

Kaspersky, kısa mühlet evvel düzenlenen Siber Güvenlik Hafta sonu etkinliğinde Orta Doğu, Türkiye ve Afrika (META) bölgesindeki çalışanlarla gerçekleştirilen “İş Yerinde Siber Güvenlik: Çalışanların Siber Güvenlik Bilinci ve Davranışları” başlıklı araştırmasının sonuçlarını paylaştı. Araştırma, bilgisayarları gereksiz belgelerden arındırmak ve dijital yorgunluğu azaltmak üzere günlük BT alışkanlıklarının, kurumların siber dayanıklılığı üzerinde direkt ve birçok vakit göz ardı edilen bir tesiri olabileceğine dikkat çekiyor.
Kaspersky araştırması, iş yerlerinde dijital yorgunluğun giderek büyüyen bir sorun haline geldiğini ortaya koyuyor. Türkiye’de araştırmaya katılan çalışanların %16’sı, siber güvenlik konusundaki bilgi eksikliği sebebiyle BT ile ilgili yanılgılar yaptığını belirtiyor. Bu oran, daima siber güvenlik eğitimleri ve farkındalık programlarının kritik kıymetini ortaya koyuyor. BT yanılgılarının öbür sebepleri arasında ise tez etmek (%25), dikkatsizlik (%16), yorgun yahut gerilimli olmak (%15) ve çok fazla bildirim almak (%5) yer alıyor. Daima gelen ikazlar, bildiriler ve ekrandaki dijital karmaşa, maliyetli BT yanlışlarına, toplumsal mühendislik taarruzlarının gözden kaçmasına ve hatta siber güvenlik ihlallerine yol açabilecek önemli bir probleme dönüşüyor.
Araştırma, Türkiye’de ki çalışanların dijital çalışma alanlarını nasıl kullandıklarını da inceledi. İştirakçilerin %50.5’i masaüstünde 10 ila 20 arasında simge bulunduğunu belirtirken, %25’i bu sayının daha da fazla olduğunu ve masaüstlerinin yarısının yahut tamamının simgelerle kaplı olduğunu söz etti. İştirakçilerin %20’si ise rastgele bir vakitte tarayıcılarında 10’dan fazla sekmeyi açık tuttuğunu belirtti. Masaüstündeki aşırı sayıda simge ve açık sekmeler sadece dikkati dağıtıp ertelemeyi teşvik etmekle kalmıyor; aygıtların performansını da yavaşlatabiliyor. Kullanılmayan uygulamalar ise fark edilmeden bilgi toplayabiliyor.
İlginç bir formda, çalışanların büyük kısmı klavyelerini ve telefonlarının yüzeylerini tertipli olarak dezenfekte ediyor; iştirakçilerin %21’i bu alışkanlığı COVID-19 pandemisi sonrasında edindiğini belirtiyor. Lakin dijital paklık alışkanlıkları tıpkı süratte gelişmiş değil. İştirakçilerin %58’i gereksiz belgeleri ayda en az bir defa temizlediğini belirtirken, geri kalanlar dijital paklık süreçlerini çok daha seyrek gerçekleştiriyor; kimileri bunu üç ayda bir, hatta yılda bir defa yapıyor.
Dijital gürültüyü yönetmek, çalışanların dikkatini koruyabilmesi açısından kritik kıymet taşıyor. Bilhassa kritik projelerin teslim süreçleri üzere yoğun odaklanma gerektiren periyotlarda sadece gerekli bildirimlerin açık tutulması gerekiyor. Tertipli molalar vermek de hem çalışanların yeterli oluşunu hem de siber güvenlik farkındalığını korumak açısından büyük ehemmiyet taşıyor. Araştırmaya nazaran iştirakçilerin %79’u iş molalarını yemek yahut içmek için geçirirken, %56’sı arkadaşları ve iş arkadaşlarıyla sohbet ediyor. Buna rağmen esneme hareketleri yapmak ve fizikî idman üzere gerilimi azaltarak odağın yine kazanılmasına yardımcı olabilecek aktiviteleri sırf %8’i tercih ediyor.
Kaspersky META Bölgesi Kıdemli Güvenlik Danışmanı Brandon Muller konuyla ilgili şu değerlendirmede bulunuyor: “Dijital yorgunluğun gerçek ve giderek büyüyen bir gerilim faktörü olduğunu kabul etmek gerekiyor. Daima gelen bildirimler, karmaşık ekranlar ve bilgi bombardımanı, vakit içinde odağımızı zayıflatıyor ve çalışanları yanılgılara ve toplumsal mühendislik akınlarına karşı çok daha savunmasız hale getiriyor. Dijital ortamı sadeleştirmek sadece verimliliği artırmaya yönelik bir teklif değil, birebir vakitte bir siber güvenlik önlemidir.”
Kaspersky uzmanları, daha güçlü bir siber hijyen için günlük hayata dahil edilebilecek şu alışkanlıkları öneriyor:
- Masaüstünüzü düzenleyin. Gereksiz simge ve belgeleri kaldırın yahut bunları mantıklı klasörler altında düzenleyin.
- Tarayıcı sekmelerini azaltın. Gereksiniminiz olan sayfaları yer imlerine ekleyin, öteki sekmeleri kapatın ve tarama geçmişinizi nizamlı olarak temizleyin.
- Kullanılmayan uygulamaları kaldırın.
- Bildirimlerinizi yönetin. Bilhassa kritik projelere odaklanarak çalıştığınız periyotlarda sırf gerekli ihtarları açık tutun.
- Düzenli molalar verin ve bu molaları hareket ederek değerlendirin. Ekrandan uzaklaşıp esnemek yahut hareket etmek, dikkatin tekrar toparlanmasına yardımcı olur ve saldırganların sıklıkla yararlandığı yorgunluk kaynaklı kusur riskini azaltır.
Kaspersky, kurumların çalışanların siber dayanıklılığını güçlendirmek için şu adımları atmasını öneriyor:
- Sürekli siber güvenlik eğitimleri düzenleyin. Kaspersky Automated Security Awareness Platform, e-posta ve kimlik avından yapay zekâ araçlarının inançlı kullanımına kadar farklı mevzuları kapsayan çeşitli eğitimler sunarak bu mevzuda kurumlara dayanak olabilir.
- Temel siber güvenlik mevzularında açık kurum içi yönergeler oluşturun. Bu yönergeler; parola siyasetlerinden yazılım yükleme kurallarına ve yapay zekâ teknolojilerinin kabul edilebilir kullanımına kadar çeşitli bahisleri kapsamalıdır.
- Kapsamlı siber güvenlik tahlillerinden yararlanın. Kaspersky Next eser ailesi üzere tahliller, gerçek vakitli muhafazanın yanı sıra EDR ve XDR kapsamında tehdit görünürlüğü, inceleme ve müdahale yetenekleri sunuyor.
- Güvenlik kültürünü kurum genelinde yaygınlaştırın. Çalışanları kuşkulu faaliyetleri bildirmeye teşvik edin ve proaktif güvenlik davranışlarını ödüllendirerek güzel BT alışkanlıklarını pekiştirin.
*Araştırma, Kaspersky’nin talebi üzerine Toluna araştırma kuruluşu tarafından 2025 yılında gerçekleştirildi. Araştırma kapsamında Türkiye, Güney Afrika, Kenya, Pakistan, Mısır, Suudi Arabistan ve Birleşik Arap Emirlikleri’nde iş hedefli bilgisayar kullanan çalışanlar ve işletme sahipleriyle toplam 2.800 çevrim içi görüşme gerçekleştirildi.
Kaynak: (BYZHA) Beyaz Haber Ajansı


