Haberler

Siber Güvenlik Ekipleri Artan Saldırılar ve Personel Açığı Nedeniyle Tükenme Noktasına Yaklaşıyor

ISACA’nın yeni araştırması, Avrupa’daki siber güvenlik ekiplerinin artan saldırılar karşısında personel ile bütçe yetersizliği yaşadığını ortaya koydu. Araştırmaya katılan BT ve siber güvenlik profesyonellerinin yüzde 38’i kuruluşlarının 2025 yılının tamamından daha fazla saldırıyla 2026 içinde karşılaştığını belirtirken katılımcıların yüzde 56’sı ekiplerinin kronik biçimde yetersiz personelle çalıştığını söyledi. Siber güvenlik çalışanlarının yüzde 72’si ise görevlerinin beş yıl öncesine göre daha stresli olduğunu ifade ederken yapay zekâ saldırıları hızlandırmasına rağmen savunma tarafındaki kullanımı da yaygınlaşıyor.

Siber Güvenlik Ekipleri Artan Saldırılar Karşısında Yetersiz Kalıyor

Avrupa’daki BT ve siber güvenlik profesyonelleri, 2026 içinde karşılaştıkları saldırı yoğunluğunun önceki yıla kıyasla belirgin biçimde arttığını bildirdi. ISACA araştırmasına göre kuruluşların yüzde 38’i yalnızca 2026 yılının ilk döneminde 2025’in tamamından daha fazla saldırıyla karşılaştığını belirtti.

Kuruluşlardaki insan kaynağı ise tehdit yoğunluğundaki artışı aynı hızla takip edemiyor. Katılımcıların yüzde 56’sı siber güvenlik ekiplerinin kronik personel eksikliği yaşadığını söylerken yüzde 55’i kurumlarının yeterli finansmana sahip olmadığını belirtti.

ISACA Küresel Strateji Direktörü Chris Dimitriadis, artan tehditlerle yetersiz kaynak arasındaki farkın saldırıları yöneten çalışanlar üzerinde doğrudan baskı oluşturduğunu ifade etti. Dimitriadis, kurumların kriz müdahalesine bütçe ayırırken çalışan sayısı, eğitim ile saldırıların önlenmesine yönelik kaynaklara daha sınırlı yatırım yaptığını savundu.

Kurumların yüzde 54’ünde görev yapan siber güvenlik profesyonelleri, önümüzdeki 12 ay içinde ciddi bir siber saldırı yaşanmasını bekliyor. Bu beklenti, güvenlik ekiplerinin yalnızca mevcut olayları yönetmek yerine yeni saldırı dalgalarına karşı hazırlık yapması gerektiğini gösteriyor.

Sosyal mühendislik, ISACA araştırmasında katılımcıların yüzde 46’sı tarafından en sık karşılaşılan tehdit türü olarak gösterildi. Saldırganlar, çalışanları manipüle etmek için kimlik avı, sahte iletişimler, güvenilir kişi veya kurum taklidi gibi yöntemlerden yararlanırken yapay zekâ bu operasyonların hazırlanma hızını artırıyor.

Yapay zekâ destekli kimlik avı saldırıları, saldırganların daha doğal metinler üretmesine ve hedefe özel içerikleri daha kısa sürede hazırlamasına yardım ediyor. Kaseya’nın 2026 içinde yayımladığı araştırma da yapay zekâ tarafından oluşturulan kimlik avı mesajlarının siber saldırganlar açısından artık standart bir yönteme dönüştüğünü belirtti.

Saldırı otomasyonu, daha önce günler veya haftalar sürebilen bazı işlemlerin daha kısa sürede çok sayıda hedefe uygulanmasına yol açıyor. Saldırganlar otomatik içerik üretimi, hedef profilleme ve kampanya ölçeklendirme araçlarını birlikte kullanırken güvenlik ekipleri aynı anda daha fazla olayı incelemek zorunda kalıyor.

Siber güvenlik ekipleri açısından yapay zekâ bu nedenle yalnızca yeni bir savunma aracı olarak görülmüyor. Teknoloji saldırganların hızını artırırken güvenlik operasyon merkezlerinin uyarıları değerlendirme, olayları önceliklendirme ve gerçek tehditleri düşük riskli etkinliklerden ayırma yükünü de artırabiliyor.

Güvenlik ekipleri, saldırganların yapay zekâ kullanımına karşı aynı teknolojiyi savunma süreçlerine dahil etmeye başladı. ISACA verilerine göre katılımcıların yüzde 37’si tehdit tespiti ile müdahalesini otomatikleştirmek için yapay zekâ kullanıyor.

Uç nokta güvenliği alanında yapay zekâ kullanan kuruluşların oranı yüzde 29’a ulaşırken rutin güvenlik görevlerini otomatikleştirenlerin oranı yüzde 35 olarak ölçüldü. Tehdit tespitindeki yapay zekâ kullanımı 2025 verilerine göre 8 puan artarken güvenlik operasyonlarının otomasyon eğilimi de güçlendi.

Otomasyon araçları, güvenlik analistlerinin tekrar eden görevler için harcadığı zamanı azaltabiliyor. Sistemler şüpheli davranışları sınıflandırırken olay kayıtlarını ilişkilendirebiliyor, uyarıları önceliklendirebiliyor ve belirli müdahale adımlarını otomatik olarak çalıştırabiliyor.

Kuruluşların yapay zekâ yatırımı yapması tek başına personel sorununu ortadan kaldırmıyor. Güvenlik ekiplerinin otomatik sistemlerin ürettiği sonuçları doğrulaması, yanlış pozitifleri ayıklaması, modellerin kararlarını denetlemesi ve karmaşık olaylarda insan müdahalesini sürdürmesi gerekiyor.

Siber güvenlik çalışanlarının yüzde 72’si, görevlerinin beş yıl öncesine göre daha stresli olduğunu belirtti. Katılımcıların yüzde 72’si tehdit ortamının karmaşıklığını en önemli stres kaynağı olarak gösterirken yüzde 57’si gerçekçi olmayan beklentiler ile aşırı iş yükünü, yüzde 35’i ise ilgili beceri eğitimlerinin yetersizliğini nedenler arasında sıraladı.

Şirketlerin yüzde 21’i çalışanlarda tükenmişliği azaltmak için herhangi bir önlem almadığını bildirdi. ISACA, uzun süredir siber güvenlik sektöründe görülen tükenmişlik probleminin artan saldırı hacmi, personel açığı ve sürekli değişen teknoloji nedeniyle daha ciddi bir iş gücü problemine dönüştüğünü belirtti.

Information Systems Security Association’ın Nisan 2026 araştırması da benzer bir tablo ortaya koydu. ISSA araştırmasına katılan siber güvenlik çalışanlarının yaklaşık yüzde 70’i işlerinin son iki yılda daha zor hâle geldiğini söylerken çalışanların yaklaşık yarısı mevcut görevinden ayrılmayı düşündüğünü ifade etti.

İşinden ayrılmayı değerlendiren siber güvenlik profesyonellerinin yüzde 53’ü stres seviyesini temel nedenlerden biri olarak gösterirken yüzde 34’ü iş-yaşam dengesindeki sorunlara işaret etti. Kurumların güvenlik ekiplerinde çalışan kaybını azaltması için ücret politikalarının yanında iş yükü, eğitim, vardiya düzeni ile kariyer gelişimi gibi faktörleri de ele alması gerekiyor.

Türkiye’deki işletmeler açısından araştırmanın ortaya koyduğu tablo, güvenlik yatırımlarının yalnızca güvenlik yazılımı ve altyapı bütçesiyle sınırlı tutulmaması gerektiğini gösteriyor. Kurumların güvenlik operasyonlarında yeterli uzman sayısını koruması, çalışanların becerilerini güncel tutması ve yapay zekâ otomasyonunu insan denetimiyle birlikte kullanması saldırı yoğunluğunun arttığı ortamda operasyonel dayanıklılık açısından önem kazanacak.

Önümüzdeki dönemde siber güvenlik ekiplerinin performansı yalnızca kaç saldırının engellendiği üzerinden değerlendirilmeyecek. Kurumların çalışan başına düşen olay yükünü, otomasyonun gerçek operasyonel katkısını, eğitim kapasitesini ve kritik güvenlik görevlerinin sürdürülebilirliğini birlikte ölçmesi gerekecek. Yapay zekânın savunma süreçlerine daha fazla girmesi operasyon yükünü azaltabilir ancak insan kaynağı açığı ile tükenmişlik sorunlarının çözümü için kurumsal iş gücü planlamasının da aynı ölçüde güçlendirilmesi gerekecek.

İlgili Makaleler

Bir yanıt yazın

Başa dön tuşu