• BIST 100

    10918,51%-1,07
  • DOLAR

    42,42% 0,01
  • EURO

    49,44% -0,23
  • GRAM ALTIN

    5749,73% -0,04
  • Ç. ALTIN

    9299,63% 0,00

İnsan hatası, ihlalleri tetikliyor: Profesyonellerin yalnızca yarısı siber güvenlik eğitimi alıyor

Günümüzde birçok siber saldırı, insan psikolojisini istismar ederek dijital savunmaları aşmak amacıyla kasıtlı olarak tasarlanıyor

27 OKUNMA
TARİH: 5.12.2025 01:32
Son Güncelleme: 5.12.2025 01:35

İnsan hatası, ihlalleri tetikliyor: Profesyonellerin yalnızca yarısı siber güvenlik eğitimi alıyor

Günümüzde birçok siber saldırı, insan psikolojisini istismar ederek dijital savunmaları aşmak amacıyla kasıtlı olarak tasarlanıyor

TEKNOLOJİ 5.12.2025 01:32:00 27
Haberi Sesli Oku
İnsan hatası, ihlalleri tetikliyor: Profesyonellerin yalnızca yarısı siber güvenlik eğitimi alıyor

Kaspersky’nin Türkiye genelindeki profesyonellerle gerçekleştirdiği “İş Yerinde Siber Güvenlik: Çalışan Bilgisi ve Davranışı” başlıklı son anket, profesyonellerin yalnızca %49’unun dijital tehditler konusunda eğitim aldığını ortaya koydu. Bu bilgi eksikliği, siber güvenlik ihlallerinin çoğunun insan hatasından kaynaklandığı göz önüne alındığında oldukça kritik bir durum teşkil ediyor. Bulgular, BT departmanlarının net yönergeler sağlamasının ve kuruluşların her seviyedeki çalışana ulaşacak yapılandırılmış, uygulamalı siber güvenlik eğitimleri sunmasının önemini bir kez daha gözler önüne seriyor.

Günümüzde birçok siber saldırı, insan psikolojisini istismar ederek dijital savunmaları aşmak amacıyla kasıtlı olarak tasarlanıyor. “Sosyal mühendislik” yöntemleri, çalışanların güvenini ve aciliyet algısını kullanarak, onları hassas bilgileri paylaşmaya veya sahte işlemler başlatmaya ikna ediyor. Ankete katılan profesyonellerin neredeyse yarısı (%34) son bir yıl içinde, organizasyonlarından, meslektaşlarından veya tedarikçilerden geliyormuş gibi görünen dolandırıcılık mesajlarıyla karşılaştığını bildirirken, %11’i bu tür yanıltıcı iletişimler sonucunda olumsuz etkiler yaşadı. İnsan faktörüyle yakından bağlantılı diğer siber güvenlik sorunları arasında şifrelerin ele geçirilmesi, hassas verilerin sızdırılması, güncellenmemiş IT sistem ve uygulamaları ile kilitlenmemiş veya şifrelenmemiş cihazlar yer alıyor.

İnsan kaynaklı siber saldırılar, uygun eğitim ve farkındalık ile önlenebilir. Katılımcıların %16’sı, siber güvenlik bilgisi eksikliği nedeniyle IT ile ilgili hatalar yaptığını kabul etti. Aynı zamanda, eğitim, IT dışı çalışanlar arasında siber güvenlik farkındalığını artırmanın en etkili yöntemi olarak öne çıktı: Profesyonellerin %65,5’i, vaka hikâyeleri (%18) ve hukuki sorumluluk hatırlatmaları (%40) gibi diğer seçeneklere kıyasla eğitimi tercih etti. Bu bulgular, siber güvenlik eğitiminin organizasyonel savunmanın temel bir katmanı olduğunu gösteriyor.
Katılımcılara belirli eğitim konularını seçme imkânı verildiğinde, çoğunluk şu başlıkları tercih ettiklerini belirtti: gizli iş verilerinin korunması (%47,3); internet ve web güvenliği (%52,8); hesap ve şifre güvenliği (%52,3); mobil cihaz güvenliği (%51,5); e-posta güvenliği (%40,5); sosyal medya ve mesajlaşma uygulamalarının güvenli kullanımı (%38,5); güvenli uzaktan çalışma (%39,0) ve chatbot gibi yapay zekâ tabanlı hizmetlerin güvenli kullanımı (%20,3). Ayrıca, katılımcıların %12,5–26’sı tüm bu eğitimleri almak istediklerini belirtti; bu durum, kapsamlı siber güvenlik eğitimine olan geniş talebi ortaya koyuyor.

Veriler, çalışanların siber güvenlik becerilerini geliştirmeye açık olduğunu gösteriyor. Ancak bu bilgilerin günlük IT rutinlerinin bir parçası haline gelmesi için eğitimlerin iyi yapılandırılmış, çalışanların rolüne ve mevcut IT becerilerine uygun, düzenli olarak güncellenen, oyunlaştırılmış ve uygulamalı olması gerekiyor. Bu yaklaşım, çalışanların katılımını ve bilgilerin kalıcılığını artırıyor. Kuruluşlar bu tür eğitime yatırım yaptığında, yalnızca bir zorunluluğu yerine getirmekle kalmıyor; aynı zamanda çalışanlar arasında “önce güvenlik” zihniyetini teşvik ediyor. Bu sayede, çalışanlar potansiyel bir zayıf halka olmaktan çıkarak, güvenlik konusunda sezgisel ve bilinçli kararlar alabilen, dikkatli birer gözetmen ağına dönüşüyor.

Kaspersky Türkiye Genel Müdürü İlkem Özar: “Siber güvenlik, yalnızca IT departmanına ait bir alan olamaz. Yönetim kademesinden staja kadar herkesin dijital riskleri anlaması şarttır. Dayanıklı bir organizasyon inşa etmek için her çalışanın dolandırıcılığı fark etme, maliyetli hatalardan kaçınma ve şirket verilerini koruma yetkinliğine sahip olması gerekir.” dedi.
Kuruluşlar savunmalarını güçlendirmek için aşağıdaki adımları göz önünde bulundurabilir:
• Kaspersky Next ürün serisi gibi güçlü izleme ve siber güvenlik çözümleri uygulamak.
• Çalışan eğitimleri ve siber güvenlik eğitimlerini devreye almak; örneğin, IT ve İK departmanlarının çalışanlara pratik siber güvenlik becerilerini kazandırmasına yardımcı olan Kaspersky Automated Security Awareness Platform’u.
• Çalışanlara yönelik güvenlik politikaları uygulamak; şifre yönetimi, yazılım yükleme ve ağ segmentasyonu gibi konuları kapsayacak şekilde.
• Güvenlik kültürünü desteklemek: Çalışanların şüpheli aktiviteleri bildirmesini teşvik etmek, proaktif güvenlik davranışlarını ödüllendirerek iyi alışkanlıkları pekiştirmek.
 

Akıllı Evde Dikkat Çekmeyen Ama Hayatı Kolaylaştıran 5 Teknoloji

Tarihin Farklı Dönemlerini Yeniden Yaşatan Deneyimler Artık Galataport İstanbul’da

İnsan hatası, ihlalleri tetikliyor: Profesyonellerin yalnızca yarısı siber güvenlik eğitimi alıyor

Türkiye’deki Yapay Zeka Girişimlerinin sayısı 8 yılda 17 katına çıktı

Yapay zekayla ilgili distopik senaryolar gerçek olabilir mi?

Tatlı Aldatmacalara Dikkat: Kaspersky, Dubai Çikolatası Dolandırıcılığı Konusunda Uyarıyor

TEKNOLOJİYİ TÜKETEN DEĞİL, ÜRETEN NESİLLER YETİŞİYOR

VODAFONE, TÜRKİYE’YE 5.5G’Yİ SUNMAYA HAZIR

Siber suçlular da tatil sever

Türkiye'den dünyaya: İşitsel algı sistemi yazılımı Neurosound

Çalan her telefona cevap vermeyin!

THOMSON, şimdi Türkiye'de!

Türkiye'de Artan Hukuki Çeviri İhtiyacına Çözüm: Yapay Zeka Çevirisi

Kendi şarj aletinizi ve powerbankınızı kullanın!

SANAYİ VE TEKNOLOJİ BAKANLIĞI DESTEĞİNDE ARÇELİK VE YONGATEK İŞ BİRLİĞİ İLE YERLİ ÇİP TASARIMI

HABERLER

LÖSEV MUTLU ET PAKETLERİNİ ULAŞTIRMAYA İSTANBUL’DA DEVAM EDİYOR!

LÖSEV: “SEN VARSAN BİZ VARIZ”

Gençler Türkiye’nin En Başarılı Basketbolcusunu Seçiyor

TÜRKİYE’NİN EN KAPSAMLI AFET YÖNETİMİ BULUŞMASI NADMEX 2025 KAPILARINI AÇTI

2026’da Beyaz Yakalıları Neler Bekliyor?

“İnsana Saygılı İşe Alım Yaklaşımı” FDN Grubu’na Üst Üste Dördüncü Ödülü Getirdi

Gönüllülükte Kadınlar Öncü

Afetler ve iklim krizi, genç gönüllülüğünü tetikliyor!

DEHB’in genetik temeli çok güçlü!

Google, 2025’in en çok merak edilenlerini açıkladı

2026'da Sağlıklı Bir İlişki İçin Çiftlere 6 Öneri

Akıllı Evde Dikkat Çekmeyen Ama Hayatı Kolaylaştıran 5 Teknoloji

Tarihin Farklı Dönemlerini Yeniden Yaşatan Deneyimler Artık Galataport İstanbul’da

İnsan hatası, ihlalleri tetikliyor: Profesyonellerin yalnızca yarısı siber güvenlik eğitimi alıyor

Engelleri aşıp onlarca madalya ve şampiyonluk ile Türkiye’yi gururlandırdılar

  • Cuma 16 ° / 11.3 ° Güneşli
  • Cumartesi 17.4 ° / 13.5 ° false
  • Pazar 14.6 ° / 11.1 ° Orta kuvvetli yağmurlu
LÖSEV MUTLU ET PAKETLERİNİ ULAŞTIRMAYA İSTANBUL’DA DEVAM EDİYOR!
LÖSEV: “SEN VARSAN BİZ VARIZ”
Gençler Türkiye’nin En Başarılı Basketbolcusunu Seçiyor
TÜRKİYE’NİN EN KAPSAMLI AFET YÖNETİMİ BULUŞMASI NADMEX 2025 KAPILARINI AÇTI
2026’da Beyaz Yakalıları Neler Bekliyor?
“İnsana Saygılı İşe Alım Yaklaşımı” FDN Grubu’na Üst Üste Dördüncü Ödülü Getirdi
Gönüllülükte Kadınlar Öncü