Kurumsal Eğitim • AI Security • Shadow AI

Yapay Zekâ Destekli Siber Güvenlik ve Shadow AI Eğitimi

Yapay zekâ destekli siber tehditler, Shadow AI, deepfake, sosyal mühendislik, veri güvenliği ve kurumsal kontrol başlıklarını bir araya getiren güncel eğitim programı.

Neden Bu Eğitim?

Yapay zekâ hem savunma aracı hem yeni bir saldırı yüzeyi

Üretken yapay zekâ, kurumların siber güvenlik operasyonlarını hızlandırabilir; ancak aynı zamanda kimlik avı, sosyal mühendislik, sahte içerik, veri sızıntısı ve kontrolsüz Shadow AI kullanımı gibi yeni riskleri de büyütür. Eğitim, bu iki yönlü dönüşümü teknik olmayan karar vericilerin de anlayabileceği kurumsal risk diliyle ele alır.

OdakAI + Siber Güvenlik
RiskShadow AI
TehditAI Destekli Saldırılar
Kontrolİnsan + Teknoloji
Eğitimin Amacı

AI çağında kurumların siber risk farkındalığını ve kontrol kapasitesini güçlendirmek

  • AI destekli siber tehditlerin nasıl değiştiğini anlamak
  • Shadow AI ve kontrolsüz araç kullanımının risklerini belirlemek
  • Kimlik avı, deepfake ve sosyal mühendislik senaryolarını tanımak
  • Kurumsal verilerin AI araçlarında güvenli kullanım sınırlarını belirlemek
  • AI tabanlı güvenlik araçlarının kullanım alanlarını değerlendirmek
  • Olay müdahale ve kullanıcı farkındalığı süreçlerini güncellemek
Eğitim Programı

7 modülden oluşan güncel siber güvenlik programı

Modül 1 – Yapay Zekâ Çağında Siber Tehditler

  • Üretken AI ve siber tehdit ortamındaki değişim
  • AI destekli saldırı senaryoları
  • Otomatik içerik üretimi ve ölçeklenebilir saldırılar
  • Kurumsal risk haritasında yeni tehdit alanları

Modül 2 – Kimlik Avı, Deepfake ve Sosyal Mühendislik

  • AI ile üretilen ikna edici e-posta ve mesajlar
  • Ses ve görüntü taklidi riskleri
  • Yönetici taklidi ve ödeme talimatı senaryoları
  • Çalışan farkındalığı ve doğrulama prosedürleri

Modül 3 – Shadow AI ve Veri Sızıntısı Riski

Onaysız Araç

Kurumsal kontrol dışında kullanılan AI servisleri.

Hassas Veri

Müşteri, çalışan, sözleşme ve finansal bilgilerin paylaşılması.

Takip Eksikliği

Hangi verinin hangi araca gönderildiğinin bilinmemesi.

Modül 4 – AI Araçlarında Güvenli Veri Kullanımı

  • Veri sınıflandırması
  • Anonimleştirme ve maskeleme
  • Kurumsal hesap ve kişisel hesap farkları
  • Yetkilendirme ve erişim kontrolü
  • Gizli veri paylaşım sınırları

Modül 5 – AI Destekli Güvenlik Operasyonları

  • Log ve olay verilerinin analizinde AI
  • Tehdit önceliklendirme ve olay sınıflandırma
  • Güvenlik ekiplerinde üretken AI kullanım senaryoları
  • Yanlış pozitif ve yanlış negatif riskleri
  • İnsan doğrulamasının rolü

Modül 6 – Olay Müdahale ve AI Risk Kontrolleri

TespitDoğrulamaİzolasyonMüdahaleKayıtÖğrenme

Modül 7 – Kurumsal AI Güvenlik Kontrol Listesi

  • Onaylı AI araçları listesi
  • Veri kullanım kuralları
  • Çalışan farkındalık programı
  • Olay bildirim prosedürü
  • Periyodik risk değerlendirmesi
  • Yönetim raporlama göstergeleri
Uygulamalı Vaka

AI destekli sosyal mühendislik saldırısını analiz edin

Katılımcılar örnek bir saldırı senaryosu üzerinden tehdit göstergelerini, doğrulama adımlarını ve olay müdahale sürecini birlikte değerlendirir.

1. Sinyal

Şüpheli e-posta, ses veya mesajı tespit et.

2. Doğrula

Kimlik, kaynak ve talimatı bağımsız kanaldan kontrol et.

3. Müdahale

İşlemi durdur ve güvenlik sürecini başlat.

4. Öğren

Kontrolleri ve farkındalık programını güncelle.

Kimler Katılmalı?

Teknik ve teknik olmayan kurumsal ekipler için

  • Bilgi güvenliği ve BT ekipleri
  • İç denetim, risk ve uyum ekipleri
  • Finans ve ödeme süreçlerinden sorumlu yöneticiler
  • İnsan kaynakları ve hukuk ekipleri
  • Dijital dönüşüm ekipleri
  • Üst yönetim ve bölüm yöneticileri
Kuruma Özel Eğitim

Program kurumunuzun risk profiline göre uyarlanabilir

Eğitim; kurumun kullandığı AI araçları, veri sınıflandırma yapısı, bilgi güvenliği politikaları ve çalışan profili dikkate alınarak özelleştirilebilir.

Not: Bu program teknik penetrasyon testi veya güvenlik sertifikasyonu yerine, AI kaynaklı siber risklerin kurumsal farkındalık, yönetişim ve kontrol boyutuna odaklanır.
Kuruma Özel Eğitim

Kurumunuza özel program ve teklif hazırlayalım.

Program, katılımcı profiline ve kurumun ihtiyaçlarına göre özelleştirilebilir.

BFS İç Denetim Eğitim Finansal ve Kurumsal Yönetim Danışmanlığı A.Ş.
+90 312 418 23 71 • info@bfskurumsal.com