Kaspersky, küçük ve orta ölçekli işletmelere (KOBİ) yönelik gerçekleştirdiği yeni küresel araştırmanın sonuçlarını açıkladı. Araştırma, tehdit aktörlerinin motivasyonlarını ortaya koyarken, siber saldırıların işletmeler üzerinde yaratabileceği yıkıcı sonuçlara dikkat çekiyor. Bulgular, KOBİ'lerin karşı karşıya olduğu riskler karşısında gelişmiş ve ihtiyaçlara yönelik siber güvenlik çözümlerine duyulan ihtiyacın giderek arttığını gösteriyor.

KOBİ sektöründe görev yapan BT ve BT güvenliği uzmanlarıyla gerçekleştirilen araştırmaya göre, küresel katılımcıların yüzde 58'i, Orta Doğu ve Afrika (META) bölgesindeki katılımcıların ise yüzde 82'si son bir yıl içerisinde en az bir siber olay yaşadı. Türkiye'de bu oran yüzde 58 olarak kaydedildi.

META bölgesindeki diğer ülkelerde ise siber olay yaşadığını belirtenlerin oranı Mısır'da yüzde 99, Suudi Arabistan'da yüzde 93 ve Güney Afrika'da yüzde 78 oldu. Türkiye'deki oran diğer META ülkelerine kıyasla daha düşük görünse de, KOBİ'lerin siber saldırılarla karşılaşma riskinin önemli ölçüde devam ettiğini ortaya koyuyor.

En fazla zarar veren tehditler

Katılımcıların en fazla zarar veren tehditler arasında gösterdiği saldırı türlerinin başında kimlik avı saldırıları geliyor. Yazılım ve web uygulamalarındaki güvenlik açıklarının istismarı, kitlesel kötü amaçlı yazılım saldırıları, fidye yazılımları, harici uzaktan erişim yoluyla gerçekleştirilen saldırılar ve yapay zekâ güvenlik açıklarını hedef alan tehditler de öne çıkan riskler arasında yer alıyor.

Siber olayların en ciddi sonuçlarından biri olarak maddi kayıp dikkat çekiyor. Dünya genelindeki katılımcıların yüzde 22'si, META bölgesindeki katılımcıların ise yüzde 26'sı yaşadıkları en ciddi siber olayın maddi kayba yol açtığını belirtti.

Nail Olpak: “Öngörülebilirlik, iş dünyasının geleceğe güvenle bakması açısından kritik”
Nail Olpak: “Öngörülebilirlik, iş dünyasının geleceğe güvenle bakması açısından kritik”
İçeriği Görüntüle

Türkiye'de en ciddi siber olayın sonucu olarak maddi kayıp yaşayanların oranı da yüzde 26 oldu. Bu oran Suudi Arabistan'da yüzde 35, Güney Afrika'da yüzde 16 ve Mısır'da yüzde 15 olarak kaydedildi.

Siber suçluların hedefinde değerli veriler var

Araştırma, saldırganların doğrudan maddi kazancın yanı sıra veri hırsızlığına da yoğun şekilde odaklandığını ortaya koyuyor. En sık hedef alınan bilgiler arasında müşterilere ait veriler yüzde 35, finansal kimlik bilgileri ve hukuki belgeler gibi hassas kurum içi bilgiler yüzde 38, çalışanlara ait kimlik bilgileri yüzde 25 ve kuruluşların iş stratejileri yüzde 23 oranında yer aldı.

Türkiye'deki katılımcıların yanıtlarında ise müşterilere ait kişisel verilerin çalınması yüzde 35, çalışanlara ait kişisel verilerin çalınması da yüzde 35 ile saldırganların en sık karşılaşılan motivasyonları arasında ilk sırada yer aldı. Bunları yüzde 30 ile para sızdırılması izledi.

Bu tablo, siber suçluların yalnızca doğrudan finansal kazanç elde etmeyi değil, aynı zamanda paraya dönüştürülebilecek veya gelecekte gerçekleştirilecek saldırılarda kullanılabilecek değerli verileri ele geçirmeyi hedeflediğini gösteriyor.

Türkiye'de en fazla BT ekipleri hedef alınıyor

Araştırma verileri, siber suçluların öncelikli hedefleri arasında teknik ekiplerin bulunduğunu ortaya koyuyor. En ciddi saldırıların yüzde 61'i BT departmanlarını, yüzde 46'sı ise BT güvenliği birimlerini hedef alıyor.

Türkiye verileri de benzer bir tabloya işaret ediyor. En fazla hedef alınan departmanlar yüzde 61 ile BT, yüzde 39 ile BT Güvenliği ve yüzde 22 ile Araştırma ve Geliştirme (Ar-Ge) oldu. Muhasebe ve finans departmanları ise yüzde 24 ile öne çıkan hedef alanlar arasında yer aldı.

Araştırmaya göre, en ciddi siber olaylarda ortalama üç departman aynı anda etkileniyor. Dikkat çeken bir diğer bulgu ise KOBİ'lerin müşteri hizmetleri kanalları üzerinden saldırıya uğrama oranının yüzde 21 ile orta ölçekli şirketlerdeki yüzde 15 ve büyük işletmelerdeki yüzde 17'lik oranın üzerinde olması.

Türkiye'de eğitim ve çok faktörlü kimlik doğrulama öne çıkıyor

Son dönemde yaşanan siber ihlaller, şirketleri süreçler, insan kaynağı ve teknoloji alanlarında ek güvenlik önlemleri almaya yöneltti.

Küresel ölçekte kuruluşların öncelikli adımlarının başında yüzde 24 ile BT güvenliği izleme çözümlerinin devreye alınması geliyor. Bunu yüzde 23 ile üçüncü taraflara yönelik uyumluluk gerekliliklerinin güçlendirilmesi ve kimlik bilgisi yönetimi uygulamalarının geliştirilmesi izliyor.

Türkiye'de ise tüm çalışanlar için zorunlu BT güvenliği eğitimlerinin başlatılması veya güncellenmesi ile çok faktörlü kimlik doğrulamanın devreye alınması yüzde 39 ile ilk sırada yer alıyor. Bunları yüzde 35 ile parola politikalarının oluşturulması veya güncellenmesi takip ediyor.

Küresel ölçekte kuruluşların yüzde 22'si ise tüm çalışan cihazlarında güvenlik yazılımlarının devreye alınmasına ve BT ekiplerinin uzmanlığını geliştirmeye yönelik özel eğitimlere yatırım yapmaya odaklanıyor.

Kaspersky Birleşik Platform Ürün Grubu Başkanı İlya Markelov, araştırma bulgularına ilişkin değerlendirmesinde şunları söyledi:

“Siber olaylar, küçük ve orta ölçekli şirketlerde büyük holdinglere kıyasla çoğu zaman çok daha yıkıcı izler bırakıyor; hatta kısıtlı kaynaklara sahip bu işletmeler için doğrudan bir varoluş tehdidine dönüşebiliyor. KOBİ'lerin farklılaşan yoğun tehditler, operasyonel sınırlamalar ve ticari büyüme hedefleri karşısında acil olarak ölçeklenebilir ve ihtiyaçlarına özel geliştirilmiş çözümlere ihtiyacı var. Bu segmentteki amiral gemimiz Kaspersky Next Optimum, büyüyen işletmelerin esnek ve uzman seviyesindeki bir güvenliğe kolayca erişebilmesi için tasarlandı. Kullanıcılar, yeni özelleştirilebilir ek Güvenlik Modülleri sayesinde ana ürünün yeteneklerini genişleterek ortaya çıkan yeni risk ve ihtiyaçlara karşı savunma hatlarını güçlendirebiliyor.”

KOBİ'lere siber güvenlik için dört önemli öneri

Siber olayların yol açabileceği kayıpların riskini en aza indirmek amacıyla Kaspersky, küçük ve orta ölçekli işletmelere şu adımları değerlendirmelerini öneriyor:

  • İhtiyaçlara uygun gelişmiş güvenlik çözümlerinden yararlanın: İşletmenin bütçesine, büyüklüğüne ve sektörel gereksinimlerine uygun çözümler tercih edin. Kaspersky Small Office Security Premium, uç noktalarda kötü amaçlı yazılımlar ve fidye yazılımları dahil gelişmiş tehditlere karşı koruma sağlarken çalışanlara yönelik güvenlik farkındalığı eğitimlerine de erişim sunuyor. Bu özellikleriyle özellikle mikro işletmeler için öne çıkıyor. Daha gelişmiş güvenlik yeteneklerine ihtiyaç duyan küçük ve orta ölçekli işletmeler ise gelişen saldırıları önleme, tehditleri erken aşamada tespit etme, olayları araştırma ve müdahale etme özellikleri sunan Kaspersky Next Optimum çözümünü değerlendirebilir.
  • Günlük yedekleme yapın: Yedekleme süreçlerini günlük operasyonların bir parçası haline getirerek kritik bilgileri olası acil durumlara ve fidye yazılımı saldırılarına karşı güvence altına alın.
  • Dahili güvenlik süreçleri oluşturun: Kurumsal kaynaklara ve bulut hizmetlerine erişim için sıkı erişim kontrolleri uygulayın. Çalışanların işten ayrılması durumunda erişim yetkilerinin BT ekipleri tarafından zamanında kaldırılmasını sağlayın.
  • İnsan kaynaklı riskleri yönetin: Teknik güvenlik önlemlerini, güvenli internet kullanımı ve parola güvenliği konusunda düzenli çalışan eğitimleriyle destekleyin. Yeni yazılımların yüklenmesi için BT onayını zorunlu hale getirin. Çalışanların sürdürülebilir siber güvenlik alışkanlıkları kazanmasına yardımcı olmak için etkileşimli çevrim içi eğitimler ve simüle edilmiş kimlik avı kampanyaları sunan güvenlik farkındalığı çözümlerinden yararlanın.

Kaspersky, GITEX AI Türkiye 2026'da

Kaspersky, 9-10 Eylül 2026 tarihlerinde düzenlenecek GITEX AI Türkiye 2026 kapsamında KOBİ'lerin karşı karşıya olduğu temel siber güvenlik sorunlarına ilişkin değerlendirmelerini paylaşacak. Şirket ayrıca kuruluşların güvenliklerini güçlendirmelerine yardımcı olabilecek yaklaşım ve teknolojiler hakkında katılımcılara bilgi verecek.

Kaspersky, Türkiye pazarındaki iş ortaklarından Redington Türkiye ile birlikte etkinlikte H2-B50 numaralı stantta yer alacak. Etkinlik boyunca Kaspersky uzmanları; müşteriler ve iş ortaklarıyla bilgi güvenliğindeki temel zorluklar, yeni ortaya çıkan siber güvenlik trendleri ve modern güvenlik teknolojileri üzerine görüş alışverişinde bulunacak.

Ziyaretçiler, mevcut güvenlik önceliklerini Kaspersky uzmanlarıyla değerlendirme ve şirketin siber güvenlik çözümleri hakkında daha ayrıntılı bilgi alma fırsatı bulacak.

Küresel araştırma; Brezilya, Meksika, Kolombiya, Fransa, Almanya, İtalya, İspanya, Rusya, Hindistan, Endonezya, Malezya, Çin, Tayland, Vietnam, Mısır, Güney Afrika, Suudi Arabistan ve Türkiye olmak üzere 18 ülkeden 1.800 katılımcıyla gerçekleştirildi. Toplam örneklem içerisinde KOBİ segmenti 616 temsilci ile yer aldı.