Siber saldırıların büyük çoğunluğu zayıf bir teknolojiden değil; tek bir tıklamadan başlar.
Bilgi Güvenliği Farkındalık Eğitimi; oltalama (phishing), sosyal mühendislik, parola hijyeni, mobil ve uzak çalışma güvenliği, KVKK temelleri, fiziksel güvenlik ve yapay zeka çağında veri sızıntısı gibi konuları tüm çalışanlara sade, akılda kalıcı, gerçek vakalarla aktarır. Eğitim, klasik slayt sunumun ötesine geçerek davranış değişikliği hedefler; kuruma özel oltalama simülasyonları ve rol senaryoları ile pekiştirilir.
Bilgi güvenliği, en pahalı yatırımı yapan kurumlarda bile bir tek dikkatsiz tıklamadan büyür.
Yıllık güvenlik raporları her yıl aynı sonucu söyler: ihlallerin büyük çoğunluğu teknolojinin başarısızlığı değil, çalışan davranışının istismar edilmesidir. Sahte bir e-posta, panik yaratan bir mesaj, beklenmedik bir telefon, kapıda bir kargoyla gelen sahte güvenlik personeli; saldırganın işlettiği mekanizma değişebilir ama hedef hep aynıdır: bir çalışanın bir saniyelik dikkatsizliği.
Bilgi Güvenliği Farkındalık Eğitimi tam bu boşluğu doldurur. Klasik slayt eğitimleri “şunu yapma, bunu yapma” şeklinde tek yönlü bilgi aktarır; çalışan dinler, sınava girer, hayatına devam eder. Modern farkındalık eğitimi ise davranışı hedefler. Eğitim; tehdit türlerini sade biçimde anlatır, gerçek vakalar üzerinden konuşur, kuruma özel phishing simülasyonu ile test eder ve sonrasında her departmanın kendi gerçek işine özel uygulamayı pekiştirir. Hedef bilgi seviyesi yükseltmek değil, kalıcı davranış oluşturmaktır.
Bu eğitim, klasik slayt sunumlu farkındalığın üzerine davranış odaklı, simülasyon destekli yaklaşım ekler.
Pek çok kurum farkındalık eğitimini “yıllık zorunluluk” olarak görür: çalışana 60 sayfalık slayt gönderilir, sonunda 10 soruluk test yapılır, kayıt arşivlenir. Bu yaklaşım dokümantasyon yükümlülüğünü karşılar ama davranışı değiştirmez. Modern farkındalık ise tasarım itibarıyla davranış değiştirir.
Klasik Farkındalık Eğitimleri Bilgi aktarımı odaklı, dokümantasyon merkezli
- 60 slayt tek yönlü sunum
- Tüm çalışanlara aynı genel içerik
- Departman ve rol farkı gözetilmez
- Genel siber güvenlik kavramları
- Yapay zeka destekli yeni saldırılar yok
- Phishing simülasyonu yapılmıyor
- Davranış ölçümü yok, sadece test sonucu
- Sonuç: bilen var, davranan yok
Modern Davranış Odaklı Farkındalık Vaka temelli, kuruma özel, ölçülebilir
- Gerçek saldırı vakaları üzerinden anlatım
- Departman ve rol bazlı uyarlama
- Kuruma özel phishing simülasyonu desteği
- Yapay zeka çağı saldırı türleri (deepfake, vishing)
- Hibrit çalışma ve mobil cihaz odaklı içerik
- KVKK ve günlük iş davranışı bağı
- Davranış ölçütü ve takip mekanizması
- Sonuç: ölçülebilir davranış değişikliği
Katılımcılar bilgi güvenliğini hatırlanması zor bir kural listesi olmaktan çıkarıp günlük refleksleri haline getirir.
Eğitim, kanun maddesi veya soyut kavram değil; her gün yapılan e-posta açma, parola girme, cihaz kilitleme, telefonla konuşma gibi davranışların güvenlik etkisini netleştirir. Her başlık gerçek vaka, basit kural ve kuruma özel örnekle pekiştirilir.
En yaygın saldırıyı saniyeler içinde fark etmeyi öğretir.
Klasik phishing, hedefli (spear phishing), CEO sahtekarlığı, vishing (sesli oltalama), smishing (SMS oltalama) ve QR kod tuzakları detaylı vakalarla işlenir. Şüphe işaretleri ve doğrulama refleksi kalıcı hale getirilir.
- E-posta, SMS, çağrı, QR vektörleri
- Görsel ve dilsel şüphe işaretleri
- Doğrulama ve bildirim refleksi
Saldırganın çalışan psikolojisini nasıl kullandığını gösterir.
Aciliyet baskısı, otorite kullanımı, merak yaratma, samimiyet kurma ve karşılıklılık ilkesi gibi sosyal mühendislik teknikleri; her birinin nasıl uygulandığı ve nasıl tanınacağı somut vakalarla aktarılır.
- Aciliyet ve otorite tuzakları
- “İçeriden bilgi” oyunları
- Karşı çıkma ve doğrulama yöntemleri
Parolayı modern bir hijyen disiplinine dönüştürür.
Güçlü parola tasarımı, parola yöneticileri, çoklu kimlik doğrulama (MFA), tekrar kullanım riski ve parola sızıntı kontrolü pratik araçlar üzerinden çalışılır.
- Geçit cümlesi (passphrase) yöntemi
- Parola yöneticisi kullanımı
- Çoklu kimlik doğrulama uygulaması
Hibrit çağda günlük güvenlik refleksleri.
Ev WiFi’ı yapılandırması, kafede çalışma riskleri, kişisel cihaz kullanımı (BYOD), ekran görünürlüğü, yazıcı kullanımı ve aile bireyleriyle paylaşılan ortamlar için pratik kurallar verilir.
- Ev ağı ve VPN kullanımı
- Kişisel cihaz sınırları
- Halka açık alan davranışları
Kişisel verinin günlük iş davranışındaki yeri.
İK, satış, pazarlama, müşteri hizmetleri çalışanlarının günlük kişisel veri temasını yöneten temel KVKK yükümlülükleri, aydınlatma metni anlamı, ihlal anında ne yapılacağı sade biçimde aktarılır.
- Günlük iş ve KVKK bağı
- İhlal anında bildirim refleksi
- Veri taşıma ve paylaşım kuralları
2025 sonrası yeni nesil tehditleri ele alır.
Deepfake video ve ses, ChatGPT yazımıyla mükemmel oltalama, yapay zeka destekli sosyal mühendislik, kurum verisinin yapay zeka aracına yapıştırılması (Shadow AI) gibi güncel riskler işlenir.
- Deepfake ve ses klonlama
- Yapay zeka yazımı oltalama
- Shadow AI ve veri sızıntısı
İki günlük yoğun program; günlük iş davranışlarını kalıcı olarak değiştirmeye odaklı 8 ana adım.
Program; kurumun büyüklüğüne ve çalışan profiline göre yarım gün hızlı modül, 1 gün özet veya 2 gün tam içerik biçiminde uyarlanabilir. Talep durumunda yıl boyu tekrar eden mikro-modüller ve oltalama simülasyonu ile pekiştirilir.
Tehdit, davranış ve refleks tek programda buluşur.
Eğitim, gerçek vakalar ve canlı simülasyonlar üzerinden öğrenmeyi kalıcı davranışa dönüştürür.
Katılımcılar yalnızca dinlemez; phishing örneği analiz eder, sosyal mühendislik senaryosu canlandırır, parola yöneticisi kurar, deepfake tanıma egzersizi yapar ve şüpheli durumda bildirim akışını pratiğe döker.
Kurumun bilgisayar veya akıllı telefon kullanan tüm çalışanları için tasarlanmış genel kapsamlı eğitim.
Eğitim sonunda kurumun çalışan farkındalık olgunluğu ölçülebilir ve sürdürülebilir hale gelir.
Katılımcı kazanımları
- Oltalama ve sosyal mühendislik vakalarını fark edebilme
- Yapay zeka destekli yeni saldırıları tanıma
- Güçlü parola hijyeni ve MFA disiplini kazanma
- Mobil ve uzak çalışmada güvenli davranış
- KVKK kapsamındaki günlük sorumluluklarını bilme
- Şüpheli durumda doğru bildirim refleksi
- Aile ve özel yaşamda da güvenli davranış
Kurum çıktıları
- Eğitim katılım kayıtları (ISO 27001 ve KVKK için)
- Kuruma özel phishing simülasyonu raporu (talep durumunda)
- Çalışan farkındalık olgunluk değerlendirme raporu
- Departman bazlı zayıf noktalar haritası
- Bildirim akışı ve şüphe tetikleme prosedürü
- Yıllık tekrar takvimi ve mikro-modül planı
- Yeni çalışan oryantasyon paketi şablonu
- Kuruma özel 90 günlük farkındalık yol haritası
Eğitim hakkında bilmek istediğiniz her şey tek bakışta.
Süre, format, katılımcı sayısı, sertifika, içerik kapsamı ve teslim edilen materyaller netleştirilmiştir. Kuruma özel programlarda parametreler ihtiyaca göre uyarlanır.
| Eğitim Adı | Bilgi Güvenliği Farkındalık Eğitimi |
|---|---|
| Süre | 2 gün (14 saat) tam içerik. Kurum büyüklüğüne ve çalışan profiline göre yarım gün hızlı modül (3-4 saat) veya 1 gün özet (7 saat) olarak da uyarlanabilir. |
| Eğitim Formatı | Yüz Yüze (Kurum Lokasyonu) Online Canlı (Zoom / Teams) Hibrit Yıllık Tekrar Modülleri |
| Eğitim Başlıkları | Güncel siber tehdit haritası · Oltalama (e-posta, SMS, sesli, QR) · Hedefli phishing ve CEO sahtekarlığı · Sosyal mühendislik psikolojisi · Parola hijyeni ve parola yöneticisi · Çoklu kimlik doğrulama · Mobil ve uzak çalışma güvenliği · Fiziksel güvenlik ve sosyal medya · KVKK çalışan rehberi · Yapay zeka çağı tehditleri (deepfake, vishing, Shadow AI) · Şüpheli durum bildirim akışı · Sürekli farkındalık ekosistemi. |
| Hedef Kitle | Tüm çalışanlar (bilgisayar veya akıllı telefon kullanan): üst yönetim ve yöneticiler, İK, satış ve pazarlama, müşteri hizmetleri, finans ve muhasebe, saha ve operasyon ekipleri, yeni işe başlayanlar. |
| Ön Koşul | Hiçbir teknik bilgi ya da ön koşul gerekli değildir. Eğitim, en temel bilgisayar kullanıcısından üst düzey yöneticiye kadar tüm çalışanlara hitap eder; teknik jargondan kaçınılır. |
| Katılımcı Sayısı | Optimum verim için 10 – 30 kişi. Büyük gruplarda (30-100 kişi) eğitim konferans formatında, atölyeler küçük grup yapısı korunarak verilebilir. Tüm kurum eğitimi için kademeli oturum planlaması yapılır. |
| Sertifika | Katılım Sertifikası Eğitim tamamlandığında Secure Fors tarafından imzalı dijital katılım sertifikası verilir. Doğrulanabilir QR kod içerir; ISO 27001 ve KVKK çalışan eğitim kayıtları için kullanılabilir. |
| Eğitim Materyali | Sunum dosyası (PDF) · Çalışan rehber kitapçığı (cep boyutu) · Phishing örnekleri kütüphanesi · Parola yöneticisi kurulum rehberi · Çoklu kimlik doğrulama rehberi · Bildirim akışı şeması · Yıllık tekrar mikro-modül takvimi · Yeni çalışan oryantasyon paketi · 90 günlük farkındalık yol haritası şablonu. |
| Uygulama | 10 e-posta phishing analizi, sosyal mühendislik telefon canlandırması, parola yöneticisi canlı kurulumu, deepfake tanıma egzersizi, departman bazlı KVKK senaryoları ve şüphe durumunda bildirim akışı pratiği atölyeleri içerir. |
| Phishing Simülasyonu | Talep durumunda eğitim sonrası kuruma özel phishing simülasyonu kampanyası ek hizmet olarak sunulur. Kampanya raporu ile çalışan davranışları ölçülür ve gelecek eğitim ihtiyacı haritalanır. |
| Eğitmen | ISO 27001 Lead Auditor ve siber güvenlik farkındalığı alanında deneyimli kıdemli danışman. Türkiye’nin önde gelen havayolu, banka ve teknoloji şirketlerinde toplu çalışan farkındalık programları yürütmüş; teknik dilden uzak, vaka odaklı, akılda kalıcı sunum tarzıyla bilinen profesyonel. |
| Fiyatlandırma | Kuruma özel teklif. Katılımcı sayısı, oturum sayısı, format (yüz yüze / online), phishing simülasyonu eklentisi ve özelleştirme ihtiyacına göre fiyat oluşturulur. |
Eğitim öncesinde aklınıza takılabilecek soruların yanıtları.
Evet. Tam içerik 2 gündür ancak kurum gerçeklerine göre 1 günlük özet (7 saat) ve hatta yarım günlük hızlı modül (3-4 saat) versiyonları da hazırlanır. Hızlı modül en kritik 4 başlığa odaklanır: oltalama, parola, KVKK ve yapay zeka çağı tehditleri. Tam içerik en yüksek davranış değişikliği etkisini yaratırken, kısa modüller temel farkındalığı ekonomik şekilde kapatır.
Büyük kurumlarda iki farklı yaklaşım kullanılır: birincisi, eğitimi konferans formatında (100-200 kişi) tek seferde verip atölyeleri küçük gruplar halinde kademeli yapmak; ikincisi, eğitimi 25-30 kişilik gruplar halinde haftalara yayarak vermek. Kurumun operasyonel imkânlarına göre uygun model birlikte seçilir.
Evet, ancak farklı bir tasarım gerektirir. Online formatta dikkat süresi daha kısadır; bu nedenle ders bloklarını kısaltır, atölyeleri breakout odalarında küçültür, anket ve canlı oylama araçlarıyla etkileşimi yüksek tutarız. 200+ kişilik webinar tarzı online tek yönlü eğitimler önermiyoruz; verim çok düşer.
Eğitime dahil olarak gerçek phishing örneklerinin analizi yapılır, ancak kuruma özel canlı phishing simülasyonu kampanyası ayrı bir ek hizmettir. Eğitim sonrasında 30-90 gün içinde planlı bir simülasyon kampanyası ile çalışan davranışı ölçümlenir; rapor ve sonraki yıl için ihtiyaç haritalanır. Bu eklenti güçlü tavsiye edilir.
Evet. ISO 27001 Annex A 6.3 ve KVKK kapsamındaki çalışan eğitim yükümlülüğünü karşılar. Verilecek katılım sertifikaları ve eğitim kayıtları, denetim ve Kurul incelemesinde kanıt olarak kullanılabilir. Yıllık tekrar için kısa modüller veya yenilenmiş içerikler hazırlanır.
Evet. İşe yeni başlayanlar için 2-3 saatlik özet “oryantasyon” paketi mevcuttur; insan kaynakları onboarding sürecine entegre edilebilir. Bu paket, şirketin ayrıntılı içeriğine girmeden 4 temel konuyu kapsar: oltalama, parola, KVKK temelleri ve şüpheli durum bildirimi.
Bilgi güvenliği farkındalığını yıllık zorunluluktan çıkarıp her çalışanın günlük refleksi haline getirin.
Kurumunuzun büyüklüğüne, sektörüne ve çalışan profiline özel hazırlanan farkındalık eğitimi ile siber dayanıklılığınızın en güçlü halkasını insan tarafında inşa edin.
Referans çerçeveler: ISO/IEC 27001:2022 Annex A 6.3 Bilgi Güvenliği Farkındalığı, Eğitim ve Öğretim · ISO/IEC 27002:2022 Uygulama Rehberi · 6698 Sayılı KVKK ve Veri Sorumlusu Yükümlülükleri · NIST SP 800-50 BT Güvenlik Farkındalık ve Eğitim Programı · NIST Phish Scale Methodology · Verizon Data Breach Investigations Report (DBIR) · ENISA Awareness Raising Materyalleri.
Şirketinizi Siber Tehditlere Karşı Zırhlayın!
Bizimle hemen çalışmaya başlayabilirsiniz bu sayede markanız ve ağlarınız güvende kalsın.
Bize Güvenen REFERANSLARIMIZ
Hem güvenlik hem de eğitim süreçlerinde bize güvenen onlarca markamızı inceleyebilirsiniz.







