Kurumsal şirketler, güvenlik ihlallerinin %34.0’ının şirket içi çalışanlardan kaynaklanması, işten ayrılan personelin %72.0’sinin tescilli şirket verilerini çalması, ortalama kontrol altına alma süresinin 85.0 güne ulaşması ve çalışanların %28.0’inin gizli verileri genel yapay zeka botlarına yapıştırması nedeniyle iç tehdit olaylarını kontrol altına almak için yılda ortalama $16.20 milyon harcamaktadır. İhmalkar çalışanlar olayların %55’ine neden olurken ve kötü niyetli veri hırsızlığı olay başına $4.92 milyon maliyet yaratırken, kişisel bulut sürücüleri sızıntı kanallarının %48’ini temsil etmekte ve teknik personelin %11.5’i siber suçluların nakit rüşvet teklifleriyle karşılaştığını bildirmektedir. Aşağıdaki rakamlar Ponemon Institute, Verizon DBIR, CISA, Code42, DTEX Systems ve Cyberhaven tarafından yayınlanan ampirik araştırmalara dayanmaktadır.
TL;DR
- Kurumsal şirketler, iç tehdit olaylarını kontrol altına almak ve gidermek için yılda ortalama $16.20 milyon harcamaktadır
- Tüm kurumsal siber güvenlik olaylarının ve veri sızıntılarının %34.0’ı şirket içi çalışanlardan ve yüklenicilerden kaynaklanmaktadır (Verizon DBIR)
- Kurumsal iç tehdit olaylarının sıklığı son iki yılda +%44.0 artış göstermiştir (Ponemon Institute)
- İç tehdit olaylarının %55.0’i dikkatsiz/ihmalkar çalışanlardan, %25.0’i ele geçirilmiş kimlik bilgilerinden ve %20.0’si kötü niyetli çalışanlardan kaynaklanmaktadır
- Veri çalan kötü niyetli bir çalışanı içeren tek bir olayın araştırılması ve giderilmesi ortalama $4.92 milyona mal olmaktadır
- Kurumsal güvenlik ekiplerinin bir iç tehdit olayını tespit etmesi, araştırması ve tamamen kontrol altına alması ortalama 85.0 gün sürmektedir
- İşten ayrılan kurumsal çalışanların %72.0’si istifa etmeden önce tescilli verileri veya kaynak kodlarını indirdiğini ve çaldığını kabul etmektedir
- Kişisel bulut depolama hesapları (Google Drive, Dropbox), çalışan veri sızıntısı olaylarının %48.0’inde kullanılmaktadır (DTEX)
- Kurumsal çalışanların %28.0’i gizli şirket kaynak kodlarını veya müşteri verilerini genel üretken yapay zeka araçlarına yapıştırdığını kabul etmektedir
- Kurumsal güvenlik departmanlarının %62.0’si anormal veri toplama işlemlerini tespit etmek için otomatik Kullanıcı ve Varlık Davranış Analitiği (UEBA) dağıtmaktadır
- Kontrol altına alınması 90 günden uzun süren iç tehdit olayları +%104.0 maliyet artışına uğramaktadır ($18.3M’a karşı $8.9M)
- Kurumsal teknoloji ve finans çalışanlarının %11.5’i kimlik bilgileri karşılığında siber suçlulardan doğrudan nakit rüşvet teklifi aldığını bildirmektedir
- Kurumsal şirketlerin yalnızca %22.0’si ticari sır hırsızlığı nedeniyle eski çalışanlara karşı resmi cezai kovuşturma yoluna gitmektedir
1. Finansal Etki: $16.2M Yıllık Maliyet ve %34 Olay Payı
Meşru erişim ayrıcalıkları, kötü niyetli veya dikkatsiz çalışanların geleneksel çevre güvenlik duvarlarını tamamen fark edilmeden atlamasına olanak tanır. Ponemon yıllık iç tehdit maliyetini $16.20 milyon olarak ölçmektedir.
Olay yaygınlığı: İhlallerin %34.0’ı içeridekilerden kaynaklanmakta (2 yılda +%44.0 artış, DTEX) ve kapsamlı iç telemetri denetimi gerektirmektedir.
| Metrik | Değer | Kaynak |
|---|---|---|
| Kurumsal şirketlerin iç tehdit olaylarını kontrol altına almak ve gidermek için katlandığı ortalama yıllık toplam maliyet | Kurumsal organizasyon başına ortalama $16.20 Milyon yıllık iç tehdit maliyeti | Ponemon Institute Cost of Insider Threats Global Report |
| İç çalışanlar ve yüklenicilerden kaynaklanan küresel kurumsal siber güvenlik olaylarının payı (iç olaylar) | Tüm kurumsal güvenlik olaylarının %34.0’ı kurum içi personelden kaynaklanmaktadır | Verizon Data Breach Investigations Report (DBIR) / CISA |
| Son iki yılda kurumsal iç tehdit olaylarının sıklığındaki artış | Kurumsal iç tehdit güvenlik olaylarının sıklığında +%44.0 artış | Ponemon Institute / DTEX Systems Telemetry |
Veri ihlali finansal etkisi ve adli bilişim veri ihlali istatistikleri yazımızla bağlantılıdır. Kaynak: Ponemon Institute Cost of Insider Threats.
2. Tehdit Anatomisi ve İyileştirme Gecikmesi: %55 İhmal ve 85 Günlük Kontrol Süresi
Çoğu iç tehdit olayı casusluktan ziyade verilerin kazara yanlış yere yerleştirilmesinden kaynaklanır; ancak kasıtlı sabotaj aşırı finansal ciddiyet taşır. Dikkatsiz hatalar olayların %55.0’ine neden olmaktadır.
Kötü niyetli ciddiyet: Kasıtlı veri hırsızlığı olay başına $4.92 milyona mal olmakta (Ponemon) ve araştırılması ve kontrol altına alınması ortalama 85.0 gün sürmektedir.
| Metrik | Değer | Kaynak |
|---|---|---|
| İç tehdit kategorizasyon dökümü: İhmalkar çalışanlar vs Kötü niyetli içeridekiler vs Kimlik bilgisi ele geçirilmiş olanlar | İhmalkar/Dikkatsiz: %55.0 | Ele Geçirilmiş Kimlik: %25.0 |
| Kötü niyetli iç tehdit olaylarının maliyeti: Tek bir kötü niyetli veri hırsızlığı olayı başına ortalama finansal kontrol maliyeti | Kötü niyetli olay başına ortalama $4.92 Milyon maliyet (dikkatsiz hatalar için $484.000) | Ponemon Institute Benchmark Analysis |
| Bir iç tehdidi kontrol altına almak için gereken süre: Olayın başlangıcından tam kontrol altına alınmasına kadar geçen ortalama süre (gün) | Bir kurumsal iç tehdit olayını kontrol altına almak için gereken ortalama süre 85.0 gündür | Ponemon Institute / Proofpoint Insider Threat Report |
SIEM ve SOC operasyonları tehdit tespiti siem soc istatistikleri içeriğimizle bağlantılıdır. Kaynak: Verizon DBIR.
3. Ayrılan Çalışanlar ve Üretken Yapay Zeka: %72 Veri Hırsızlığı ve %28 Yapay Zeka Sızıntısı
Rakip firmalara geçen çalışanlar, çalışma sürelerinin son iki haftasında sıklıkla fikri mülkiyet portföylerini indirirler. Ayrılan personelin %72.0’si şirket verilerini yanına almaktadır.
Sızıntı kanalları: %48.0’i kişisel bulut sürücülerini kullanırken (DTEX), kurumsal çalışanların %28.0’i gizli kaynak kodlarını genel yapay zeka araçlarına yapıştırmaktadır (Cyberhaven).
| Metrik | Değer | Kaynak |
|---|---|---|
| İşten ayrılan çalışanların veri hırsızlığı: Ayrılmadan veya işten çıkarılmadan önceki 90 gün içinde şirket verilerini indiren veya sızdıran çalışanlar | Ayrılan kurumsal çalışanların %72.0’si şirket verilerini, müşteri listelerini veya kaynak kodunu aldığını kabul etmektedir | Code42 Data Exposure Report / Cybersecurity Insiders |
| En çok kullanılan sızıntı kanalları: Çalışanların fikri mülkiyeti çalmak için kullandığı yöntemler (Kişisel Bulut, USB Bellekler, Kişisel E-posta) | Kişisel Bulut (Google Drive/Dropbox): %48.0 | USB Depolama: %28.0 |
| Üretken yapay zeka veri sızıntısı: Hassas kaynak kodunu veya müşteri PII bilgilerini genel yapay zeka sohbet robotlarına (ChatGPT) yapıştıran çalışanlar | Kurumsal çalışanların %28.0’i gizli şirket verilerini genel üretken yapay zeka araçlarına yapıştırdığını kabul etmektedir | Cyberhaven State of Generative AI Data Security |
Yapay zeka müşteri desteği ve sohbet robotu gizliliği yapay zeka musteri destek istatistikleri yazımızla bağlantılıdır. Kaynak: Code42 Data Exposure Report.
4. UEBA Davranışsal Analitiği: %62 Benimseme ve %76 Uzaktan Çalışma Sızıntısı
Kullanıcı davranış profillerinin temelini oluşturmak, bir çalışan olağandışı gigabaytlarca dosya indirdiğinde anomali motorlarının uyarı vermesini sağlar. %62.0’si UEBA analitiği dağıtmaktadır.
Uzaktan çalışma açığı: Sızıntıların %76.0’sı uzaktan ev ağlarında gerçekleşir (Fortinet) ve 90 günü aşan gecikmeler toplam kontrol maliyetlerini +%104.0 artırır.
| Metrik | Değer | Kaynak |
|---|---|---|
| Kullanıcı ve Varlık Davranış Analitiği (UEBA) benimsemesi: Anormal dosya indirmelerini tespit etmek için yapay zeka tabanlı izleme dağıtan şirketler | Kurumsal güvenlik departmanlarının %62.0’si otomatik UEBA davranış analizinden yararlanmaktadır | Gartner Market Guide for Insider Threat Mitigation |
| Kontrol gecikmesiyle maliyet artışı: İç tehdit kontrolü 90 günü aştığında finansal maliyet artışı (<30 güne kıyasla) | Kontrol altına alınması 90 günden fazla süren iç olaylar için +%104.0 maliyet artışı ($18.3M’a karşı $8.9M) | Ponemon Institute Cost of Insider Threats |
| Uzaktan ve hibrit çalışma korelasyonu: Geleneksel kurumsal ofis ağları dışında gerçekleşen iç veri sızıntısı olaylarının payı | Çalışan veri sızıntısı olaylarının %76.0’sı uzaktan veya hibrit ev ağlarında meydana gelmektedir | Fortinet Threat Landscape Report |
Uç nokta güvenliği ve davranışsal ajan izleme uc nokta guvenlik istatistikleri yazımızla bağlantılıdır. Kaynak: Gartner Research.
5. Siber Rüşvet ve Yetkili Yöneticiler: %11.5 Rüşvet Girişimi ve %42 Yönetici Katılımı
Fidye yazılımı kartelleri, uzaktan ilk erişimi sağlamaya istekli hoşnutsuz çalışanlara doğrudan yüklü miktarda kripto para ödemesi teklif eder. Personelin %11.5’i siber rüşvetle karşılaştı.
Ayrıcalıklı risk: Kötü niyetli sızıntıların %42.0’si sistem yöneticilerini içerir (CISA); teknik çalışanların %38.0’i ise uç nokta DLP yazılımını nasıl atlatacağını bilmektedir.
| Metrik | Değer | Kaynak |
|---|---|---|
| Çalışanlara yönelik finansal rüşvet: Ağ erişimi için kurumsal çalışanları bünyesine katmaya ve rüşvet vermeye çalışan siber suçlu fidye çeteleri | Kurumsal teknoloji ve finans çalışanlarının %11.5’i siber suçlular tarafından nakit rüşvet teklif edildiğini bildirmektedir | Hitachi ID Cyber Bribery Survey / Mandiant |
| Veri Kaybı Önleme (DLP) ajanını atlatma: Dosya aktarmak için kurumsal uç nokta DLP yazılımını başarıyla atlatan çalışanlar | Teknik personelin %38.0’i standart kurumsal DLP kısıtlamalarını nasıl aşacağını bilmektedir | Gartner Enterprise DLP Research |
| Yönetici ve Ayrıcalıklı kullanıcı riski: Yöneticiler veya sistem yöneticileri tarafından gerçekleştirilen kötü niyetli veri sızıntısı olaylarının payı | Kötü niyetli iç olayların %42.0’si yetkili sistem yöneticilerini veya yöneticileri içermektedir | CISA Insider Threat Mitigation Guide |
Fidye yazılımı gasp operasyonları ve ilk erişim fidye yazilimi istatistikleri yazımızla bağlantılıdır. Kaynak: Hitachi ID Cyber Bribery Survey.
6. Yasal Kovuşturma ve Farkındalık Getirisi: %22 Kovuşturulan ve -%54 İhmal Düşüşü
Kurumsal hukuk danışmanları, marka itibarını ve hissedar güvenini korumak için ticari sır hırsızlığına ilişkin kamuya açık ceza davalarından sıklıkla kaçınır. Yalnızca %22.0’si cezai kovuşturma yoluna gitmektedir.
Eğitim etkinliği: Üç aylık güvenlik farkındalığı simülasyonları dikkatsiz çalışan güvenlik ihlallerini -%54.0 azaltarak (SANS) ortalama 4.8 GB’lık veri sızıntılarını önler.
| Metrik | Değer | Kaynak |
|---|---|---|
| Yasal kovuşturma ve mahkumiyet oranı: Kötü niyetli iç veri hırsızlarına karşı resmi cezai suçlamalarda bulunan kurumsal kuruluşlar | Şirketlerin %22.0’si veri hırsızlığı nedeniyle eski çalışanları cezai olarak kovuşturmaktadır (hukuk anlaşmalarını veya NDA’ları tercih eder) | US Department of Justice (DOJ) Computer Crime & IP Section |
| Olay başına sızdırılan ortalama veri hacmi: İstifa etmeden önce indirilen kurumsal gizli verilerin gigabayt miktarı | Ayrılan çalışan olayı başına sızdırılan ortalama 4.8 Gigabayt gizli kurumsal veri hacmi | Code42 Telemetry Benchmark |
| Güvenlik farkındalığı eğitimi etkisi: Düzenli aylık kimlik avı simülasyonlarının ardından ihmalkar hatalardaki azalma | Zorunlu üç aylık güvenlik eğitiminden sonra dikkatsiz çalışan ihlallerinde -%54.0 azalma | SANS Institute Security Awareness Report |
Summary: Rakamlarla İç Tehditler
| Metrik | Değer | Birincil Kaynak |
|---|---|---|
| Ortalama yıllık kurumsal iç tehdit maliyeti | $16.20 Milyon / yıl | Ponemon Institute Report |
| İçeridekilerden kaynaklanan güvenlik olayları | Tüm olayların %34.0’ı | Verizon DBIR / CISA |
| 2 yılda iç tehdit sıklığındaki artış | +%44.0 artış | Ponemon / DTEX Systems |
| İç olaylarda dikkatsizlik ve ihmal payı | %55.0 ihmalkar çalışanlar | Ponemon Institute Data |
| Münferit kötü niyetli iç tehdit olayı maliyeti | $4.92 Milyon / olay | Ponemon Benchmark Study |
| İç tehdidi kontrol altına alma ortalama süresi (gün) | 85.0 günde kontrol | Ponemon / Proofpoint |
| Şirket verilerini/kodunu çalan ayrılan personel | Ayrılan personelin %72.0’si | Code42 Exposure Report |
| En çok kullanılan sızıntı kanalı (Kişisel Bulut) | %48.0 kişisel bulut | DTEX Systems Report |
| Şirket verilerini genel yapay zekaya yapıştıranlar | %28.0 verileri AI’ya yapıştırıyor | Cyberhaven AI Security |
| UEBA davranışsal izleme dağıtan şirketler | %62.0 UEBA kullanıyor | Gartner Market Guide |
| Kontrol süresi 90 günü aştığında maliyet cezası | +%104.0 maliyet cezası | Ponemon Cost of Insiders |
| Uzaktan/ev ağlarında gerçekleşen sızıntılar | %76.0 uzaktan ağlar | Fortinet Threat Report |
| Siber suçlulardan nakit rüşvet teklifi alan çalışanlar | %11.5 teklif aldı | Hitachi ID / Mandiant |
| Kurumsal DLP’yi atlatabilen teknik personel | %38.0 DLP’yi aşabiliyor | Gartner DLP Research |
| Hırsızlık için cezai suçlamada bulunan şirketler | %22.0 cezai işlem yapıyor | US Department of Justice |
Methodology and Sources
Bu rapordaki istatistikler, Ponemon Institute ve Proofpoint’in küresel Cost of Insider Threats raporundan, Verizon Data Breach Investigations Report (DBIR) ve CISA’nın ihlal araştırmalarından, Code42 ve DTEX Systems’ın veri maruziyeti karşılaştırmalarından, Cyberhaven’ın üretken yapay zeka güvenlik telemetrisinden, Hitachi ID ve Mandiant’ın çalışan rüşvet anketlerinden ve US Department of Justice’ın adli kovuşturma istatistiklerinden derlenmiştir.
-
Ponemon Institute & Proofpoint: Cost of Insider Threats Global Report: Financial Losses, Negligence, and 85-Day Containment ($16.2M yıllık maliyet, %55 ihmal, 85 gün kontrol süresi).
-
Verizon & CISA: Data Breach Investigations Report (DBIR) and Insider Threat Mitigation Guide (%34 iç kaynaklı, %42 ayrıcalıklı yöneticiler).
-
Code42 & DTEX Systems: Data Exposure Report: 72% Departing Employee Theft and Personal Cloud Exfiltration (%72 ayrılan personel hırsızlığı, %48 kişisel bulut, 4.8 GB ortalama sızıntı).
-
Cyberhaven & Gartner: State of Generative AI Data Security and Market Guide for Insider Threat Mitigation (%28 AI’ya yapıştırma, %62 UEBA benimseme, %38 DLP atlatma).
-
US Department of Justice (DOJ) & SANS Institute: Prosecution of Trade Secret Theft, Cyber Bribery, and Awareness Impact (%11.5 rüşvet teklifleri, %22 cezai kovuşturma, -%54 ihmalkar hatalar).
-
Data watch: İç tehdit istatistikleri, yetkilendirilmiş çalışanlar, yükleniciler ve güvenilir üçüncü taraf tedarikçiler tarafından gerçekleştirilen veri sızıntılarını, sistem sabotajlarını ve kazara politika ihlallerini yansıtır. İçeridekilerin dahli olmayan harici sıfır gün kötü amaçlı yazılım saldırıları ayrı olarak sınıflandırılır.
-
Last updated: Ağustos 2026. Bu özet, Ponemon Institute güncellemeleri, Code42 telemetri özetleri ve CISA iç tehdit azaltma bültenleri yayınlandıkça üç ayda bir güncellenmektedir.