The NewsightThe NewsightThe Newsight
Bildirim
Font Büyüklüğünü DeğiştirAa
  • Haberler
  • Insight
  • Foresight
  • Nedir?
Font Büyüklüğünü DeğiştirAa
The NewsightThe Newsight
Arama
  • Haberler
  • Insight
  • Foresight
  • Nedir?

Yeni Yazılar

ChatGPT’ye reklam geliyor: OpenAI, ücretsiz sürümde test etmeye hazırlanıyor

“Hayattayım!” diye bildirmeyi merkezine alan uygulama viral oldu

CES 2026: Sahne yapay zekanın, ilgi robotların ve Star Wars’un

Dünyanın elektrikli araç lideri artık Tesla değil

2026’da iş dünyasını şekillendirecek 7 kuantum bilgisayar trendi

Takip Edin
  • Hakkımızda
  • Künye ve İletişim
  • Reklam ve İş Birliği
The Newsight © 2026
The Newsight > Haberler > Siber saldırılarda asıl açık: Farkındalık eksikliği
Haberler

Siber saldırılarda asıl açık: Farkındalık eksikliği

Yazar The Newsight Temmuz 31, 2025
Paylaş
4 Dk. Okuma
Paylaş

Kaspersky’nin 2025 yılında Toluna iş birliğiyle gerçekleştirdiği ve Türkiye dahil yedi ülkede 2.800 çalışanla yapılan araştırma, siber güvenlikteki en büyük riskin teknolojiden çok insan faktörü olduğunu ortaya koyuyor. Araştırmaya göre Türkiye’deki profesyonellerin yüzde 64’ü kurumlarının siber saldırıya uğrama ihtimalini yüksek bulurken, her üç çalışandan biri son bir yılda bu tür bir olayın doğrudan ya da dolaylı tanığı olduğunu belirtiyor. Ancak buna rağmen, çalışanların yalnızca dörtte biri siber güvenliğin tüm kurumun ortak sorumluluğu olduğunu düşünüyor. Bu da farkındalık ile kurumsal hazırlık arasındaki makasın halen kapatılamadığını gösteriyor.

İçindekiler
Türkiye’de siber risk algısı yüksek, ancak tedbirler yaygın değilİnsan hataları, saldırganların ana giriş noktasıSiber güvenlik sorumluluğu hala sınırlı kapsamda görülüyor“Her çalışan gelişen tehditlerin farkında olmalı”Teknoloji değil, davranış belirleyici


Türkiye’de siber risk algısı yüksek, ancak tedbirler yaygın değil

Araştırma bulgularına göre, Türkiye’deki katılımcıların yüzde 64’ü çalıştıkları kurumun siber saldırıya uğrama ihtimalini “yüksek” olarak değerlendiriyor. Bu oran, bölge genelinde ölçülen yüzde 52,1 oranındaki ortalamanın oldukça üzerinde.

Katılımcıların yüzde 59,5’i siber bir olayın işlerini ciddi biçimde etkileyeceğini düşünüyor. Bu kaygının temelinde yalnızca genel farkındalık değil, doğrudan yaşanmış deneyimler de yer alıyor: Türkiye’deki çalışanların yaklaşık yüzde 30’u son 12 ayda kurumlarında bir siber olay yaşandığını bildirirken, benzer oranda kişi bu tür vakaları iş arkadaşlarından duyduğunu belirtiyor.


İnsan hataları, saldırganların ana giriş noktası

Kuruluşların karşı karşıya kaldığı tehditler arasında kimlik avı (phishing), kurumsal e-posta dolandırıcılığı, fidye yazılımları ve gelişmiş kalıcı tehditler (advanced permanent threats – APT) öne çıkıyor. Saldırganlar, bu tür tehditleri daha etkili hale getirebilmek adına sosyal mühendislik taktikleri ve yapay zeka araçlarını yoğun biçimde kullanıyor.

Bu saldırıların büyük kısmında, kurum ağına sızmak için temel giriş noktası olarak insan hataları kullanılıyor. Dolayısıyla, sadece teknolojik çözümler değil, organizasyonel farkındalık da savunmanın önemli bir parçası haline geliyor.


Siber güvenlik sorumluluğu hala sınırlı kapsamda görülüyor

Araştırma, çalışanların büyük çoğunluğunun siber güvenliğin öncelikle BT departmanının sorumluluğunda olduğunu düşündüğünü ortaya koyuyor. Türkiye’deki katılımcıların yalnızca yüzde 26,3’ü siber güvenliğin tüm çalışanların ortak sorumluluğu olduğunu savunuyor. Öte yandan yüzde 22,5’i bu sorumluluğun üst düzey yöneticilere, yüzde 22’si ise hukuk ve finans departmanlarına ait olduğunu ifade ediyor.

Bu sonuçlar, kurumsal güvenlik kültürünün henüz yeterince yaygınlaşmadığını gösteriyor.

“Her çalışan gelişen tehditlerin farkında olmalı”

Kaspersky META Bölgesi Genel Müdürü Toufic Derbass, siber güvenliğin sadece BT ekiplerine bırakılmaması gerektiğinin altını çizerek şu uyarıda bulunuyor:

Her çalışan gelişen tehditlerin farkında olmalı. Siber güvenlik eğitimi, doğru BT çözümleri, iyi tanımlanmış politikalar ve olay müdahale planları, kurumların bu tehditlere karşı güçlü bir duruş sergilemesini sağlar.

Şirketin araştırma sonucunda sunduğu başlıca öneriler şöyle sıralanıyor:

  • Eğitim önceliklendirilmeli: Kimlik avı ve kötü amaçlı bağlantılar gibi tehditlere karşı çalışanlara farkındalık eğitimi verilmeli.
  • Gelişmiş izleme sistemleri kurulmalı: İzleme sistemlerinin yanı sıra çevrimdışı yedekleme sistemleri oluşturulmalı.
  • Güvenlik politikaları yaygınlaştırılmalı: Yazılım güncellemeleri, parola güvenliği, ağ segmentasyonu gibi politikalar her seviyede uygulanmalı.
  • Kurumsal güvenlik kültürü inşa edilmeli: Çalışanlar, şüpheli durumları çekinmeden bildirmeye teşvik edilmeli ve iyi uygulamalar ödüllendirilmeli.


Teknoloji değil, davranış belirleyici

Araştırma, kurumların siber güvenlik yatırımlarını yalnızca teknolojik altyapıya yönlendirmekle yetinmemesi gerektiğini net biçimde ortaya koyuyor. Çünkü asıl zafiyet, kullanıcı davranışlarındaki boşluklardan kaynaklanıyor. Türkiye’de yüksek risk algısına rağmen güvenlik sorumluluğunun hala dar bir çerçevede görülmesi, kurumsal kırılganlığı artırıyor. Bu nedenle güvenli bir dijital çalışma ortamı için teknik çözümler kadar, organizasyonel farkındalık ve çalışan katılımı da stratejik öncelik haline gelmeli.


Buna da göz atın: Yenilikçiliğin geleceği: Teknolojik Yakınsama

ETİKET:AraştırmaTürkiye

Güncel Kalın

İş dünyasından en güncel haberler, sektörel analizler ve ilham verici içerikler için sosyal medya hesaplarımızı takip edin.

Popüler

İlgili Yazılar

E-mail güvenliğinde yeni tehdit: Yapay zekayı hedef alan phishing

Proofpoint'in raporuna göre, e-mail üzerinden yapay zeka ajanlarını hedef alan phishing yöntemleri kullanılmaya başlandı.

Yazar The Newsight 2 Dk. Okuma

Yann LeCun, kendi girişimini kurmak üzere Meta’dan ayrılıyor

Turing Ödülü sahibi, modern yapay zekanın öncülerinden Yann LeCun, Meta'daki liderlik pozisyonundan kendi girişimini kurmak…

Yazar The Newsight 4 Dk. Okuma

Musk Washington’da neler yapıyor?

Başına getirildiği federal bürokrasiyi azaltmakla yükümlü DOGE departmanıyla kişisel verilere ulaşmaktan devlet çalışanlarına erken emeklilik…

Yazar The Newsight 2 Dk. Okuma

Nestlé, “otomasyon ve verimlilik” için 16 bin kişiyi işten çıkaracak

İsviçre merkezli gıda devi, otomasyon ve verimlilik yatırımları doğrultusunda dünya genelinde 16 bin kişiyi işten…

Yazar The Newsight 3 Dk. Okuma

Fibasigorta’dan “Gençlerin Güvence Haritası”

Fibasigorta, gençlerin sigorta sektöründen beklentilerini ve güvence arayışlarını anlamak amacıyla “Gençlerin Güvence Haritası”nı çıkardı.

Yazar The Newsight 5 Dk. Okuma

Google ve Jeff Bezos destekli uydu, uzayda kayboldu

MethaneSAT adlı 88 milyon dolar bedelindeki ve Google ile Jeff Bezos tarafından desteklenen uydu, uzayda…

Yazar The Newsight 3 Dk. Okuma
The Newsight

İş dünyası haberleri, pazarlama ve kurumsal iletişim stratejileri, sektörel içgörüler, araştırma analizleri ve konularında uzman yazarlardan düşünce yazıları.

Bağlantılar

  • Gizlilik ve Kişisel Veri Politikası
  • Kişisel Verilerin Korunması Kanunu Kapsamında Açık Rıza Beyanı

Bilgiler

  • Hakkımızda
  • Künye ve İletişim
  • Reklam ve İş Birliği

DSAB Yayın Yapım Tanıtım Organizasyon Bilişim Ticaret Limited Şirketi © 2024