Finansal güvenlik çoğu zaman teknik bir mesele gibi ele alınır. Şifreler, doğrulamalar, limitler, uyarılar…
Oysa bugün yaşanan kayıpların önemli bir bölümü, sistemler çalışmadığı için değil, kullanıcı davranışları sistemleri etkisizleştirdiği için oluşuyor.
Güvenlik açıkları her zaman kodda değil; çoğu zaman alışkanlıklarda gizlidir.
Güvenlik Alışkanlığa Dönüştüğünde Etkisini Kaybeder
Kullanıcılar aynı işlemleri tekrar ettikçe, beyin bu işlemleri “güvenli” olarak etiketler.
– aynı uygulamaya girmek, – aynı onayı vermek, – aynı ekranı görmek
bir süre sonra düşünmeden yapılan reflekslere dönüşür.
Bu noktada güvenlik adımları hâlâ oradadır. Ama kullanıcı onları kontrol değil, formalite gibi algılar.
Davranış değiştiğinde, güvenlik zayıflar.
Acelecilik En Sessiz Zayıflatıcıdır
Finansal işlemler giderek hızlandı. Hız, kullanıcıdan da hız bekliyor.
Aceleyle verilen kararlar:
– uyarı metinlerini okumaz, – detayları atlar, – “sonra bakarım” refleksiyle ilerler.
Bu acelecilik, saldırganlar için fırsattır.
Çünkü birçok dolandırıcılık senaryosu, kullanıcının durup düşünmeye vakti olmamasına dayanır.
“Bana Bir Şey Olmaz” Varsayımı
Finansal güvenliği zayıflatan en güçlü düşünce şudur:
“Ben dikkatliyim, bana olmaz.”
Bu varsayım, – kontrolleri gevşetir, – uyarıları küçümser, – olağandışı sinyalleri bastırır.
Oysa güncel tehditlerin büyük bölümü, dikkatsiz kullanıcıları değil; kendini güvende hisseden kullanıcıları hedef alır.
Tanıdıklık Yanılsaması
Bir işlem tanıdık görünüyorsa, zihin otomatik olarak risk puanını düşürür.
– tanıdık bir banka adı, – bilinen bir marka dili, – alışılmış bir işlem akışı
tehdidi görünmez kılar.
Bu nedenle kullanıcı, olağan dışı bir isteği bile “normal” çerçevede değerlendirir.
Gerçek risk, tam da bu tanıdıklık hissinin içine yerleşir.
Karar Yorgunluğu Güvenliği Aşındırır
Gün içinde onlarca karar veren kullanıcı, bir noktadan sonra zihinsel olarak yorulur.
Bu yorgunluk şuna yol açar:
– varsayılanı seçmek, – en hızlı yolu tercih etmek, – ekstra adımları atlamak.
Karar yorgunluğu arttıkça, güvenlik adımları “engel” gibi algılanmaya başlar.
Bu da koruma mekanizmalarını kağıt üzerinde bırakır.
Yetkili Görünen Davranışlar En Tehlikelisidir
Kullanıcı bir işlemi kendi eliyle yaptığında, zihinsel savunma neredeyse tamamen kapanır.
“Ben yaptıysam sorun yoktur.”
Oysa modern dolandırıcılık, kullanıcıyı işlemi kendisinin yaptığına inandırarak çalışır.
Bu noktada güvenlik sistemi şunu görür:
– doğru şifre, – doğru cihaz, – doğru onay.
Ama kaçırılan şey şudur:
Karar kullanıcıya ait mi, yoksa kullanıcı yönlendiriliyor mu?
Uyarı Körlüğü
Sürekli uyarı gören kullanıcı, bir süre sonra uyarılara karşı duyarsızlaşır.
Bu durum “uyarı körlüğü” yaratır.
Gerçekten kritik bir uyarı geldiğinde bile, zihin onu önceki yüzlercesiyle aynı kefeye koyar.
Davranışsal olarak bakıldığında, çok fazla uyarı, daha fazla güvenlik anlamına gelmez.
Güvenlik Bilgisi Davranışa Dönüşmezse İşe Yaramaz
Birçok kullanıcı neyin riskli olduğunu bilir.
Ama bilmekle yapmak arasındaki fark büyüktür.
Bilgi;
– davranışa dönüşmüyorsa, – alışkanlıkları değiştirmiyorsa, – karar anında devreye girmiyorsa
güvenliği güçlendirmez.
Bu yüzden finansal güvenlik, sadece farkındalık değil; davranış tasarımı meselesidir.
En Büyük Yanılgı
“Güvenlik sistemleri varsa kullanıcı önemli değil.”
Bugünün dünyasında bu doğru değil.
Kullanıcı davranışı, en gelişmiş güvenlik sistemini bile devre dışı bırakabilir.
Çünkü güvenlik zincirinin son halkası insandır.
Kullanıcı davranışları finansal güvenliği zayıflatır çünkü:
– alışkanlıklar sorgulamayı azaltır, – acelecilik dikkat kırar, – tanıdıklık risk algısını düşürür, – karar yorgunluğu savunmayı gevşetir.
Bu yüzden güçlü finansal güvenlik, sadece daha fazla kontrol eklemekle değil;
kullanıcının nasıl düşündüğünü ve nasıl davrandığını hesaba katan sistemler kurmakla mümkündür.
Sessiz güç, net etki tam da burada başlar: kullanıcıyı suçlamakta değil, kullanıcı davranışını hesaba katmakta.






