Dijitalleşmenin hayatın her alanına yayıldığı bir dönemde güvenlik kavramı artık fiziksel sınırların çok ötesine geçmiş durumda ve bireylerin bankacılık işlemlerinden kamu hizmetlerine, eğlence alışkanlıklarından iş süreçlerine kadar her şeyin çevrimiçi ortama taşınması beraberinde yeni ve karmaşık tehditleri getiriyor. Bu tehditlerin başında hızla gelişen yapay zeka teknolojilerinin kötü niyetli ellerde kullanılması gelirken, internetin sunduğu kolaylıkların gölgesinde büyüyen riskler toplumların dijital bağışıklık sistemini ciddi biçimde sarsıyor. Yeditepe Üniversitesi Bilgisayar ve Bilişim Bilimleri Fakültesi Bilgi Güvenliği Teknolojisi Bölümü Başkanı Dr. Öğr. Üyesi Mehmet Kemalettin Torun, bu değişimi ve ortaya çıkan ihtiyaçları değerlendirdi.
Dr. Torun’un paylaştığı veriler meselenin boyutunu gözler önüne seriyor; ABD Federal Soruşturma Bürosu’nun (FBI) İnternet Suçları Şikâyet Merkezi (IC3) kayıtlarına göre 2025 yılında ABD’de bir milyonun üzerinde internet suçu şikâyeti yapıldı ve Torun bu rakamı “FBI, 2025 yılında 1 milyon 8 bin 597 şikâyet ve yaklaşık 20,9 milyar dolarlık kayıp açıkladı” sözleriyle aktardı. Türkiye tarafında kamuya açıklanmış yıllık toplam bir siber saldırı sayısı yer almazken, Bilgi Teknolojileri ve İletişim Kurumu (BTK) bünyesindeki Ulusal Siber Olaylara Müdahale Merkezi (USOM) eş güdümüyle 2025 yılı içinde 101 bin 500’ü aşkın zararlı bağlantı belirlenerek erişime kapatıldı. Bu veriler, dijital alandaki mücadelenin hem küresel hem de ulusal düzeyde kesintisiz sürdüğünü gösteriyor.
Yapay zekanın sunduğu imkanlar siber saldırı ve dolandırıcılık yöntemlerini de dönüştürürken, Torun’un dikkat çektiği üzere özellikle sosyal mühendislik ve oltalama saldırılarında yapay zeka kullanımı hızla artıyor. Avrupa Birliği Ajansı’nın (ENISA) raporuna göre 2025’in başı itibarıyla dünya genelinde gözlemlenen sosyal mühendislik faaliyetlerinin yüzde 80’inden fazlasında yapay zeka destekli oltalama kampanyaları kullanıldı. Geçmişte bozuk dilbilgisi ve tutarsız içeriklerle kendini ele veren dolandırıcılık girişimleri artık yapay zeka sayesinde çok daha inandırıcı ve kişiselleştirilmiş hale geliyor, bu durum sıradan kullanıcıların tehditleri fark etmesini her geçen gün zorlaştırıyor.
Siber tehditlerin bu denli çeşitlenmesi ve otomatikleşmesi savunma tarafında da yeni bir uzmanlık anlayışını zorunlu kılıyor; Dr. Torun, dünyada günde 500 bin zararlı dosya tespit edildiğini belirterek yapay zeka geliştikçe siber güvenlik uzmanına duyulan ihtiyacın arttığını vurguluyor. Uluslararası Bilgi Sistemleri Güvenliği Sertifikasyon Konseyi’nin sektörde çalışan 16 binden fazla personelle yaptığı araştırma bu tabloyu net biçimde ortaya koyuyor. Torun’a göre kurumlar kadrolarını doldurabiliyor ancak yapay zeka destekli saldırılara karşı savunma ya da bulut güvenliği gibi alanlarda gereken üst düzey uzmanlığı bulmakta zorlanıyorlar, bu açıklama nitelikli iş gücü açığının niceliksel eksiklikten çok uzmanlık derinliğiyle ilgili olduğunu gösteriyor.
Bu tablo teknoloji eğitimi ve kariyer planlaması açısından da ipuçları barındırıyor; geleneksel güvenlik yaklaşımları yapay zekanın saniyeler içinde ürettiği ve sürekli evrilen saldırı vektörleri karşısında yetersiz kalıyor. Kurumların bir yandan mevcut sistemlerini güncellerken diğer yandan bu yeni tehdit ortamına uyum sağlayacak insan kaynağını yetiştirmesi gerekiyor. Üniversitelerin bilgi güvenliği bölümleri öğrencilere yalnızca temel ağ ve sistem bilgisi değil, aynı zamanda yapay zeka destekli savunma mekanizmaları ve bulut mimarileri konusunda da yetkinlik kazandırmak durumunda; aksi halde kurumların kapıları en zayıf halka olan niteliksiz güvenlik anlayışından sızabilir.
Siber güvenlik artık yalnızca teknik bir mesele olarak görülemez ve toplumsal güvenin yanı sıra dijital ekonominin temel taşlarından biri haline geldi. Vatandaşların kişisel verileri, şirketlerin ticari sırları ve devletlerin kritik altyapıları aynı dijital ekosistem içinde iç içe geçmiş durumda. Yapay zeka kaynaklı tehditlerin yükselişi bireysel önlemlerin ötesinde kurumsal ve ulusal düzeyde stratejik bir yaklaşımı gerektiriyor; nitelikli uzman açığının kapatılması yalnızca teknoloji şirketlerinin değil, eğitim kurumlarının ve politika yapıcıların da ortak sorumluluğunda bulunuyor. Bu alanda atılacak adımlar dijital çağda toplumların güvenliğini ve refahını doğrudan etkileyecek.
Dr. Torun’un değerlendirmeleri yapay zekanın siber güvenlik alanında yarattığı dönüşümün hem tehdit hem de fırsat boyutunu gözler önüne seriyor; bir yandan saldırganların işini kolaylaştıran bu teknolojiler diğer yandan savunma tarafında yeni uzmanlık alanları ve kariyer fırsatları doğuruyor. Kurumların bu dengeyi doğru okuması hem kendi varlıklarını korumak hem de dijital dünyada güvenilir bir aktör olarak kalmak için kritik bir rol oynuyor. Yapay zeka çağında güvenlik, sürekli öğrenen ve kendini güncelleyen bir anlayışla mümkün olabilir.





