1 Ekim 2026 Perşembe

Joseph Nye'ın 'Siber Güç' Konsepti

Giriş

Amerikalı siyaset bilimci Joseph S. Nye (1937-2025), siyaset bilimi ve uluslararası ilişkiler alanında geliştirdiği "Yumuşak Güç" (Soft Power) kavramı ve güç geçişi konusundaki yaklaşımıyla dünya çapında haklı bir şöhret kazanan çok önemli bir bilim insanıdır.Uzun yıllar Harvard Üniversitesi Kennedy Yönetim Okulu'nda Dekanlık ve Profesörlük yapan Nye, oldukça öngörülü ve yetenekli bir siyaset bilimci olarak, 2020'lerden itibaren akademik alanda da çok önemli bir konu haline gelecek olan "Siber Güvenlik" olgusuna yıllar öncesinden odaklanmış; ilk kez 2011'de yayımlanan The Future of Power and Use in the Twenty-first Century (Gücün Geleceği ve Yirmi Birinci Yüzyılda Kullanımı) adlı kitabının "Diffusion and Cyberpower" (Yayılma ve Siber Güç) bölümünde bu konuya değinmiş ve "siber güç" olgusunu kavramsallaştırmaya çalışmıştır. Bu yazıda, Nye'ın bu konudaki görüşleri özetlenecektir.

Joseph Nye

Gücün Geleceği ve Siber Güç

Çalışmalarında ülkesi ABD'nin Çin Halk Cumhuriyeti başta olmak üzere kalkınan yeni güçlerin hızlı ilerleyişleri karşısında zamanla gerileyeceğini, ancak buna rağmen "yumuşak güç" adı verilen farklı türde güç uygulamaları sayesinde küresel liderliğini sürdürebileceğini düşünen Nye, 2011 tarihli ünlü eseri The Future of Power'ın 5. bölümünde siber güvenlik konusuna da değinmiştir.

Nye, günümüzde iki tür güç hareketi olduğunu savunmaktadır. Birincisi, gücün Batı'dan Doğu'ya (özellikle Asya'ya ve Çin'e) geçişidir (güç geçişi). İkincisi ise, teknolojinin gelişmesiyle gücün devletlerden devlet dışı aktörlere (hackerlar, terör örgütleri, sivil toplum kuruluşları, küresel şirketler) yayılmasıdır (güç dağılımı). Bu bağlamda güç türlerini "sert güç" (hard power) (askeri kapasite, ekonomik yaptırım ve baskı unsurları), "yumuşak güç" (soft power) (kültür, değerler, dış politika ve meşruiyet yoluyla başkalarını ikna etme ve cezbetme yeteneği) ve bunların senteziyle oluşan "akıllı güç" (smart power) olarak kategorize eden Nye, dördüncü ve farklı bir kavram olarak da "siber güç" (cyber power) olgusunu ortaya koyar.

The Future of Power (Gücün Geleceği)

Nye'ın kavramsallaştırdığı siber güç, en basit tanımıyla, "siber uzay" (cyberspace) adı verilen dijital ekosistemde istenilen sonuçları elde etme ve başkalarının davranışlarını etkileme yeteneğidir. Amerikalı Profesöre göre, siber uzay, devlet dışı aktörlerin (hacker grupları, şirketler, aktivistler ve bireyler) geleneksel devletlerle neredeyse eşit şartlarda mücadele edebildiği kaotik bir alandır. Nitekim sert güç alanında başarılı olmak için gerekli olan büyük bir askeri ordu kurmak devasa bütçeler gerektirirken, siber alanda bir kod veya siber saldırı çok düşük maliyetle küresel ölçekte yıkıcı etkilere yol açabilir. Bu durum ise, gücün merkezden çevreye yayılmasına neden olur.

Bu bağlamda, "Bilgi Devrimi" (Information Revolution) ile giderek daha da önemli hale gelecek siber uzayda temel aktörlerin devletler olacağını öngören Nye, bu sürecin "Üçüncü Endüstri Devrimi" kadar etkili olacağını düşünmektedir. Zira işlem gücü son 30 yıl boyunca her 18 ayda bir ikiye katlanmış ve 21. yüzyılın başlarına gelindiğinde, 1970'lerin başındaki maliyetinin binde birine düşmüştür. Bu durumu kıyaslamak gerekirse, eğer otomobil fiyatları da yarı iletkenlerin fiyatları kadar hızlı düşseydi, bir otomobilin fiyatı o tarihte (2011) 5 dolar olmalıydı. Bir diğer istatistiki veri sunmak gerekirse, 1993'te 50 olan internet sitesi sayısı, 2000 yılında 5 milyonu aşmıştır. 2010 yılına gelindiğinde ise, sadece Çin'de 400 milyon internet kullancısı bulunmaktaydı. Bu durum, günümüzde hızlanan yapay zekâ teknolojisi de düşünüldüğünde, ilerleyen yıllarda yaşanacak ve insan hayatını, dolayısıyla da devlet yaşamını temelden değiştirecek çok büyük bir dönüşüm sürecine işaret etmektedir.

Amerikalı ünlü akademisyen, bu Bilgi Devrimi'nin temel özelliğinin ise zenginler ve güçlüler arasındaki iletişimin hızı değil, bilgi iletim maliyetindeki muazzam azalma olduğunu kaydetmektedir. Nitekim 130 yıldan fazla bir süredir, Avrupa ve Kuzey Amerika arasında telgraf yoluyla anlık iletişim mümkün olmuştur. Ancak son birkaç on yılda yaşanan çok önemli bir değişiklik sayesinde, pratik amaçlar için gerçek iletim maliyetleri ihmal edilebilir seviyelere düşmüştür. Bu nedenle, dünya çapında iletilebilecek bilgi miktarı neredeyse sonsuzdur. Sonuç, belgelerin çok küçük bir bölümünü oluşturduğu bir bilgi patlamasıdır. Öyle ki, bir tahmine göre, yalnızca 2006 yılında 161 milyar gigabayt dijital bilgi oluşturulmuş ve kaydedilmiştir (bu, şimdiye kadar yazılmış tüm kitaplardaki bilginin yaklaşık 3 milyon katıdır). 21. yüzyılın başında, bilgisayar kullanıcıları yılda yaklaşık 25 trilyon e-posta mesajı gönderiyordu. 2010 yılına gelindiğinde, dünyada her yıl üretilen tüm bilgilerin yüzde 70'i e-postalar, çevrimiçi videolar ve internetten geliyordu. Bilgisayar ve iletişim teknolojilerindeki bu dramatik değişim, hükümetin doğasını değiştirmiş ve gücün yayılmasını hızlandırmıştır.

20. yüzyılın ortalarında, insanlar, günümüzün Bilgi Devrimi'nin bilgisayarları ve iletişim araçlarının George Orwell'ın distopik romanı 1984'te dramatize edilen merkezi hükümet kontrolünü yaratacağından korkuyorlardı. Ana bilgisayarlar, merkezi planlamayı geliştirecek ve kontrol piramidinin tepesindekilerin gözetim gücünü arttıracak gibi görünüyordu. Hükümet televizyonu haberlere hâkim olacaktı. Merkezi veri tabanları aracılığıyla, bilgisayarlar hükümetin kimlik tespitini ve gözetimini kolaylaştırabilirdi. Ancak, işlem gücünün maliyeti düştükçe ve bilgisayarlar akıllı telefonlar ve diğer taşınabilir cihazlar boyutuna küçüldükçe, merkeziyetçi etkilerinden daha ağır basan şey "merkeziyetsizleştirici" etkileri oldu. Bilgi üzerindeki güç, bugün, birkaç on yıl öncesine kıyasla bile çok daha geniş bir alana yayılmış durumda. Radyo, televizyon ve editörler ile yayıncılar tarafından kontrol edilen gazetelerle karşılaştırıldığında, internet, bire bir (e-posta yoluyla), bire çok (kişisel bir ana sayfa, blog veya Twitter/X yoluyla), çoktan bire (Wikipedia gibi) ve belki de en önemlisi, çoktan çoka (çevrimiçi sohbet odaları veya Facebook veya LinkedIn gibi sosyal ağ siteleri gibi) sınırsız iletişim imkânı yaratmaktadır.

Bu yeni yöntemleri önceki iletişim gelişmelerine kıyasladığımızda, farkın "internet mesajlarının daha uzaklara, daha hızlı ve daha az aracıyla ulaşma kapasitesine sahip olması" olduğunu görüyoruz. Bilgi, genellikle önemli bir güç kaynağı olabilir ve daha fazla insan her zamankinden daha fazla bilgiye erişebiliyor. Bu, dünya politikasının yalnızca hükümetlerin tekelinde olmadığını gösterir. Bilgisayar ve iletişim maliyetleri düştükçe, giriş engelleri de azalır. Hem bireyler hem de özel kuruluşlar, şirketlerden STK'lara ve teröristlere kadar, dünya politikasında doğrudan rol oynama gücüne sahiptir. Bilginin yayılması, gücün daha geniş bir alana yayılacağı ve gayri resmi ağların geleneksel bürokrasinin tekelini zayıflatacağı anlamına gelir. İnternetin hızı, tüm hükümetlerin gündemleri üzerinde daha az kontrol sahibi olacağı anlamına gelir. Siyasi liderler, olaylara yanıt vermeden önce daha az özgürlük derecesine sahip olacaklar ve daha sonra da daha az özgürlüğe sahip olacaklar.

Joseph Nye'a göre, prensipte, pazarlara giriş maliyetleri ve engelleri azaldıkça, Bilgi Devrimi'nin büyük devletlerin gücünü azaltması, küçük devletlerin ve devlet dışı aktörlerin gücünü ise arttırması beklenir. Ancak pratikte, uluslararası ilişkiler bu tür bir teknolojik belirlenimciliğin ima ettiğinden çok daha karmaşıktır. Bilgi Devrimi'nin bazı yönleri küçük aktörlere yardımcı olurken, bazıları halihazırda büyük ve güçlü olanlara yarar sağlar. Büyüklük hâlâ önemlidir. Ekonomistlerin ölçek ekonomisi olarak adlandırdığı kavram, bilgiyle ilişkili güç unsurlarının bazılarında da varlığını sürdürmektedir. Bir bilgisayar korsanı ile bir hükümetin her ikisi de bilgi üretebilse ve internetten yararlanabilse de, büyük hükümetlerin on binlerce eğitimli personeli görevlendirebilmesi ve şifreleri kırmak ya da diğer kuruluşların sistemlerine sızmak için muazzam bir işlem gücüne sahip olması, pek çok açıdan büyük önem taşır. Yumuşak güç söz konusu olduğunda, Hollywood ve Bollywood gibi köklü ve büyük eğlence endüstrileri, içerik üretimi ve dağıtımında kayda değer ölçek ekonomilerinden
yararlanmaktadır. Dahası, bilgi ekonomisinde, ölçeğe göre artan getiriler sağlayan "ağ etkileri" söz konusudur. Bildiğimiz gibi, tek bir telefonun tek başına bir faydası yoktur; ancak ağ büyüdükçe eklenen her yeni telefon değer katar ve bu süreç böyle devam eder. Buna ek olarak, mevcut bilginin yayılması çok maliyetli olmasa da, yeni bilginin toplanması ve üretilmesi genellikle büyük yatırımlar gerektirir. Pek çok rekabetçi durumda, en önemli unsur yeni bilgidir. Bazı durumlarda bilgi, "rekabetçi olmayan" (tüketimi başkasınınkini azaltmayan) bir kamu malı niteliğindedir: Bir kişinin bilgiyi tüketmesi, bir başkasının tüketimini azaltmaz. Thomas Jefferson, bu durumu bir mum benzetmesiyle açıklamıştır: Eğer ışığımı sizinle paylaşırsam, kendi ışığım azalmaz. Ancak rekabetçi bir ortamda, ışığa ilk sahip olanın ve olayları sizden önce görenin ben olmam büyük bir fark yaratabilir.

İstihbarat toplama buna iyi bir örnektir. Örneğin, Birleşmiş Milletler Güvenlik Konseyi daimi üyeleri olan ABD, Rusya, İngiltere, Çin ve Fransa, diğer devletlerin çoğunluğunu gölgede bırakan istihbarat toplama ve analiz etme kapasitesine sahiptir. Nitekim askeri güç, küresel siyasetin kritik alanlarında önemini korumaktadır. Bilgi teknolojisinin güç kullanımı üzerindeki etkileri, kimi zaman küçük aktörlerin yararına olurken, kimi zaman da halihazırda güçlü olanların lehine işlemektedir. Bu, adeta iki ucu keskin bir bıçaktır. Daha önce yüksek maliyetli olan askeri teknolojilerin piyasadan hazır olarak temin edilebilmesi, küçük devletlere ve devlet dışı aktörlere fayda sağlamakta ve büyük devletlerin savunmasızlığını arttırmaktadır. Örneğin, bugün herkes ticari şirketlerden uydu görüntüleri sipariş edebilir veya Google Earth yazılımını kullanarak diğer ülkelerde neler olup bittiğini çok az bir maliyetle veya hiç maliyet olmadan görebilir. Bir zamanlar yalnızca ordunun mülkiyetinde olan hassas konum sağlayan küresel konumlandırma cihazları artık mağazalarda kolayca bulunabiliyor. Dahası, bilgi sistemleri, terörist gruplar için karlı ve kolayca bozulabilir hedefler ekleyerek zengin devletler için güvenlik açıkları yaratıyor. Wikileaks gibi hükümet dışı aktörler ise askeri kampanyaları karmaşıklaştıran hassas bilgileri topluyor ve yayımlıyor. Gelişmiş bir düşmanın (örneğin siber savaş kaynaklarına sahip küçük bir ülke) büyük devletleri şantajla tehdit edebileceği düşünülebilir. Ayrıca devlet destekli "serbest çalışan" veya "özel korsan" siber saldırıları olasılığı da var.

Bununla birlikte, diğer bazı eğilimler halihazırda güçlü olan devletlerin işine yarar. Uzay tabanlı sensörler, doğrudan yayın sistemleri, yüksek hızlı bilgisayarlar ve karmaşık yazılımlar; geniş coğrafi alanlarda meydana gelen karmaşık olaylara ilişkin bilgilerin toplanmasına, tasnif edilmesine, işlenmesine, aktarılmasına ve yayılmasına olanak sağlar. Askeri sistemlerin bu şekilde ağa bağlanması, güçlü bir avantaj (ve aynı zamanda potansiyel bir zafiyet) yaratmaktadır. İşin püf noktası, gösterişli donanımlara veya gelişmiş sistemlere sahip olmak değil, bir "sistemler sistemi"ni entegre edebilme becerisidir. Bu boyutta, küçük bir üstünlük bile fark yaratır. Bilgi Devrimi gücün dağılmasına yol açsa da, büyük devletler hâlâ daha fazla kaynağa sahiptir.

Yorum

Amerikalı ünlü siyaset bilimci Joseph Nye'ın düşünceleri, kuşkusuz günümüzün tartışmalarına ışık tutan, 15 yıl önce yazılmış adeta bir bilgenin sözleri hüviyetindedir. Hakikaten de, özellikle yapay zekâ alanındaki büyük atılımlarla birlikte, geleceğimizi belirleyecek en temel konu artık internet teknolojisi, bunun devletler ve kurumlar tarafından ne ölçüde kullanılacağı, bu alanda yaşanacak mücadeleler ve tartışmalar olacaktır. ABD ile Çin Devlet Başkanlarının kısa süre önce gerçekleşen görüşmelerinde uzlaşabildikleri ender konulardan birinin "ABD-Çin Yapay Zekâ Diyaloğu" mekanizmasının kurulması olduğuna şaşmamak gerekir.

Bu bağlamda, günümüzde karşımıza çıkan temel sorun -bilhassa demokratik devletlerde- şudur: Devletin birliği ve güvenliğini sağlamak ve korumak adına internet özgürlükleri ne ölçüde tolere edilebilir? Terör örgütleri, kriminal organizasyonlar, örgütlü kötü niyetli gruplar ya da hastalıklı bireyler tamamen zarar verme amacıyla devletlere, devlet çalışanlarına, kurumlara ve diğer bireylere saldırdığında, devletler bu durumda ne yapmalıdır? Örneğin, bu konuda verilecek ağır cezalar ve katı uygulamalar demokratik toplumlardaki ifade özgürlüğünü riske sokacak seviyeye gelirse ne yapılmalıdır? Ancak bunun tam tersi şekilde, temiz ve yasalara saygılı yurttaşlar bireysel olarak iyi niyetle çalışırken, karşılarında organize olmuş kötücül gruplardan korunabilmeleri devletlerin etkisiz kaldığı bir ortamda ne kadar mümkün olabilir? Keza demokratik ve iyicil devletler, karşılarında saldırgan ve kötü niyetli devletler olduğunda ne kadar iyi kalabilirler? Bu tartışmalar, kuşkusuz Nye'ın da yıllar öncesinden öngördüğü gibi, 21. yüzyılın kaderini belirleyecek olan temel konulardır.

Tüm bu nedenlerle, siber güvenlik, üzerinde ciddiyetle çalışılması gereken çok önemli ve gerekli bir alandır. Bu konuda, demokratik devletlerin ve iyi niyetli rejimlerin birlikte çalışmaları, çeşitli önlem mekanizmaları oluşturmaları ve bu alanda uluslararası hukukun gelişmesi için gerekli adımları atmaları şarttır. 

Prof. Dr. Ozan ÖRMECİ

30 Eylül 2026 Çarşamba

İngiltere'de İşçi Partisi'nin Yeni Söylemi Dikkat Çekiyor

Giriş

Geçtiğimiz günlerde Andy Burnham'ın parti Genel Başkanı ve Başbakan olmasıyla gençleşme ve değişim sürecine giren İngiliz İşçi Partisi (Labour Party), Dışişleri Bakanı Ed Miliband ve Savunma Bakanı Wes Streeting gibi isimlerle yeni dönemde daha iddialı bir söylem benimsiyor. Ülkenin Nigel Farage ve Reform UK (Birleşik Krallık Reform Partisi) çizgisine kaymasından ve Avrupa kıtasıyla ilişkilerin bozulmasından endişe eden Labour, bu yeni dönemde daha halkçı ve solcu, ancak dış politikada da Batı ilkelerini her koşulda savunan tutarlı bir çizgi izlemeye çalışıyor. Bu bağlamda, geçtiğimiz günlerde Dışişleri Bakanı Miliband ile Başbakan Burnham'ın yaptığı ses getiren konuşmalar, partinin ve hükümetin yeni çizgisini yansıtıyor. Bu yazıda, bu iki konuşma özetlenecek ve değerlendirilecektir.

Miliband'ın Dış Politika Manifestosu: Uluslararası Hukuk ve Avrupalı Dayanışması Vurgusu

Eylül ayı sonunda Liverpool'da parti kongresini düzenleyen İşçi Partisi'nde, parti üyeleri ve destekçileri, bu etkinlikte partinin yeni çizgisine açıklık getiren iki önemli konuşmaya tanıklık ettiler. Bunlardan ilki, Dışişleri Bakanı Ed Miliband'ın yaptığı konuşma oldu. Konuşmasına, ABD Hava Kuvvetleri tarafından da kullanılan Fairford Hava Üssü yakınlarında "terör eylemi hazırlığı içinde oldukları" şüphesiyle tutuklanan 5 kişiye başarılı şekilde müdahale eden ve ABD Başkanı Donald Trump'tan da övgü alan İngiliz güvenlik güçlerine teşekkür ederek başlayan Miliband, daha sonra İşçi Partisi'nin geleneksel değerlerini yeniden partinin merkezine koyan Başbakan Andy Burnham'la çalışmaktan ve Dışişleri Bakanı olarak görev yapmaktan duyduğu gururu ifade etti. Daha sonra, Nazilerden ve faşizmden kaçarak Birleşik Krallık'a hizmet eden anne ve babasının hayat hikâyesini kısaca aktaran Miliband, İşçi Partisi'nin Nazizmin yenilmesinde, Transatlantik güvenliği sağlayan NATO'nun kurulmasında ve demokrasi ile kurallara ve Birleşmiş Milletler'e dayalı savaş sonrası yeni dünya düzeninin kurulmasında çok etkili olduğunu da belirtmiştir. Bu geçmişle gurur duymaları gerektiğini belirten Burnham, ancak günümüzde savaşın Avrupa'ya geri döndüğünü ve demokrasinin tehdit altında olduğunu belirterek önlerinde zor bir mücadele dönemi olduğunu kaydetmiştir. Değerleri için savaşmaları gerektiğini vurgulayan genç Dışişleri Bakanı, refah ve barışa ulaşabilmeleri için, şimdilerde tehdit altında olan özgürlükler, hukuk devleti ve demokrasi için mücadele etmeleri gerektiğini ifade etmiştir. Bu bağlamda özellikle Rusya'nın Ukrayna'ya saldırısını öne çıkaran İngiliz yetkili, bunun İkinci Dünya Savaşı'ndan bu yana en büyük çatışma olduğunu belirterek, Ukrayna'ya desteğin ahlaki bir sorumluluk olduğunun altını çizmiştir. Savaşı Putin ve Rusya'nın kazanması halinde Avrupa güvenliğinin tehdit altına gireceğini iddia eden Miliband, bu konuda öncü bir konuma sahip olan ülkesi Birleşik Krallık'tan gururla söz etmiş ve asla Rusya'nın tehditlerine boyun eğmeyeceklerini vurgulamıştır. Bu doğrultuda, Miliband, Ukrayna Devlet Başkanı Zelenskiy'e de destek açıklayarak, Ukrayna'ya destek konusunda Londra'nın kararlı olduğunu ortaya koymuştur.

Konuşmasının sonraki bölümünde ülkesini de "Avrupalı" bir devlet olarak takdim eden Miliband, bu nedenle Ukrayna'ya desteklerinin Rusya'ya karşıtlık veya Birleşik Krallık çıkarlarını korumanın ötesinde, Avrupalı müttefiklere verilen bir destek olduğunu da belirtti. Avrupa'nın sadece bir coğrafya değil, bir değerler bütünü olduğunun altını çizen Miliband, bu bağlamda ülkesini Avrupa'nın bir parçası olarak takdim ederek yeni dönemde Londra ile Brüksel (Avrupa Birliği-AB) arasında yaşanabilecek yakınlaşmaya da işaret etti. Ülkesinin ABD ve NATO ile ilişkilerini de çok önemli olarak belirten Miliband, Avrupa ile ilişkilerin gelişebileceği yeni bir dönemin sinyallerini vermiştir. Yeni güvenlik tehditleri olarak İran'ın vekil güçlerinin saldırılarını da belirten Birleşik Krallık Dışişleri Bakanı, Hürmüz Boğazı'nın açılmasının küresel ekonomi ve İngiliz ekonomisi açısından kritik bir husus olduğunu da özellikle vurguladı. İklim krizi konusuna da kısaca değinen Ed Miliband, bunun ciddi bir güvenlik meselesi olduğunu ve bu konuda mutlaka uluslararası iş birliğiyle harekete geçilmesi gerektiğini söyledi. Yapay zekânın yarattığı riskleri de konuşmasında vurgulayan Miliband, bazı teknoloji şirketlerinin bu konuda ultra-liberal bir tavır benimsediğini, ancak kendilerinin bu konuda dikkatli davranacaklarını ve teknoloji devlerine teslim olmayacaklarını ifade etti.

Daha sonra Ortadoğu'daki İsrail-Filistin krizine değinen Ed Miliband, iki devletli çözümden yana olduklarını belirttiği konuşmasında, Hamas'ın saldırısının ardından Netanyahu hükümetinin Gazze'deki eylemlerinin "dünyanın vicdanında bir leke olduğunu" ve "Batı Şeria'daki işgalin tamamen yasa dışı olduğunu" ilan ederek, Londra'nın İsrail politikasında önemli bir ton değişikliğine imza attı. Kendisi de Yahudi köklerden gelen Miliband, bunun asla anti-Semitizm olmadığını ve anti-Semitizmi hiçbir zaman kabul etmeyeceklerini vurgulayarak, İsrail'de Netanyahu hükümetinin yaptıklarının savunulamaz olduğunu ve dünyada vicdanları yaraladığını söylemiştir. Etnik temizliği, yerleşimci vahşetini, savaş suçlarını ve yayılmacılığı kabul etmeyeceklerini ifade eden İngiliz Bakan, bu konuda harekete geçtiklerini; işgal bölgelerinden gelen ürünlere yasak getirdiklerini ve İngiliz sermayesi ile şirketlerinin işgal topraklarına yatırım yapmalarını engellediklerini de sözlerine ekledi. Doğruyu yaparak ve diğerlerini teşvik ederek değişimi sağlamaya çalıştıklarını belirten Dışişleri Bakanı, bu konudaki duruşlarının ahlaki açıdan doğru olduğunu özellikle vurguladı ve bunun Başbakan Burnham'ın liderliğiyle doğrudan ilişkili olduğunun da altını çizdi.

Konuşmasının son bölümünde Sudan'daki insani krize de değinen Miliband, görmezden gelinen bu konunun milyonlarca insanı etkilediğini belirtti. Finansal sistemde yapacakları değişimle gelişmekte olan ülkelere daha fazla destek olmak istediklerini de söyleyen Ed Miliband, bu şekilde konuşmasını partililerden gelen yoğun alkışlar eşliğinde tamamladı.

Miliband'ın konuşması, bence, özellikle a-) uluslararası hukuk vurgusu, b-) İsrail'in aşırıcılığına yönelik tepkiler ve c-) Avrupa Birliği'ne yönelik sıcak mesajlar olmak üzere üç yönüyle öne çıktı.

Başbakan Burnham'ın Tarihi Konuşması: Sol Siyaset Adaya Geri Dönüyor

Parti kongresinin kapanış konuşmasında sahne alan Başbakan Andy Burnham ise, birçok basın mensubunun "tarihi" olarak nitelendirdiği farklı ve iddialı bir konuşma yaptı. Örneğin, The Guardian'dan Jessica Elgot, Başbakan'ın neredeyse tamamen kendisinin yazdığı konuşmanın radikalizmle dolu olduğunu, ancak Burnham'ın iddialı planlarını gerçekleştirebilmesi için sonraki seçimleri beklemesi gerektiğini yazdı. BBC'den Brian Wheeler ise, kravatsız ve rahat bir şekilde sahneye çıkan Burnham'ın kamuculuğu yeniden gündeme getiren farklı bir konuşma yaptığını belirtti. Bu bağlamda, Wheeler, İngiltere'de devlet emeklilik maaşlarının (state pension) her yıl enflasyon, ortalama ücret artışı veya yüzde 2,5 oranlarından en yüksek olanı baz alınarak arttırılmasını garanti eden "triple lock" (üçlü kilit/üçlü koruma) uygulamasına 2030'a kadar devam edeceğini açıklayan Burnham'ın seçim sistemini değiştirme ve vefat eden babasını anmasını da diğer önemli hususlar olarak öne çıkardı.

Başbakan Burnham, konuşmasına kendi hayat hikâyesinden kesitler sunduğu duygusal bir bölümle başladı ve geleceğe dair umut dolu ifadeler kullandı. Henüz 10 haftadır Başbakan olduğunu anımsattığı bu bölümde, Birleşik Krallık'ın yıllar içinde yaşadığı gelişim ve dönüşümden söz eden Burnham, bu süreçte etkili olan partisi Labour'a duyduğu saygı ve sevgiyi de özellikle vurguladı. Son dönemde ülkelerinin geldiği noktanın kendilerini memnun etmediğini ve insanların birçok konudan şikâyetçi olduğunu belirten Burnham, bu nedenle gerçek bir konuşma yapacağını söyleyerek Britanya'da büyük bir dönüşüme öncülük edeceğine dair sinyaller verdi. Bu bağlamda, ülkesinin bir süredir yanlış yolda olduğunu iddia eden Burnham, endüstrisizleşme, deregülasyon, özelleştirme ve kemer sıkma politikalarının olumsuz sonuçlar doğurduğunu vurgulayarak, yeniden "kamu yararı" temelinde politikalar uygulamak istediğini söyledi. Değişimin zor olacağını kabul eden İngiliz Başbakan, buna karşın bu süreci gerçekleştirebilecek güçte olduklarının altını çizdi ve umutlu olduklarını ifade etti.

Bu bağlamda Başbakan Burnham'ın öne çıkardığı ilk büyük değişim konusu Brexit'in olumsuz etkileri oldu. Brexit sonrasında yaşanan 10 yılın ülkede yarardan çok zarara yol açtığını belirten Burnham, "Brexit işe yaramadı" sözleriyle bu süreci tersine çevirmeyi gündeme getiren (Breturn) ilk Başbakan olarak tarihe geçti. Elbette bu süreç hemen gerçekleşmeyebilir; ancak Başbakan'ın bu konudaki kararlı duruşu, yakın gelecekte Birleşik Krallık'ın yeniden AB'ye üye olabileceğini, ya da Brüksel ile ilişkilerini farklı modeller üzerinden geliştireceğini göstermektedir. Nitekim Dışişleri Bakanı Miliband'ın konuşması da benzer bir ton taşımaktadır. 

Andy Burnham, konuşmasında stratejik sektörlerde ve altyapıda kamu kontrolünü arttırma sözü de verdi. Bu şekilde, Burnham, Margaret Thatcher ile başlayan neoliberalizm dönemine karşı açıkça bayrak açtı ve farklı ve daha kamucu bir dönemin sinyallerini verdi. Burnham, bunu şu sözlerle ifade etti: "Seleflerimin yapamadığı şeyleri yapmaya hazırım. Son 40 yılın gidişatıyla bağları koparacak ve Britanya'yı yeni bir yola sokacağım. Yeni bir ekonomi ve yeni bir siyaset inşa edeceğiz." Margaret Thatcher döneminde getirilen su şirketlerinin kamulaştırılmasına yönelik ideolojik yasakları kaldıracak yeni yasalar getireceğine söz veren Başbakan, ayrıca, özel sektörle rekabet edecek ve enerji şebekesine kamu yatırımı yapacak "Great British Grid" adında tamamen devlete ait yeni bir elektrik şirketi kurulacağını duyurdu.

Toplu konut projeleri konusunda da hayli iddialı sözler sarf eden Birleşik Krallık Başbakanı, Konut Bakanı Angela Rayner öncülüğünde bu konuda yeni ev sahibi olacaklara yönelik yardım sağlayacak yeni programların hazırlandığını söyledi. Burnham, sosyal demokrat bir lider olarak konut projelerine verdiği önemi bu şekilde ortaya koydu. Burnham, ulaşım konusunda da indirimler içeren yeni bir programın hayata geçirileceğini müjdeledi. 

Başbakan Burnham, konuşmasında ayrıca Ulusal Sağlık Sistemi (NHS) benzeri kapsamlı bir sosyal bakım modeli (National Care Service) kurma sözü verdi. Burnham, bu reformu finanse edebilmek için gerekirse vergi artışlarını göze alacağını da belirterek, geçmiş siyasetçileri bu adımı atmadıkları için "korkaklık"la suçladı. Burnham, bu bağlamda Alzheimer hastalığı nedeniyle vefat eden babasının hastalığının ilerlemesi yüzünden oğlunun Başbakan olduğunu bile anlayamadığını anlatırken duygusal anlar da yaşadı. Ek olarak, sosyal bakım reformlarının finansmanını sağlamak amacıyla devlet emekliliğindeki "üçlü kilit" (triple lock) sisteminin 2030 yılından itibaren değiştirileceğini açıklayan Burnham, devletlerinin borçlanmasını kontrol altına almak adına mali disiplinden taviz vermeyeceğini ve gerekirse sosyal yardımlarda kesintiler içeren zor kararların gündemde olduğunu vurguladı. Bu şekilde, Burnham, sıkı mali kurallara da vurgu yaptı.

Burnham, bunların yanı sıra, mevcut parlamento dönemi boyunca İşçi Partisi'nin seçim manifestosuna sadık kalacağını (tek pazar ve Gümrük Birliği dışında kalma) taahhüt etse de, 2029 genel seçimlerinde ülkeyi yeniden AB'ye kazandırmak, tek pazara dönmek veya Gümrük Birliği'ne girmek gibi seçenekleri kampanya kapsamında halkın önüne koyabileceğini söyledi.

Burnham'ın konuşmasında vurguladığı bir diğer önemli husus ise seçim sisteminde yapılacak değişikliklerdi. Mevcut Westminster seçim sistemi olan "çoğunluk sistemini" (first-past-the-post) eleştiren Burnham, sadece yüzde 30 civarı oyla bir partinin devasa çoğunluklar elde etmesini adaletsiz bularak, İngiltere'yi nispi temsil sistemine (proportional representation) geçirme taahhüdünde bulundu.

Sonuç

Sonuç olarak, bugün değerlendirdiğimiz iki önemli konuşma, iktidarı bırakmak istemeyen İşçi Partisi'nin sonraki seçime kadar İngiltere'de büyük bir değişime öncülük edeceğini göstermektedir. Bu değişimin iç politika ayağını bizzat Başbakan Andy Burnham yönlendirirken, dış politika sürecine de Dışişleri Bakanı Ed Miliband yön vermektedir. Bu değişimin temel parametreleri ise; (iç politikada) halkın alım gücünü ve yaşam kalitesini yükseltmek için yapılacak kamu uygulamaları, ekonomide kamuculuğun yeniden dönüşü, toplu konut projelerine ağırlık verilerek fakirliğin azaltılması ve neoliberal reçetelerden uzak kalınması ve sol popülizmle İşçi Partisi tabanının canlandırılması, (dış politikada) AB ile daha yakın ilişkiler ve ileride AB'ye yeniden dönülebilmesi yolunda gerekli öncü adımların atılması, Rusya karşısında direnen Ukrayna'ya tam desteğin sürmesi, demokratik değerleri paylaşan devletlerle uyumlu ve iş birliği içerisinde olunması ve İsrail'in hukuk dışı uygulamaları karşısında Londra'nın sesinin yükseltilerek önleyici eylemlerinin arttırılması şeklinde özetlenebilir.

Bunlar, kuşkusuz İşçi Partisi'ne yeni bir soluk kazandırarak iktidarlarını sürdürmelerine yardımcı olabilir. Ancak bu hususta ABD ile yakın ilişkileri sürdürebilmek de Londra açısından çok önemlidir. Bu konuda solu pek sevmeyen Başkan Trump'la iyi geçinmek ise, kuşkusuz kolay değildir. Diliyoruz, Başbakan Burnham, selefi Keir Starmer'dan bu konuda daha başarılı olabilir.

Prof. Dr. Ozan ÖRMECİ

29 Eylül 2026 Salı

Dünya Ekonomik Forumu'nun 'Küresel Siber Güvenlik Görünümü 2026' Raporu

 

Giriş

Dünya Ekonomik Forumu (İngilizcesiyle World Economic Forum veya kısaca WEF), merkezi İsviçre'nin Cenevre kantonundaki Cologny şehrinde bulunan, kâr amacı gütmeyen prestijli bir uluslararası sivil toplum ve düşünce kuruluşudur. 1971 yılında Alman ekonomist ve mühendis Klaus Schwab tarafından kurulan organizasyon, her yıl İsviçre'nin Davos kasabasında dünya liderlerini, iş dünyasının etkili yöneticilerini, akademisyenleri ve gazetecileri bir araya getirmesiyle tanınmaktadır. Başlarda ismi "Avrupa Yönetim Forumu" olan ve çok da ilgi görmeyen etkinlik, 1987 yılında ismini Dünya Ekonomik Forumu olarak değiştirip dünyanın önde gelen siyasetçi, entelektüel, akademisyen, gazeteci ve iş insanlarını her sene düzenlenen etkinlikte konuşmacı ve dinleyici olarak getirmeye başlayınca ciddi önem kazanmış ve dünya çapında ilgi ve itibar görmeye başlamıştır.

Her sene birçok üst düzey lideri ağırlayan etkinlik, küresel ve bölgesel sorunlara barışçıl çözümler üretmek amacıyla elitlerin düzenlediği özel toplantılar ve beyin fırtınası seansları olarak da yorumlanabilir. Nitekim 1988 yılında Türk-Yunan Savaşı'nın ciddi bir olasılık haline geldiği gergin bir dönemde yayımlanan Davos Deklarasyonu ile tansiyonun düşmesinde etkin olan Dünya Ekonomik Forumu, 1992 yılında da Nelson Mandela ile dönemin Güney Afrika Devlet Başkanı FW de Klerk'i bir araya getirerek Güney Afrika'da "apartheid" rejiminin yıkılmasında faydalı olmuştur. Ayrıca, 2000 yılında başlatılan aşı girişimi, Aşı ve Bağışıklama için Küresel İttifak (Gavi) sayesinde, Dünya Ekonomik Forumu, muhtemelen on binlerce, hatta yüz binlerce kişinin hayatını kurtarmaya yardımcı olmuştur. 2009 yılı başında ise, o dönemde yakın müttefikler olan Türkiye ile İsrail'in liderleri Başbakan Recep Tayyip Erdoğan ile Cumhurbaşkanı Şimon Peres arasında bir oturumda yaşanan spontane polemik nedeniyle ("one minute krizi"), Forum, Türk-İsrail ilişkilerinin bozulma sürecine vesile olmuştur. 

Dünya Ekonomik Forumu, istihdam ettiği ve hizmet aldığı uzmanlar sayesinde, düzenlenen etkinlikler dışında çeşitli raporlama ve yayın faaliyetleri de yürütmektedir. Bu bağlamda, kuruluş, son yıllarda önem kazanan siber güvenlik konusunda 2026 yılında "Global Cybersecurity Outlook 2026" (Küresel Siber Güvenlik Görünümü 2026) adlı bir rapor yayımlamıştır. Bu yazıda, bu rapordan önemli bilgiler özetlenecektir.

Küresel Siber Güvenlik Görünümü 2026

2026 yılında siber güvenlik, artan tehditler, jeopolitik parçalanma ve giderek açılan teknolojik uçurumun gölgesinde hız kazanmaktadır. Yapay zekâ (YZ), mücadelenin her iki tarafında da siber dünyayı dönüştürmekte; bir yandan savunmayı güçlendirirken, diğer yandan daha sofistike saldırılara olanak tanımaktadır. Kuruluşlar, yönetişim çerçeveleri ve insan uzmanlığı gelişmelere ayak uydurmakta zorlansa da, yapay zekâ ve otomasyonu geniş ölçekte benimseyerek inovasyon ile güvenlik arasında bir denge kurmaya çalışmaktadır. Ortaya çıkan tablo; teknoloji dayanıklılığı adına yeni potansiyeller sunsa da, aksaklıkların sınırları hızla aştığı, dinamik ve sürekli dönüşüm geçiren bir ortamdır.

Rapora göre, geçtiğimiz yıl içinde siber uzay; jeopolitik, küresel ekonomi ve hem bireylerin, hem de kurumların günlük yaşamlarıyla derinlemesine iç içe geçmiştir. Yeni nesil siber olaylar ise bu bağlantıların kırılganlığını gözler önüne sermiş; perakende ve üretim zincirlerindeki aksamalar, havacılıktaki yavaşlamalar, kamu sektörü sistemlerine yönelik sızmalar ve devasa ölçekli bulut hizmeti kesintileri bunlara örnek teşkil etmiştir. Kısacası, her bir olay, dijital ekosistemin ne denli sıkı bir şekilde birbirine bağlı hale geldiğini; tek bir yerel arızanın veya hedefe yönelik bir saldırının hızla küresel ölçekte sonuçlara yol açabileceğini vurgulamıştır.

2026 yılında da siber güvenlik; teknolojik, jeopolitik, ekonomik ve stratejik boyutlarda evrilmeye devam edecektir. Bu ortamda, siber güvenlik, artık arka planda yürütülen teknik bir işlev değil; hükümetler, işletmeler ve toplumlar için temel bir stratejik meseledir. Önümüzdeki yıl, yalnızca küresel teknolojik hazırlık düzeyini değil, aynı zamanda giderek dijitalleşen bir dünyayı savunma noktasında politika, etik ve iş birliğini uyumlu hale getirme kapasitesini de sınayacaktır.

Raporun istatistiksel bulgularına göre, siber dolandırıcılık CEO'ların en büyük endişesi olurken, fidye yazılımı saldırıları CISO'lar (Chief Information Security Officer veya Türkçesiyle Bilgi Güvenliği Başkanı) için birincil endişe kaynağı olmaya devam etmektedir. 2025 yılında CEO'lar en çok fidye yazılımı saldırılarından endişe duyarken, bunu siber dolandırıcılık takip etmiştir. 2026 yılında ise öncelikler değişmiş; siber dolandırıcılık ve kimlik avı en üst sıraya yerleşirken, yapay zekâ güvenlik açıkları ikinci sıraya yerleşmiştir. CISO'lar için en büyük riskler güçlü bir süreklilik göstermiş; fidye yazılımı saldırıları en büyük endişe kaynağı olmaya devam ederken, tedarik zinciri aksaması her iki yılda da sürekli olarak ikinci sırada yer almıştır. Bu, CEO'ların finansal kayıp önlemeye ve yeni tehditlere hazırlanmaya öncelik verdiğini, CISO'ların ise operasyonel dayanıklılığa odaklandığını göstermektedir.

Anket katılımcılarının yüzde 94'üne göre, yapay zekânın önümüzdeki yıl siber güvenlikte en önemli değişim itici gücü olması beklenmektedir. Yapay zekâ, birbirine bağlı üç boyutta siber güvenlik ortamını yeniden şekillendiriyor. Birincisi, yapay zekâ sistemlerinin yaygın entegrasyonu, geleneksel kontrollerin ele almak üzere tasarlanmadığı yeni güvenlik açıkları yaratarak saldırı yüzeyini genişletmektedir. İkincisi, savunmacılar siber yeteneklerini güçlendirmek için yapay zekâdan yararlanmakta; tespit yeteneklerini arttırmakta, olay müdahalesini hızlandırmakta ve yüksek hacimli analitik görevleri otomatikleştirmektedir. Üçüncüsü, tehdit aktörleri saldırılarının ölçeğini, hızını, karmaşıklığını ve hassasiyetini arttırmak için yapay zekâdan yararlanmakta ve yeni nesil otomatik istismar ile hedefli sosyal mühendislik saldırılarını tetiklemektedir. Bu dinamikler, birlikte, yapay zekânın hem savunma için bir güç çarpanı, hem de saldırganlar için bir katalizör olarak ikili kullanım doğasını göstermektedir. Bu teknolojik rekabet yoğunlaştıkça, kuruluşlar reaktif güvenlikten proaktif güvenliğe geçiş yaparken, yapay zekâ benimsemenin her aşamasında yönetişimi, doğrulamayı ve denetimi yeniden değerlendiriyorlar.

Bunun yanı sıra, çatışmalar, jeoekonomik gerilimler, ticaret savaşları, yaptırımlar ve artan teknolojik rekabetle şekillenen ve giderek parçalanan bir küresel ortamda jeopolitik, siber güvenliği biçimlendiren belirleyici bir güç haline gelmiştir. "Küresel Siber Güvenlik Görünümü 2026" (Global Cybersecurity Outlook 2026) anketi verileri; jeopolitik nedenlerle siber güvenlik stratejisini değiştiren kuruluşların oranının 2023'teki yüzde 93 seviyesinden 2026'da yüzde 66'ya gerilemesine rağmen, jeopolitiğin genel siber risk azaltma stratejilerini etkileyen başlıca faktör olmaya devam ettiğini ortaya koymaktadır. Bu durum, 2022 ve 2023 yıllarında gündemi meşgul eden jeopolitik çalkantıların ardından gelen ilk uyum sağlama dalgasının geride kaldığını ve jeopolitik riskin artık siber savunmayı şekillendiren temel unsurlardan biri olduğunu göstermektedir.

2025 yılı boyunca, perakende, ticari faaliyetler ve üretim süreçlerini sekteye uğratan, hatta kreşleri bile hedef alan çok sayıda ses getiren siber suç vakası manşetlere taşındı. Fidye yazılımları, Bilgi Güvenliği Yöneticileri (CISO'lar) için başlıca endişe kaynağı olmaya devam ederken; CEO'lar daha çok dolandırıcılık eylemlerinin işletme üzerindeki genel etkilerine odaklanma eğilimindedir. CISO'lar açısından bu endişe, başarılı bir fidye yazılımı saldırısının kritik bilgi teknolojileri (BT) ve operasyonel teknoloji (OT) sistemlerinin erişilebilirliği üzerinde yaratabileceği ciddi operasyonel aksamalardan kaynaklanmaktadır. 2025'te manşetlere çıkan büyük siber olayların birçoğu aslında fidye yazılımı talepleriyle bağlantılıydı. Siber suçlular için en kârlı yöntemlerden biri olan fidye yazılımları, varlığını sürdüren bir tehdit olmaya devam ediyor; üstelik yapay zekânın saldırı yöntemlerine giderek daha fazla entegre edilmesiyle, bu saldırıların etkisinin daha da artması bekleniyor. Siber araçlarla gerçekleştirilen dolandırıcılık faaliyetlerinin ölçeği de büyümeye devam ediyor ve bu durum dünya genelinde bireyler ile kuruluşlara ağır zararlar veriyor. Küresel Siber Güvenlik Görünümü anketi verilerine göre, katılımcıların yüzde 77'si siber dolandırıcılık ve oltalama (phishing) saldırılarında genel bir artış olduğunu belirtirken, yüzde 73'ü kendilerinin veya ağlarındaki bir kişinin bizzat bu tür dolandırıcılık faaliyetlerinden etkilendiğini ifade etti. Bildirilen en yaygın üç saldırı türü; oltalama (vishing ve smishing dahil), ödeme dolandırıcılığı ve kimlik hırsızlığıdır. Küresel çapta siber dolandırıcılık rekor seviyelere ulaşmaktadır; katılımcıların yüzde 82'sinin dijital dolandırıcılığa maruz kaldığını belirttiği Sahra Altı Afrika bu eğilimde başı çekerken, onu yüzde 79'luk oranla Kuzey Amerika takip etmektedir. Siber dolandırıcılık; kurumsal liderlerden hane halklarına ve savunmasız kesimlere kadar tüm demografik gruplar nezdinde güveni ve güvenliği sarsarak, toplum genelinde yaygın bir tehdit oluşturmaktadır.

Dolandırıcılıkla mücadele etmek için, siber suçlarla mücadeleye yönelik küresel çabalar da ivme kazanıyor. Birleşmiş Milletler Uyuşturucu ve Suç Ofisi (UNODC) ve Uluslararası Ceza Polisi Örgütü (INTERPOL), Mart 2026'da Küresel Dolandırıcılık Zirvesi'ni birlikte düzenleyecek. Zirve, üst düzey diyaloğu, siyasi ve kolluk kuvvetleri taahhütlerini ve etkili sektörler arası iş birliğini teşvik ederek uluslararası eylemi harekete geçirmek için bir platform görevi görecek. Bu üst düzey görüşme, 2025 yılında Güneydoğu Asya, Afrika ve Avrupa'da siber suç ağlarında yaşanan birkaç önemli operasyonel aksamanın ardından yapılıyor. Sivil toplum ve özel sektör de çabalarını koordine ediyor. Örneğin, Küresel Dolandırıcılıkla Mücadele İttifakı (GASA), dolandırıcılığı mümkün kılan tedarik zincirlerine ilişkin gerçek zamanlı içgörüleri geliştirmek için Küresel Sinyal Değişimi'nden yararlanmaktadır. Buna paralel olarak, Dünya Ekonomik Forumu'nun Siber Suçlarla Mücadele Ortaklığı (PAC), Güvenlik ve Teknoloji Enstitüsü (IST) ile iş birliği içinde "Siber Destekli Dolandırıcılıkla Mücadele: Sistematik Bir Savunma Yaklaşımı" (Fighting Cyber-Enabled Fraud: A Systemic Defence Approach) başlıklı bir rapor yayınladı. Rapor, paydaşları üç temel alanda hareket etmeye çağırıyor: önleme (yapısal olarak kötüye kullanımı gerçekleşmeden önce azaltma), koruma (varsayılan olarak kullanıcı güvenliğini yerleştirme) ve hafifletme (hızlı, kolektif yanıtı mümkün kılma) – siber destekli dolandırıcılığı büyük ölçekte bozmak için tasarlanmış ortak bir sorumluluk modelini özetliyor. Bu girişimler, birlikte, sistematik savunmaları güçlendirmeye ve koordineli küresel eylem yoluyla siber destekli dolandırıcılıkla mücadele etmeye yönelik artan uluslararası taahhüdü yansıtmaktadır.

GenAI'deki son gelişmeler, kimlik avı saldırılarının gerçekleştirilmesindeki engelleri azaltırken aynı zamanda saldırıların karmaşıklığını ve güvenilirliğini arttırıyor. Suçlular, gerçekçi kimlik avı e-postaları, deepfake ses ve video kayıtları ile geleneksel tespit sistemlerinden ve insan incelemesinden kaçabilen sahte belgeler üreterek sosyal mühendislik çabalarını otomatikleştirmek ve ölçeklendirmek için GenAI'yi kullanıyor. Dahası, ele geçirilmiş veya ihlal edilmiş veri kümeleri üzerinde eğitilmiş yapay zekâ modelleri, hedefleme hassasiyetini arttırmak, gerçek iletişim stillerini taklit etmek ve insan güvenini daha etkili bir şekilde manipüle etmek için silah olarak kullanılıyor. Bu yetenekler, tehdit ortamında önemli bir evrimi temsil ediyor ve daha gelişmiş, uyarlanabilir savunma mekanizmaları gerektiriyor. Bu nedenle, bu durum, taklit, cinsel istismar ve sentetik mahrem görüntü istismarı yoluyla giderek daha fazla hedef alınan çocuklar ve kadınlar da dahil olmak üzere savunmasız gruplar için dijital güvenlik risklerini arttırıyor. Sosyal mühendislik taktiklerinin çevrilmesini ve yerelleştirilmesini sağlayarak, bu araçlar taklitleri kültürel olarak daha otantik ve inandırıcı hale getiriyor; saldırganların kurbanların sistemlerine ilk erişimi sağlamalarına veya güvenlerini kazanmalarına yardımcı oluyor. Sonuç olarak, eskiden ağırlıklı olarak yaygın olarak kullanılan dilleri konuşanlara odaklanan suç şebekeleri, artık daha önce bu tür dolandırıcılıklara karşı daha az savunmasız olan bölgelerdeki yeni nüfusları etkili bir şekilde hedef alabiliyor. Bu genişleme, aynı zamanda yapay zekâ destekli yanlış/yanıltıcı bilgilerin yayılmasını da hızlandırarak, platformların ve düzenleyicilerin bilgi bütünlüğünü koruma ve kullanıcıları koordineli manipülasyondan koruma çabalarını zorlaştırıyor. Deepfake teknolojisinin hızlı yükselişi, kuruluşlar, hükümetler ve toplumlar için yeni zorluklar doğuruyor. Endonezya'da, Cumhurbaşkanı Prabowo Subianto'nun mali yardım sözü verdiği sahte videoları içeren bir deepfake dolandırıcılığı dalgası, 20 eyalette Endonezyalıları dolandırdı. İrlanda'da, Cumhurbaşkanı adayı Catherine Connolly'nin yarıştan çekildiğini yanlış bir şekilde gösteren kötü niyetli bir deepfake videosu, öfkeye ve Seçim Komisyonu'na resmi bir şikayete yol açtı. Yapay zekâ, siber saldırıların ölçeğini ve karmaşıklığını arTtırırken, kullanıcıların siber güvenliğini ve emniyetini arttırmak dayanıklılığın temel bir sütunu haline geliyor ve daha güçlü doğrulama standartları, platformlar arası koordinasyon, savunmasız gruplar için koruma önlemleri ve kullanıcıların giderek daha zorlu bir bilgi ortamında gezinmelerine yardımcı olan araçlar gerektiriyor. Genel amaçlı yapay zekâ şu anda öncelikle sosyal mühendislik ve keşif faaliyetlerini geliştirmek için kullanılırken, tam ölçekli saldırılar gerçekleştirebilen otonom yapay zekâ ajanlarının ortaya çıkışı potansiyel bir dönüm noktasına işaret ediyor. Anthropic, Kasım 2025'te; keşif ve istismardan veri sızdırmaya kadar tüm saldırı yaşam döngüsü boyunca yapay zekânın benzeri görülmemiş bir şekilde kullanıldığı bir siber casusluk operasyonunu açığa çıkardı. Bu olay, yapay zekâ destekli tehdit kampanyalarının daha yüksek düzeyde otomasyon ve özerkliğe doğru nasıl hızla evrildiğini gözler önüne serdi. Ayrıca, bu durum, otonom yeteneklere sahip yapay zekânın (agentic AI), büyük teknoloji şirketleri ve devlet kurumları da dahil olmak üzere yüksek değerli hedeflere erişim sağladığına dair doğrulanmış ilk vaka olma özelliğini taşıyordu.

2025 Küresel Siber Güvenlik Görünümü raporu, siber suç ve organize suç grupları arasındaki artan yakınlaşmayı vurgulayarak, siber suç ortamının fırsatçı faaliyetlerden giderek meşru iş uygulamalarını yansıtan son derece organize operasyonlara evrildiğini belirtmektedir. Siber suçun, hizmet olarak siber suç (CaaS) platformları aracılığıyla ticarileştirilmesi, giriş engellerini düşürmeye ve siber saldırıların ölçeğini, karmaşıklığını ve etkisini arttırmaya devam ediyor. 2025 yılı boyunca, siber suç kolektiflerinin yapısında ve davranışlarında yeni bir değişim ortaya çıktı. Özellikle genç aktörler olmak üzere giderek artan sayıda siber suçlu, siber suç ekosisteminde görünürlük ve statü kazanmanın yanı sıra iş dünyasını da aktif olarak sekteye uğratmayı hedefliyor. Bu gruplar, saldırıları duyurarak, çalınan verileri sızdırarak veya sosyal medyada ekran görüntüleri paylaşarak yeteneklerini sergileyerek faaliyetlerini sık sık kamuoyuna duyuruyor. Bu ifşa kültürü, hacktivizm, siber suç ve etki operasyonları arasındaki geleneksel sınırları bulanıklaştırdı. Gruplar, ahlaki meşruiyet iddiasında bulunmak ve çevrimiçi takipçi sayılarını arttırmak için eylemlerini giderek daha fazla aktivizm olarak çerçevelendiriyor; bu da sorumluluk atfetme ve müdahale çabalarını daha da karmaşık hale getiriyor. Süregelen bir eğilim ise siber suç ile ulus-devlet faaliyetleri arasındaki sınırların bulanıklaşmasıdır. Siber suçlular, devlet aktörlerinin araçlarını, taktiklerini ve prosedürlerini kamuoyuna açıklandıktan sonra bunları sıklıkla benimser ve uyarlar. Tersine, bazı ulus devletler, inkar edilebilirliği korumak için suç gruplarıyla iş birliği yaparak veya operasyonları onlara atfederek katılımlarını gizlerler; ya da bu aktörlerin yeteneklerinden, genellikle yasadışı faaliyetlerine göz yumma karşılığında, kendi stratejik hedeflerini ilerletmek için yararlanırlar.

2025 yılında, siber suçlarla mücadele alanında —5 yıllık müzakerelerin ardından Aralık 2024'te Birleşmiş Milletler Genel Kurulu tarafından kabul edilen Siber Suçlar Sözleşmesi'nin imzalanması da dahil olmak üzere— çeşitli gelişmeler yaşanmıştır. Sözleşme; fidye yazılımı ve finansal dolandırıcılıktan, mahrem görüntülerin rıza dışı paylaşımına kadar çevrimiçi ortamda işlenen suçların soruşturulması ve kovuşturulmasına yönelik ilk evrensel çerçeveyi oluşturmaktadır. Buna ek olarak, kamu-özel sektör iş birliği, kolluk kuvvetlerinin siber suçlara yönelik çeşitli başarılı operasyonlar gerçekleştirmesine olanak tanımıştır.

Siber dayanıklılık, bir kuruluşun önemli siber olayların temel iş amaçları ve hedefleri üzerindeki etkisini en aza indirme kapasitesinin temelini oluşturur. Anket verileri, kuruluşların siber dayanıklılığına duyulan güvenin arttığını göstermektedir. Bölgesel veya sektörel farklılıklardan bağımsız olarak, kuruluşların yüzde 64'ü asgari siber dayanıklılık gerekliliklerini karşıladığını belirtirken, yalnızca yüzde 19'u siber dayanıklılık düzeyinin gerekliliklerin üzerinde olduğunu ifade etmiştir. Bununla birlikte, bu oran, dayanıklılık gerekliliklerini aştığını bildirenlerin yalnızca yüzde 9 olduğu 2025 yılına kıyasla çift haneli bir artışa işaret etmektedir.

Bununla birlikte, siber dayanıklılık baskı altında kalmaya devam ediyor. 2025 yılında kuruluşlar her düzeyde bir siber saldırı dalgasıyla karşı karşıya kaldı; örneğin, yalnızca Birleşik Krallık'ta Marks & Spencer, Harrods ve Co-op gibi önde gelen perakendecilerin tümü, fidye yazılımı saldırıları nedeniyle ciddi operasyonel aksaklıklar ve veri kayıpları yaşadı. Bu olaylar, siber dayanıklılık konusunda giderek artan bir güven ifade etmelerine rağmen, kuruluşların hızla uyum sağlayan saldırganlar nedeniyle hâlâ ciddi operasyonel ve itibar odaklı etkilerle karşı karşıya olduğunu gözler önüne seriyor. Bu tabloya göre, anket verilerine göre siber dayanıklılığı güçlendirmenin önündeki en önemli üç zorluk şunlardır: hızla değişen tehdit ortamı ve gelişen teknolojiler (yüzde 61); üçüncü taraf ve tedarik zinciri güvenlik açıkları (yüzde 46); ve siber beceri ve uzmanlık eksikliği (yüzde 45).

Kuruluşlar, eski sistemlerin güvenliğini sağlamakta zorlanırken yeni teknolojileri benimseme ve bunlara hazırlanma konusunda baskı altındadır; katılımcıların yüzde 31'i eski altyapıyı siber dayanıklılığa ulaşmada karşılaştıkları en büyük zorluklardan biri olarak tanımlamıştır. Teknolojik yenilik, bir kuruluşun mevcut altyapısını benimseme ve yükseltme kapasitesini aştığında, ek güvenlik kontrolleri genellikle gerekli hale gelir. Bu tür önlemler kuruluş genelinde güvenli ve emniyetli operasyonları desteklerken, günümüzün hızla gelişen teknolojik ortamında güncel kalmak kaçınılmaz olarak bazı riskleri kabul etmeyi gerektirir. Yıllar boyunca, ardışık yenilik döngüleri, kuruluşların önemli bir güvenlik borcu biriktirmesine neden olmuştur, çünkü hız ve yenilik genellikle sağlam güvenlik önlemlerinin önüne geçmiştir. Bu dinamiğin göstergesi, anket katılımcılarının bulut teknolojilerini önümüzdeki 12 ay içinde siber güvenliği etkilemesi beklenen en önemli ikinci teknoloji olarak sıralamasıdır. Birçok kuruluş bulut yolculuklarında oldukça ilerlemiş olsa da, bu gözlem, birçoğunun bu konuyu gündeminde üst sıralara yerleştirmekle hâlâ derinden ilgilendiğini göstermektedir.

Günümüzün dijital-endüstriyel çağında, BT ve OT arasındaki sınır neredeyse tamamen ortadan kalkmıştır. Yıllarca OT yönetim çerçevelerinde BT ve OT sistemlerinin sıkı bir şekilde birbirinden ayrıştırılması norm olsa da, teknolojideki çağdaş gelişmeler ve sistemler arasındaki bağlantı beklentileri bu tür uygulamaları sürdürülemez hale getirmektedir. Üretim, enerji, ulaşım ve kritik altyapı sistemleri gibi sektörlerde BT ve OT sistemleri giderek daha fazla yakınlaşmakta, OT yönetiminde en iyi uygulamalar verimliliği ve yeniliği arttırırken, risk maruziyetini kontrol etmek için daha gelişmiş segmentasyon uygulamaları da gerektirmektedir. Birçok endüstriyel ortam, modern tehditlerin hızı ve karmaşıklığı karşısında yetersiz kalmaktadır. OT sistemleri, temel iş fonksiyonlarıyla yakın entegrasyonları ve genellikle uzun yatırım ufukları nedeniyle hızlı modernizasyona karşı dirençlidir. Anket verileri, artan farkındalığa rağmen, OT ile ilgili yönetim uygulamalarının tutarsız olduğunu ve genellikle operasyonel ekipler içinde izole kaldığını ortaya koymaktadır. Endüstriyel ortamlara sahip kuruluşların yalnızca yüzde 16'sı OT güvenlik sorunlarını yönetim kurullarına bildiriyor ve yalnızca yüzde 20'si özel güvenlik ekipleri bulunduruyor. Bu arada, kuruluşların yüzde 32'si OT sistemlerini özel güvenlik araçlarıyla aktif olarak izliyor, ancak vakaların sadece yüzde 36'sında CISO doğrudan OT güvenliğinden sorumlu.

Küresel güvenlik liderleri, siber güvenlik ekosistemini güçlendirmede düzenleyici çerçevelerin değerini kabul etmeye devam ediyor. Bu bulgular, OT korumasının hala esas olarak endüstriyel ortam uzmanları için bir öncelik olduğunu ve artan siber güvenlik risklerini azaltmak için BT ve OT ortamları arasındaki kültürel boşlukları kapatmanın çok önemli olduğunu göstermektedir. Yönetim kurulu düzeyinde denetim eksikliği, yatırımı geciktirmekle kalmaz, aynı zamanda işletme genelinde risk maruziyetinin anlaşılmasını da sınırlar. Bu yönetim açığı sistemik sonuçlar doğurur: BT'de olduğu gibi, endüstriyel sistemlerde de aksaklıklar meydana geldiğinde, etkileri tek bir kuruluşun çok ötesine, tedarikçilere, ortaklara ve hatta ulusal ekonomilere kadar yayılır.

Yönetişim, risk ve uyum konuları mevzuat perspektifinden ele alındığında, anket verileri yüksek düzeyde dayanıklılık sergileyen kuruluşların, düzenlemelerin etkinliğine dair genellikle daha olumlu görüşlere sahip olduğunu göstermektedir. Kendini yeterince dayanıklı olarak görmeyen kuruluşların yüzde 20'sine kıyasla, yüksek dayanıklılığa sahip kuruluşların yaklaşık yüzde 44'ü, düzenlemelerin müşteri güvenini ve marka itibarını arttırmalarına yardımcı olduğunu belirtmektedir. Buna karşılık, yeterince dayanıklı olmayan kuruluşların, mevzuattaki değişiklikleri takip edip uygulama konusunda sınırlı kaynaklara sahip olduklarını belirtme olasılıkları daha yüksektir (yüzde 34).

Yüksek dayanıklılığa sahip kuruluşların yalnızca yüzde 22'si siber güvenlik hedeflerine ulaşmak için gereken iş gücünden yoksun olduğunu belirtirken, bu zorlukla karşı karşıya kalan ve yeterli dayanıklılığa sahip olmayan kuruluşlarda bu oran yüzde 85'tir; bu da aradaki çarpıcı farkı ortaya koymaktadır. Siber güvenlik duruşunu destekleyen tanımlanmış iş süreçleri, dayanıklı kuruluşların temel bir özelliğidir. Anket verileri, yüksek düzeyde dayanıklı kuruluşların yüzde 76'sının güvenlik birimlerini tedarik sürecine dahil ettiğini; buna karşılık yeterli dayanıklılığa sahip olmayan kuruluşlarda bu oranın yalnızca yüzde 53 olduğunu göstermektedir. Teknik sistemler konusunda ise, dayanıklı kuruluşlar, teknik veya dijital sistemlerin tasarlanması, devreye alınması ve bakımında yapılandırılmış bir yaklaşım benimsemektedir: Yüksek düzeyde dayanıklı kuruluşların yüzde 44'ü OT (Operasyonel Teknoloji) güvenliğini izlerken, yeterli dayanıklılığa sahip olmayanlarda bu oran sadece yüzde 9'dur. Ayrıca, yüksek düzeyde dayanıklı kuruluşların yüzde 71'i yapay zekâ araçlarının güvenliğini düzenli olarak gözden geçirirken, yeterli dayanıklılığa sahip olmayan kuruluşlarda bu oran yalnızca yüzde 20'dir.

Dayanıklı kuruluşlar, kriz planlarına ve uygulama yönergelerine sahiptir; ayrıca ekosistem genelinde düzenli olarak tatbikatlar gerçekleştirir. Anket verilerine göre, yüksek dayanıklılığa sahip kuruluşların yüzde 44'ü ekosistem ortaklarıyla siber olay simülasyonları yaparken, yeterli dayanıklılığa sahip olmayanlarda bu oran yalnızca yüzde 16'dır. Bu kuruluşlar, olay müdahalesi ve kurtarma süreçlerine de önemli ölçüde daha iyi hazırlanmış durumdadır; daha düşük dayanıklılığa sahip kuruluşların yüzde 37'si bu alanda yetersiz planlama bildirmesine karşın, yüksek dayanıklılığa sahip kuruluşlarda bu oran yalnızca yüzde 15'tir. Yüksek dayanıklılığa sahip kuruluşlar, tüm ekosistemlerini sürece dahil etme konusunda daha proaktif davranmaktadır: Bu kuruluşların yüzde 53'ü siber güvenlik bilgilerini iş ortaklarıyla paylaşırken (yeterli dayanıklılığa sahip olmayanlarda bu oran yüzde 31'dir), Yüzde 74'ü tedarikçilerinin güvenliğini değerlendirmekte (karşılaştırma oranı yüzde 48) ve yüzde 44'ü ekosistemlerinin haritasını çıkarıp iş ortaklarının maruz kaldığı riskleri analiz etmektedir (karşılaştırma oranı yüzde 23).

Dahası, yüksek dayanıklılığa sahip kuruluşlar daha geniş bir risk perspektifi sergileyerek yalnızca kendi iç durumlarına değil, aynı zamanda ekosistemlerindeki dış bağımlılıklara da odaklanmaktadır. Anket verileri, tedarik zinciri kaynaklı risklerin yüksek dayanıklılığa sahip kuruluşlar nezdinde en önemli siber risk endişesi olarak öne çıktığını; buna karşılık orta ve düşük düzeyde dayanıklılığa sahip kuruluşlarda ise bu riskin yalnızca beşinci sırada yer aldığını göstermektedir. Bu durum, daha olgun yapıdaki kuruluşların, dayanıklılıklarının kendi savunma mekanizmaları kadar iş ortaklarının gücüne de bağlı olduğunu giderek daha fazla fark ettiklerine işaret etmektedir.

Siber güvenlik, artık yalnızca teknik bir mesele değil; giderek artan bir şekilde stratejik bir ekonomik öncelik haline geliyor. Dijital varlıkların korunmasına ne kadar yatırım yapılacağına dair kararlar, bir kuruluşun dayanıklılığını, rekabet gücünü ve büyüme seyrini şekillendiren finansal tercihlere dönüşmüştür. Yakın zamandaki siber saldırılar, siber güvenliğin daha geniş ekonomik ortamla ne denli iç içe geçtiğini gözler önüne sermiş; hem işletmelere, hem de ulusal ekonomilere somut finansal zararlar vermiştir. Birleşik Krallık hükümetinin araştırmalarına göre, kayda değer bir siber saldırının işletmelere ortalama maliyeti yaklaşık 195.000 Sterlin (250.000 Dolar) civarındadır. Ulusal ölçekte bakıldığında, bu durum, yıllık tahmini 14,7 milyar Sterlinlik (19,4 milyar Dolar) bir ekonomik kayba karşılık gelmektedir. Ayrıca Dünya Bankası, büyük çaplı siber olayların azaltılmasının, gelişmekte olan ekonomilerde kişi başına düşen gayri safi yurtiçi hasılayı (GSYİH) yüzde 1,5 oranında arttırabileceğine dikkat çekmektedir. Bu tür rakamlar, siber olayların finansal nedenlerinin ve sonuçlarının hem kamu, hem de özel sektördeki liderlerin dikkatini giderek daha fazla çektiğini ortaya koymaktadır. Ağustos 2025'te, Birleşik Krallık'ın en büyük otomotiv üreticisi Jaguar Land Rover, küresel operasyonlarındaki üretimi beş hafta boyunca durduran ve 5.000'den fazla tedarikçiyi etkileyen yıkıcı bir siber saldırıya maruz kalmıştır. Şirket, siber saldırı kaynaklı 196 milyon Sterlinlik (260 milyon Dolar) maliyet ve gelirlerde yaklaşık yüzde 25'lik bir düşüşle 4,9 milyar Sterlin (6,5 milyar Dolar) seviyesine gerileme dahil olmak üzere doğrudan finansal sonuçlarla karşı karşıya kalmıştır. Ancak, yaşanan aksaklık nedeniyle tahmini 1,9 milyar Sterlinlik (2,5 milyar Dolar) kayıp yaşanmasıyla birlikte, Birleşik Krallık ekonomisinin geneli çok daha büyük bir sarsıntıya uğramıştır.

Bu olay, siber güvenliğin ekonomisine dair çeşitli kritik hususları vurgulamaktadır. İlk olarak, siber tehditlerin potansiyel etkisini modellemek ve dayanıklılığa yönelik yeterli yatırımları teşvik etmek amacıyla siber riskin nicelleştirilmesi ve senaryo oluşturmanın önemini vurgulamaktadır. İkinci olarak, tedarik zincirlerinin karşılıklı bağımlılığını; yani bir aktördeki aksaklığın sektörler genelinde yayılarak riski büyütebileceğini ve sektör genelinde dayanıklılık stratejilerine duyulan ihtiyacı gözler önüne sermektedir. Son olarak, kamu-özel sektör iş birliğinin hayati rolünü pekiştirmektedir. Birleşik Krallık hükümetinin tedarik zincirini istikrara kavuşturmak amacıyla sağladığı 1,5 milyar sterlinlik (2 milyar dolar) kredi garantisi; sistemik siber risklerin yönetilmesinde ve bu denli maliyetli kurtarma operasyonlarına duyulan ihtiyacın önlenmesinde, koordineli müdahalelerin ve uygun finansal teşviklerin ne denli hayati önem taşıdığını gözler önüne sermektedir. Siber güvenlik, yalnızca bir BT işlevi değil; aynı zamanda stratejik bir iş gerekliliği ve ulusal ekonomik dayanıklılığın temel taşıdır. Riskleri azaltmanın ve kayıpları önlemenin ötesinde siber güvenlik, inovasyonu, istihdam yaratımını ve sektörler arası rekabet gücünü destekleyerek ekonomik büyümeye de ivme kazandırmaktadır. Güçlü siber risk yönetimi ve dayanıklılık stratejilerine yatırım yapmak, yalnızca kurumsal değeri ve ulusal istikrarı korumakla kalmaz, aynı zamanda güvenli ve dinamik bir dijital ekonominin temellerini de sağlamlaştırır. Siber güvenliğin bu ekonomik boyutunu incelemek ve politika ile sektör uygulamalarına yön vermek amacıyla, Dünya Ekonomik Forumu ve Küresel Siber Güvenlik Forumu Mayıs 2025'te Siber Ekonomi Merkezi'ni (CCE) kurmuştur. CCE, siber güvenliğin ekonomik büyümenin ayrılmaz bir unsuru olmaya devam etmesini sağlamak için gereken bilgi, araç ve yeteneklerle paydaşları güçlendirmeyi amaçlamaktadır.

Dijital tedarik zinciri, çoğu zaman net bir şekilde haritalandırılmamış, sektörler içi ve sektörler arası bağımlılıklarla son derece birbirine bağlıdır. Bir tedarikçinin ihlali veya aksaması, tüm ekosisteme yayılarak üretimi, operasyonları ve hatta diğer tedarikçileri veya müşterileri etkileyebilir. Bu karmaşıklık, siber riski etkili bir şekilde değerlendirmeyi ve yönetmeyi zorlaştırır. Yaygın olarak kullanılan yazılım veya hizmet sağlayıcılarına yönelik saldırılar, küresel ve sistemik etkilere yol açabilir. Bu tür kritik karşılıklı bağımlılıklar, Eylül 2025'te Avrupa genelindeki havaalanlarını etkileyen siber saldırıyla vurgulandı; burada, birkaç büyük havaalanı merkezinin kullandığı check-in ve biniş sistemlerini hedef alan nispeten küçük bir ihlal, uçuş gecikmeleri ve iptalleriyle havaalanı operasyonlarında zincirleme bir aksamaya yol açtı. Anlık hasar kontrol altına alınmış olsa da, olay birbirine bağlı dijital tedarik zincirlerinin kırılganlığını ortaya koydu ve bu rapor için odak gruplarına katılanların, benzer bir saldırının hastaneleri veya diğer kritik altyapıları hedef alması durumunda ne kadar yıkıcı olabileceği üzerine düşünmelerine yol açtı. Tedarik zincirlerinin siber saldırılara karşı dayanıklılığına ilişkin endişeler, işletme ve siber güvenlik yöneticilerini endişelendirmeye devam ediyor. Bu yılki anket verileri, gelir bakımından büyük şirketlerin yüzde 65'inin üçüncü taraf ve tedarik zinciri zafiyetlerini en büyük zorluk olarak gösterdiğini ortaya koyuyor; bu oran 2025'te yüzde 54'tü.

Tedarik zinciri zafiyetleri hem işletme, hem de siber güvenlik yöneticilerini endişelendirirken, Küresel Siber Güvenlik Görünümü anket verileri, çeşitli endişeler arasında, CISO'ların (Bilgi Güvenliği Yöneticileri) CEO'lardan daha çok dış bağımlılıklarının bütünlüğünden endişe duyduğunu gösteriyor. Siber riskler arasında, tedarik zinciri zafiyetleri, CISO'lar için art arda iki yıldır en çok endişe duyulan ikinci konu olarak sıralanıyor. CISO'lar, kuruluşların hem operasyonları hem de dayanıklılığı desteklemek için yeni sistemler benimsemesiyle gelişen teknolojik karşılıklı bağımlılıklara derinden duyarlıdır; bu da onları iş sürekliliğindeki potansiyel aksamalara karşı daha hassas hale getirir.

Küresel ekosistem genelindeki siber kapasite; beceri, kaynak, mevcut dijital altyapı ve yönetişim çerçevelerindeki farklılıkların etkisiyle sektörler ve bölgeler arasında dengesiz bir dağılım göstermeye devam etmektedir. Bazı kuruluşlar güvenliğe yatırım yapmayı sürdürürken, pek çok diğer kuruluş asgari düzeyde bir siber güvenliği dahi sürdürmekte zorlanmaktadır. "Siber eşitsizlik" olarak tanımlanan bu durum, münferit kuruluşların ötesine uzanan ve birbirine bağlı tüm tedarik zincirlerini riske atan güvenlik açıkları yaratmaktadır. "Küresel Siber Güvenlik Görünümü 2025" (Global Cybersecurity Outlook 2025) raporu, bu eşitsizliği üç temel boyutta incelemiştir: küçük ve büyük kuruluşlar; gelişmiş ve gelişmekte olan ekonomiler; ve sektörler arası farklılıklar. 2026 yılı anket verileri, dayanıklılık düzeylerine ilişkin algıların bölgelere göre farklılık göstermeye devam ettiğini ortaya koymaktadır. Ortadoğu ve Kuzey Afrika merkezli katılımcılar dayanıklılık düzeylerine dair yüksek güven ifade ederken, Latin Amerika ve Karayipler ile Sahra Altı Afrika bölgelerinde daha düşük dayanıklılık düzeyleri bildirilmektedir. Genel anlamda siber dayanıklılığa duyulan güven artsa da, küçük ve büyük kuruluşlar arasındaki eşitsizlikler sürmektedir. Anket verileri, (gelir bakımından) küçük kuruluşların yetersiz dayanıklılık düzeyleri yaşama ihtimalinin büyük kuruluşlara kıyasla iki kat daha fazla olduğunu göstermektedir. Benzer şekilde, sektörler arasındaki uçurumun devam ettiği de görülmektedir: Özel sektörde yetersiz dayanıklılık oranı yüzde 11 iken, bu oran STK'larda yüzde 37, kamu sektöründe ise yüzde 23 seviyesindedir.

Siber eşitsizlik; ülkeler, sektörler ve kuruluşlar genelindeki kaynak, yetenek ve erişim farklılıklarının şekillendirdiği çok yönlü bir sorundur. Güvenlik yönetişim çerçevelerindeki eksiklikler, sınırlı mali kaynaklar ve dijital altyapıya erişimdeki eşitsizlikler bu dengesizliğe katkıda bulunsa da, yaygın etkisiyle öne çıkan bir faktör daha vardır: siber güvenlik becerisi eksikliği. Sürekli değişen tehdit ortamı en önemli endişe kaynağı olmaya devam ederken, siber güvenlik uzmanlığı eksikliği —STK'lar (yüzde 51) ve kamu sektörü (yüzde 57) nezdinde— en önemli ikinci zorluk olarak öne çıkmaktadır. Küçük ve büyük ölçekli kuruluşlar karşılaştırıldığında, veriler kalıcı bir uçurumu gözler önüne sermektedir: Büyük kuruluşların yüzde 29'u siber güvenlik becerisi ve uzmanlığı eksikliği olduğunu bildirirken, küçük kuruluşlarda bu oran yüzde 46'dır.

Yeterli siber güvenlik becerilerine sahip olmak, yüksek dayanıklılığa sahip kuruluşlar ile yetersiz dayanıklılığa sahip olanlar arasında temel bir ayırt edici unsur olarak öne çıkmıştır. Siber dayanıklılık düzeylerinin yetersiz olduğunu belirten kuruluşların yüzde 85'i, siber güvenlik hedeflerini gerçekleştirmek için gereken kritik becerilerin ve personelin eksik olduğunu ifade etmiştir. Buna karşılık, yüksek dayanıklılığa sahip kuruluşların yalnızca yüzde 22'si beceri açıklarını önemli bir zorluk olarak görmektedir. Araştırmaya göre, personel açığı yaşanan ilk üç siber güvenlik rolü; tehdit istihbaratı analistleri, DevSecOps mühendisleri ve kimlik ve erişim yönetimi uzmanlarıdır. Bölgesel bir bakış açısıyla değerlendirildiğinde, siber güvenlik alanındaki yetenek açığı en çok Latin Amerika ve Karayipler'de (kuruluşların yüzde 65'i siber güvenlik hedeflerini karşılamak için gereken kritik personel ve becerilere sahip olmadıklarını bildirmiştir) ve Sahra Altı Afrika'da (yüzde 63) kendini hissettirmektedir.

Umut verici bir şekilde, bazı kuruluşlar bu dengesizliğin farkında ve bunu gidermek için adımlar atıyor. Küresel Gelecek Konseyleri ve Siber Güvenlik 2025 Yıllık Toplantısı sırasında ankete katılan uzmanların yüzde 34'ü, kuruluşlarının daha küçük veya daha kısıtlı kaynaklara sahip ortaklara programlar, eğitimler veya hizmetler gibi resmi ve yapılandırılmış rehberlik ya da destek sağladığını belirtti. Katılımcıların yüzde 31'i ise kuruluşlarının gayriresmi veya duruma özel (ad hoc) destek sunduğunu ifade etti.

Yapay zekâ, siber güvenlikte hem dönüştürücü bir araç, hem de yeni bir eşitsizlik kaynağı olarak ortaya çıkıyor. Yapay zekâ yetenekleri savunma ve tespit stratejilerinin merkezine yerleştikçe, gelişmiş teknolojilere, verilere ve uzmanlığa eşitsiz erişim, kaynakları bol ve kısıtlı kuruluşlar arasındaki uçurumu derinleştirme riski taşıyor. Aynı zamanda, yapay zekâ genellikle güncellemelere entegre ediliyor ve yeni özellikler olarak piyasaya sürülüyor; bu da sınırlı kaynaklara sahip kuruluşların yapay zekânın tam olarak anlaşılmasını, yönetilmesini veya kontrol edilmesini zorlaştırıyor. Tüm katılımcıların yarısından fazlası (yüzde 54), sınırlı bilgi ve becerileri siber güvenlik için yapay zekâ tabanlı çözümlerin benimsenmesindeki en önemli engel olarak tanımladı. Daha büyük kuruluşlar (gelir bakımından), yapay zekâ tabanlı tehdit tespiti ve otomasyonundan yararlanmada öncü olarak öne çıkıyor. Küresel Siber Güvenlik Görünümü anket verilerinin de vurguladığı gibi, daha yüksek bilançolara sahip şirketler daha yüksek yapay zekâ benimseme oranları bildirirken, daha küçük kuruluşlar (gelir bakımından), hükümetler ve STK'lar geride kalma eğilimindedir. Bu bulguların ötesinde, uzmanlarla yapılan görüşmelerde, bazı sektörlerin daha yüksek teknik olgunluk ve yatırım kapasitesi nedeniyle daha hızlı ilerlediği, diğerlerinin ise finansal, düzenleyici veya prosedürel engellerle kısıtlandığı ve bunun da siber güvenlik hazırlığındaki mevcut eşitsizlikleri daha da pekiştirdiği belirtildi.

Yapay zekâ siber güvenlik alanına hâkim olmaya devam ederken, diğer birçok teknoloji ve tehdit vektörü de arka planda sessizce ivme kazanıyor ve 2030 yılına kadar siber güvenliği etkilemesi bekleniyor. Yapay Genel Zekâ, Temiz Hava, Siber Güvenlik, Veri Sınırları, Merkezi Olmayan Finans, Enerji Teknolojisi Sınırları, Üretken Biyoloji, Jeopolitika, Bilgi Bütünlüğü ve Yeni Nesil Bilişim dahil olmak üzere Küresel Gelecek Konseyleri üyeleriyle yapılan bir odak grup oturumundan yola çıkarak, ileriye dönük bakış açılarını Küresel Siber Güvenlik Görünümü 2026 anketinden elde edilen verilerle entegre etmek, önümüzdeki yıllarda siber güvenliği tanımlayacak ortaya çıkan riskleri belirlemeyi de mümkün kılar.

Otonom sistemler ve robotik: Anket katılımcılarının yaklaşık yüzde 26'sı, otonom sistemlerin ve robotiklerin 2026 yılında siber güvenliği etkileyeceğini belirtirken, Küresel Gelecek Konseyleri'ndeki uzmanlara göre bu oranın 2030 yılına kadar artması bekleniyor. On yılın sonuna kadar, otonom sistemler, yapay zekânın analizlere yardımcı olmasından fabrikalarda, lojistikte, sağlık hizmetlerinde ve kamusal alanlarda fiziksel eylemleri yönlendirmesine kadar yakın vadeli bir faktör haline gelecek. Bu evrim, makine tarafından alınan kararların saniyeler içinde güvenlik ve hizmet kalitesini değiştirebileceği, tespit ve müdahale sürelerini kısaltabileceği yeni bir siber-fiziksel risk profili yaratabilir. Otonom iş akışları paylaşılan bulut platformlarına, modellere ve verilere dayandıkça, karşılıklı bağımlılıkların derinleşmesi muhtemeldir; bu da aksaklıkların veya hataların operasyonlar ve tedarik zincirleri genelinde hızla yayılmasına yol açabilir. Fiziksel yapay zekâ, akıllı robotlar (örneğin depolarda sipariş toplama veya limanlarda konteyner taşıma için kullanılanlar) basit makinelerden uyarlanabilir sistemlere evrildikçe, davranışlarını daha az tahmin edilebilir ve öğrenme süreçlerine veya kontrol yazılımlarına karşı daha savunmasız hale getirdikçe bir güvenlik endişesi haline geliyor. Bu sistemlerin güvenliğini sağlamak, tasarım aşamasında yerleşik siber güvenlik, insan-robot etkileşimi için güçlü erişim kontrolleri ve operasyonel bütünlüğü korumak için sürekli izleme gerektirir.

Dijital para birimleri: 2030 yılına kadar, perakende ödemelerinde, bordro sistemlerinde ve seçilmiş kamu ve sınır ötesi hizmetlerde daha geniş bir benimsenmeyle günlük ekonomik faaliyetlerde giderek artan bir rol oynaması bekleniyor. Bu yaygınlık, onları hem temel, hem de kırılgan kılıyor. Borsaları, cüzdanları ve akıllı sözleşme altyapısını hedef alan siber saldırılar halihazırda milyarlarca dolarlık kayıplara yol açtı ve 2030 yılına kadar bu tür olaylar sistemik sonuçlar doğurarak potansiyel likidite şoklarına neden olabilir veya ulusal ve kurumsal dijital varlıklara olan güveni aşındırabilir. Örneğin, 2025 yılında, devlet bağlantılı bir tehdit grubuna atfedilen büyük bir kripto para borsası ihlali, 1,5 milyar doları aşan kayıplara yol açtı ve araştırmacılar, çalınan fonların neredeyse beşte birinin hızla geri kazanılamaz varlıklara dönüştürüldüğünü tahmin ediyor; bu da dijital likiditenin yeni düzenleyici bağlamlarda ne kadar hızlı yok olabileceğinin çarpıcı bir hatırlatıcısıdır. Sentetik kimlikler ve yapay zekâ destekli dolandırıcılık geliştikçe, gerçek zamanlı doğrulama ve ödeme ağlarının dayanıklılığı, finansal sisteme olan güveni belirleyecektir. Merkeziyetsiz finans, merkez bankası dijital para birimleri ve otonom ödeme aracıları arasındaki karşılıklı bağımlılıklar, bir katmandaki aksaklığın hızla diğerlerine de yayılabileceği anlamına gelir. Bu ortamda dijital para birimleri, ekonomik ve toplumsal istikrarın temelini oluşturan kritik bir altyapı haline gelmiştir.

Uzay teknolojileri ve deniz altı kabloları: Uzay teknolojileri ve deniz altı kabloları, kritik altyapıların temel işlevlerini mümkün kılmalarına rağmen, siber risk planlamasında nispeten göz ardı edilmektedir. 2026 yılına gelindiğinde, katılımcıların yüzde 9'u uzay teknolojilerinin siber güvenliğini en önemli ölçüde etkileyeceğini belirtmiştir. 2030 yılına bakıldığında; uydu tabanlı konumlandırma, seyrüsefer ve zamanlama sistemlerinin havacılık, denizcilik faaliyetleri, elektrik şebekesi koordinasyonu ve finansal işlemler için çok daha hayati bir önem taşıyacağı görülmektedir. Aynı zamanda uydu iletişimleri ve deniz altı kabloları; acil durum hizmetleri, bulut altyapısı ve uluslararası veri alışverişi için omurga görevi görecektir. Buna rağmen, siber risklerin azaltılması sürecinde katılımcıların yalnızca yüzde 15'i uzay varlıklarını, yüzde 18'i ise deniz altı kablolarını dikkate almaktadır. Yapay zekâ destekli operasyonların, bulut hizmetlerinin ve otonom sistemlerin yaygınlaşmasıyla birlikte kuruluşlar; hassas zamanlama, navigasyon ve güçlü veri bağlantılarına giderek daha fazla bağımlı hale gelecektir. Bu artan bağımlılık, uydu veya deniz altı kablo altyapılarında yaşanacak küçük aksaklıkların dahi tüm dijital ekosistemlerde geniş çaplı etkilere yol açabileceği anlamına gelir.

Doğal Afetler ve İklim Değişikliği: 2030 yılına gelindiğinde, iklim oynaklığı ve dijital bağımlılığın birleşimi, doğal afetleri karmaşık siber-fiziksel krizlere dönüştürecektir. Aşırı hava olayları, uzun süreli kuraklıklar ve sıcak hava dalgaları düzenli olarak enerji, veri ve lojistik ağlarını aksatırken, enerji şebekeleri, su ve acil durum müdahalesi için yapay zekâ destekli koordinasyon sistemleri yeni saldırı yüzeyleri de ortaya çıkarıyor. Yenilenebilir enerji ve depolama altyapıları genişledikçe, yoğun invertör, sensör ve bulut bağlantılı kontrolör ağları siber risk noktalarını arttırıyor. İklimle ilgili şoklar giderek artan bir şekilde, acil durumlardaki kafa karışıklığından yararlanan yanlış bilgilendirme ve organize etki operasyonlarıyla örtüşüyor ve kurumlara olan güveni aşındırıyor. Güneş fırtınalarından kaynaklanan uydu bozulması veya deniz tabanı kaymalarından kaynaklanan denizaltı hasarı gibi sınır ötesi etkiler, fiziksel olayların dijital altyapı üzerinden nasıl zincirleme reaksiyonlara yol açtığını vurguluyor. 2030 yılına gelindiğinde, iklim sadece arka plandaki bir stres faktörü olmaktan çıkıp, siber riskin sürekli bir şekilde arttırıcısı haline gelebilir; bu da iyileşme sürelerini uzatır ve ortaya çıkan teknolojilerin birleşerek iklim kaynaklı aksaklıkların etkisini arttırabilecek kümülatif riskler yaratmasıyla çevresel ve dijital dayanıklılık arasındaki çizgiyi bulanıklaştırır.

Kuantum Teknolojileri: 2026 yılına gelindiğinde, "Global Cybersecurity Outlook" (Küresel Siber Güvenlik Görünümü) anketi katılımcılarının yüzde 37'si, kuantum teknolojilerinin önümüzdeki 12 ay içinde siber güvenliği etkileyeceğine inanmaktadır. Bu durum; önümüzdeki yıl daha büyük yatırımlar, daha güçlü bir düzenleyici ivme ve daha hızlı bir dijital dönüşüm süreci beklentilerini yansıtmaktadır. 2030 yılına gelindiğinde kuantum teknolojisi, teorik bir yıkıcı güç olmaktan çıkıp kriptografi açısından seçici ama önemli bir tehdit haline gelecektir. Tam kapsamlı şifre kırma işlemleri nadir görülmeye devam etse de, devlet düzeyindeki veya yüksek kaynaklara sahip aktörler, yüksek değerli hedeflere yönelik kuantum destekli saldırılar gerçekleştirebilecek kapasiteye ulaşabilir. Aynı zamanda savunma tarafı, anomali tespiti için kuantum destekli analiz ve algılama yöntemlerinden yararlanarak saldırgan ile savunmacı arasında dinamik bir yarış ortamı yaratacaktır. En büyük sistemik risk, kolayca yeni sistemlere geçirilemeyen gömülü ve endüstriyel sistemlerdeki eski (legacy) şifreleme yöntemlerinden kaynaklanacaktır. Artan farkındalık ve süreç takvimlerinin yanı sıra —2024'te kullanıma sunulan Ulusal Standartlar ve Teknoloji Enstitüsü (NIST) standartları ve kılavuzları ile ulusal siber güvenlik kurumları tarafından belirlenen sıkı geçiş süreleri de dahil olmak üzere— düzenleyici otoriteler daha kararlı adımlar atmakta ve kuantum sonrası kriptografiye geçiş için daha net yönergeler sunmaktadır. Bu yeni kriptografik standartlara proaktif olarak geçiş yapma fırsatı hızla daralıyor. Geçişi erteleyenler, kuantum hazırlığının sistemik siber risk alanındaki bir sonraki kritik eşik haline geldiğini göreceklerdir.

2026'nın gelişen siber ortamı, hızlanan teknolojik değişim, derinleşen karşılıklı bağımlılıklar ve kalıcı eşitsizliklerle tanımlanıyor. Kuruluşlar yapay zekâ odaklı tehditlerde, jeopolitik istikrarsızlıkta ve tedarik zinciri zafiyetlerinde bir artışla karşı karşıya kalırken, dayanıklılık ihtiyacı hiç bu kadar açık olmamıştı. Bu yılki bulgular, siber riskin artık yalnızca teknik bir sorun olmadığını, sektörler ve sınırlar arasında koordineli eylem gerektiren stratejik, ekonomik ve toplumsal bir endişe olduğunu vurguluyor. Düşmanlar otomasyon ve gelişmiş taktikleri kullanarak sistemik zayıflıkları istismar ederken, savunucular için zorluk, yalnızca teknolojik yenilik yoluyla değil, yönetişimi güçlendirerek, becerilere yatırım yaparak ve güven ve iş birliği kültürünü teşvik ederek de hızlarını korumaktır. Yüksek düzeyde dayanıklı kuruluşlar ile geride kalanlar arasındaki uçurum, beceri eksiklikleri ve kaynak kısıtlamaları nedeniyle sistemik riski arttırarak belirginliğini sürdürüyor. Bununla birlikte, iyimser olmak için nedenler de var. Liderlik gündemlerine dayanıklılığı entegre eden, tedarik zinciri ve yapay zekâ risklerini proaktif olarak yöneten ve daha geniş ekosistemlerle etkileşim kuran kuruluşlar, şoklara dayanmak ve belirsizliğe uyum sağlamak için daha iyi konumdadır. İstihbarata dayalı iş birliğine, senaryo tabanlı testlere ve düzenleyici uyumlaştırmaya doğru kayma, kolektif savunmaya yönelik olgunlaşan bir yaklaşımın işaretidir. Sonuç olarak, güvenli bir dijital gelecek inşa etmek, yalnızca teknik çözümlerden daha fazlasını gerektirir. Kararlı liderlik, ortak sorumluluk ve kolektif temel seviyeyi yükseltme taahhüdü gerektirir; dayanıklılığın yalnızca en iyi kaynaklara sahip olanlar için değil, herkes için de erişilebilir olmasını sağlamak. Dijital ve fiziksel dünyalar arasındaki sınırlar bulanıklaşmaya devam ederken, başarılı olacak kuruluşlar, siber dayanıklılığı ortak, stratejik bir sorumluluk olarak görenler olacaktır; bu sorumluluk güveni destekler, yeniliği mümkün kılar ve küresel toplumun birbirine bağlı temellerini korur.

Sonuç olarak, 2026'nın gelişen siber ortamı, hızlanan teknolojik değişim, derinleşen karşılıklı bağımlılıklar ve kalıcı eşitsizliklerle tanımlanıyor. Kuruluşlar, yapay zekâ odaklı tehditlerde, jeopolitik istikrarsızlıkta ve tedarik zinciri zafiyetlerinde artışla karşı karşıya kalırken, dayanıklılık ihtiyacı hiç bu kadar belirgin olmamıştı. Bu yılki bulgular, siber riskin artık yalnızca teknik bir sorun olmadığını, sektörler ve sınırlar arasında koordineli eylem gerektiren stratejik, ekonomik ve toplumsal bir endişe olduğunu vurguluyor. Düşmanlar otomasyon ve gelişmiş taktikleri kullanarak sistemik zayıflıkları istismar ederken, savunucular için zorluk, yalnızca teknolojik yenilik yoluyla değil, yönetişimi güçlendirerek, becerilere yatırım yaparak ve güven ve iş birliği kültürünü teşvik ederek de hızlarını korumaktır. Yüksek düzeyde dayanıklı kuruluşlar ile geride kalanlar arasındaki uçurum, beceri eksiklikleri ve kaynak kısıtlamaları nedeniyle sistemik riski arttırarak belirginliğini sürdürüyor. Bununla birlikte, iyimser olmak için nedenler de var. Liderlik gündemlerine dayanıklılığı entegre eden, tedarik zinciri ve yapay zekâ risklerini proaktif olarak yöneten ve daha geniş ekosistemlerle etkileşim kuran kuruluşlar, şoklara dayanmak ve belirsizliğe uyum sağlamak için daha iyi konumdadır. İstihbarata dayalı iş birliğine, senaryo tabanlı testlere ve düzenleyici uyumlaştırmaya doğru kayma, kolektif savunmaya yönelik olgunlaşan bir yaklaşımın işaretidir. Sonuç olarak, güvenli bir dijital gelecek inşa etmek, yalnızca teknik çözümlerden daha fazlasını gerektirir. Kararlı liderlik, ortak sorumluluk ve kolektif temel seviyeyi yükseltme taahhüdü gerektirir; dayanıklılığın yalnızca en iyi kaynaklara sahip olanlar için değil, herkes için de erişilebilir olmasını sağlamak. Dijital ve fiziksel dünyalar arasındaki sınırlar bulanıklaşmaya devam ederken, başarılı olacak kuruluşlar, siber dayanıklılığı ortak ve stratejik bir sorumluluk olarak görenler olacaktır; bu sorumluluk güveni destekler, yeniliği mümkün kılar ve küresel toplumun birbirine bağlı temellerini korur.

Yorum

Dünya Ekonomik Forumu uzmanlarının Ocak 2026'da yayımladığı "Global Cybersecurity Outlook 2026" (Küresel Siber Güvenlik Görünümü 2026) raporu, siyaset, iş dünyası ve güvenlik bürokrasisinde yer alan küresel elitlere yönelik; siber güvenlik ve yapay zekâ alanındaki trendleri ve gelecekteki riskleri içeren önemli bir çalışmadır. Çalışma için, istatistikli veriler ve derinlemesine mülakatlar yapılmış ve önemli bulgular elde edilmiştir. 

Bu bağlamda, araştırmaya dair temel bazı tespitler şöyledir;

- 2026 yılında siber güvenlik, artan tehditler, jeopolitik parçalanma ve genişleyen teknolojik uçurumun ortasında hız kazanmakta; yapay zeka (YZ), mücadelenin her iki tarafında da siber alanı dönüştürerek savunmayı güçlendirirken, aynı zamanda daha karmaşık siber saldırılara da olanak sağlamaktadır. Dünya genelinde, ciddi kuruluşlar, inovasyonu güvenlikle dengelemeye çalışırken; yapay zekâ ve otomasyonu büyük ölçekte benimsemekte ve yaygın şekilde kullanmaktadırlar. 

- Bunun sonucunda, teknoloji yeni dayanıklılık potansiyelleri sunarken, aksaklıkların sınırları hızla aştığı, hızlı tempolu ve sürekli değişen bir ortam da ortaya çıkmaktadır. Bu bağlamda, hibrit tehditler ve artan siber saldırılar, küresel ortamın giderek artan oynaklığını yansıtmakta; ekonomik açıdan ise, kaynaklara ve uzmanlığa eşitsiz erişim, siber eşitsizliği genişletmeye devam etmektedir.

- Sonuç olarak, rapor göstermektedir ki, kolektif siber direnci güçlendirmek hem ekonomik, hem de toplumsal bir zorunluluk haline gelmiştir. Siber güvenlik, iş birliğinin sadece mümkün değil, aynı zamanda güçlü olduğu bir alandır; bu da parçalanma, ekonomik baskı ve belirsizlik ortamında bile kolektif eylemin herkes için ilerleme sağlayabileceğini hatırlatır.

- Yöneticilerin 2026 yılında siber güvenlik alanında yönlendirmesi gereken üç temel trend şunlardır: İlk önemli trend, yapay zekânın siber silahlanma yarışını hızlandırmasıdır. Ankete katılanların yüzde 94'üne göre, yapay zekânın, önümüzdeki yıl siber güvenlik alanındaki değişimin en önemli itici gücü olması beklenmektedir. Nitekim bu artan farkındalık, kurumlar bünyesinde somut adımlara dönüşmektedir. Öyle ki, yapay zekâ araçlarının güvenliğini değerlendiren katılımcıların oranı, bir önceki yıla kıyasla neredeyse iki katına çıkarak yüzde 37'den (2025) yüzde 64'e (2026) yükselmiştir. İkinci önemli bulgu, jeopolitiğin siber güvenliğin belirleyici unsurlarından biri haline gelmesidir. 2026 yılında da, jeopolitik, genel siber risk azaltma stratejilerini etkileyen başlıca faktör olmaya devam etmektedir. Kuruluşların yaklaşık yüzde 64'ü, kritik altyapıların aksatılması veya casusluk gibi jeopolitik amaçlı siber saldırıları dikkate almaktadır. Üçüncü olarak, siber destekli dolandırıcılık, hem CEO'ları, hem de haneleri tehdit etmektedir. Öyle ki, ankete katılanların yüzde 73'ü, 2025 yılı boyunca kendilerinin veya çevrelerindeki birinin siber destekli dolandırıcılıktan bizzat etkilendiğini belirtmiştir.

- Siber güvenlik açısından riskli alanlar ise; yaygınlaşan otonom sistemler ve robotik uygulamaların gerçekleştirebileceği siber saldırılar, dijital para birimlerinin yaygınlaşması nedeniyle maddi hasarlara yol açabilecek siber güvenlik riskleri, uzay teknolojileri ve deniz altı kablolarında yaşanabilecek riskler ve saldırılar, doğal afetlere dayalı olarak gelişen yeni riskler ve kuantum teknolojilerine geçişin yaratacağı sorunlar olacaktır. 

Her halükarda, gelecekte daha da önem kazanması kesin olan siber güvenlik alanında yapılan çalışmalar ve eğitimler son derece önemli, gerekli ve hatta elzemdir. Bu konuda iyi durumda olan Türkiye'de kurumlar ve bireylerin daha da bilinçlenmesi adına bu tip uygulamaların yaygınlaştırılması ise şarttır. 

Prof. Dr. Ozan ÖRMECİ

Küresel Siber Güvenlik Endeksi

 

Küresel Siber Güvenlik Endeksi (Global Cybersecurity Index), Uluslararası Telekomünikasyon Birliği (ITU-International Telecommunication Union) tarafından hazırlanan ve farklı ülkelerin siber güvenliğe olan taahhütlerini ve hazırlık seviyelerini ölçmek için hazırlanan ciddi bir uluslararası ölçüm/sıralama veri setidir. Bu yazıda, Küresel Siber Güvenlik Endeksi'nin metodolojisi açıklandıktan sonra, güncel verilere göre uluslararası sistemde yer alan önemli devletlerin siber güvenlik puanları değerlendirilecektir.

Küresel Siber Güvenlik Endeksi'nde, siber güvenlik birçok endüstri ve çeşitli sektörü kapsayan geniş bir uygulama alanına sahip olduğundan, her ülkenin gelişim veya katılım düzeyi 5 temel unsur üzerinden değerlendirilir:

  1. Yasal Önlemler (Siber suç ve siber güvenlik ile ilgili yasaların güncellik ve gelişmişlik durumu),
  2. Teknik Önlemler (Olay müdahale ekipleri -CSIRT/CERT- ve teknik altyapıların durumu),
  3. Organizasyonel Önlemler (Ulusal stratejiler ve kurumlar arası koordinasyonun seviyesi),
  4. Kapasite Geliştirme (Farkındalık programları, eğitimler ve uzman yetiştirme kabiliyeti),
  5. İş Birliği (Uluslararası ortaklıklar, anlaşmalar ve bilgi paylaşımı kapasitesi).

Daha sonra ise, bu değerlendirmeler genel bir puana dönüştürülür. Devletler, bu puanları üzerinden sıralanarak siber güvenlik alanındaki durumları ölçülmeye ve mukayese edilmeye çalışılır. GCI, bugüne kadar 5 defa (2015, 2017, 2018, 2020 ve 2024 yıllarında) yayınlanmış ve 6. veri seti için de ön çalışmalara başlanmıştır.

2024 yılı raporu en güncel veri olarak yorumlandığında, 2023-2024 döneminde araştırılan 194 ülkenin verilerine dair önemli bulgular raporda şöyle özetlenmiştir:

- Küresel Siber Güvenlik Endeksi'nin (GCI) önceki araştırmasından bu yana, ülkeler tarafından yürütülen güçlü ve koordineli siber güvenlik çalışmaları daha da önem kazanmıştır. Yaklaşık 5,4 milyar insanın çevrimiçi olmasıyla birlikte, yapay zekânın benimsenmesi, dijitalleşmeye yönelik yenilenen çabalar ve evrensel ve anlamlı bağlantıya yönelik yaygın ilerlemelerle birlikte teknolojik gelişmelerin sürekli hızlanması, çevrimdışı nüfusları bile etkilemektedir.

- Siber güvenlik sorunları, diğerlerinin yanı sıra şunlar nedeniyle daha belirgin hale gelmiştir:

1-) Artan fidye yazılımı saldırıları: Birçok ülkede devlet hizmetlerini ve diğer kritik sektörleri hedef alan fidye yazılımı saldırılarına ilişkin artan raporlar.

2-) Temel sektörleri etkileyen ihlaller: Eğitim, üretim, enerji ve BT hizmetleri de dahil olmak üzere bireyleri ve çeşitli sektörleri etkileyen siber güvenlik olaylarının veya ihlallerinin ölçeği, sıklığı ve yoğunluğu.

3-) Gizlilik endişeleri: Veri ihlalleri, Avrupa veri koruma otoritelerinin 2023 yılında 1,9 milyar Euro'nun üzerinde Genel Veri Koruma Yönetmeliği (GDPR) cezası kesmesine yol açtı; 2018'den bu yana kesilen toplam GDPR cezalarının şu anda 4,5 milyar Euro'dan fazla olduğu tahmin ediliyor.

4-) İşletmelere maliyet: Bir veri ihlalinin küresel ortalama maliyetinin 2023 yılında 4,45 milyon ABD doları olduğu tahmin ediliyor.

5-) Kesintiler: Sistemlerin, hizmetlerin ve tedarik zincirlerinin bütünlüğünü ve kullanılabilirliğini etkileyen bilgi teknolojileri aksaklıkları.

- 2021'den bu yana devletler, ortalama olarak siber güvenlikle ilgili daha fazla önlem almış ve siber güvenliğe olan bağlılıklarını arttırmıştır. Nitekim küresel ortalama ülke puanı 100 üzerinden 65,7'ye yükselmiştir.

- Temel 5 GCI kriterinde, çoğu ülke yasal alanda en gelişmiş durumdadır. Buna karşılık, kapasite geliştirme ve teknik sütunlarda devletlerin birçoğu geide kalmıştır.

- Her bölgede rol model olan veya ilerleme kaydeden ülkeler olduğu gibi, siber güvenlik taahhütlerini oluşturmanın başlangıç ​​aşamasında olan ülkeler de vardır. Bu farklılıkları yakalamak için, ülke performansı 5 kademede ölçülmektedir; 1. kademe en yüksek, 5. kademe ise en düşüktür. Bu kademeler, ülkelerin iyileştirme için rol modelleri anlamalarına ve belirlemelerine yardımcı olmak üzere puanlara dayalı akran grupları sağlar.

- Bu metodoloji doğrultusunda birinci ve en yüksek kademe kabul edilen "rol model-role modelling" (100 üzerinden 95-100 puan arasında alan) 47 en gelişmiş devlet şunlardır: Almanya, Amerika Birleşik Devletleri (ABD), Avustralya, Bahreyn, Bangladeş, Belçika, Birleşik Arap Emirlikleri (BAE), Birleşik Krallık, Brezilya, Danimarka, Endonezya, Estonya, Fas, Fransa, Finlandiya, Gana, Güney Kore, Hindistan, Hollanda, İspanya, İsveç, İtalya, İzlanda, Japonya, Katar, Kenya, Kıbrıs Cumhuriyeti (Güney Kıbrıs Rum Kesimi/Yönetimi), Lüksemburg, Malezya, Mauritius, Mısır, Norveç, Pakistan, Portekiz, Ruanda, Sırbistan, Singapur, Slovenya, Suudi Arabistan, Tanzanya, Tayland, Türkiye, Umman, Ürdün, Vietnam, Yunanistan.

- İkinci kademede yer alan (100 üzerinden 85-95 puan arası alan) "ilerleyen-advancing" 29 devlet ise şöyle sıralanmıştır: Arnavutluk, Avusturya, Azerbaycan, Benin, Çek Cumhuriyeti, Çin Halk Cumhuriyeti, Ekvador, Filipinler, Güney Afrika, Gürcistan, Hırvatistan, İrlanda, İsrail, İsviçre, Kanada, Kazakistan, Litvanya, Macaristan, Malta, Meksika, Özbekistan, Polonya, Romanya, Rusya Federasyonu, Slovakya, Sri Lanka, Togo, Uruguay, Zambiya.

- Üçüncü kategori olan "oluşan-establishing" statüsündeki (100 üzerinden 55-85 puan arası alan) 49 devlet şunlardır: Andorra, Beyaz Rusya (Belarus), Botsvana, Brunei Sultanlığı, Bulgaristan, Burkina Faso, Butan, Cezayir, Demokratik Kongo Cumhuriyeti, Dominik Cumhuriyeti, Esvatini, Etiyopya, Fildişi Sahili, Gambiya, Gine, İran İslam Cumhuriyeti, Jamaika, Kamerun, Karadağ, Kırgızistan, Kiribati, Kolombiya, Kosta Rika, Kuveyt, Kuzey Makedonya, Küba, Letonya, Libya, Malawi, Moğolistan, Moldova, Monako, Mozambik, Myanmar, Nepal, Nijerya, Panama, Papua Yeni Gine, Paraguay, Peru, Senegal, Sierra Leone, Trinidad ve Tobago, Tunus, Şili, Uganda, Ukrayna, Vanuatu, Yeni Zelanda.

- Dördüncü kategoride olan "gelişen-evolving" aşamasındaki (100 üzerinden 20-55 puan arası alanlar) 56 ülke şunlardır: Angola, Arjantin, Bahamalar, Barbados, Belize, Bolivya, Bosna Hersek, Cibuti, Çad, Dominika, Ekvator Ginesi, El Salvador, Ermenistan, Fiji, Filistin Devleti, Gabon, Grenada, Guatemala, Guyana, Güney Sudan, Haiti, Honduras, Irak, Kamboçya, Komorlar, Kongo, Laos, Lesoto, Liberya, Lihtenştayn, Lübnan, Madagaskar, Mali, Moritanya, Namibya, Nauru, Nijer, Nikaragua, Saint Kitts ve Nevis, Saint Lucia, Saint Vincent ve Grenadinler, Samoa, San Marino, Sao Tome ve Principe, Seyşeller, Somali, Sudan, Surinam, Suriye Arap Cumhuriyeti, Tacikistan, Tonga, Tuvalu, Türkmenistan, Venezuela, Yeşil Burun Adaları, Zimbabve.

- Beşinci kategoride yer alan "kuruluş-building" sürecindeki (100 üzerinden 0-20 puan arası alan) 14 devlet ise şöyle sıralanmaktadır: Afganistan, Antigua ve Barbuda, Burundi, Demokratik Kore Halk Cumhuriyeti, Eritre, Gine-Bissau, Maldivler, Marshall Adaları, Mikronezya, Orta Afrika Cumhuriyeti, Solomon Adaları, Timor-Leste, Vatikan, Yemen.

- Kıtalara göre bir inceleme yapıldığında; Avrupa ülkelerinin bu konuda çoğunlukla birinci veya ikinci kategoride yer aldıkları ve yalnızca Vatikan, Bosna Hersek, Lihtenştayn ve San Marino gibi birkaç ülkenin geride kaldıkları, Arap devletleri bağlamında Körfez ülkeleri ile Mısır ve Fas'ın birinci kategoride oldukları, Kuzey Amerika, Latin (Güney) Amerika ve Karayiplerdeki devletlerin bu konuda halen oldukça geride oldukları (ABD, Brezilya, Kanada, Ekvador, Meksika ve Uruguay haricinde), keza Afrika kıtası ülkelerinin de birçoğunun halen emekleme aşamasında oldukları (Gana, Kenya, Mauritius, Ruanda, Tanzanya, Benin, Güney Afrika, Togo ve Zambiya haricinde), post-Sovyet ülkelerinde Rusya, Azerbaycan, Kazakistan ve Özbekistan haricinde ilerlemeye ihtiyaç duyulduğu ve Türkiye'nin bu konuda en gelişmiş devletler arasında yer aldığı gibi bazı önemli tespitler yapılabilir.

Türkiye, bu konuda hakikaten çok iyi bir durumda olup, 5 kriterin tamamında tam puan almaktadır. Bu da, ülkemizin bu alanda çok iyi çalışmalar yaptığını ve en gelişmiş devletler arasına girmeyi başardığını göstermektedir.

Prof. Dr. Ozan ÖRMECİ