İş Yerinde Siber Güvenlik Eğitimi: Çalışan Davranışlarının Kritik Rolü ve Türkiye Bulguları

İş Yerinde Siber Güvenlik Eğitimi: Çalışan Davranışlarının Kritik Rolü ve Türkiye Bulguları

Kaspersky’nin Türkiye’de profesyonellerle yürüttüğü anket, çalışanların yalnızca yarısının dijital tehditler hakkında eğitim aldığını ortaya koydu. İnsan hatasının siber güvenlik ihlallerinin büyük bir kısmını tetiklediği gerçeği, kuruluşların her seviyeden personele yönelik yapılandırılmış ve uygulanabilir eğitimler sunmasını zorunlu kılıyor. Güncel tehditler ise sosyal mühendislik üzerinden ilerliyor; aciliyet duygusu ve güven kaynağı kullanılarak çalışanlardan hassas bilgilerin elde edilmesi veya sahte işlemlerin başlatılması hedefleniyor. Ankete katılanların yaklaşık üçte biri (%34) son bir yıl içinde dolandırıcılık mesajları alırken, bu tür iletişimlerin çalışanlar üzerinde olumsuz etkileri %11 oranında görülüyor.

İnsan kaynağıyla yakından bağlantılı diğer güvenlik sorunları arasında şifrelerin ele geçirilmesi, hassas verilerin sızdırılması ve güncel olmayan IT sistemleri ile kilitlenmemiş/şifrelenmemiş cihazlar yer alıyor. Ancak katılımcılar, siber güvenlik eğitimlerini oldukça etkili buluyorlar: %16’lık bir kesim, bilgi eksikliği nedeniyle IT süreçlerinde hatalar yaptığını kabul ediyor. Bu bağlamda, eğitimlerin yalnızca IT çalışanlarına değil, tüm çalışanlara ulaşacak şekilde tasarlanması ve farkındalık düzeyinin artırılması gerektiği vurgulanıyor.

Profesyonellerin tercih ettiği eğitim konuları, gizli iş verilerinin korunması, internet ve web güvenliği ile hesap ve şifre güvenliği gibi temel başlıkları kapsıyor. Mobil cihaz güvenliği, e-posta güvenliği ve güvenli uzaktan çalışma da öne çıkan alanlar arasında yer alıyor. Ayrıca, katılımcılar tüm bu konuları kapsayan kapsamlı bir eğitim talebinde bulunuyorlar; bir kısmı ise %12,5–26 aralığında tüm eğitimleri almak istediklerini belirtiyor. Bu bağlamda, eğitimlerin yapılandırılmış, rol ve beceri seviyelerine uyumlu, güncelliğini koruyan ve uygulamalı olması önemli bir gereklilik olarak öne çıkıyor.

Kaspersky Türkiye Genel Müdürü İlkem Özar şu vurguya dikkat çekiyor: “Siber güvenlik yalnızca BT departmanının sorumluluğu değildir. Yönetimden stajyerlere kadar herkes dijital riskleri anlamalı ve dolandırıcılıkları fark edebilme ile veri koruma konusunda yetkinlik geliştirmelidir.”

Kuruluşlar savunmalarını güçlendirmek için şu adımları değerlendirebilir:

  • Kaspersky Next gibi izleme ve güvenlik çözümlerinin uygulanması
  • Çalışanlara yönelik eğitim programlarının hayata geçirilmesi; örneğin, pratik güvenlik becerilerini artıran ve IT ile İK’nın iş birliğiyle geliştirilen programlar
  • Güvenlik politikalarının uygulanması: Şifre yönetimi, yazılım yükleme ve ağ segmentasyonu gibi konuların kapsanması
  • Güvenlik kültürünün geliştirilmesi: Şüpheli aktivitelerin bildirilmesini teşvik etmek ve güvenli davranışları ödüllendirmek

Bu anket, 2025 yılında Kaspersky’nin talebiyle Toluna tarafından yürütüldü ve Türkiye, Güney Afrika, Kenya, Pakistan, Mısır, Suudi Arabistan ve BAE’de 2.800 profesyonel üzerinden online görüşmeleri içeriyor. Kaynak: Beyaz Haber Ajansı (BYZHA).

Tepki Ver
Haber Merkezi Yönetici Tüm Yazılar

Kullanıcıya ait herhangi bir sosyal medya veya iletişim bilgisi bulunmamaktadır.

17577 Yazı

Bir Yorum Yazın

E-posta adresiniz yayınlanmayacak. Gerekli alanlar * ile işaretlenmişlerdir

Benzer Yazılar