Birleşik Krallık Siber Güvenlik Sektörü
- A.Enes TEKCAN
- Aug 13, 2024
- 9 min read
Birleşik Krallık siber güvenlik sektörü kendi alanında Avrupa’nın en büyük pazarı olarak öne çıkmaktadır. Dünya çapında öncü siber güvenlik firmaları, yetenek havuzu ve yatırım fırsatları ile eşsiz imkanlar sunan bu ülkede konumlanmıştır. Birleşik Krallık siber güvenlik sektörünün başarılı bir konuma gelmesi ulusal güvenlik ve refah için kritik bir hedef olarak belirlenmiştir. Bu hedef, Hükümet'in Ulusal Siber Güvenlik Stratejisi'nde açıkça belirtilmiştir. Söz konusu strateji kapsamında, Birleşik Krallık'ın hızla değişen dijital dünyada yetkin ve rekabetçi kalması; ayrıca ülkenin siber alandaki çıkarlarının korunması ve teşvik etmek için sürekli olarak uyum sağlaması, yenilik yapması ve yatırım yapması hedeflenmektedir.
Birleşik Krallık siber güvenlik sektörünün pazar büyüklüğünün, artan siber saldırılar, dijitalleşme talebi, ölçeklenebilir bilişim teknolojileri altyapısı ve bulut öncelikli strateji nedeniyle önemli ölçüde büyümesi bekleniyor. İngiliz hükümetinin uygulamaya koyduğu Ulusal Siber Güvenlik Stratejisi, ülkeyi siber tehditlerden korumayı ve uluslararası tedarikçilere olan bağımlılığını azaltmayı amaçlıyor. Çok sayıda vasıflı işi destekleyen sektör, siber güç, güvenlik, küresel nüfuz ve ekonomik kalkınma için hayati öneme sahiptir. Diğer ülkelerle yapılan iş birlikleri ve telekomünikasyon sektöründeki siber saldırılarla mücadeleye yönelik girişimler de büyümeye katkıda bulunuyor. Önümüzdeki dönemde, IoT ve bağlantılı cihazların artan eğiliminin devam ederek pazar büyüklüğünü daha da artırması bekleniyor.
A. GENEL BAKIŞ
Ulusal Siber Güvenlik Stratejisi kapsamında siber güvenlik; donanım, yazılım ve ilgili altyapı dahil olmak üzere internete bağlı sistemlerin, bunlardaki verilerin ve sağladıkları hizmetlerin yetkisiz erişime, zarara veya kötüye kullanıma karşı korunması olarak tanımlanmıştır. Glass.ai ve Perspective Economics'in Eylül 2023 itibarıyla yaptığı tahminlere göre Birleşik Krallık'ta siber güvenlik ürünleri ve hizmetleri sağlayan 2.091 firmanın aktif olduğu tahmin edilmektedir. Birleşik Krallık'ta tüm işletmelerin büyük çoğunluğu Küçük ve Orta Ölçekli İşletmelerden (KOBİ'ler) oluşmaktadır ve bu nedenle siber güvenlik sektöründeki kayıtlı işletmelerin çoğunluğunun küçük (%24) veya mikro (%55) işletme olduğu düşünülmektedir.
Siber Güvenlik Sektörü Firma Sayısı

Öte yandan, siber güvenlik sektörü önemli oranda mikro ve küçük işletmeyi barındırmasına rağmen İngiltere pazarında faaliyet gösteren çok sayıda hizmet sağlayıcı bulunmaktadır. Pazara siber güvenlik ürünleri ve hizmetleri sunan işletmelerin %20'si orta veya büyük ölçekli işletmelerden oluşurken, Birleşik Krallık'taki tüm işletmelerde bu oranı %3'tür.
Birleşik Krallık'ta yer alan siber güvenlik firmalarının büyüklüklerine göre dağılımı şu şekildedir: Büyük firmaların sayısı 174, orta ölçekli firmaların sayısı 258, küçük firmaların sayısı 506 ve mikro ölçekli firmaların sayısı ise 1153'tür. Bu veriler, siber güvenlik sektörünün Birleşik Krallık'ta büyük oranda mikro ve küçük ölçekli firmalar tarafından domine edildiğini göstermektedir. Özellikle mikro ölçekli firmaların sayısının oldukça yüksek olması, sektörün yenilikçi ve dinamik yapısını yansıtmaktadır. Bu dağılım, aynı zamanda, sektördeki girişimcilik faaliyetlerinin ve yeni iş kurma oranlarının yüksek olduğunu da göstermektedir. Orta ve büyük ölçekli firmalar ise sektörde daha az yer kaplasa da pazarın önemli aktörleri olarak stratejik bir rol üstlenmektedirler.
Siber güvenlik sektöründe mikro işletmelerin sayısı yüksek görülse de bütün sektörleri içeren verilerle karşılaştırdığımızda bu oranın genele göre daha düşük olduğunu görüyoruz. Ekonominin genelinde mikro işletme oranı %81 iken siber güvenlik alanında bu oran %55’te sınırlı kalmaktadır. Diğer taraftan, büyük-orta ve küçük işletmelerin ağırlığı ise genel göre daha yüksek olduğu görülmektedir.
Siber Güvenlik Sektörünün Firma Büyüklüklerine Göre Karşılaştırılması

Birleşik Krallık'ta kayıtlı siber güvenlik firmalarının ürün/hizmet türüne göre dağılımı şu şekildedir: Hizmet sağlayıcıları 1.178 firmayla en büyük grubu oluşturmaktadır. Bunu 570 firmayla ürün sağlayıcıları takip etmektedir. Yönetilen hizmet sağlayıcıları (MSP) ise 327 firma ile üçüncü sırada yer almaktadır. Bayi (reseller) firmaların sayısı ise sadece 17'dir. Bu veriler, Birleşik Krallık siber güvenlik sektöründe hizmet sağlayıcılarının baskın olduğunu ve ürün sağlayıcılarının da önemli bir yer tuttuğunu göstermektedir. Yönetilen hizmet sağlayıcıları da dikkate değer bir paya sahipken, bayiler sektörde çok daha küçük bir yer kaplamaktadır. Bu dağılım, sektörün hizmet odaklı bir yapıya sahip olduğunu ve çeşitli hizmet modelleri ile müşteri ihtiyaçlarına cevap verdiğini ortaya koymaktadır.
Birleşik Krallık'ta siber güvenlik firmalarının hizmet verdikleri alanlara göre dağılımı oldukça çeşitlidir ve sektördeki firmalar birden fazla alanda faaliyet gösterebilmektedir. Firmaların %76'sı tehdit istihbaratı, izleme, tespit ve analiz alanında hizmet vererek sektörde bu alanda yoğun bir faaliyet göstermektedirler. Siber profesyonel hizmetler %62 oranıyla ikinci sırada yer alırken, uç nokta güvenliği (mobil güvenlik dahil) %59 oranında bir katılımla üçüncü sıradadır. Bilgi risk değerlendirme ve yönetimi alanında %55 oranında firma faaliyet göstermektedir, bu da veri koruma ve risk yönetiminin önemini vurgulamaktadır.
Ürün/Hizmet Türüne Göre Kayıtlı Siber Güvenlik Firma Sayısı

Olay müdahale ve yönetimi alanında %42 oranında firma yer alırken, ağ güvenliği (çevre ve uygulama güvenliği dahil) %38 oranında temsil edilmektedir. Eğitim, farkındalık ve eğitim hizmetleri %24 ile sektörde önemli bir yer tutmaktadır, bu da firmaların insan faktörünü güçlendirmeye odaklandığını göstermektedir. Kimlik, doğrulama ve erişim kontrolü alanında %21 oranında firma faaliyet gösterirken, SCADA ve ICS alanında %19 oranında firma bulunmaktadır. IoT (cihazlar, otomotiv ve bağlı evler dahil) alanında faaliyet gösteren firmalar ise %5 oranında yer almakta olup, bu alandaki nispeten düşük oran, IoT güvenliğinin henüz gelişmekte olan bir alan olduğunu göstermektedir.

Bu dağılım, Birleşik Krallık siber güvenlik sektörünün çok yönlü yapısını ve firmaların geniş bir yelpazede hizmet sunduğunu ortaya koymaktadır. Aynı zamanda, sektörün sürekli gelişen tehditlere karşı çeşitli uzmanlık alanlarında yoğunlaştığını ve yenilikçi çözümler ürettiğini göstermektedir.
B. BÖLGESEL DAĞILIM
Siber güvenlik sektöründe Birleşik Krallık’ta yer alan 2.091 firma için 3.391 ofis lokasyonu bulunmaktadır. Diğer bir deyişle, ortalama bir firmanın Birleşik Krallık genelinde iki ofisi bulunmaktadır. “Gov UK” kaynaklarına göre bu verilere firmaların kayıtlı ve ticari adresleri üzerinden ulaşmıştır. Aşağıdaki tablo, on iki bölgenin her birinde belirlenen Birleşik Krallık ofis konumlarının sayısına göre firmaların dökümünü göstermektedir.
Birleşik Krallık'ta siber güvenlik firmalarının bölgelere göre dağılımı, sektördeki coğrafi yoğunlaşmayı ve bölgesel farklılıkları gözler önüne sermektedir. Londra, %33 oranıyla siber güvenlik firmalarının en yoğun bulunduğu bölge olup, sektördeki lider konumunu açıkça göstermektedir. Başkent, finans merkezi olması ve çeşitli büyük teknoloji şirketlerine ev sahipliği yapması nedeniyle siber güvenlik firmaları için cazip bir merkezdir. Güneydoğu İngiltere %17 oranıyla ikinci sırada yer alırken, Kuzeybatı ve Güneybatı İngiltere %8 oranıyla eşit bir dağılıma sahiptir.
Bölgelere Göre Siber Güvenlik Firmalarının Dağılımı

İskoçya, %7 ile önemli bir paya sahipken, Doğu İngiltere %6 oranında firma barındırmaktadır. Batı Midlands %5, Yorkshire ve Humber %4, Doğu Midlands %4 oranında siber güvenlik firmalarına ev sahipliği yapmaktadır. Galler ve Kuzeydoğu İngiltere %3 oranında firmaya sahipken, Kuzey İrlanda %2 oranında firma ile sektörde en az temsil edilen bölgedir.
Bu dağılım, Londra ve çevresindeki bölgelerin siber güvenlik sektöründe yoğunlaştığını ve bu bölgelerin ekonomik ve teknolojik altyapılarının güçlü olduğunu göstermektedir. Öte yandan, daha düşük oranlara sahip bölgeler, sektördeki büyüme potansiyeline işaret etmekte ve bu alanlarda yapılacak yatırımların bölgesel kalkınmayı destekleyebileceğini göstermektedir. Genel olarak, Birleşik Krallık siber güvenlik sektöründe coğrafi çeşitlilik mevcuttur ve bu da sektördeki dinamiklerin ve fırsatların geniş bir yelpazeye yayıldığını ortaya koymaktadır.
Diğer taraftan, sektörde faaliyet gösteren 2.091 firmadan 230'u, ülke dışında da fiziksel varlığa sahip olup, faaliyetlerini dış pazarlarda da sürdürmektedir. Ayrıca, Birleşik Krallık'ta aktif olan 180 siber güvenlik firmasının ise ve merkezleri ülke dışındadır. Bu veriler, Birleşik Krallık'ın siber güvenlik sektöründe önemli bir oyuncu olduğunu ve hem yerel hem de uluslararası firmaların bu pazarda etkin olduğunu göstermektedir.
Aşağıdaki tablo, Birleşik Krallık merkezli 230 siber güvenlik işletmesi için ana ticaret bölgelerini göstermektedir. Firmaların birden fazla lokasyonda ofisleri olduğundan toplam %100'den fazladır.
Siber Güvenlik Firmalarının Uluslararası Varlığı

Birleşik Krallık merkezli siber güvenlik firmalarının uluslararası varlık gösterdiği bölgeler arasında en yüksek oran %59 ile Amerika Birleşik Devletleri'dir. Avrupa Birliği %41 oranıyla ikinci sırada yer alırken, Avustralya %16, Hindistan %13 ve Kanada %12 oranında temsil edilmektedir. İrlanda %11, Almanya %10, Fransa %9, Güney Afrika %8 ve Hollanda %7 oranında Birleşik Krallık merkezli siber güvenlik firmalarının uluslararası ofislerine ev sahipliği yapmaktadır. Bu dağılım, Birleşik Krallık siber güvenlik firmalarının global pazarda geniş bir coğrafi alanda faaliyet gösterdiğini ve özellikle ABD ile Avrupa bölgelerinde güçlü bir varlık sergilediğini ortaya koymaktadır.
C. EKONOMİK GÖSTERGELER
i. Sektör Büyüklüğü
2023 yılında Birleşik Krallık’ta siber güvenlik sektörünün toplam gelirinin 11,9 milyar £ olduğu tahmin edilmektedir. Bu rakam bir önceki yıldaki 10,5 milyar £ seviyesine göre %13'lük bir artışı yansıtıyor. Birleşik Krallık'taki tüm siber güvenlik gelirlerinin dörtte üçünün (8,9 milyar £) büyük işletmeler tarafından kazanıldığını öngörülüyor. Sektörde büyük işletmelerin toplam firmaların %8'ini oluşturduğu göz önüne alındığında, elde ettikleri gelirin payı bu firmaların sektördeki ağırlığını daha iyi yansıtmaktadır. Bu büyük işletmeler; telekomünikasyon, havacılık, savunma ve güvenlik alanlarındaki çok büyük birkaç firmayı ve siber güvenlik ürünleri konusunda hizmet veren danışmanlık şirketlerini içermektedir.
Orta ölçekli firma gelirleri 2023 yılında 1,6 milyar £'dan 1,9 milyar £'a yükselirken, küçük firmalar bu dönemde 893 milyon £'dan 862 milyon £'a gerileyerek gelirlerinde hafif bir düşüş yaşadı. Mikro firmalar ise genel olarak gelir seviyelerini (267 milyon £'dan 262 milyon £'a) korudu. Bu durum, bazı uygulamaların maliyet baskılarına uygun olarak fiyatları artırmaya karar verdiği, diğer sağlayıcıların ise pazar rekabet gücünü korumak için gelirlerinde düşüşü göze aldığı son on iki aydaki enflasyonist hususları içermektedir.
Öte yandan, sektörde yer alan firmalar ürün/hizmet türüne göre ekonomik büyüklükleri incelendiğinde hizmet sağlayıcılar (Yönetilen Hizmet Sağlayıcıları (MSP'ler) ve Yönetilen Güvenlik Hizmeti Sağlayıcıları (MSSP'ler) dahil) 2023 yılında yaklaşık 6,2 milyar £ (geçen yıl 5,7 milyar £'dan bu yana) elde etmiştir. Ürün şirketlerinin geliri de önemli ölçüde artarak 5,5 milyar £'a (geçen yıl 4,6 milyar £'dan) yükseldi. Darktrace, Sophos ve Mimecast gibi şirketlerin güçlü performansları bu artışta etkili olmuştur. Diğer bir deyişle, geçen yıldan bu yana sektörel düzeyde kaydedilen 1,4 milyar £'luk gelir artışının yaklaşık 900 milyon £'u ürün firmalarına, 500 milyon £'u ise hizmet firmalarına aktarılabilir; bu da daha büyük ürün şirketleri için özellikle güçlü bir yıl olduğunu gösteriyor.
Siber Güvenlik Sektörü Ekonomik Göstergeleri

ii. İstihdam
2.091 Siber güvenlik alanında faaliyet gösteren 2.091 firmada siber güvenlikle ilgili bir rolde 60.689 tam zamanlı çalışan olduğu tahmin edilmektedir. Bir önceki yılki 58.005’lik istihdam sayısına göre bu yıl %5'lik bir artışı olduğu görülüyor. Ancak, bu büyüme önceki yıllarda görülenden yıllık %8 – 12 seviyesinden daha düşük gerçekleşmiştir.
Birleşik Krallık'ta siber güvenlik sektöründe bölgesel istihdam firmaların dağılımına paralel olarak Londra ve Güneydoğu İngiltere bölgelerinde yoğunluk göstermektedir. Perspective Economics verilerine göre Londra, %29 ile en yüksek istihdama sahip bölge olarak öne çıkmaktadır. Güneydoğu İngiltere %13, Kuzeybatı İngiltere %10, Güneybatı İngiltere %9, İskoçya %7, Batı Midlands %7 ve Yorkshire and the Humber %7 oranında istihdama sahiptir. Doğu İngiltere %5, Kuzey İrlanda ve Galler %4, Doğu Midlands %3 ve Kuzeydoğu İngiltere %2 oranında istihdam sağlamaktadır. Bu veriler, siber güvenlik çalışanlarının ülke genelinde geniş bir alana yayıldığını ve özellikle Londra'nın sektörde önemli bir merkez olduğunu göstermektedir. Londra dışındaki bölgelerde de önemli bir istihdam oranı olması, siber güvenlik sektörünün ülke genelinde dinamik ve yaygın bir yapıya sahip olduğunu vurgulamaktadır.
Şirket büyüklüğüne göre tahmini siber güvenlik istihdamının analizi, siber güvenlik istihdamının çoğunun büyük firmalarda (%65) yoğunlaştığını göstermektedir. Büyük ölçekli firmalar, ortalama 228 kişilik ekiplerle 39,624 kişiyi istihdam ederken; orta ölçekli firmalar, ortalama 49 kişilik ekiplerle 12,555 kişiye iş imkânı sunmaktadır. Küçük ölçekli firmalar, ortalama 12 kişilik ekiplerle 6,270 kişiyi çalıştırırken, mikro ölçekli firmalar ise ortalama 2 kişilik ekiplerle 2,240 kişiye istihdam sağlamaktadır. Toplamda, Birleşik Krallık siber güvenlik sektörü 60,689 kişiyi istihdam etmekte olup, bir firmadaki ortalama çalışan sayısı 29'dur.
D. YATIRIM
2023 yılı siber güvenlik sektörüne yatırımlar açısından düşüş gösteren bir yıl olmuştur. 2023'te siber güvenlik firmaları 85 anlaşma üzerinden yaklaşık 400 milyon £ yatırım almıştır. Sektör özellikle 2019 – 2021 yılları arasında yatırım anlamında rekor rakamlara ulaşırken, 2020 yılında 814 milyon £ ve 2021 yılında 1.013 milyon £ yatırım toplamıştır. Geçmişte yaşanan bu yüksek seviyelerin, düşük faiz oranları gibi daha geniş makroekonomik koşullar ile siber güvenlik ve yapay zeka gibi teknoloji sektörlerine yönelik yüksek yatırım talebinden kaynaklandığı düşünülmektedir. 2020 ve 2021'de, Birleşik Krallık'taki bazı özel siber güvenlik firmaları tarafından çok sayıda büyük yatırım turu düzenlendi; Snyk Seri F yatırım turunda 400 milyon £'dan fazla fon toplarken, OneTrust Seri C turunda yatırım aldı. Immersive Labs de yine bu dönemde 53 milyon £'dan fazla yatırım topladı.
2022'den bu yana, enflasyona karşı faiz oranlarının artması ve firma düzeyinde değerlemelerin revize edilmesi nedeniyle firmalara yapılan toplam yatırım azaldı. Beauhurst yatırım rakamlarına göre, Birleşik Krallık'taki şirketlerin tüm sektörlerden 2023'ün ilk yarısında topladığı miktarın (5,9 milyar £), 2022'nin ilk yarısında toplanan tutardan (13,5 milyar £) %56 daha düşük olduğu belirtiliyor. 2023 yılında siber güvenlik firmaları tarafından toplanan toplam yatırım miktarı 2022 yılındaki 302 milyon £'dan 2023'te 271 milyon £'a gerilemiştir. Yine toplam yatırım turu sayısı da %11'lik bir düşüşle 96'dan 85'e gerilemiştir.
2023 yılında yatırımların çoğunluğu (%65) Londra ve Güney Doğu merkezli siber güvenlik firmalarına yapılmıştır. Bununla birlikte, bölgeler genelinde yatırıma erişimin artırılması, bölgesel start-up'ların ölçeklenmesini ve büyümesini desteklemek için ulusal siber güvenlik ve ekonomik stratejinin temel ilkesidir. 2023'te toplanan yatırımın %35'i Londra ve Güney Doğu dışındaki on bölgede gerçekleşti. Bu, 2022'de görülenden (%25) daha yüksek bir orandır ve 2021'deki %9'dan çok daha yüksektir. Bu, bölgesel açıdan bakıldığında cesaret vericidir çünkü özellikle Kuzey Batı (%10), İngiltere'nin Doğusu (%9), Yorkshire ve Humber (%8) ve Kuzey İrlanda (%6) gibi bölgelerde yatırımcı faaliyetlerinin arttığını göstermektedir.
Siber Güvenlik Sektörü Yatırım Miktarları ve Anlaşma Sayıları

E. SEKTÖRDEKİ FİRMALAR
Birleşik Krallık siber güvenlik pazarında, çeşitli firmalar farklı pazar paylarına sahiptir. Microsoft, %22 ile en büyük pazar payına sahip olan firmadır. Onu, %7 pazar payları ile IBM ve Accenture takip etmektedir. Cisco %5, Capgemini ve Palo Alto Networks %4, Fortinet ve Proofpoint %3, Broadcom ve Softcat ise %2'lik pazar payları ile yer almaktadır. Bu firmaların dışında kalan şirketler ise pazarın %41'ini oluşturmaktadır.

Bu veriler, Birleşik Krallık siber güvenlik pazarının oldukça rekabetçi ve çeşitli olduğunu göstermektedir. Microsoft'un büyük bir pazar payına sahip olması, onun sektördeki güçlü konumunu vurgularken, IBM ve Accenture gibi köklü firmaların da önemli oyuncular arasında yer aldığını görmekteyiz. Aynı zamanda, "Other" kategorisi altında birçok firmanın bulunması, sektördeki çeşitliliği ve dinamizmi ortaya koymaktadır. Bu durum, yeni girişimlerin ve inovatif çözümlerin pazarda kendine yer bulabildiği bir ekosistem oluşturduğunu göstermektedir.
Sektörde Önde Gelen Start-Up’lar
Birleşik Krallık, dünya genelinde siber güvenlik yeniliklere liderlik eden birçok başarılı girişime ev sahipliği yapmaktadır. Bu dinamik ekosistemde, yatırım isteyen birçok start-up ve teknoloji şirketi bulunmaktadır. Teknoloji platformu şirket veritabanı Dealroom’a göre Birleşik Krallık’ta siber güvenlik alanında yer alan önde gelen start-up’lar aşağıda paylaşılmıştır.

Comments