Siber güvenlik alanında önemli bir oyuncu olan Kaspersky, kısa süre önce düzenlediği Siber Güvenlik Hafta Sonu etkinliğinde Orta Doğu, Türkiye ve Afrika (META) bölgesindeki çalışanların dijital davranışlarını mercek altına alan bir araştırma paylaştı. “İş Yerinde Siber Güvenlik: Çalışanların Siber Güvenlik Bilinci ve Davranışları” başlıklı bu çalışma, günlük BT alışkanlıklarının, örneğin bilgisayarları gereksiz dosyalardan temizlemenin veya dijital yorgunluğu azaltmanın, kurumların siber dayanıklılığı üzerinde çoğu zaman göz ardı edilen kritik bir etkiye sahip olduğunu vurguluyor.

Dijital Yorgunluk ve Hata Oranları

Araştırma, iş yerinde dijital yorgunluğun giderek artan bir sorun olduğunu gözler önüne seriyor. Türkiye'deki katılımcıların %16'sı, siber güvenlik konularındaki bilgi eksikliği nedeniyle BT ile ilgili hatalar yaptığını ifade ediyor. Bu durum, sürekli siber güvenlik eğitimlerinin ve farkındalık programlarının ne denli hayati olduğunu ortaya koyuyor. BT hatalarının diğer nedenleri arasında ise %25 ile acelecilik, %16 ile dikkatsizlik, %15 ile yorgun veya stresli olma ve %5 ile çok fazla bildirim alma yer alıyor. Sürekli gelen uyarılar ve ekrandaki dijital karmaşa, maliyetli BT hatalarına, sosyal mühendislik saldırılarının gözden kaçmasına ve hatta ciddi siber güvenlik ihlallerine yol açabiliyor.

Çalışanların dijital çalışma alanlarını nasıl kullandıklarına dair yapılan incelemede ilginç bulgulara rastlandı. Katılımcıların %50.5'i masaüstünde 10 ila 20 arasında simge bulunduğunu belirtirken, %25'i bu sayının daha da fazla olduğunu ve masaüstlerinin yarısının veya tamamının simgelerle kaplı olduğunu ifade etti. Ayrıca, katılımcıların %20'si herhangi bir zamanda tarayıcılarında 10'dan fazla sekmeyi açık tuttuğunu belirtti. Bu aşırı simge ve açık sekme sayısı sadece dikkati dağıtmakla kalmıyor, aynı zamanda cihaz performansını da olumsuz etkileyebiliyor. Kullanılmayan uygulamalar ise fark edilmeden veri toplayabiliyor.

Fiziksel Temizlik Dijital Temizliğe Yansımıyor

Çalışanların büyük bir kısmı klavye ve telefon yüzeylerini düzenli olarak dezenfekte ediyor; katılımcıların %21'i bu alışkanlığı COVID-19 pandemisi sonrası edindiğini belirtiyor. Ancak dijital temizlik alışkanlıkları aynı hızda gelişmemiş durumda. Katılımcıların %58'i gereksiz dosyaları ayda en az bir kez temizlediğini belirtirken, diğerleri bu işlemi çok daha seyrek, hatta yılda bir kez yapıyor. Dijital gürültüyü yönetmek, çalışanların odaklanmasını korumak açısından kritik önem taşıyor. Özellikle kritik projelerde sadece gerekli bildirimlerin açık tutulması tavsiye ediliyor. Düzenli molalar vermek de hem çalışanların refahını hem de siber güvenlik farkındalığını artırıyor.

Araştırmaya göre katılımcıların %79'u molalarını yemek veya içmek için değerlendirirken, %56'sı arkadaşları ve iş arkadaşlarıyla sohbet ediyor. Ancak stresi azaltıp odağı yeniden kazanmaya yardımcı olabilecek esneme hareketleri ve fiziksel egzersiz gibi aktivitelere yalnızca %8'i yöneliyor. Kaspersky META Bölgesi Kıdemli Güvenlik Danışmanı Brandon Muller, dijital yorgunluğun gerçek ve büyüyen bir stres faktörü olduğunu belirtiyor. Muller, sürekli bildirimlerin ve bilgi bombardımanının odağı zayıflattığını ve çalışanları hatalara ve sosyal mühendislik saldırılarına karşı savunmasız hale getirdiğini ifade ediyor. Dijital ortamı sadeleştirmenin sadece verimliliği değil, siber güvenliği de artırdığını vurguluyor.

Siber Hijyen İçin Öneriler

Kaspersky uzmanları, daha güçlü bir siber hijyen için günlük hayata dahil edilebilecek bazı alışkanlıklar öneriyor:

  • Masaüstünüzü düzenleyin: Gereksiz simge ve dosyaları kaldırın veya mantıklı klasörler altında organize edin.
  • Tarayıcı sekmelerini azaltın: İhtiyacınız olan sayfaları yer imlerine ekleyin, diğer sekmeleri kapatın ve tarama geçmişinizi düzenli olarak temizleyin.
  • Kullanılmayan uygulamaları kaldırın.
  • Bildirimlerinizi yönetin: Özellikle kritik projeler üzerinde çalışırken sadece gerekli uyarıları açık tutun.
  • Düzenli molalar verin ve bu molaları fiziksel aktiviteyle değerlendirin. Ekrandan uzaklaşmak ve hareket etmek, dikkatin toparlanmasına yardımcı olur ve yorgunluk kaynaklı hata riskini azaltır.

Kurumların çalışanların siber dayanıklılığını güçlendirmek için atabileceği adımlar ise şöyle:

  • Sürekli siber güvenlik eğitimleri düzenleyin. Kaspersky Automated Security Awareness Platform gibi araçlar, e-posta güvenliğinden yapay zekâ araçlarının güvenli kullanımına kadar çeşitli konularda eğitimler sunabilir.
  • Temel siber güvenlik konularında açık kurum içi yönergeler oluşturun. Bu yönergeler parola politikalarından yazılım yükleme kurallarına ve yapay zekâ teknolojilerinin kabul edilebilir kullanımına kadar çeşitli konuları kapsamalıdır.
  • Kapsamlı siber güvenlik çözümlerinden yararlanın. Kaspersky Next ürün ailesi gibi çözümler, gerçek zamanlı korumanın yanı sıra EDR ve XDR kapsamında tehdit görünürlüğü, inceleme ve müdahale yetenekleri sunar.
  • Güvenlik kültürünü kurum genelinde yaygınlaştırın. Çalışanları şüpheli faaliyetleri bildirmeye teşvik edin ve proaktif güvenlik davranışlarını ödüllendirerek iyi BT alışkanlıklarını pekiştirin.