TEKNOLOJİ
14 Ocak 2025, Salı, 07:00

Yapay zeka siber güvenlik ortamını yeniden şekillendirirken, dünya çapındaki kuruluşlar karmaşık yapay zeka destekli saldırılara karşı korunma noktasında giderek artan zorluklarla karşılaşıyor.

Kaspersky, "Siber savunma ve yapay zeka: Kurumunuzu korumaya hazır mısınız?" (Cyber defense & AI: Are you ready to protect your organization?) başlıklı son araştırmasında, KOBİ'ler ve büyük işletmelerdeki BT ve Bilgi Güvenliği profesyonellerinin görüşlerini topladı. Araştırma, işletmeler arasında yapay zeka kaynaklı siber tehditlere hazırlanma konusunda artan bir aciliyet duygusu olduğunu ortaya koyarken, küresel olarak katılımcıların %19'u, Türkiye’deki katılımcıların %27’si siber korumalarında önemli boşluklar olduğunu belirtiyor. Çalışma ayrıca etkili siber güvenliğe ulaşmanın önündeki engelleri ve uyum sağlayamamanın olumsuz sonuçlarını da araştırıyor.

Riskleri anlamalarına rağmen işletmeler sağlam siber güvenlik oluşturma konusunda önemli engellerle karşılaşıyor. Araştırmaya göre, küresel olarak kuruluşların %44'ü ve Türkiye’dekilerin %56'sı, çalışanlar için yapay zeka ile ilgili siber güvenlik eğitiminin eksikliğini kritik bir sorun olarak belirtiyor. Küresel katılımcıların %44'ü ve Türkiye’dekilerin %489’u siber güvenlik altyapısını yönetmenin karmaşıklığına işaret ediyor. Bu da saldırganların önüne geçmeyi zorlaştırıyor. Gelişmiş araçların yetersizliği bir diğer önemli zorluk olarak öne çıkıyor. Küresel katılımcıların yaklaşık %43'ü ve Türkiye’den katılanların %40'ı kuruluşlarının modern yapay zeka destekli siber güvenlik çözümlerinden yoksun olduğunu itiraf ederken, küresel olarak %41'i ve Türkiye’den katılanların %38’i yapay zeka ile ilgili gelişen tehdit ortamı hakkında dış uzmanların bilgi eksikliği ile mücadele ediyor. Buna ek olarak, küresel katılımcıların %39’u ve Türkiye’den karılanların %53’ü nitelikli InfoSec profesyonelleri bulma sıkıntısını yaşadığını, bunun da işletmeleri giderek daha sofistike hale gelen tehditlere karşı savunmasız bıraktığını dile getirdi.

Uyum sağlayamamanın sonuçları da ciddi ve geniş kapsamlı olarak ortaya çıkıyor. Ankete katılan profesyonellerin yarısından fazlası (küresel olarak %58 ve Türkiye’de %73) hazırlıksızlığın gizli veri sızıntılarına neden olmasından çekinirken, küresel olarak %52'si müşteri güveninin kaybedileceğini (Türkiye’de %53) ve hisse senedi değerinin düşmesi ve iş fırsatlarının kaybedilmesi de dahil olmak üzere önemli mali kayıplar yaşanacağını (Türkiye için %56) öngörüyor. Bir siber saldırının uzun vadeli etkilerinden endişe eden katılımcıların %47'si (Türkiye’de %62) için itibar kaybı bir endişe kaynağını oluşturuyor. Diğer potansiyel sonuçlar arasında mali cezalar (küresel olarak %33 ve Türkiye’de %40), yatırımcıların geri çekilmesi (küresel olarak %31 ve Türkiye’de %33), davalar (küresel olarak %29 ve Türkiye’de %44) ve hatta işlerin kısmen kapanması (küresel olarak %23 ve Türkiye’de %29) yer alıyor.

Kaspersky Bilgi Güvenliği Direktörü Alexey Vovk, şunları söylüyor: "Yapay zeka güdümlü siber saldırıların yükselişi, siber güvenlik ortamında bir dönüm noktasına işaret ediyor. Kuruluşlar savunmalarını güçlendirmek için şimdiden harekete geçmelidir. Bu, yapay zeka destekli araçlara yatırım yapmayı, çalışanları yapay zeka ile ilgili tehditleri tanımaları için eğitmeyi, yapay zeka içeren ürün ve hizmetler için siber güvenlik kontrollerinin geliştirilmesini ve uygulanmasını içerir. Uyum sağlanamaması önemli finansal, operasyonel ve itibar hasarlarına yol açabilir. Bu yeni siber tehdit çağında hazırlıklı olmak sadece bir seçenek değil, bir gerekliliktir."