Tatilde Yanıtsız Kalan Siber Güvenlik Alarmları Ofise Dönüşte Gözden Kaçan Risk Unsuru

Tatilde Yanıtsız Kalan Siber Güvenlik Alarmları Ofise Dönüşte Gözden Kaçan Risk Unsuru
16px
32px
Ercan Uğurlu 17 Eylül 2026 07:30

Yaz tatilinin sona ermesiyle çalışanlar ofislere dönerken, şirketlerin tatil döneminde oluşmuş olabilecek siber güvenlik risklerini de yeniden değerlendirmesi gerekiyor. Siber güvenlik şirketi CyberArts, özellikle düşük personelle takip edilen alarmlar, geçici erişim yetkileri ve güncellenmemiş sistemlerin gözden geçirilmesi gerektiğine dikkat çekiyor.

Semperis’in 2025 Ransomware Holiday Risk Report araştırmasına göre fidye yazılımı saldırısına maruz kalan kuruluşların yüzde 52’sinde saldırı tatil veya hafta sonuna denk geldi. Araştırmaya katılan şirketlerin yüzde 78’i bu dönemlerde güvenlik operasyon merkezi kadrosunu en az yarı yarıya azaltırken, yüzde 6’sında hafta sonu ve tatillerde SOC personeli görev yapmıyor.

Personel sayısındaki düşüş, saldırıların giderek daha hızlı ilerlemesi nedeniyle daha kritik hale geliyor. CrowdStrike’ın 2026 Global Threat Report’una göre siber suç aktörlerinin ilk erişim sağladıkları sistemden ağdaki başka bir sisteme geçmesi için geçen ortalama süre 29 dakikaya geriledi. Raporda gözlenen en hızlı geçiş ise yalnızca 27 saniye sürdü.

CyberArts Kurucusu ve CEO’su Erdem Eriş, bu nedenle şirketlerin yalnızca teknik güvenlik ürünlerine değil, tatil ve nöbet planlarına da odaklanması gerektiğini belirtiyor. Eriş’e göre kritik bir alarm geldiğinde ilk dakikalarda kimin hangi adımı atacağının önceden belirlenmesi, olası bir saldırının yayılmasını önlemede önemli rol oynuyor.

Bir diğer risk alanını ise sosyal mühendislik saldırıları oluşturuyor. Tatil paylaşımları, otomatik e-posta yanıtları ve çalışanların görev bilgilerinin saldırganlar tarafından sahte ödeme talepleri gibi senaryolarda kullanılabileceğine dikkat çekiliyor. FBI’ın 2025 verilerine göre 24 bin 768 Business Email Compromise (BEC) şikâyeti kaydedilirken, bildirilen toplam kayıp 3,04 milyar doları aştı.

CyberArts, ofise dönüş döneminde şirketlerin tatil boyunca oluşan oturum ve alarm kayıtlarını incelemesini, geçici erişimleri kapatmasını, internete açık sistemlerin güncellemelerini tamamlamasını ve yedeklerden geri yükleme süreçlerini test etmesini öneriyor.

İlgili Galeri Kargo araçlarında sürücü dönemi bitebilir: Stellantis Avrupa'da testlere başlıyor Galeriye Gözat Etiketler:
  • Güvenlik