Siber güvenlik çözümleri sağlayıcısı Kaspersky, kısa süre önce gerçekleştirdiği Siber Güvenlik Hafta Sonu etkinliğinde, Orta Doğu, Türkiye ve Afrika (META) bölgesindeki çalışanlarla yapılan “İş Yerinde Siber Güvenlik: Çalışanların Siber Güvenlik Bilinci ve Davranışları” başlıklı araştırmasının sonuçlarını açıkladı. Bu araştırma, gereksiz dosyaları temizleme ve dijital yorgunluğu azaltma gibi gündelik teknoloji alışkanlıklarının, şirketlerin siber dayanıklılığı üzerinde genellikle göz ardı edilen önemli bir rol oynadığını vurguluyor.

Araştırma bulgularına göre, dijital yorgunluk iş yerlerinde giderek artan bir sorun haline gelmiş durumda. Türkiye'deki katılımcıların %16'sı, siber güvenlik bilgisi eksikliği nedeniyle teknolojiyle ilgili hatalar yaptığını belirtirken, bu durum sürekli siber güvenlik eğitimlerinin ve farkındalık programlarının ne kadar kritik olduğunu gösteriyor. Teknoloji hatalarının diğer yaygın nedenleri arasında acele etmek (%25), dikkatsizlik (%16), yorgunluk veya stres (%15) ve aşırı bildirim alma (%5) yer alıyor. Sürekli gelen uyarılar ve dijital karmaşa, yalnızca maliyetli hatalara yol açmakla kalmıyor, aynı zamanda sosyal mühendislik saldırılarının gözden kaçmasına ve hatta ciddi siber güvenlik ihlallerine zemin hazırlayabiliyor.

Türkiye'deki çalışanların dijital çalışma alanlarını kullanım şekilleri de araştırıldı. Katılımcıların %50.5'i masaüstünde 10 ila 20 arasında simge bulunduğunu ifade ederken, %25'i bu sayının çok daha fazla olduğunu ve masaüstlerinin yarısının veya tamamının simgelerle dolu olduğunu belirtti. Ayrıca, katılımcıların %20'si tarayıcılarında aynı anda 10'dan fazla sekme açık tuttuğunu söyledi. Masaüstündeki aşırı simge ve açık sekmeler, dikkat dağınıklığına ve üretkenlik kaybına yol açmanın yanı sıra, cihaz performansını da olumsuz etkileyebilir. Kullanılmayan uygulamalar ise fark edilmeden veri toplayabilme riski taşıyor.

Dijital Temizlik ve Molaların Önemi

İlginç bir detay olarak, çalışanların büyük bir kısmı klavye ve telefon yüzeylerini düzenli olarak dezenfekte ediyor; %21'i bu alışkanlığı COVID-19 pandemisi sonrası edindiğini belirtiyor. Ancak dijital temizlik alışkanlıkları aynı oranda gelişmemiş durumda. Katılımcıların %58'i gereksiz dosyaları ayda en az bir kez temizlediğini ifade ederken, diğerleri bu işlemi çok daha seyrek, hatta yılda bir kez yapıyor. Dijital gürültüyü yönetmek, özellikle kritik projelerde odaklanmayı sürdürmek için büyük önem taşıyor. Ayrıca, düzenli molalar vermek hem çalışanların refahını hem de siber güvenlik farkındalığını korumak açısından kritik. Araştırmaya göre, katılımcıların %79'u molalarını yemek veya içmek için kullanırken, %56'sı arkadaşlarıyla sohbet ediyor. Stresi azaltıp odağı yeniden kazanmaya yardımcı olabilecek esneme ve fiziksel egzersiz gibi aktiviteleri tercih edenlerin oranı ise sadece %8.

Kaspersky META Bölgesi Kıdemli Güvenlik Danışmanı Brandon Muller, dijital yorgunluğun gerçek ve büyüyen bir stres faktörü olduğunu vurguladı. Muller, sürekli bildirimler, karmaşık ekranlar ve bilgi bombardımanının zamanla odağı zayıflatarak çalışanları hatalara ve sosyal mühendislik saldırılarına karşı daha savunmasız hale getirdiğini belirtti. Dijital ortamı sadeleştirmenin sadece verimliliği artırmakla kalmayıp, aynı zamanda önemli bir siber güvenlik önlemi olduğunu ifade etti.

Güçlü Siber Hijyen İçin Öneriler

Kaspersky uzmanları, daha güçlü bir siber hijyen için günlük hayata entegre edilebilecek şu alışkanlıkları tavsiye ediyor:

  • Masaüstü Düzeni: Gereksiz simgeleri ve dosyaları kaldırın veya düzenli klasörlerde saklayın.
  • Tarayıcı Sekmeleri: Gerekli sayfaları yer imlerine ekleyin, diğer sekmeleri kapatın ve tarama geçmişinizi düzenli olarak temizleyin.
  • Uygulama Yönetimi: Kullanılmayan uygulamaları kaldırın.
  • Bildirim Kontrolü: Özellikle yoğun çalışma dönemlerinde sadece gerekli bildirimleri açık tutun.
  • Düzenli Molalar: Ekrandan uzaklaşarak fiziksel aktivitelerle stresi azaltın ve odağınızı tazeleyin.

Kurumların çalışanlarının siber dayanıklılığını güçlendirmek için atabileceği adımlar ise şunlar:

  • Sürekli Eğitim: Kaspersky Automated Security Awareness Platform gibi araçlarla e-posta, kimlik avı ve yapay zeka araçlarının güvenli kullanımı gibi konularda düzenli eğitimler sunun.
  • Açık Yönergeler: Parola politikaları, yazılım yükleme kuralları ve yapay zeka teknolojilerinin kabul edilebilir kullanımı gibi temel siber güvenlik konularında net şirket içi yönergeler oluşturun.
  • Kapsamlı Çözümler: Kaspersky Next ürün ailesi gibi gerçek zamanlı koruma, EDR ve XDR yetenekleri sunan siber güvenlik çözümlerinden faydalanın.
  • Güvenlik Kültürü: Çalışanları şüpheli durumları bildirmeye teşvik edin ve proaktif güvenlik davranışlarını ödüllendirerek iyi teknoloji alışkanlıklarını pekiştirin.

Bu araştırma, 2025 yılında Toluna araştırma kuruluşu tarafından Kaspersky adına gerçekleştirilmiş olup, Türkiye, Güney Afrika, Kenya, Pakistan, Mısır, Suudi Arabistan ve Birleşik Arap Emirlikleri'nde iş amaçlı bilgisayar kullanan çalışanlar ve işletme sahipleriyle toplam 2.800 çevrimiçi görüşmeyi kapsamaktadır.