OrtaII Siber Savaş ve Kritik Altyapı22 Eylül 2026, Salı
AB Sayıştayı: 1,4 milyar euroluk siber savunmada üye devletler 2025'te yalnızca 14 sınır ötesi olay bildirdi
Avrupa Sayıştayı 22 Eylül 2026'da yayımladığı 19/2026 sayılı özel raporda, Dijital Avrupa Programı'ndan siber güvenliğe ayrılan 1,4 milyar euroya rağmen AB'nin ciddi siber olayları tespit ve müdahale kapasitesinin yalnızca kısmen işlediğini, zayıf halkanın bilgi paylaşımı olduğunu açıkladı.
Trending Topics'in aktardığına göre rapor 2022–2025 dönemini kapsıyor. Üye devletler 2025'te 7 ülkeden yalnızca 14 sınır ötesi olay bildirdi; bu sayı 2024'te 2, 2023'te 0, 2022'de 3 idi. AB siber güvenlik ajansı ENISA ise 322 sınır ötesi olay saydı; Trending Topics bu rakamı 2024'e, Euronews 2025'e bağlıyor. ENISA'ya 2024'te 1.276 olay bildirilirken ajans yalnızca açık kaynaklardan yaklaşık 4.800 olay tespit etti. Euronews'e göre 2016'dan bu yana hiçbir üye devlet bir olayı büyük ölçekli olarak sınıflandırmadı ve AB kriz tırmanma prosedürü hiç tam olarak devreye girmedi.
Erken uyarı ağının 2 merkezi de işlemiyor: Bulgaristan, Yunanistan, GKRY ve Malta'nın yer aldığı ATHENA ile İspanya, İtalya, Lüksemburg, Hollanda, Avusturya, Portekiz ve Romanya'yı kapsayan ENSOC, ihale gecikmeleri nedeniyle faaliyete geçmedi; 3. merkez için bu yıl fon onaylandı ve ağ 20 ülkeye genişledi. Komisyon'un 2022'de kurduğu Siber Durum Merkezi'nin 4 yıllık yaklaşık 18 milyon euroluk dış hizmet sözleşmesi ENISA ile örtüşme nedeniyle eleştirildi. NIS 2 direktifinin 2024 sonbaharındaki aktarım tarihine yalnızca 2 üye devlet uydu; yeni kapsam 15.500 kuruluştan 110.000'in üzerine çıkıyor.
Euronews'e göre fon üçüncü taraflara aktarıldığında alıcıların sahiplik ve kontrol değerlendirmesini bağımsız olarak doğrulayan bir mekanizma yok. Rapor, Eylül 2025'te 4 büyük havalimanını etkileyen Collins Aerospace fidye yazılımı saldırısının gerektiği gibi bildirilmediğini örnek gösteriyor. Komisyon 22 Eylül'de önerileri dikkatle inceleyeceğini açıkladı.
Talay değerlendirmesi
Sonuç
Rapor, AB'nin siber sorununun para değil veri akışı olduğunu gösteriyor: 1,4 milyar euroluk bütçe varken 14 bildirime karşı 322 olay arasındaki fark, ortak durum farkındalığının kâğıt üzerinde kaldığını ortaya koyuyor. En olası yön, Komisyon'un bildirim yükümlülüklerini sıkılaştırması ve ENISA'nın rolünü büyütmesi; ancak NIS 2 uyumu gecikmeye devam ettikçe etki yavaş olacak.
Olası etkiler
- AB kritik altyapı güvenliğiOlumsuzKısa vade
Erken uyarı merkezlerinin 2'sinin de çalışmaması, sınır ötesi bir saldırıda uyarının ulusal kanallara takılma riskini sürdürüyor.
- Şirketlerin uyum yüküBelirsizOrta vade
NIS 2 kapsamının 110.000'in üzerine çıkması ve bildirim açığının raporlanması, orta vadede denetim ve yaptırım baskısını artırabilir.
- Türkiye ile siber işbirliğiBelirsizOrta vade
AB içi bilgi paylaşımı bile zayıfken, AB dışındaki aday ve komşu ülkelerle olay verisi paylaşımının kısa vadede genişlemesi beklenmemeli; Türkiye kurumları için bu ayrı kanal ihtiyacını sürdürür.
İhtimaller
- 1Kademeli sıkılaştırma%55
Komisyon önerileri kabul eder, bildirim ve fon denetimi kurallarını gözden geçirir; merkezler gecikmeyle faaliyete geçer.
İzlenecek: ATHENA ya da ENSOC'un faaliyete geçiş duyurusu ve Komisyon'un resmî yanıt belgesi
- 2Statüko sürer%30
Rapor kısa süreli ilgi görür, üye devletlerin bildirim alışkanlığı değişmez ve NIS 2 aktarımı yavaş ilerler.
İzlenecek: ENISA'nın bir sonraki yıllık raporunda sınır ötesi bildirim sayısı
- 3Büyük olay tetikler%15
Yeni bir sınır ötesi saldırı kriz prosedürünün ilk kez tam devreye girmesine ve hızlı reforma yol açar.
İzlenecek: Bir olayın ilk kez büyük ölçekli olarak sınıflandırılması
Olasılıklar kaynaklara dayanan kalibre yargıdır, ölçüm değildir; yeni bilgiyle güncellenir. Yatırım tavsiyesi değildir.
Piyasa tepkisi
Etkilenen göstergeler
- Siber fon (2021–2027)▼ 1,4 milyar €
- 2025 sınır ötesi bildirim▼ 14