CISO’s Insights

CISO's Insights

IDC Spotlight

Geopolitics has changed the META security equation permanently. IDC’s 2026 META Security Survey shows Türkiye CISOs are hardening infrastructure, expanding backup coverage, and testing recovery under real-world adversarial conditions. The threat landscape is not slowing down, and neither are the leaders responding to it.

Shilpi Handa
| IDC
Associate Research Director (META)

Advisory Board Spotlight

Yapay zekâ destekli saldırıların hız ve ölçek kazandığı günümüzde siber güvenlik, yalnızca teknoloji yatırımlarıyla değil; tehdit istihbaratı, proaktif risk yönetimi, kimlik güvenliği ve kurumsal farkındalık kültürüyle sürdürülebilir hale gelebilir. Kurumların dayanıklılığı, tehditleri erken tespit edip hızlı aksiyon alabilen entegre güvenlik yaklaşımına bağlı olacaktır.

Özer Gülce
| Alternatif Bank
CISO – Information Security Management Director

Advisory Board Spotlight

Geleneksel olay müdahale modelini terk etmeli; yapay zeka güdümlü otonom dayanıklılığı tasarımdan itibaren iş süreçlerimize işleyerek siber risk yönetimini sürdürülebilir bir operasyonel avantaja dönüştürmeliyiz.

Emre Erkıran
| QNB Invest
CISO

Advisory Board Spotlight

Siber güvenlik artık yalnızca olaylara hızlı yanıt verme kabiliyeti değil; kurumların iş sürekliliğini, rekabet gücünü ve güvenilirliğini tasarımdan itibaren şekillendiren stratejik bir dayanıklılık disiplinidir. Modern tehdit ortamında başarı, kriz anında ne kadar hızlı toparlandığımız kadar, operasyonlarımızı baştan dirençli, görünür, ölçülebilir ve adapte olabilir şekilde inşa etmemize bağlıdır. Bu yaklaşım, olay müdahalesini reaktif bir savunma fonksiyonu olmaktan çıkararak; riskleri öngören, iş birimlerini güçlendiren ve güveni sürdürülebilir bir operasyonel avantaja dönüştüren proaktif bir yönetim modeline taşır.

Mustafa Dağ
| Tekfen Holding
Head of Information Security

Advisory Board Spotlight

Yapay Zeka Algoritmaları, BT sistemleri, güvenlik kayıtları, tehdit istihbaratı gibi geniş veri akışlarını analiz ediyor. Anormallikler erken aşamada ortaya çıkıyor. Potansiyel aksaklıklar doğru bir şekilde tahmin ediliyor. Yapay Zeka, sistemleri izole etme, trafiği engelleme, iş akışlarını tetikleme gibi ilk müdahaleleri otomatikleştiriyor. Tespit süresi ve müdahale süresi önemli ölçüde azalıyor.

İbrahim Aslanbakan
| Medipol Eğitim ve Sağlık Grubu
CISO

Advisory Board Spotlight

Günümüzün birbirine bağlı dijital ekosistemlerinde tedarik zinciri güvenliği, kurumsal dayanıklılığın en zayıf halkası değil, aksine en güçlü savunma katmanı olmalıdır.

Okan Şengül
| Ekol Lojistik
Information Security Manager

Advisory Board Spotlight

Yalnızca klasik tehdit modellerine göre değil, yapay zeka ile hızlanan, ölçeklenen ve daha inandırıcı hale gelen saldırı senaryolarına göre hareket etmemiz gerekiyor. Bu yeni dönemde savunma yaklaşımımız, görünürlüğü artıran, veriyi koruyan, tehditleri erken tespit eden ve insan farkındalığını güçlendiren daha proaktif bir güvenlik stratejisine dönüşmelidir.

İlker Çağrı Güven
| Pluxee
Head of IT Security

Advisory Board Spotlight

Yapay zekânın hızla iş süreçlerine entegre olmasıyla birlikte siber güvenlik artık yalnızca teknolojik önlemlerden ibaret değil; veri güvenliği, kimlik doğrulama, insan farkındalığı ve güvenilir yapay zekâ kullanımı birlikte ele alınması gereken temel başlıklar haline geldi. Özellikle üretken yapay zekâ araçlarının yaygınlaşması, kurumların veri paylaşımı, üçüncü taraf riskleri ve yönetişim süreçlerini yeniden değerlendirmesini gerektiriyor. Geleceğin güvenlik yaklaşımı, yapay zekâdan faydalanırken aynı zamanda risklerini yöneten, güvenliği tasarımın ayrılmaz bir parçası haline getiren organizasyonlar tarafından şekillendirilecek.

Ayça Yıldırım
| Aksigorta
CISO

Advisory Board Spotlight

Anthropic’in Mythos’u AI’ın güvenliği ve AI ile güvenlik konularında bizleri getirdiği ya da getireceği noktalara hazırlıklı olmamız gerek. Mythos’un bildiğimiz araçlarla baktığımızda güvenli diyebileceğimi sistemleri hızla aşıp istismar etmesinin altında korkmamız gereken asıl konu zafiyetlerin bildiğimiz araçlardan çok daha hızlı ve fazla sayıda bulunması değil aynı hızda istismar edilebiliyor olması. AI bize ne zaman saldıracak konusu sanki gerçek olacak gibi. Zafiyetin bulunması ve istismar edilebilecek zararlının ortaya çıkması artık çok kısa zamanlarda gerçekleşebilecek.

Murathan Gemicioğlu
| Hayat Holding
CISO

Advisory Board Spotlight

Siber güvenlikte başarının anahtarı, hızlı olay müdahaleden ziyade güvenliği iş süreçlerine tasarım aşamasında entegre edebilmektedir. Yapay zeka destekli tehditlerin arttığı günümüzde siber dayanıklılık doğru mimari, sürekli görünürlük ve proaktif risk yönetimiyle inşa edilebilir.

Ercan Cengiz
| Dünya Katılım Bankası
CISO

Advisory Board Spotlight

Yapay zeka, siber güvenlikte oyunun kurallarını değiştiriyor olsa da gerçek dönüşüm teknolojide değil, güvenliği yönetme biçimimizde yaşanıyor. Günümüzde güvenlik liderlerinin başarısı yalnızca tehditleri tespit etmek veya engellemekle sınırlı değil; kurumun operasyonel dayanıklılığını artırmak, riskleri iş öncelikleriyle uyumlu şekilde yönetmek ve siber güvenlik yatırımlarının iş sonuçlarına katkısını somut olarak ortaya koyabilmekle ölçülüyor. Yapay zeka destekli güvenlik kabiliyetleri bu dönüşümün önemli bir parçası olsa da sürdürülebilir başarı; teknolojiyi, insanı ve süreçleri ortak bir strateji etrafında buluşturan kurumların olacaktır. Gelecekte rekabet avantajı sağlayacak kurumlar, güvenliği bir maliyet unsuru olarak değil, kurumsal güvenin ve sürdürülebilir büyümenin temel bileşeni olarak gören organizasyonlar olacaktır.

Hüsnü Tavlaş
| A101
Information Security and Governance Manager

Advisory Board Spotlight

Siber güvenlikte önümüzdeki dönemi şekillendirecek en kritik gelişme, yapay zekânın hem saldırı hem de savunma tarafında yarattığı dönüşüm olacaktır. Yapay zekâ destekli saldırılar; daha hızlı, kişiselleştirilmiş ve ölçeklenebilir tehditler üretirken, güvenlik ekipleri de tehdit tespiti, olay analizi ve müdahale süreçlerinde bu teknolojilerden giderek daha fazla yararlanmaktadır.

Deniz Akay
| Fuzul Holding
CISO

Advisory Board Spotlight

Yapay zekâ, siber güvenlik alanında hem önemli fırsatlar hem de yeni riskler oluşturuyor. Kurumlar verimlilik avantajlarından yararlanırken, hassas verilerin korunması, güvenli kullanım politikalarının oluşturulması ve çalışan farkındalığının artırılması kritik önem taşıyor. Önümüzdeki dönemde yapay zekâyı güvenli ve kontrollü şekilde yöneten kurumlar, siber dayanıklılık açısından önemli bir avantaj elde edecektir.

Batu Yazan
| Getir
Information Security & Information Technologies Direktörü

Advisory Board Spotlight

Dijital dünyanın yeni gerçeği artık tartışmasız ve çok net. Artık kurumlar verilerinin yanında dış görünürlükleri kapsamında itibarlarını, işlerinin sürekliliğini ve rekabet içindeki konumlarını da korumak zorunda. Yapay zeka tandanslı tehditlerin marjinal şekilde artmaya başladığı bu dönemde, siber güvenlik bir teknoloji yatırımından ziyade yönetim kurullarının stratejik önceliğine dönüşmesi gerekiyor. Güvenliği doğru yöneten kurumlar; sadece saldırıları engellemekle kalmıyor, bir anlamda geleceklerini de güvenle şekillendiriyor olacaktır.

Mert Çakar
| Erciyes Anadolu Holding
Information Technologies Operations Director

Speaker Spotlight

Yapay zeka, güvenlik platformlarında artık bir eklenti değil, mimarinin merkezinde. Tespit ve müdahaleyi hızlandıran, alarm yorgunluğunu azaltan agentic SOC yaklaşımları, dar kadroların ölçeklenmesini mümkün kılıyor. Ama aynı teknoloji saldırganın da elinde… Otomatik keşif, hedefli oltalama ve polimorfik zararlı yazılım artık daha ucuz, daha hızlı. Dolayısıyla asıl soru “kullanmalı mıyız” değil, “yönetilebilir biçimde nasıl entegre ederiz” olmalı.

Süleyman Petek
| Abdi İbrahim İlaç
CISO

Speaker Spotlight

Siber suç ekosistemi artık yalnızca teknik uzmanların faaliyet gösterdiği kapalı bir alan değil, abonelik modeliyle çalışan, hazır paketler ve hizmet seviyeleri sunan ticari bir pazara dönüşmüş durumda. Deepfake üretimi, ses klonlama, sentetik kimlik oluşturma ve kısıtsız yapay zeka araçları gibi yeteneklerin düşük maliyetlerle erişilebilir hale gelmesi, saldırganların hem ölçeğini hem de deneme kapasitesini artırıyor.

Yalçın Bekmezci
| Nakitera
Head of System & Security

Advisory Board Spotlight

Operasyonel dayanıklılık, yalnızca olaylara hızlı ve etkili müdahale etmekle sınırlı değildir. Gerçek dayanıklılık; güvenlik, teknoloji, iş birimleri ve yönetişim süreçlerinin ortak sorumluluk anlayışıyla hareket ettiği, tasarım aşamasından itibaren kurumun tüm katmanlarına yerleşen proaktif bir kültürün sonucudur. Dayanıklılığı sonradan eklenen bir özellik değil, kurumun ayrılmaz bir parçası olarak ele alan bu yaklaşım, riskleri daha oluşmadan azaltırken operasyonel sürdürülebilirliği ve kurumsal güveni de güçlendirir.

Murat Çelebi
| MKK-Merkezi Kayıt Kuruluşu
Information Security and Risk Office Director

Speaker Spotlight

Günümüzde siber güvenlik gündemi, yalnızca saldırıları engellemekten çok kurumsal dayanıklılığı artırmaya odaklanıyor. Yapay zekâ destekli saldırıların yaygınlaşması, tedarik zinciri kaynaklı risklerin artması ve fidye yazılımı gruplarının daha sofistike yöntemler kullanması, kurumların güvenlik yaklaşımlarını yeniden şekillendiriyor. Özellikle bulut teknolojileri, operasyonel teknolojiler (OT) ve üçüncü taraf ekosistemlerinin genişlemesi, saldırı yüzeyini büyütürken; kimlik güvenliği, çok faktörlü kimlik doğrulama, sürekli izleme ve siber dayanıklılık yatırımlarını ön plana çıkarıyor. Önümüzdeki dönemde başarılı kurumlar, güvenliği yalnızca bir teknoloji konusu olarakdeğil, iş sürekliliği, risk yönetimi ve dijital dönüşümün ayrılmaz bir parçası olarak ele alanlar olacaktır.

Hüseyin Akbaba
| Tofaş
System Technologies & Cyber Security Manager

Advisory Board Spotlight

Yapay zekanın yaşayan iş süreçlerinde konumlandırılması güvenlik operasyonlarını hızlandırabilir, ancak kurumsal dayanıklılığının oluşmasında tek başına rol alamaz. Çünkü gerçek ve sürdürülebilir bir siber dayanıklılık satın alınan bir ürünün çıktısı değil; doğru tasarlanan, görünürlüğü artırılmış ve kusursuzca yönetilmesi beklenen bir kurum kültürüdür.

Gökay Düzay
| Doğan Şirketler Grubu Holding
CISO

Advisory Board Spotlight

2027’de siber güvenlik gündeminde yapay zekanın etkisini çok daha fazla hissedeceğimizi düşünüyorum. Yapay zeka destekli tehditlerin hız ve ölçek kazanması; kimlik, veri ve üçüncü taraf güvenliğini daha da kritik hale getiriyor. Bu nedenle güvenliği yalnızca teknolojik bir konu olarak değil, dijitalleşme ve yapay zeka yolculuğunun ayrılmaz bir parçası olarak ele almak gerekiyor. Benim için önümüzdeki dönemin en önemli başlıklarından biri, teknolojiyi hızla hayata geçirirken aynı ölçüde güvenli ve dayanıklı yapılar oluşturabilmek.

Hakan Türköner
| Boyner Büyük Mağazacılık
IT Security & Governance Director