The NewsightThe NewsightThe Newsight
Bildirim
Font Büyüklüğünü DeğiştirAa
  • Haberler
  • Insight
  • Foresight
  • Nedir?
Font Büyüklüğünü DeğiştirAa
The NewsightThe Newsight
Arama
  • Haberler
  • Insight
  • Foresight
  • Nedir?

Yeni Yazılar

Net tavsiye skoru: Müşteri bağlılığının finansal performans ve operasyonel verimlilikle bağı

Bugünün yatırımcılarının bilmesi gereken 15 kritik kavram

Müşteri çaba skoru nedir? Hizmet deneyiminde “zahmetsizlik” ölçümü

LinkedIn “AI Slop”a karşı harekete geçti

Aşırı çalıştırılan yapay zeka ajanları “Marksistleşiyor”…

Takip Edin
  • Hakkımızda
  • Künye ve İletişim
  • Reklam ve İş Birliği
The Newsight © 2026
The Newsight > Haberler > Siber saldırılarda asıl açık: Farkındalık eksikliği
Haberler

Siber saldırılarda asıl açık: Farkındalık eksikliği

Yazar The Newsight Temmuz 31, 2025
Paylaş
4 Dk. Okuma
Paylaş
Yapay zeka ile özetle
▾

Kaspersky’nin 2025 yılında Toluna iş birliğiyle gerçekleştirdiği ve Türkiye dahil yedi ülkede 2.800 çalışanla yapılan araştırma, siber güvenlikteki en büyük riskin teknolojiden çok insan faktörü olduğunu ortaya koyuyor. Araştırmaya göre Türkiye’deki profesyonellerin yüzde 64’ü kurumlarının siber saldırıya uğrama ihtimalini yüksek bulurken, her üç çalışandan biri son bir yılda bu tür bir olayın doğrudan ya da dolaylı tanığı olduğunu belirtiyor. Ancak buna rağmen, çalışanların yalnızca dörtte biri siber güvenliğin tüm kurumun ortak sorumluluğu olduğunu düşünüyor. Bu da farkındalık ile kurumsal hazırlık arasındaki makasın halen kapatılamadığını gösteriyor.

İçindekiler
Türkiye’de siber risk algısı yüksek, ancak tedbirler yaygın değilİnsan hataları, saldırganların ana giriş noktasıSiber güvenlik sorumluluğu hala sınırlı kapsamda görülüyor“Her çalışan gelişen tehditlerin farkında olmalı”Teknoloji değil, davranış belirleyici


Türkiye’de siber risk algısı yüksek, ancak tedbirler yaygın değil

Araştırma bulgularına göre, Türkiye’deki katılımcıların yüzde 64’ü çalıştıkları kurumun siber saldırıya uğrama ihtimalini “yüksek” olarak değerlendiriyor. Bu oran, bölge genelinde ölçülen yüzde 52,1 oranındaki ortalamanın oldukça üzerinde.

Katılımcıların yüzde 59,5’i siber bir olayın işlerini ciddi biçimde etkileyeceğini düşünüyor. Bu kaygının temelinde yalnızca genel farkındalık değil, doğrudan yaşanmış deneyimler de yer alıyor: Türkiye’deki çalışanların yaklaşık yüzde 30’u son 12 ayda kurumlarında bir siber olay yaşandığını bildirirken, benzer oranda kişi bu tür vakaları iş arkadaşlarından duyduğunu belirtiyor.


İnsan hataları, saldırganların ana giriş noktası

Kuruluşların karşı karşıya kaldığı tehditler arasında kimlik avı (phishing), kurumsal e-posta dolandırıcılığı, fidye yazılımları ve gelişmiş kalıcı tehditler (advanced permanent threats – APT) öne çıkıyor. Saldırganlar, bu tür tehditleri daha etkili hale getirebilmek adına sosyal mühendislik taktikleri ve yapay zeka araçlarını yoğun biçimde kullanıyor.

Bu saldırıların büyük kısmında, kurum ağına sızmak için temel giriş noktası olarak insan hataları kullanılıyor. Dolayısıyla, sadece teknolojik çözümler değil, organizasyonel farkındalık da savunmanın önemli bir parçası haline geliyor.


Siber güvenlik sorumluluğu hala sınırlı kapsamda görülüyor

Araştırma, çalışanların büyük çoğunluğunun siber güvenliğin öncelikle BT departmanının sorumluluğunda olduğunu düşündüğünü ortaya koyuyor. Türkiye’deki katılımcıların yalnızca yüzde 26,3’ü siber güvenliğin tüm çalışanların ortak sorumluluğu olduğunu savunuyor. Öte yandan yüzde 22,5’i bu sorumluluğun üst düzey yöneticilere, yüzde 22’si ise hukuk ve finans departmanlarına ait olduğunu ifade ediyor.

Bu sonuçlar, kurumsal güvenlik kültürünün henüz yeterince yaygınlaşmadığını gösteriyor.

“Her çalışan gelişen tehditlerin farkında olmalı”

Kaspersky META Bölgesi Genel Müdürü Toufic Derbass, siber güvenliğin sadece BT ekiplerine bırakılmaması gerektiğinin altını çizerek şu uyarıda bulunuyor:

Her çalışan gelişen tehditlerin farkında olmalı. Siber güvenlik eğitimi, doğru BT çözümleri, iyi tanımlanmış politikalar ve olay müdahale planları, kurumların bu tehditlere karşı güçlü bir duruş sergilemesini sağlar.

Şirketin araştırma sonucunda sunduğu başlıca öneriler şöyle sıralanıyor:

  • Eğitim önceliklendirilmeli: Kimlik avı ve kötü amaçlı bağlantılar gibi tehditlere karşı çalışanlara farkındalık eğitimi verilmeli.
  • Gelişmiş izleme sistemleri kurulmalı: İzleme sistemlerinin yanı sıra çevrimdışı yedekleme sistemleri oluşturulmalı.
  • Güvenlik politikaları yaygınlaştırılmalı: Yazılım güncellemeleri, parola güvenliği, ağ segmentasyonu gibi politikalar her seviyede uygulanmalı.
  • Kurumsal güvenlik kültürü inşa edilmeli: Çalışanlar, şüpheli durumları çekinmeden bildirmeye teşvik edilmeli ve iyi uygulamalar ödüllendirilmeli.


Teknoloji değil, davranış belirleyici

Araştırma, kurumların siber güvenlik yatırımlarını yalnızca teknolojik altyapıya yönlendirmekle yetinmemesi gerektiğini net biçimde ortaya koyuyor. Çünkü asıl zafiyet, kullanıcı davranışlarındaki boşluklardan kaynaklanıyor. Türkiye’de yüksek risk algısına rağmen güvenlik sorumluluğunun hala dar bir çerçevede görülmesi, kurumsal kırılganlığı artırıyor. Bu nedenle güvenli bir dijital çalışma ortamı için teknik çözümler kadar, organizasyonel farkındalık ve çalışan katılımı da stratejik öncelik haline gelmeli.


Buna da göz atın: Yenilikçiliğin geleceği: Teknolojik Yakınsama

ETİKET:AraştırmaTürkiye

Güncel Kalın

İş dünyasından en güncel haberler, sektörel analizler ve ilham verici içerikler için sosyal medya hesaplarımızı takip edin.

Popüler

Sabancı Holding’ten bir hafta içerisinde iki önemli satış kararı

Oyunlara yönelik düzenleme meclisten geçti, peki şimdi neler değişecek?

Apple’da Cook dönemi bitiyor; Mühendis Ternus dönemi başlıyor…

Musk x OpenAI davasında ilk gün tamamlandı

İlgili Yazılar

ABD hükümeti, Intel’in %10 hissesini satın aldı

Trump hükümeti ABD'nin özel sektörlerinde güç sahibi olma hedefi doğrultusunda Intel'in 8,9 milyar dolar bedelinde…

Yazar The Newsight 3 Dk. Okuma

E-ticarette stopaj yasası ne anlama geliyor?

Hazine ve Maliyet Bakanlığı Gelir İdaresi Başkanlığının hazırladığı taslağa göre, Ocak 2025’ten itibaren geçerli olacak…

Yazar The Newsight 5 Dk. Okuma

Elon Musk, OpenAI’ya karşı…

Elon Musk OpenAI desteğini tek başına kontrol yetkisini alamadığı için mi kesti? Musk'ın OpenAI'ya açtığı…

Yazar The Newsight 6 Dk. Okuma

Meta’dan “Zuckerberg AI”: CEO’nun dijital kopyası yolda…

Meta, çalışanlarla etkileşime girebilecek ve şirket adına kararlar verebilecek, Mark Zuckerberg’in dijital ikizini geliştiriyor.

Yazar The Newsight 5 Dk. Okuma

SaaS’la başarıya ulaşmanın yolları

KPMG'nin raporu, IT departmanlarının sorumluluklarının, SaaS sektöründe yaşanan gelişmelerle baştan yazıldığını ortaya koyuyor.

Yazar The Newsight 2 Dk. Okuma

Musk-Altman davasında tansiyon yükseldi: “Gerçekten güvenilir biri misiniz?”

Musk'ın OpenAI'ya açtığı davada Microsoft ve eski OpenAI yöneticisi Ilya Sutskever sanıklar arasında yer alıyor.

Yazar The Newsight 5 Dk. Okuma
The Newsight

İş dünyası haberleri, pazarlama ve kurumsal iletişim stratejileri, sektörel içgörüler, araştırma analizleri ve konularında uzman yazarlardan düşünce yazıları.

Bağlantılar

  • Gizlilik ve Kişisel Veri Politikası
  • Kişisel Verilerin Korunması Kanunu Kapsamında Açık Rıza Beyanı

Bilgiler

  • Hakkımızda
  • Künye ve İletişim
  • Reklam ve İş Birliği

DSAB Yayın Yapım Tanıtım Organizasyon Bilişim Ticaret Limited Şirketi © 2024