekipleri, siber riskleri doğrudan tanımlıyor ve kontrolleri uyguluyor.
  • İkinci hat: Grup CISO’su, bu kontrollerin rehberliğini ve koordinasyonunu sağlıyor.
  • Üçüncü hat: İç denetim birimi, uygulamaların bağımsız denetimini yapıyor.

KICs sistemi sayesinde, her yıl risk sahipleri bu kontrolleri yazılı olarak onaylıyor veya varsa eksiklikleri için aksiyon planı sunuyor. Böylece siber güvenlik, sadece IT’nin değil tüm iş birimlerinin sorumluluğunda olan kurumsal bir disiplin haline geliyor.bu sorumlulukları yıl içinde resmi olarak imzalatıyor ve takibini sağlıyor.

3. İnsan ve kültür: Siber dayanıklılık ekiplerle başlar

İnsan kaynaklı hatalar hala en yaygın siber risk kaynağı olarak listenin başında yer alıyor. Bu yüzden farkındalık eğitimleri sadece bilgilendirme değil, kurum kültürünün parçası haline getirilmeli. Siber dayanıklılık çalışmalarına öncelik veren şirketlerin uygulamaları arasında, üst yönetimi bile içine alan masa başı senaryo tatbikatları düzenleniyor ve böylelikle gerçek kriz anlarında refleks kazandırılıyor.

4. İş süreçleri: B planı olmayan süreç, kritik olamaz

UBS ve Henkel gibi firmalar, “başlarına gelecekmiş gibi” düşünerek iş süreçlerini yedekliyor. Kritik hizmetler yeniden sıralanıyor, bazı sistemler yalıtılmış “yeşil ağ”larda (Green Network) yedekleniyor. Green network, bir siber saldırı (özellikle fidye yazılımı gibi yayılmacı tehditler) durumunda kurumun kritik operasyonlarını sürdürebilmesi için önceden kurulan, ana sistemlerden tamamen izole edilmiş, temiz ve güvenli bir yedek altyapıları ifade ediyor. Böylelikle kriz anlarında operasyon bu ağlar üzerinden hemen yeniden başlatılabilir.

Siber dayanıklılık, böylelikle kurumlar için sadece bir regülasyon süreci olmaktan çıkıp rekabet avantajına da dönüşüyor.

5. Teknik sistemler: Altyapının sürücü koltuğunda AI var

Yapay zeka destekli güvenlik sistemleri artık temel bir ihtiyaç. Splunk ve Siemens Energy gibi firmalar, siber olayları anlık veri analiziyle önceden fark ediyor.

Siemens Energy kurduğu sistemle, uzaktan çalışan uzmanlar aracılığıyla makine öğrenmesiyle desteklenen sürekli veri izleme yaparak olağandışı durumları anında belirliyor. Böylece müdahale süresi ciddi şekilde kısalıyor.

Splunk ise kurduğu güvenlik operasyon merkezi (SOC) ile veri odaklı karar alma yaklaşımını benimsiyor. Toplanan veriler yapay zeka ve otomasyonla analiz edilerek, kritik tehditler ortalama 7 dakikadan kısa sürede tespit edilebiliyor. Hedef, hızlı tepki değil; doğru, kaliteli ve sürdürülebilir güvenlik çıktıları üretmek.

İkisinin ortak noktası: Veriyi erken görmek, krizi doğmadan çözmek.

6. Kriz yönetimi: “Ransomware” (fidye yazılım) gerçeği ile yaşamak

Modern saldırılar fiziksel felaketlerden farklı. Çünkü hem ana sistemleri hem yedekleri hedef alabiliyor. Bu yüzden, Henkel gibi kurumlar artık olaydan bağımsız çalışabilen alternatif ağlar kuruyor, medya ve paydaş iletişimini kriz öncesinde planlıyor.

  • Önceden hazırlanmış iletişim stratejisi: Henkel, kriz anında kamuoyunu ve iş ortaklarını bilgilendirmek için önceden tanımlanmış mesaj şablonları ve iletişim planları oluşturuyor. Bu planlar, olayın niteliğine göre hızla devreye alınıyor.
  • CISO ve hukuk ekibiyle ortak çalışma: İletişim içerikleri, CISO ile hukuk biriminin koordinasyonunda hazırlanıyor. Böylece yanlış bilgi yayılmasının önüne geçiliyor ve yasal riskler minimize ediliyor.
  • Hedef kitle haritalama: Kimlerin ne zaman, nasıl bilgilendirileceği önceden belirleniyor: çalışanlar, iş ortakları, müşteriler, medya, regülatörler… Her biri için ayrı iletişim dili ve kanal kurgulanıyor.
  • Krize özel iletişim kanalları: Ana sistemler çalışmasa bile iletişim devam edebilsin diye alternatif (out-of-band) iletişim yöntemleri de planlanıyor. Bu, kriz anında güvenli ve kesintisiz bilgi akışını garanti ediyor.

Özetle, Henkel kriz anında iletişim kurmayı bir “sonradan düşünülmesi gereken” konu değil, kriz planının ayrılmaz parçası olarak ele alıyor.

7. Ekosistem iş birliği: Dirençli olmak, tek başına mümkün değil

Bir kurumun dayanıklılığı, bağlı olduğu tüm zincir kadar güçlü. Özellikle tedarik zinciri ve regülatörlerle sürekli temas ve senaryo paylaşımı bu yüzden önemli. 2024’te yaşanan, Amerikalı siber güvenlik şirketi CrowdStrike’ın, Falcon Sensor güvenlik yazılımı için hatalı bir güncelleme dağıtmasının ardından yazılımın yüklü olduğu Microsoft Windows bilgisayarlarda yaygın sorunlara yol açtıüı ve yaklaşık 8,5 milyon sistemin çökmesiyle bilgi teknolojileri tarihindeki en büyük kesinti olarak tanımlanan küresel IT krizinde, 2 binden fazla kurumun BRC (Business Resilience Council) çatısı altında saatler içinde bilgi paylaşması, geleceğin siber kriz yönetimi modelini ortaya koydu.

Yalnızca bir güvenlik meselesi değil, kurumsal bir refleks…

2025 itibarıyla kurumların siber risklere karşı savunması, sadece teknoloji yatırımlarına değil, organizasyonun tamamını kapsayan bir refleks geliştirmesine bağlı. Liderlikten yönetişime, teknik sistemlerden insan kaynağına kadar her alanda proaktif adımlar atmak; kriz anlarında değil, öncesinde hazırlıklı olmak gerekiyor. Siber dayanıklılık, hem iş sürekliliğini garanti altına almak hem de rekabet avantajı elde etmek için stratejik bir zorunluluk haline geldi. Artık mesele “ne zaman saldırıya uğrayacağımız” değil, “saldırıdan sonra ne kadar hızlı toparlanabileceğimiz”. Bu da yalnızca kendi içimize değil, tüm ekosistemimize bakarak mümkün.


Buna da göz atın: Perakendenin 2030 yolculuğunda öne çıkan 7 başlık

ETİKET:Tanımlar ve TerimlerTeknoloji
KAYNAKLAR:World Economic Forum

Güncel Kalın

İş dünyasından en güncel haberler, sektörel analizler ve ilham verici içerikler için sosyal medya hesaplarımızı takip edin.

Popüler

YouTube yaş doğrulamasında kullanıcı beyanına değil, AI ile davranışa bakacak

Eğitimde yapay zeka dönemi yeni başlıyor

GPT-5: Umulan ve bulunan…

Apple’ın yeni alanı: AI destekli akıllı ev cihazları

İlgili Yazılar

CV’nizi ilk okuyan bir insan değil, yapay zeka olabilir…

İşe alım süreçlerinde yapay zeka araçlarının kullanımı giderek artıyor. Bu, iş arayanlar ve İK için…

Yazar The Newsight 5 Dk. Okuma

Sartre ve AI: Betimleme ve yorumlama ekseninde bir deneme

İnsanın dünyayı anlamlandırmasını “taklit eden” yapay zeka, Sartre'ın tanımıyla bir insan bilinci gibi “kendi için…

Yazar Vorga Can 8 Dk. Okuma

Dijital pazarlama ajansı nasıl seçilir?

Marka hedefleri doğrultusunda uzmanlık ortaya koyabilen doğru bir dijital pazarlama ajansı seçmek, marka hedeflerine ulaşılmasında…

Yazar The Newsight 4 Dk. Okuma

LinkedIn kullanıcılarına göre yükselen iş kolları

LinkedIn kullanıcı verilerine dayanılarak oluşturulan ve talebi artan yılın meslekleri listesi açıklandı.

Yazar The Newsight 18 Dk. Okuma

Saçmalıklar Çağı’nda insan ve makine

Saçmalıklar Çağı'nda modern birey sürekli mutluluk peşinde koşar; fakat bu arayış doğası gereği başarısız olmaya…

Yazar Deniz Bensusan 4 Dk. Okuma

Silikon Vadisi ekonomik kaosa rağmen neden AI’ya tutunuyor?

Trump tekrar başkan olduğundan beri çalkantılardan çalkantı beğenen ABD'de Silikon Vadisi'nin derdi apayrı...

Yazar Duygu Su Ocakoğlu 4 Dk. Okuma
The Newsight

İş dünyası haberleri, pazarlama ve kurumsal iletişim stratejileri, sektörel içgörüler, araştırma analizleri ve konularında uzman yazarlardan düşünce yazıları.

Bağlantılar

  • Gizlilik ve Kişisel Veri Politikası
  • Kişisel Verilerin Korunması Kanunu Kapsamında Açık Rıza Beyanı

Bilgiler

  • Hakkımızda
  • Künye ve İletişim
  • Reklam ve İş Birliği

DSAB Yayın Yapım Tanıtım Organizasyon Bilişim Ticaret Limited Şirketi © 2024