Siber Güvenlik Farkındalık Ayı Sonrası Kazanımlar, Eksikler ve Yol Haritası
- 7
Ekim ayı boyunca kutlanan Siber Güvenlik Farkındalık Ayı, dijital güvenlik bilincini artırmayı hedefliyor. Ancak Türkiye’de bu farkındalık, ABD’deki gibi dev kampanyalarla değil, daha çok kurum içi eğitimler ve sosyal medya çalışmalarıyla sınırlı kalıyor.
Peki bu ay bize ne kazandırıyor ne kazandırmıyor ve bundan sonra ne yapmalıyız?
Kazandırdıkları
• Gündem Oluşturuyor: Siber güvenlik bir süreliğine öncelikli konu haline geliyor.
• Eğitim Fırsatı: Çalışanlara kimlik avı (phishing) simülasyonları, kısa eğitimler.
• Politika Güncellemeleri: Bilgi güvenliği politikaları gözden geçiriliyor.
• Müşteri Bilgilendirmeleri: Bu süreçte firmalar müşterilerini Kurumsal ve Kişisel Bilgi Güvenliği noktasında bilgilendirmeler sağlıyor.
Eksik Kalanlar
• Sürdürülebilirlik Yok: Tek seferlik etkinlikler davranış değişikliğini sağlamıyor.
• Kaynak Sorunu: KOBİ’lerde bütçe ve uzman eksikliği farkındalık etkisini sınırlıyor.
• Kimlik Güvenliği İhmal Ediliyor: Saldırıların %70’i kimlik bilgisi hırsızlığıyla başlıyor ama bu konuya öncelik hâlâ düşük.
Türkiye’de Gerçekler
• Kimlik En Büyük Açık: Zayıf parolalar, MFA eksikliği, paylaşılan hesaplar.
• Uzaktan Çalışma ve Bulut: Kimlik ve erişim yönetimi kritik hale geldi.
• Regülasyonlar: KVKK ve 2025’te yürürlüğe giren 7545 sayılı Siber Güvenlik Kanunu ile teknik/idari tedbirler zorunlu.
KVKK ve Yeni Siber Güvenlik Kanunu
• KVKK Madde 12: Veri sorumluları, kişisel verilerin hukuka aykırı işlenmesini ve erişimini önlemek için uygun güvenlik düzeyi sağlamak zorunda.
• 7545 Sayılı Siber Güvenlik Kanunu:
- Kritik altyapı yükümlülükleri
- Siber Güvenlik Başkanlığı denetimi
- Yerli ürün önceliği
- Ağır yaptırımlar (para cezası + hapis)
Bundan Sonra Ne Yapmalı?
1. Kimlik Güvenliğini Öncelik Yapın: MFA zorunlu, ayrıcalıklı hesap yönetimi.
2. Sürekli Eğitim: Yıl boyu mikro eğitimler, kimlik avı (phishing) simülasyonları.
3. KOBİ’lere Destek: Devlet teşvikleri ve sektörel rehberler.
4. Otomasyon ve İzleme: Kimlik davranış analizi, anomali tespiti.
5. Gerçekçi Testler: Sosyal mühendislik ve kimlik avı saldırılarına karşı düzenli sızma testleri.