Uzmanlar Siber Dayanıklılıkta Kritik Eksikliğe Dikkat Çekti
Londra’da düzenlenen Gartner Güvenlik ve Risk Yönetimi Zirvesi’nde konuşan Gartner analisti Arthur Sivanathan, şirketlerin siber dayanıklılığı hâlâ bir “kutucuk doldurma işi” gibi gördüğünü söyledi. Sivanathan’a göre gerçek koruma için kurumların iş süreçlerine odaklanması ve tüm ekiplerin ortak hareket etmesi gerekiyor.
İş Süreçlerinin Değerlendirilmesi Siber Güvenlikte Öncelik Kazanıyor
Sivanathan, şirketlerin yalnızca saldırı tespiti ve kurtarma adımlarına yoğunlaşarak dayanıklılığı sağlayamayacağını vurguladı. Ona göre siber güvenlik ekipleri iş süreçlerini derinlemesine analiz ederek hangi alanların kritik önemde olduğunu iş birimlerine gösterebilmeli. İş etki analizlerinin yalnızca felaket kurtarma için değil, operasyonların sürdürülebilirliği için de uygulanması gerektiğini belirtti.
Sivanathan, konuşmasında Avrupa Birliği’nin NIS2 yönergesinin şirketler üzerinde ciddi baskı yarattığını ifade etti. Son 18 ayda yapılan danışmanlık görüşmelerinin büyük kısmının bu düzenlemeyle ilgili olduğunu aktardı. Birçok kurumun uyum sürecinde sorun yaşadığını belirten uzman, dayanıklılığın yalnızca mevzuat gereği uygulanmasının yanlış olacağını söyledi.
Siber dayanıklılığı ölçmenin tek bir göstergeyle mümkün olmadığını dile getiren Sivanathan, farklı kurumların farklı tanımlar kullanmasının kafa karışıklığı yarattığını anlattı. Buna rağmen kurumların ortak hedefinin operasyonel kesintileri sınırlamak ve saldırı sonrası işleyişi hızla toparlamak olduğunu belirtti.
Gartner verilerine göre şirketlerin neredeyse yarısı iş sürekliliği planlarının yalnızca yüzde 20’sini tatbikatlarla test ediyor. Daha olgun kurumlar ise bu tatbikatları üst yönetim de dâhil olmak üzere her seviyede uyguluyor. Sivanathan, özellikle fidye yazılımı saldırılarında şirketlerin ödemeye dair kararları önceden netleştirmesi gerektiğini söyledi. Ona göre bu tatbikatlar yalnızca teknik ekipleri değil, hukuk, iletişim ve uyum birimlerini de kapsamalı.
Sivanathan, 2026’ya girilirken kurumların NIS2 uyumu konusunda zorluk yaşamaya devam edeceğini öngördü. Ayrıca İngiltere’de parlamento gündeminde olan Siber Güvenlik ve Dayanıklılık Yasası’nın şirketler için yeni sorumluluklar getireceğini ifade etti.









