Rapor: AI değil Siber Güvenlik, işletmelerin en çok endişesidir

Yayınlanan: 2025-04-14

Veri ihlalleri her güne yakın bir şekilde manşetlerde bulunarak, siber güvenliğin dünya çapında Baş Bilgi Görevlileri (CIO'lar) için en büyük endişe olduğunu öğrenmek sürpriz olabilir veya olmayabilir.

Teknoloji alanında 1.393 karar vericiyi araştıran Experiis tarafından yapılan yeni bir araştırmaya göre, CIO'ların% 41'i siber güvenliğini en büyük iş endişeleri olarak gösterdi. Buna karşılık, kuruluşların% 77'si bu yıl savunma bütçelerini artırmayı planlıyor.

Anket, dünyadaki işletmeler ve bireyler için kötü niyetli aktörlerin muazzam tehdidini zamanında hatırlatıyor. 2024'te, ABD'deki bir veri ihlalinin ortalama maliyeti, birçok işletme için varoluşsal bir tehdit oluşturan şaşırtıcı bir figür olan 9.36 milyon dolardı.

Siber güvenlik, AI değil, küresel olarak CIO'lar için en büyük endişe

Experiis'ten gelen yeni araştırmalara göre, en iyi yöneticileri geceleri uyanık tutan siber güvenlik - AI uygulama baskısı değil -. Teknoloji alanında 1.393 kıdemli liderden gelen görüş, “Experiis 2025 CIO Outlook çalışması”, CIO'ların% 41'inin siber güvenliği bu yılki en büyük endişeleri olarak belirttiğini buldu. İkinci olarak “AI İnovasyonu ve Entegrasyonu” sadece%19'du.

Tech. Bu sadece içeride! Görüş
2025 👨‍💻 için en iyi iş teknolojisi anlaşmaları
Liste düğmesine bakın

Diğer zorluklar arasında “yeni teknolojiye ayak uydurmak” (%19), “risklerin ve uyumun yönetimi” (%9), “operasyonların sürdürülmesi” (%7), “müşteri ihtiyaçlarına yanıt verme” (%6), “stratejik planlama” (%5) ve “maliyetlerin yönetimi” (%5).

Kuşkusuz, bu sektördeki tüm hızlı hareket eden faaliyetlere rağmen, AI'nın işletmelerin en büyük endişesi olmadığını öğrenmek birçok kişi için bir sürpriz olacak. Aslında, işletmeler siber güvenlik konusunda (%41) AI (%19) hakkında endişe duyma olasılığının iki katından fazla.

Teknoloji işletmelerinin öncelikleri, ortaya çıktı

Katılımcılar, İsrail, İtalya, Fransa, Hollanda, Norveç, İspanya, İngiltere, Kanada ve ABD genelinde 480 C-suite yöneticisi ve 913 kıdemli BT karar vericisinden oluşuyordu. Bu grubun% 76'sı yetenekli teknoloji yetenekleri bulmakta zorluk çekti ve% 52'si AI becerilerini yenilerini oluşturmak yerine mevcut rollere dahil etmeyi planladı.

Diğer zorluklar arasında “yeni teknolojiye ayak uydurmak” (%19), “risklerin ve uyumun yönetimi” (%9), “operasyonların sürdürülmesi” (%7), “müşteri ihtiyaçlarına yanıt verme” (%6), “stratejik planlama” (%5) ve “maliyetlerin yönetimi” (%5).

İlginç bir şekilde, Kuzey Amerika ve Kanada'da siber güvenlik zorluklarından (%56) korkan teknoloji liderlerinin yüzdesi küresel ortalamadan (%44) önemli ölçüde daha yüksektir. Bu sadece bu ülkelerde veri ihlalleri sorununun ne kadar yaygın olduğuna değil, aynı zamanda paranoyanın ateş perdesine nasıl ulaştığına da ışık tutuyor.

Beceri sorunu çözülmesi kolay değil

Çarpıcı bir şekilde, rapor teknoloji sektörünü kaplayan temel konulardan birini aydınlatıyor - esneme becerileri boşluğu. Dünyanın dört bir yanındaki işletmeler siber güvenliği büyük bir endişe olarak tanımalarında oybirliğiyle kabul ederken, çare birçok kuruluştan kaçıyor.

Yukarıda belirtildiği gibi, iş liderlerinin ezici çoğunluğu (%76), en iyi yetenekleri tedarik etmekte zorluk yaşadıklarını ve siber güvenlik ile en çok talep gören beceri (%46) olduğunu doğruladı. Yapay zeka hızlı gelişimine devam ederken, siber suçlular, şüphesiz kurbanları kandırmak ve işletmelerin gizli verilerine erişimi ele geçirmek için giderek daha karmaşık yöntemler kullanıyorlar.

Kötü aktörlerin zanaatlarını mükemmelleştirebilme oranı şu anda işletmelerin kendileriyle mücadele etme oranını aşmaktadır. Bu eğilim tartışmasız devam ederse, kötü bir sorun daha da kötüleşecektir. Hükümetlerin, işletmelerin ve diğer organların yeni nesil savunma uzmanlarını getirmek için siber güvenliğe büyük yatırım yapması önemlidir.

Siber güvenlik neden işletmeler için en büyük endişe?

Siber güvenlik ve yapay zeka ile ilgili CIO'ların miktarı arasındaki fark bazı kaşları kaldırabilirken, mevcut iklim göz önüne alındığında tamamen anlaşılabilir. Haberlere lanet bir bakış, bu alanda muazzam miktarda yasadışı faaliyet ortaya çıkaracak ve şirketler ve bireyler düzenli olarak büyük veri ihlallerine maruz kalacak.

Kendi “ teknolojinin işyeri üzerindeki etkisi ” raporumuz, endişe verici siber güvenlik eğilimlerine ışık tuttu. Bunlar arasında, bilgisayar virüslerinin ve kimlik avı saldırılarının, 2024'te kaydedilen toplam siber saldırıların sırasıyla% 53 ve% 40'ı oluşturan en hızlı büyüyen iki veri ihlali türü olduğu ortaya çıktı. Bu, suçluların saldırılarını gerçekleştirmek için her zaman yeni yöntemler avına geldiklerini gösteriyor.

Daha da kötüsü, rapor aynı zamanda şaşırtıcı miktarda üst düzey liderlerin (%19) bir işletmenin emrindeki en temel güvenlik protokollerinden biri olan “iki faktörlü kimlik doğrulama” (2FA) doğru bir şekilde tanımlayamadığını bulmuştur. Yani sadece daha geniş istihdam havuzunda siber güvenlik yeteneğinin bir eksikliği değil, aynı zamanda mevcut iş lideri de siber güvenlik konularında yeterince eğitimli değil.

Çözüm nedir?

Experiis raporu, siber güvenliğin söz konusu olduğu iş ortamına özellikle iyimser bir görünüm ortaya koymuyor. Ancak, her yerde teknoloji uzmanları için biraz rahatlık sağlaması gereken bazı yeşil sürgünler sunuyor. Birincisi, kimse bu sorunun ölçeği ile ilgili herhangi bir yanılsama altında değil, kuruluşların% 77'si savunmalarına bu yıl kolda bir şans vermeyi planlıyor.

Ayrıca, AI'nın artan benimsenmesi daha parlak, daha güvenli bir geleceğe yöneliyor. Organizasyonların üçte biri (% 33) aktif olarak AI'yı araştırıyor ve% 27'si zaten uygulama sürecinde. Yeni ortaya çıkan teknolojinin, potansiyel tehditleri tanımlamaya ve riskleri azaltmaya yardımcı olmak için çok miktarda veriyi analiz etme yeteneğiyle, siber suçlulukla mücadelede önemli bir rol oynaması bekleniyor.

Bununla birlikte, kuruluşlar bu teknolojiden en iyi şekilde yararlanacaksa, çalışanların bundan yararlanmak için yeterince eğitilmiş olması çok önemlidir. Teşvik edici bir şekilde, teknoloji liderlerinin% 52'si AI becerilerini yenilerini yaratmaya çalışmak yerine mevcut rollere yerleştiriyor. Bu, zamandan tasarruf sağlayacak ve mevcut işgücünde AI ve siber güvenlik yeteneklerinde genel açığı ele alacaktır.