

Kaspersky, Orta Doğu, Türkiye ve Afrika (META) bölgesine yönelik düzenlediği Siber Güvenlik Hafta Sonu’nda kurum içi araştırma merkezince gerçekleştirilen global araştırmanın sonuçlarını masaya yatırdı. 18 ülkeden ve farklı bölümlerden 1.800 IT ile siber güvenlik karar vericisi ve uzmanının iştirakiyle yapılan çalışma, taşıdığı risklere karşın yapay zeka entegrasyonunun kurumlar genelinde son derece süratli bir ivme kazandığını ortaya koyuyor. Şirket uzmanları, yapay zeka kullanımının bariz verimlilik artışları sağladığını doğrulamakla birlikte; bu sürecin güçlü siber güvenlik tahlilleri, net bir halde tanımlanmış kurum içi prosedürler ve kapsamlı çalışan eğitim programlarıyla desteklenmesi gerektiğini vurguluyor.
Rapor, şirketlerin dahili yapay zeka yeteneklerine sahip teknolojilere net bir tercih gösterdiğini gözler önüne seriyor: İştirakçilerin %69’u yapay zeka özellikleri entegre edilmiş tahlilleri önereceğini belirtirken, yapay zeka takviyeli araçlardan kaçınmayı tercih edenlerin oranı sırf %5’te kalıyor. Yapılan bu güçlü vurgu, yapay zekanın çağdaş işletmelerde bir kıymet üretme aracı olarak ne kadar derin bir yer edindiğini kanıtlıyor.
Yapay zeka, iş süreçlerinin pek çok alanında kullanılan temel bir üretkenlik aracına dönüşmüş durumda. Araştırma sonuçları, farklı departmanlardaki çalışanların günlük işlerinde yapay zekâ araçlarından geniş bir yelpazede yararlandığını gösteriyor. Öne çıkan kullanım alanları arasında data tahlili ve görselleştirme (%55), proje idaresi (%51), bilgi arama (%47), departmana mahsus vazifeler (%46) ve metin oluşturma ve düzenleme (%43) yer alıyor.
Kurumlar, yapay zeka araçlarının süreç verimliliğini artırması ve ortaya çıkan işlerin kalitesini yükseltmesi üzere somut yararlarının farkında. Bununla birlikte, bu teknolojilerin beraberinde getirdiği riskler de göz ardı edilmiyor. İştirakçilerin %84’ü yapay zekanın kuruluşları açısından oluşturduğu risklerden kaygı duyduğunu belirtiyor. Bu telaşlar, gerçek dünyadaki tecrübelere de dayanıyor. Dünya genelindeki kuruluşların %72’si son bir yıl içinde bir siber güvenlik olayıyla karşılaştığını bildirirken, bunların %8’i bilhassa yapay zeka kaynaklı güvenlik açıklarından doğan tehditlerle karşılaştığını söz ediyor. Dikkat cazibeli bir başka bulgu ise iştirakçilerin %81’inin bu risklerin çalışanların sorumlu davranışları sayesinde tesirli formda azaltılabileceğine inanması. Bu sonuç, yapay zeka çağında güvenlik farkındalığının ve çalışan eğitimlerinin kritik kıymetini ortaya koyuyor.
Kaspersky META Bölgesi Kıdemli Güvenlik Danışmanı Brandon Muller, bahisle ilgili şunları söylüyor: “Kuruluşların yapay zekâyı benimseme suratı dikkat alımlı, lakin bu suratın güvenliğe yönelik birebir ölçüde güçlü bir bağlılıkla desteklenmesi gerekiyor. Yapay zekânın benimsenmesiyle direkt ilişkili tehditlerin giderek çeşitlendiğini görüyoruz. Bunlar arasında tanınan yapay zekâ araçları üzere görünen berbat maksatlı yazılımlar, inançlı olmayan ‘vibe coding’ uygulamalarından kaynaklanan güvenlik açıkları, kurumsal yapay zekâ platformlarına ilişkin erişim bilgilerinin sızdırılması ve yapay zekâ casuslarının berbat emelli marifetleri bulunuyor. Bu risklerin yönetilmesi, yanlışsız teknolojinin yanı sıra net biçimde tanımlanmış prosedürleri ve güvenlik konusunda şuurlu bir çalışan takımını kapsayan bütünsel bir yaklaşım gerektiriyor.”
Kaspersky, siber güvenlik risklerini en aza indirirken yapay zekanın tüm potansiyelinden yararlanmak isteyen kurumlara şu adımları öneriyor:
- Net Kullanım İlkeleri Belirleyin: Kabul edilebilir kullanımı tanımlayan, hassas dataların harici yapay zeka servisleriyle paylaşılmasını sonlandıran ve tüm departmanlarda ahengi mecburî kılan net dahili yönergeler oluşturun ve bunları kararlılıkla uygulayın.
- Gelişmiş Siber Güvenlik Çözümleri Kullanın: Real-time (eş zamanlı) muhafaza, tehdit görünürlüğü, EDR ve XDR düzeyinde tespit ve müdahale yetenekleri sunan Kaspersky Next ürün ailesi gibi güvenlik tahlillerini devreye alın. Bu tahlillerde yer alan üretken yapay zeka modelleri, toplanan verileri güvenlik takımları ve karar vericiler için süratlice manalı ve harekete dönüştürülebilir bilgilere dönüştürür. Ayrıca bu ürün grubu, çalışanların güvenlik grubunun bilgisi dışında kullandığı üçüncü taraf araçları (Gölge IT / Shadow IT) denetleyerek bilgi güvenliğini sağlar ve zafiyetleri azaltır.
- Çalışanların Siber Güvenlik Eğitimine Yatırım Yapın: E-postadan oltalama (phishing) hücumlarına ve yapay zeka araçlarının inançlı kullanımına kadar pek çok mevzuyu kapsayan Kaspersky Automated Security Awareness Platform çalışanların yetkinliğini daima aktüel tutun.
Kaynak: (BYZHA) Beyaz Haber Ajansı


