Veri güvenliğinde erişim sonrası aktiviteler öne çıkıyor
Yapay zekâ ajanları, otomatik iş akışları ve makine kimliklerinin kurumsal sistemlerde daha fazla görev üstlenmesi, veri güvenliğinde erişim kontrolünün yanı sıra veri üzerinde gerçekleştirilen işlemlerin de izlenmesini gündeme getiriyor.
Kurumların yönettiği veri miktarı artarken, bu verilere erişen kullanıcı, uygulama ve sistemlerin sayısı da genişliyor. Çalışanların yanı sıra uygulamalar, otomatik iş akışları, makine kimlikleri ve yapay zekâ destekli araçlar kurumsal verilerle etkileşime giriyor.
Bu durum, güvenlik ekipleri açısından yalnızca yetkisiz erişimlerin engellenmesini değil, geçerli yetkiler kullanılarak gerçekleştirilen işlemlerin de takip edilmesini önemli hale getiriyor.
Veri üzerinde gerçekleştirilen işlemler izleniyor
Türkiye merkezli siber güvenlik şirketi Karmasis, veri güvenliğinde erişim yetkilerinin yönetilmesinin yanında, hassas veriler üzerinde gerçekleşen aktivitelerin de izlenmesi gerektiğine dikkat çekiyor.
Şirketin geliştirdiği veritabanı aktiviteleri izleme ve önleme çözümü Dataskope, veritabanlarında gerçekleştirilen işlemleri takip ederek kayıt altına alıyor. Önceden tanımlanan riskli durumlarda ise güvenlik ekiplerine alarm oluşturabiliyor.
Bu kapsamda mesai saatleri dışındaki erişimler, olağan kullanım düzeninin dışına çıkan işlemler, hassas verilere beklenmeyen erişimler ve yüksek hacimli veri hareketleri izlenebiliyor.
Karmasis’e göre bu yaklaşım, geçerli bir kullanıcı hesabı veya yetkili bir sistem üzerinden gerçekleştirilen işlemlerin de güvenlik açısından değerlendirilmesine olanak sağlıyor.
Siber tehditlerde görünürlük sorunu
Kurumların karşı karşıya olduğu risklerin yalnızca saldırıların sayısıyla sınırlı olmadığı, saldırıların ve sistemlerdeki şüpheli aktivitelerin tespit edilmesinin de önemli bir sorun olduğu belirtiliyor.
ISACA tarafından Haziran 2026’da yayımlanan AI Pulse Poll araştırmasına göre Avrupa’daki kurumların yüzde 35’i, yapay zekâ destekli bir siber saldırıya uğrayıp uğramadığını belirleyemiyor. Araştırmaya katılan profesyonellerin yüzde 71’i ise yapay zekâ destekli oltalama ve sosyal mühendislik saldırılarının tespit edilmesinin daha zor hale geldiğini ifade ediyor.
Birleşik Krallık Bilim, İnovasyon ve Teknoloji Bakanlığı ile İçişleri Bakanlığı tarafından yürütülen Cyber Security Breaches Survey 2025/2026 araştırmasında ise işletmelerin yüzde 43’ünün son 12 ay içinde en az bir siber güvenlik ihlali veya saldırısı tespit ettiği belirtiliyor.
Araştırmada ayrıca sonuçların kurumların tespit edebildiği ve bildirmeye istekli olduğu vakaları kapsadığı, tespit edilemeyen saldırılar nedeniyle gerçek yaygınlığın daha yüksek olabileceği ifade ediliyor.

Dataskope için yeni geliştirmeler planlanıyor
Karmasis, Dataskope için 2026 yılı içinde çeşitli teknik geliştirmeler üzerinde çalışıyor.
Şirketin planlarına göre Dataskope Yönetim Paneli’nin mevcut Client/Server yapısından Web UI yapısına taşınması hedefleniyor. Böylece panelin web teknolojileriyle uyumlu farklı platformlarda kullanılabilmesi ve yönetim süreçlerinin kolaylaştırılması amaçlanıyor.
Data Discovery Modülü ile yaygın kullanılan veritabanlarında kritik verilerin keşfedilmesi ve etiketlenmesi planlanırken, Dataskope Server’a Linux desteğinin eklenmesiyle çözümün Windows platformuna bağımlılığının azaltılması hedefleniyor.
Karmasis ayrıca Cloud desteği ve Multi-Tenant çalışma özelliği üzerinde çalışıyor. Bu özelliklerin hayata geçirilmesi halinde tek bir Dataskope Server kurulumunun birden fazla müşteri tarafından paylaşılabilmesi ve çözümün Public Cloud ortamlarında kullanılabilmesi amaçlanıyor.
“Geçerli bir erişim, her zaman güvenli bir aktivite anlamına gelmiyor”
Karmasis Strateji ve İş Geliştirmeden Sorumlu Genel Müdür Yardımcısı Cengiz Gürer, veri güvenliğinde erişim kontrolünün tek başına yeterli olmayabileceğini belirtiyor.
Gürer, kurumların yalnızca kullanıcıların sisteme erişim yetkilerini değil, erişimin ardından veri üzerinde gerçekleştirilen işlemleri de takip etmesi gerektiğini ifade ediyor.
Gürer’e göre uygulamalar, otomatik sistemler ve yapay zekâ destekli araçların kurumsal verilerle daha fazla etkileşime girmesi, veri hareketlerinin görünür ve denetlenebilir olmasını daha önemli hale getiriyor.
Karmasis, 2026’nın ikinci yarısında Dataskope’un mevcut sektörlerdeki kullanımını yaygınlaştırmayı ve ürün geliştirme çalışmalarını sürdürmeyi hedefliyor.










