Fortinet’in 2026 raporuna göre siber güvenlik ihlallerinin en büyük nedeni çalışanların farkındalık eksikliği oldu. Araştırmaya katılan BT liderlerinin yüzde 56’sı personelin bilinç eksikliğini ilk sırada gösterirken yüzde 54’ü eğitimli güvenlik personeli yetersizliğine dikkat çekti. Fortinet yetkilisi Melonia da Gama, bu durumun üst üste üçüncü yıl yaşandığını ve tehdit aktörlerinin personeli hedef alan saldırılarda bu zafiyetten faydalandığını söyledi.

Basit Saldırı Yöntemleri İnsan Faktörü Nedeniyle Hala İşe Yarıyor

Fortinet’in verilerine göre kuruluşların geçtiğimiz yıl en sık karşılaştığı dört saldırı türü şöyle sıralanıyor: kötü amaçlı yazılım saldırıları yüzde 39, kimlik avı saldırıları yüzde 36, web saldırıları yüzde 31 ve parola saldırıları yüzde 30 oranında gerçekleşti. Da Gama, bu saldırı yöntemlerinin raporun önceki sürümleriyle tutarlı olduğunu ve tehdit ortamı giderek karmaşıklaşsa da siber suçluların hala basit tekniklerle insanları hedef aldığını vurguladı.

Şirketlerin personelin beceri ve gelişimine yeterli yatırımı yapmadığını belirten da Gama, bu basit saldırıların insanlar üzerinde hala işe yaradığını söyledi. Katılımcıların yüzde 73’ü siber güvenliğin kuruluşları için kritik bir öncelik olduğunu belirtirken yalnızca yüzde 59’u kurumsal bütçe önceliği olarak bu alana yatırım ayırdığını bildirdi. Yetersiz yatırımın sonuçları oldukça ağır: kuruluşların yüzde 52’si yaşadıkları ihlallerin ortalama maliyetinin 1 milyon doları aştığını bildirdi.

Yapay Zeka İle Birlikte Beceri Eksikliği Daha da Büyüyecek

Kuruluşların yapay zeka benimsemesini hızlandırdığı bu dönemde, yapay zeka destekli saldırıların nasıl görüneceğine dair belirsizlik en büyük endişe kaynağı haline geldi. Da Gama, birçok kurumun teknolojiye bel bağlarken insan faktörünü unuttuğu uyarısında bulundu. Katılımcıların yüzde 60’ı siber yetenek işe alım zorluğu yaşadıklarını ve yapay zeka deneyimine sahip profesyonel bulmanın çok zor olduğunu söylerken yüzde 63’ü önümüzdeki üç yıl içinde yapay zeka gözetimi ve yönetişim rollerine büyük ihtiyaç duyulacağını belirtiyor.

Şirketlerin yüzde 92’si önümüzdeki 12 ay içinde yapay zeka güvenlik eğitimlerine yatırım yapmayı planlıyor. Aynı orandaki kurum, çalışanların sertifika masraflarını karşılamaya hazır olduğunu bildirdi. Kuruluşların yüzde 92’si staj, çıraklık ve ortaklık programları gibi alternatif yetenek havuzlarından personel çekmek için adım atıyor. Kadınlara yönelik özel işe alım girişimleri de geçen yıla göre artış göstererek kurumların dörtte üçüne ulaştı.

ITSTACK Hakkında

ITSTACK sizlere Bilgi Teknolojileri konusunda uzman ekibi ile 24/7 hizmet vermek için hazır! Detaylı bilgi için bize ulaşın.