Araştırma, KOBİ ve kurumsal şirketlerdeki bilgi teknolojileri güvenliği uzmanlarıyla gerçekleştirildi. Küresel örneklemde 100 ile 499 çalışanlı işletmelerin yalnız yüzde 14'ü son bir yılda güvenlik olayı yaşamadı.
Türkiye'de yazılım açıklarının istismarı yüzde 20 ile ilk sırada yer aldı. Deepfake ile kimlik avı ayrı ayrı yüzde 15, zayıf veya çalınmış kimlik bilgileri yüzde 13 oranında bildirildi.
Türkiye örnekleminde yetersiz güvenlik politikaları yüzde 35 ile başlıca risk etkeni oldu. Yüksek iş yükü yüzde 30, altyapıda merkezi kontrol eksikliği ve kurum içi sahiplenme eksikliği ayrı ayrı yüzde 28 ölçüldü.
İşletmelerin yüzde 36'sı bütçesini bilgi teknolojileri ve güvenlik ekiplerini büyütmeye ayırdı. Aynı oran çalışan eğitimleri için bildirilirken yüzde 29'luk kesim XDR, NDR ve SIEM çözümlerine geçişe kaynak ayırdı.
Araştırma kapsamında Brezilya'dan Türkiye'ye uzanan 18 ülkede toplam 1.800 görüşme yapıldı. Türkiye'deki KOBİ'lerin yüzde 70'i güvenlik işlevlerini geliştirmeyi de planladığını belirtti.
Küresel örneklemde kuruluşlar son bir yılda ortalama üç farklı güvenlik olayı yaşadı. En sık bildirilen olaylar yüzde 20 ile oltalama, yüzde 17 ile yazılım açığı istismarı ve yüzde 16 ile harici uzaktan erişim oldu. Sıfır gün ve tedarik zinciri saldırılarının her biri işletmelerin yüzde 8'inde görüldü.
Bildiklerimiz
Henüz bilmediklerimiz
- Kaynak, Türkiye alt örnekleminin görüşme sayısını ayrı vermiyor.
Haber kaydı
Birincil belgeler ve sürüm kanıtları editoryal kayıt sisteminde saklanır. Kişisel veri, telif ve iletişim eki riskleri nedeniyle ham dosyalar kamu sayfasında yayımlanmaz.

