Siber güvenlik genellikle teknik bir alan olarak görülür: Daha iyi bir güvenlik duvarı, daha güçlü bir şifreleme ya da daha akıllı bir yazılım bulunursa sorunun çözüleceği varsayılır. Danimarka’daki Aalborg Üniversitesi’nden Laura Kocksch ve Torben Elgaard Jensen bu varsayımı sorguluyor. Araştırmacılar, 2026’da hakemli sosyoloji ve iletişim dergisi Information, Communication & Society‘de yayımlanan “The Cybersecurity Dilemma Game: Moving Cybersecurity Beyond Solutionism” başlıklı makalelerinde siber güvenliği teknik bir problem olarak değil, gündelik bir toplumsal pratik olarak ele alıyor.
Araştırmanın Arka Planı
Çalışma, yazarların Danimarka’da 30 küçük ve orta ölçekli işletmede (KOBİ) yürüttüğü etnografik saha araştırmasına dayanıyor. Araştırmacılar anket göndermek yerine işletmelerin içine girmiş; çalışanları, yöneticileri ve bilgi teknolojileri sorumlularını gözlemlemiş, güvenlik kararlarının gerçekte nasıl alındığını incelemiştir.
Bulgular dikkat çekicidir. Uzmanların gözünde “kötü” görünen güvenlik uygulamalarının çoğunun arkasında makul örgütsel gerekçeler vardır. Bir işletme eski bir yazılımı güncellemiyor olabilir, çünkü tüm üretim hattı o yazılıma bağlıdır. Çalışanlar ortak şifre kullanıyor olabilir, çünkü vardiyalı çalışma düzeni bunu gerektirir. Kısacası araştırma, güvenlik sorunlarının yalnızca bilgisizlik veya ihmalle açıklanamayacağını; kaynak kıtlığı ve iş hayatının kendi mantığının da bu sorunlarda etkili olduğunu gösteriyor.
Temel Kavram: Çözümcülükten Uzaklaşmak
Makalenin başlığındaki “çözümcülük” (solutionism) kavramı, her toplumsal sorunun bir teknolojik ürünle çözülebileceği inancını eleştirmek için kullanılır. Kocksch ve Jensen, KOBİ’ler için siber güvenliğin çoğu zaman “çözülebilir” bir sorun olmadığını savunuyor. Yazarların 2024’te yayımladıkları önceki çalışmada kullandıkları ifadeyle güvenlik, bir tür “gündelik zanaat” (mundane art) olarak işler. İşletmeler bazı işleri yarım bırakmayı, kısmen bozuk sistemlerle yaşamayı ve küçük adımlarla ilerlemeyi öğrenir.
Bu yaklaşım, sosyolojideki “bozuk dünya düşüncesi” (broken world thinking) literatürüne dayanır. Bu literatüre göre teknoloji hiçbir zaman kusursuz değildir; asıl önemli olan onu ayakta tutan bakım, onarım ve uzlaşma pratikleridir.
Yöntemsel Yenilik: Bir Masa Oyunu
Çalışmanın özgün yanı, bulguları bir masa oyununa dönüştürmesidir. “Siber Güvenlik İkilemi Oyununda oyuncular, sahada gözlemlenen gerçekçi ikilemlerle karşılaşır ve bunlara teknik, örgütsel, bilgiye dayalı ve sosyal taktik kartlarıyla yanıt verir. Oyunun kazananı yoktur, çünkü güvenlik “tamamen çözülemez”. Amaç, katılımcıların birlikte tartışarak uygulanabilir ve gerçekçi uzlaşmalar bulmasıdır. Bu sayede araştırma, akademik bir metin olmanın ötesine geçip işletmeler için bir öğrenme aracına dönüşüyor.
Değerlendirme ve Türkiye Açısından Önemi
Bu çalışma, siber güvenlik politikaları için önemli bir ders içeriyor. Kurallar ve teknik standartlar, uygulanacakları toplumsal bağlam dikkate alınmadan yazılırsa kâğıt üzerinde kalma riski taşır. Türkiye’de işletmelerin büyük çoğunluğunu KOBİ’ler oluşturuyor ve 7545 sayılı Siber Güvenlik Kanunu kurumlara yeni yükümlülükler getiriyor. Bu tabloda Danimarka deneyimi, sınırlı bütçe ve personelle çalışan işletmelerin bu yükümlülükleri nasıl deneyimleyeceği sorusunu gündeme getiriyor. Yalnızca yaptırıma dayalı bir yaklaşım yerine, işletmelerin gerçek ikilemlerini anlayan, eğitim ve diyaloğu öne çıkaran bir model daha etkili olabilir.
Çalışmanın sınırlılıkları da var. Veriler yalnızca Danimarka’dan geliyor ve dijitalleşme düzeyi yüksek bu ülkenin koşulları her toplumu temsil etmeyebilir. Ayrıca oyunun işletmelerin güvenlik davranışını ne ölçüde değiştirdiği henüz ölçülmüş değil.
Sonuç
Kocksch ve Jensen’nın araştırması siber güvenliğin yalnızca makinelerle ilgili olmadığını, insanlarla, örgütlerle ve onların gündelik zorunluluklarıyla da ilgili olduğunu gösteriyor. Asıl soru “hangi teknolojiyi almalıyız?” değil, “kusurlu bir dünyada birlikte nasıl daha güvenli yaşarız?” sorusudur.
Kaynaklar:
- Information, Communication & Society – The cybersecurity dilemma game (2026)
- Aalborg Üniversitesi – The Cybersecurity Dilemma Game
- Aalborg Üniversitesi – The Mundane Art of Cybersecurity (ACM CSCW, 2024)
- Aalborg Üniversitesi – “Good” Organizational Reasons for “Bad” Cybersecurity (2023)
- https://doi.org/10.1080/1369118X.2026.2622335
