Yapay Zekâ Destekli Siber Güvenlik ve Shadow AI Eğitimi
Yapay zekâ destekli siber tehditler, Shadow AI, deepfake, sosyal mühendislik, veri güvenliği ve kurumsal kontrol başlıklarını bir araya getiren güncel eğitim programı.
Yapay zekâ hem savunma aracı hem yeni bir saldırı yüzeyi
Üretken yapay zekâ, kurumların siber güvenlik operasyonlarını hızlandırabilir; ancak aynı zamanda kimlik avı, sosyal mühendislik, sahte içerik, veri sızıntısı ve kontrolsüz Shadow AI kullanımı gibi yeni riskleri de büyütür. Eğitim, bu iki yönlü dönüşümü teknik olmayan karar vericilerin de anlayabileceği kurumsal risk diliyle ele alır.
AI çağında kurumların siber risk farkındalığını ve kontrol kapasitesini güçlendirmek
- AI destekli siber tehditlerin nasıl değiştiğini anlamak
- Shadow AI ve kontrolsüz araç kullanımının risklerini belirlemek
- Kimlik avı, deepfake ve sosyal mühendislik senaryolarını tanımak
- Kurumsal verilerin AI araçlarında güvenli kullanım sınırlarını belirlemek
- AI tabanlı güvenlik araçlarının kullanım alanlarını değerlendirmek
- Olay müdahale ve kullanıcı farkındalığı süreçlerini güncellemek
7 modülden oluşan güncel siber güvenlik programı
Modül 1 – Yapay Zekâ Çağında Siber Tehditler
- Üretken AI ve siber tehdit ortamındaki değişim
- AI destekli saldırı senaryoları
- Otomatik içerik üretimi ve ölçeklenebilir saldırılar
- Kurumsal risk haritasında yeni tehdit alanları
Modül 2 – Kimlik Avı, Deepfake ve Sosyal Mühendislik
- AI ile üretilen ikna edici e-posta ve mesajlar
- Ses ve görüntü taklidi riskleri
- Yönetici taklidi ve ödeme talimatı senaryoları
- Çalışan farkındalığı ve doğrulama prosedürleri
Modül 3 – Shadow AI ve Veri Sızıntısı Riski
Onaysız Araç
Kurumsal kontrol dışında kullanılan AI servisleri.
Hassas Veri
Müşteri, çalışan, sözleşme ve finansal bilgilerin paylaşılması.
Takip Eksikliği
Hangi verinin hangi araca gönderildiğinin bilinmemesi.
Modül 4 – AI Araçlarında Güvenli Veri Kullanımı
- Veri sınıflandırması
- Anonimleştirme ve maskeleme
- Kurumsal hesap ve kişisel hesap farkları
- Yetkilendirme ve erişim kontrolü
- Gizli veri paylaşım sınırları
Modül 5 – AI Destekli Güvenlik Operasyonları
- Log ve olay verilerinin analizinde AI
- Tehdit önceliklendirme ve olay sınıflandırma
- Güvenlik ekiplerinde üretken AI kullanım senaryoları
- Yanlış pozitif ve yanlış negatif riskleri
- İnsan doğrulamasının rolü
Modül 6 – Olay Müdahale ve AI Risk Kontrolleri
Modül 7 – Kurumsal AI Güvenlik Kontrol Listesi
- Onaylı AI araçları listesi
- Veri kullanım kuralları
- Çalışan farkındalık programı
- Olay bildirim prosedürü
- Periyodik risk değerlendirmesi
- Yönetim raporlama göstergeleri
AI destekli sosyal mühendislik saldırısını analiz edin
Katılımcılar örnek bir saldırı senaryosu üzerinden tehdit göstergelerini, doğrulama adımlarını ve olay müdahale sürecini birlikte değerlendirir.
1. Sinyal
Şüpheli e-posta, ses veya mesajı tespit et.
2. Doğrula
Kimlik, kaynak ve talimatı bağımsız kanaldan kontrol et.
3. Müdahale
İşlemi durdur ve güvenlik sürecini başlat.
4. Öğren
Kontrolleri ve farkındalık programını güncelle.
Teknik ve teknik olmayan kurumsal ekipler için
- Bilgi güvenliği ve BT ekipleri
- İç denetim, risk ve uyum ekipleri
- Finans ve ödeme süreçlerinden sorumlu yöneticiler
- İnsan kaynakları ve hukuk ekipleri
- Dijital dönüşüm ekipleri
- Üst yönetim ve bölüm yöneticileri
Program kurumunuzun risk profiline göre uyarlanabilir
Eğitim; kurumun kullandığı AI araçları, veri sınıflandırma yapısı, bilgi güvenliği politikaları ve çalışan profili dikkate alınarak özelleştirilebilir.
Kurumunuza özel program ve teklif hazırlayalım.
Program, katılımcı profiline ve kurumun ihtiyaçlarına göre özelleştirilebilir.
BFS İç Denetim Eğitim Finansal ve Kurumsal Yönetim Danışmanlığı A.Ş.
+90 312 418 23 71 • info@bfskurumsal.com