Gerçekten kim güvende? Alternatif veriler güçlü ve savunmasız olanları ortaya çıkarıyor
Investing.com — Siber saldırılar dünya genelinde artıyor ve mücadelenin her iki tarafında da yeni yapay zeka araçları kullanılmasına rağmen, Barclays Research şöyle diyor: “İnsan uzmanlığı hala kilit bir rol oynuyor.”
Aracı kurum, Check Point Research verilerine dayanarak, 2025’in ikinci çeyreğinde küresel siber saldırılarda bir önceki yılın aynı dönemine göre %21, iki yıl öncesine göre ise %58’lik bir artış tespit etti.
Birleşik Krallık’ta şirketlerin %43’ü, yaklaşık 612.000 işletme, son 12 ayda bir siber ihlal veya saldırı bildirdi.
Çalışmada referans gösterilen hükümet verilerine göre, bu oran bilgi ve iletişim firmalarında %69’a, profesyonel ve teknik sektörlerde ise %55’e ulaştı.
Barclays, “şirketlerin siber saldırılara maruz kalma riskini puanlamak için makine öğrenimi modeli” olarak adlandırdığı yöntemi kullanarak Siber Olaylar Veritabanını LinkUp ve Revelio Labs’dan alınan alternatif istihdam verileriyle birleştirdi.
Modelin tahmin gücü yaklaşık 0,7’lik bir eğri altındaki alan puanına ulaştı ve “sektör ve daha kıdemli siber çalışanların sayısı”nın en önemli özellikler olduğunu ortaya koydu.
İstihdam verileri, siber güvenlik iş açıklarının “2019’dan bu yana neredeyse iki katına çıktığını” ve şu anda S&P 1200 şirketleri arasındaki tüm mühendislik rollerinin yaklaşık %1’ini oluşturduğunu gösterdi. Bu oran 2010’da %0,5 idi.
Bir siber rolü doldurmak için gereken ortalama süre 2016’da yaklaşık 70 günden 2024’te 50 güne düştü.
Barclays ayrıca “bir siber saldırının ardından siber güvenlikle ilgili istihdamda istatistiksel olarak anlamlı bir artış” olduğunu bildirdi.
Bilgi Teknolojileri şirketleri neredeyse on yıldır en yüksek modellenmiş riske sahip olurken, Sağlık, Finans ve İletişim Hizmetleri bunları takip ediyor.
Çalışma, “daha fazla sayıda yetenekli kıdemli çalışana sahip şirketlerin, sektördeki benzerlerine kıyasla siber tehditlere karşı daha az savunmasız olabileceğini” belirtti.
Piyasa verileri, düşük siber riski daha yüksek değerlemelerle ilişkilendirdi. Barclays şöyle dedi: “Düşük riskli hisseler uzun süredir Avrupa piyasasına göre bir primle işlem görüyor.” Bu duruma Sağlık, İletişim Hizmetleri ve Finans sektörleri öncülük ediyor.
Teknoloji firmaları benzer bir prim göstermedi, çünkü “siber açıdan güvenli Teknoloji firmaları benzer şirketlerle aynı seviyede işlem görüyor.”
Alternatif veriler ayrıca işgücü kompozisyonunun maruz kalmayı nasıl etkilediğini ortaya koydu. 2025’teki tüm siber güvenlik iş ilanlarının yarısı Sanayi (%32) ve Bilgi Teknolojileri (%22) sektörlerinden geldi. Finans sektörü, daha fazla siber güvenlik uzmanı istihdam ederken ortalamanın altında saldırı oranları ile bir istisna olarak öne çıktı.
FraudGPT gibi yapay zeka araçları kimlik avı ve kötü amaçlı yazılım saldırılarını otomatikleştirmeyi kolaylaştırırken, Barclays “uygun insan yönetimi olmadan otomasyona aşırı güvenmenin bir risk olduğu” konusunda uyardı.
Aracı kurum ayrıca şunu ekledi: “Tehdit istihbaratına sahip yetenekli siber güvenlik profesyonellerine sahip olmak, siber tehditlere karşı doğru yorumlama ve savunma için gerekli olmaya devam ediyor.”
Barclays, siber güvenliği “önemli bir sürdürülebilirlik riski” olarak nitelendirdi ve iş dayanıklılığı ve uzun vadeli değer yaratma için “büyük ekonomik sonuçları” olduğunu belirtti. Marks & Spencer, Jaguar Land Rover ve Kering’e yönelik son saldırılar, operasyonel kesinti ve veri kaybının maliyetini vurguladı.
Rapor, maruz kalmalarını azaltan şirketlerin siber yeteneklere sürekli olarak yatırım yapanlar olduğunu ekliyor.
Barclays şöyle dedi: “Daha fazla kıdemli yetenekli çalışana sahip firmalar, sektördeki benzerlerine kıyasla siber tehditlere karşı daha az savunmasız olabilir.” Güçlü ve savunmasız olanlar arasındaki ayrımın yazılımdan ziyade insanlar tarafından tanımlandığını belirtti.
Bu makale yapay zekanın desteğiyle oluşturulmuş, çevrilmiş ve bir editör tarafından incelenmiştir. Daha fazla bilgi için Şart ve Koşullar bölümümüze bakın.






