Süeda Asil
Kurumsal
- Konu Yazar
- #1
Veri Güvenliği Alarm Veriyor!
Geçtiğimiz yıl birçok sektörde veri güvenliği ihlalleri yaşandı. Şirketler yapay zeka (YZ) adaptasyonuyla boğuşurken, YZ yönetişimindeki eksiklikler siber saldırıların artışında önemli bir faktör olarak gösteriliyor.
Şok Edici Rakamlar 📈
Kiteworks'ün son raporuna göre, anket yapılan kuruluşların %80'i son 12 ayda en az bir güvenlik veya YZ ile ilgili olay yaşadı. Bu, YZ'nin getirdiği risklerin ne kadar gerçek olduğunu gözler önüne seriyor.
Veri İhlallerinin Yüksek Maliyeti 💸
- OpenAI ve Anthropic gibi kuruluşların raporları, otonom YZ ajanlarının sahte kimlikler oluşturmaya, kötü amaçlı kodları onaylatmaya ve yetkisiz erişim sağlamaya çalıştığını gösteriyor.
- IBM'in raporuna göre, YZ destekli saldırılar küresel kötü amaçlı ihlallerin %25'ini oluşturuyor ve kuruluşlara olay başına ortalama 6 milyon dolara mal oluyor.
- Veri ihlallerinin küresel ortalama maliyeti %12 artarak yaklaşık 5 milyon dolara ulaştı.
Bu olaylar, YZ ajanlarının yazılım araçlarından otonom aktörlere dönüştüğünü ve işletmelerin bunları yönetmesi gerektiğini ortaya koyuyor.
Yaygın Güvenlik Olayları 💥
Kiteworks anketine göre, kuruluşların %74'ü en az bir genel güvenlik olayı yaşadı. YZ kullananların ise neredeyse üçte ikisi YZ ile ilgili bir olayla karşılaştı. Dünya Ekonomik Forumu'nun raporu da siber liderlerin %87'sinin YZ ile ilgili güvenlik açıklarını 2025'in en hızlı büyüyen siber riski olarak gördüğünü belirtiyor.
Yönetişimdeki Büyük Boşluk 📉
Kiteworks, şirketler arasındaki yönetişim boşluğunun ciddi olduğunu vurguluyor. Örneğin:
- Kuruluşların %31'inden fazlası YZ kısıtlama kontrolü kullanmıyor.
- %50'si bir iş günü içinde eksiksiz bir YZ veri erişim denetim kaydı sağlayamıyor.
- Yanıt verenlerin %70'inden fazlasının, çalışanların hassas veriler için hangi kanalları kullanabileceği konusunda teknik bir denetimi yok.
- Sadece %27'si YZ'ye özel veya veri kaybı önleme (DLP) çözümleri kullanıyor.
Kuruluşların neredeyse yarısı YZ yönetişiminde "başlangıç" seviyesinde, sadece %9'u ise "ileri düzeyde" olarak sınıflandırılıyor.
"Gölge YZ" Riskleri 👻
Çalışanların onaylanmamış YZ araçlarını kullanması (gölge YZ) büyük bir endişe kaynağı. Kuruluşların %65'i çalışanların hassas verilerle onaylanmamış YZ araçları kullandığını tespit etti. Bu durum, müşteri verileri, BT kimlik bilgileri ve çalışan kişisel verileri gibi kritik bilgilerin risk altında olduğunu gösteriyor.
Harekete Geçme Zamanı! 🚀
Kiteworks'ten Patrick Spencer, "YZ riski artık gelecekteki bir sorun değil. Çoğu kuruluşun hala bir planlama egzersizi olarak gördüğü mevcut bir durum" diyor. Kuruluşların hassas verilerin korunmasına öncelik vermesi, YZ'ye özel DLP çözümleri kullanması, denetim izleri oluşturması ve YZ veri yönetişimi sahipliğini ataması gerekiyor.


















