The NewsightThe NewsightThe Newsight
Bildirim
Font Büyüklüğünü DeğiştirAa
  • Haberler
  • Insight
  • Foresight
  • Nedir?
Font Büyüklüğünü DeğiştirAa
The NewsightThe Newsight
Arama
  • Haberler
  • Insight
  • Foresight
  • Nedir?

Yeni Yazılar

ChatGPT’ye reklam geliyor: OpenAI, ücretsiz sürümde test etmeye hazırlanıyor

“Hayattayım!” diye bildirmeyi merkezine alan uygulama viral oldu

CES 2026: Sahne yapay zekanın, ilgi robotların ve Star Wars’un

Dünyanın elektrikli araç lideri artık Tesla değil

2026’da iş dünyasını şekillendirecek 7 kuantum bilgisayar trendi

Takip Edin
  • Hakkımızda
  • Künye ve İletişim
  • Reklam ve İş Birliği
The Newsight © 2026
The Newsight > Haberler > Siber saldırılarda asıl açık: Farkındalık eksikliği
Haberler

Siber saldırılarda asıl açık: Farkındalık eksikliği

Yazar The Newsight Temmuz 31, 2025
Paylaş
4 Dk. Okuma
Paylaş

Kaspersky’nin 2025 yılında Toluna iş birliğiyle gerçekleştirdiği ve Türkiye dahil yedi ülkede 2.800 çalışanla yapılan araştırma, siber güvenlikteki en büyük riskin teknolojiden çok insan faktörü olduğunu ortaya koyuyor. Araştırmaya göre Türkiye’deki profesyonellerin yüzde 64’ü kurumlarının siber saldırıya uğrama ihtimalini yüksek bulurken, her üç çalışandan biri son bir yılda bu tür bir olayın doğrudan ya da dolaylı tanığı olduğunu belirtiyor. Ancak buna rağmen, çalışanların yalnızca dörtte biri siber güvenliğin tüm kurumun ortak sorumluluğu olduğunu düşünüyor. Bu da farkındalık ile kurumsal hazırlık arasındaki makasın halen kapatılamadığını gösteriyor.

İçindekiler
Türkiye’de siber risk algısı yüksek, ancak tedbirler yaygın değilİnsan hataları, saldırganların ana giriş noktasıSiber güvenlik sorumluluğu hala sınırlı kapsamda görülüyor“Her çalışan gelişen tehditlerin farkında olmalı”Teknoloji değil, davranış belirleyici


Türkiye’de siber risk algısı yüksek, ancak tedbirler yaygın değil

Araştırma bulgularına göre, Türkiye’deki katılımcıların yüzde 64’ü çalıştıkları kurumun siber saldırıya uğrama ihtimalini “yüksek” olarak değerlendiriyor. Bu oran, bölge genelinde ölçülen yüzde 52,1 oranındaki ortalamanın oldukça üzerinde.

Katılımcıların yüzde 59,5’i siber bir olayın işlerini ciddi biçimde etkileyeceğini düşünüyor. Bu kaygının temelinde yalnızca genel farkındalık değil, doğrudan yaşanmış deneyimler de yer alıyor: Türkiye’deki çalışanların yaklaşık yüzde 30’u son 12 ayda kurumlarında bir siber olay yaşandığını bildirirken, benzer oranda kişi bu tür vakaları iş arkadaşlarından duyduğunu belirtiyor.


İnsan hataları, saldırganların ana giriş noktası

Kuruluşların karşı karşıya kaldığı tehditler arasında kimlik avı (phishing), kurumsal e-posta dolandırıcılığı, fidye yazılımları ve gelişmiş kalıcı tehditler (advanced permanent threats – APT) öne çıkıyor. Saldırganlar, bu tür tehditleri daha etkili hale getirebilmek adına sosyal mühendislik taktikleri ve yapay zeka araçlarını yoğun biçimde kullanıyor.

Bu saldırıların büyük kısmında, kurum ağına sızmak için temel giriş noktası olarak insan hataları kullanılıyor. Dolayısıyla, sadece teknolojik çözümler değil, organizasyonel farkındalık da savunmanın önemli bir parçası haline geliyor.


Siber güvenlik sorumluluğu hala sınırlı kapsamda görülüyor

Araştırma, çalışanların büyük çoğunluğunun siber güvenliğin öncelikle BT departmanının sorumluluğunda olduğunu düşündüğünü ortaya koyuyor. Türkiye’deki katılımcıların yalnızca yüzde 26,3’ü siber güvenliğin tüm çalışanların ortak sorumluluğu olduğunu savunuyor. Öte yandan yüzde 22,5’i bu sorumluluğun üst düzey yöneticilere, yüzde 22’si ise hukuk ve finans departmanlarına ait olduğunu ifade ediyor.

Bu sonuçlar, kurumsal güvenlik kültürünün henüz yeterince yaygınlaşmadığını gösteriyor.

“Her çalışan gelişen tehditlerin farkında olmalı”

Kaspersky META Bölgesi Genel Müdürü Toufic Derbass, siber güvenliğin sadece BT ekiplerine bırakılmaması gerektiğinin altını çizerek şu uyarıda bulunuyor:

Her çalışan gelişen tehditlerin farkında olmalı. Siber güvenlik eğitimi, doğru BT çözümleri, iyi tanımlanmış politikalar ve olay müdahale planları, kurumların bu tehditlere karşı güçlü bir duruş sergilemesini sağlar.

Şirketin araştırma sonucunda sunduğu başlıca öneriler şöyle sıralanıyor:

  • Eğitim önceliklendirilmeli: Kimlik avı ve kötü amaçlı bağlantılar gibi tehditlere karşı çalışanlara farkındalık eğitimi verilmeli.
  • Gelişmiş izleme sistemleri kurulmalı: İzleme sistemlerinin yanı sıra çevrimdışı yedekleme sistemleri oluşturulmalı.
  • Güvenlik politikaları yaygınlaştırılmalı: Yazılım güncellemeleri, parola güvenliği, ağ segmentasyonu gibi politikalar her seviyede uygulanmalı.
  • Kurumsal güvenlik kültürü inşa edilmeli: Çalışanlar, şüpheli durumları çekinmeden bildirmeye teşvik edilmeli ve iyi uygulamalar ödüllendirilmeli.


Teknoloji değil, davranış belirleyici

Araştırma, kurumların siber güvenlik yatırımlarını yalnızca teknolojik altyapıya yönlendirmekle yetinmemesi gerektiğini net biçimde ortaya koyuyor. Çünkü asıl zafiyet, kullanıcı davranışlarındaki boşluklardan kaynaklanıyor. Türkiye’de yüksek risk algısına rağmen güvenlik sorumluluğunun hala dar bir çerçevede görülmesi, kurumsal kırılganlığı artırıyor. Bu nedenle güvenli bir dijital çalışma ortamı için teknik çözümler kadar, organizasyonel farkındalık ve çalışan katılımı da stratejik öncelik haline gelmeli.


Buna da göz atın: Yenilikçiliğin geleceği: Teknolojik Yakınsama

ETİKET:AraştırmaTürkiye

Güncel Kalın

İş dünyasından en güncel haberler, sektörel analizler ve ilham verici içerikler için sosyal medya hesaplarımızı takip edin.

Popüler

“Hayattayım!” diye bildirmeyi merkezine alan uygulama viral oldu

ChatGPT’ye reklam geliyor: OpenAI, ücretsiz sürümde test etmeye hazırlanıyor

İlgili Yazılar

Facebook’un iş ilanı algoritmasında toplumsal cinsiyet ayrımcılığı kararı

Meta'nın iş ilanı algoritmasının fırsat eşitliğini riske atması, çağımızda dijital hakların önemini gün ışığına çıkarıyor.

Yazar The Newsight 5 Dk. Okuma

Konu yapay zeka olunca, erken kalkan yol alır…

McKinsey'nin "The State of AI" raporu, konu yapay zeka olduğunda liderlerin başını erkenden çektiği AI…

Yazar The Newsight 5 Dk. Okuma

Bezos Earth Fund, SBTi iklim inisiyatifine desteğini kesti

Bezos Earth Fund'ın dünyanın en önemli iklim sertifikasyon kuruluşlarından SBTi'ya desteğini kesmesi endişeye yol açtı.

Yazar The Newsight 4 Dk. Okuma

Rehavet tuzağına düşenlerde bugün: Intel

Gelsinger’in Intel’den ayrılması ani olduysa da şaşırtıcı değildi: Intel’in akıllı telefon furyasını kaçırmasının yanı sıra…

Yazar Duygu Su Ocakoğlu 12 Dk. Okuma

ChatGPT artık aranabilecek, Google ise prompt’suz görsel üretmeye başladı…

Günlük hayatımızı gerçek anlamda etkileyebilecek iki yapay zeka merkezli gelişmeyi paylaşıyoruz.

Yazar The Newsight 3 Dk. Okuma

ChatGPT içinden direkt alışverişi mümkün kılan “Instant Checkout” duyuruldu

OpenAI, kullanıcılarının ChatGPT dışına çıkarmadan alışveriş yapabilmelerine imkan sağlayan Instant Checkout özelliğini duyurdu.

Yazar The Newsight 4 Dk. Okuma
The Newsight

İş dünyası haberleri, pazarlama ve kurumsal iletişim stratejileri, sektörel içgörüler, araştırma analizleri ve konularında uzman yazarlardan düşünce yazıları.

Bağlantılar

  • Gizlilik ve Kişisel Veri Politikası
  • Kişisel Verilerin Korunması Kanunu Kapsamında Açık Rıza Beyanı

Bilgiler

  • Hakkımızda
  • Künye ve İletişim
  • Reklam ve İş Birliği

DSAB Yayın Yapım Tanıtım Organizasyon Bilişim Ticaret Limited Şirketi © 2024