Siber güvenlik alanında önde gelen şirketlerden Kaspersky, yakın zamanda düzenlediği Siber Güvenlik Hafta Sonu etkinliğinde Orta Doğu, Türkiye ve Afrika (META) bölgesindeki çalışanların dijital davranışlarına odaklanan bir araştırmanın bulgularını paylaştı. “İş Yerinde Siber Güvenlik: Çalışanların Siber Güvenlik Bilinci ve Davranışları” başlıklı bu çalışma, günlük BT alışkanlıklarının, örneğin gereksiz dosyaları temizlemenin veya dijital yorgunluğu azaltmanın, kurumların siber dayanıklılığı üzerinde önemli ve çoğu zaman göz ardı edilen bir rol oynayabileceğini vurguluyor.
Dijital Yorgunluk ve Hatalar
Araştırma, iş yerlerinde dijital yorgunluğun giderek artan bir sorun olduğunu gösteriyor. Türkiye'deki katılımcıların %16'sı, siber güvenlik konusundaki bilgi eksikliği nedeniyle BT ile ilgili hatalar yaptığını belirtiyor. Bu durum, sürekli siber güvenlik eğitimlerinin ve bilinçlendirme programlarının ne kadar hayati olduğunu ortaya koyuyor. BT hatalarının diğer yaygın nedenleri arasında %25 ile acele etme, %16 ile dikkatsizlik, %15 ile yorgunluk veya stres ve %5 ile aşırı bildirim alma yer alıyor. Sürekli uyarılar, mesajlar ve ekrandaki dijital karmaşa, sadece maliyetli BT hatalarına yol açmakla kalmıyor, aynı zamanda sosyal mühendislik saldırılarının gözden kaçmasına ve hatta siber güvenlik ihlallerine davetiye çıkarabiliyor.
Türkiye'deki çalışanların dijital çalışma alanlarını kullanım şekillerini de inceleyen araştırma, katılımcıların %50.5'inin masaüstünde 10 ila 20 arasında simge bulundurduğunu, %25'inin ise masaüstünün yarısının veya tamamının simgelerle kaplı olduğunu ifade ettiğini gösteriyor. Ayrıca, katılımcıların %20'si tarayıcılarında aynı anda 10'dan fazla sekme açık tuttuğunu belirtti. Masaüstündeki aşırı simge ve açık sekmeler yalnızca dikkati dağıtmakla kalmıyor, aynı zamanda cihaz performansını yavaşlatabiliyor ve kullanılmayan uygulamaların fark edilmeden veri toplamasına neden olabiliyor.
Fiziksel Temizlik Dijital Temizliğin Gerisinde
İlginç bir bulgu olarak, çalışanların büyük bir kısmı klavye ve telefon yüzeylerini düzenli olarak dezenfekte ediyor; katılımcıların %21'i bu alışkanlığı COVID-19 pandemisi sonrası edindiğini belirtiyor. Ancak dijital temizlik alışkanlıkları aynı hızda gelişmemiş durumda. Katılımcıların %58'i gereksiz dosyaları ayda en az bir kez temizlediğini belirtirken, geri kalanlar bu işlemi çok daha seyrek, hatta bazıları yılda bir kez yapıyor. Dijital gürültüyü yönetmek, çalışanların dikkatini koruması açısından kritik önem taşıyor; özellikle kritik projelerin teslim süreçleri gibi yoğun odaklanma gerektiren dönemlerde yalnızca gerekli bildirimlerin açık tutulması öneriliyor. Düzenli molalar vermek de hem çalışanların refahını hem de siber güvenlik farkındalığını korumak için büyük önem taşıyor. Araştırmaya göre, katılımcıların %79'u molalarını yemek veya içmek için değerlendirirken, %56'sı arkadaşlarıyla sohbet ediyor. Ancak stresi azaltarak odağın yeniden kazanılmasına yardımcı olabilecek fiziksel egzersiz gibi aktiviteleri yalnızca %8'i tercih ediyor.
Kaspersky META Bölgesi Kıdemli Güvenlik Danışmanı Brandon Muller, dijital yorgunluğun gerçek ve büyüyen bir stres faktörü olduğunu, sürekli bildirimler ve bilgi bombardımanının odaklanmayı zayıflatarak çalışanları hatalara ve sosyal mühendislik saldırılarına karşı daha savunmasız hale getirdiğini belirtti. Muller, dijital ortamı sadeleştirmenin sadece verimliliği artırmakla kalmayıp, aynı zamanda önemli bir siber güvenlik önlemi olduğunu vurguladı.
Siber Hijyen İçin Öneriler
Kaspersky uzmanları, daha güçlü bir siber hijyen için günlük hayata entegre edilebilecek şu alışkanlıkları tavsiye ediyor: masaüstünü düzenlemek, gereksiz simgeleri ve dosyaları kaldırmak veya klasörlemek; tarayıcı sekmelerini azaltmak, gerekli sayfaları yer imlerine ekleyip diğerlerini kapatmak ve tarama geçmişini düzenli temizlemek; kullanılmayan uygulamaları kaldırmak; bildirimleri yönetmek ve özellikle kritik projelerde çalışırken sadece gerekli uyarıları açık tutmak; düzenli molalar vermek ve bu molalarda hareket etmek. Kurumların ise çalışanların siber dayanıklılığını güçlendirmek için sürekli siber güvenlik eğitimleri düzenlemesi, temel siber güvenlik konularında açık kurum içi yönergeler oluşturması, kapsamlı siber güvenlik çözümlerinden yararlanması ve kurum genelinde bir güvenlik kültürü yaygınlaştırması öneriliyor. Bu adımlar, çalışanları şüpheli faaliyetleri bildirmeye teşvik ederek proaktif güvenlik davranışlarını pekiştirecektir.




