Research Article

2022 yılında yaşanan gelişmeler doğrultusunda bilgi güvenliğinde risk yönetiminin artan önemine ilişkin bir değerlendirme

Volume: 6 Number: 1 June 30, 2024
TR EN

2022 yılında yaşanan gelişmeler doğrultusunda bilgi güvenliğinde risk yönetiminin artan önemine ilişkin bir değerlendirme

Abstract

Güvenlik olaylarının etkilerini minimize etme, bilgi varlıklarını koruma, müşteri güveni ve işin sürdürülebilirliğini temin etmek üzere tasarlanan bilgi güvenliği yönetim süreci bilgi ve iletişim teknolojilerinde yaşanan gelişmelerle önemi giderek artan bir noktaya gelmiştir. Bu sistematik yaklaşım; bilgi güvenliğini kurma, uygulama ve işletme, izleme ve gözden geçirme, sürdürme ve iyileştirme süreçleri ile kurumsal hedeflere ulaşmayı kolaylaştırmaktadır. Sistemin yönetimi hedeflerin belirlenmesi, gerekliliklerin analizi, kontrollerin geliştirilmesi ve kontrollerin sürekli değerlendirilerek iyileştirilmesi çerçevesinde bütüncül bir yaklaşım ile sağlanmalıdır. Gizlilik, bütünlük ve erişilebilirlik unsurları kapsamında bilgi güvenliği risk temelli bir yönetim anlayışının benimsenmesini gerekli kılmaktadır. Bu kapsamda rehber olarak uluslararası ISO 27001 standardı kullanılabilmektedir. ISO 27001, uygun bir bilgi güvenliği yönetim sisteminin uygulaması hakkında bir dizi ilkeleri belirlemektedir. Çalışmada 2022 yılında yaşanan bilgi güvenliği olayları ışığında etkin bir bilgi güvenliği risk yönetim sürecinin işletilmesinin gerekliliği tartışılmıştır. Doküman analizi yöntemi ile yayımlanmış makaleler, bildiri ve tezler, web sayfa içerikleri ve sektör raporları analiz edilerek kurumsal ve bireysel ölçekte alınabilecek önlemlere de yer verilmiştir.

Keywords

References

  1. Altunışık, R., Coşkun, R., Bayraktaroğlu, S. ve Yıldırım, E. (2010). Sosyal bilimlerde araştırma yöntemleri: SPSS uygulamalı. Sakarya yayıncılık.
  2. Blakley, B., McDermott, E., & Geer, D. (2001). Information security is information risk management. In Proceedings of the 2001 workshop on New security paradigms (pp. 97-104).
  3. Bodrožić, A. (2018). Analiza rizika u intermodalnom transportu (Doctoral dissertation, University of Zagreb. Faculty of Transport and Traffic Sciences. Division of Intelligent Transport Systems and Logistics. Department of Intelligent Transport Systems).
  4. Bozkus, A. Y. (2021). Development of Cyber Threat Intelligence Tool (No. 5674). EasyChair. International Conference on Cyber Security and Digital Forensics (ICONSEC’21), June 4-5, 2021, Yalova, TURKEY
  5. Brandefence (2022). Security News. https://brandefense.io/security-news/ adresinden alındı.
  6. Cains, M. G., Flora, L., Taber, D., King, Z., & Henshel, D. S. (2022). Defining cyber security and cyber security risk within a multidisciplinary context using expert elicitation. Risk Analysis, 42(8), 1643-1669.
  7. Canbek, G. ve Sağıroğlu, Ş. (2007). Bilgisayar sistemlerine yapilan saldirilar ve türleri: Bir inceleme. Erciyes Üniversitesi Fen Bilimleri Enstitüsü Fen Bilimleri Dergisi, 23(1), 1-12.
  8. Certification Europe (2022). https://www.certificationeurope.com/certificate/iso-27001/ adresinden alındı.

Details

Primary Language

Turkish

Subjects

Computer Software

Journal Section

Research Article

Publication Date

June 30, 2024

Submission Date

April 12, 2023

Acceptance Date

June 7, 2024

Published in Issue

Year 2024 Volume: 6 Number: 1

APA
Tunçbilek, M. (2024). 2022 yılında yaşanan gelişmeler doğrultusunda bilgi güvenliğinde risk yönetiminin artan önemine ilişkin bir değerlendirme. Bilgi Ve İletişim Teknolojileri Dergisi, 6(1), 36-56. https://doi.org/10.53694/bited.1282138
AMA
1.Tunçbilek M. 2022 yılında yaşanan gelişmeler doğrultusunda bilgi güvenliğinde risk yönetiminin artan önemine ilişkin bir değerlendirme. Journal of Information and Communication Technologies. 2024;6(1):36-56. doi:10.53694/bited.1282138
Chicago
Tunçbilek, Merve. 2024. “2022 Yılında Yaşanan Gelişmeler Doğrultusunda Bilgi Güvenliğinde Risk Yönetiminin Artan önemine Ilişkin Bir Değerlendirme”. Bilgi Ve İletişim Teknolojileri Dergisi 6 (1): 36-56. https://doi.org/10.53694/bited.1282138.
EndNote
Tunçbilek M (June 1, 2024) 2022 yılında yaşanan gelişmeler doğrultusunda bilgi güvenliğinde risk yönetiminin artan önemine ilişkin bir değerlendirme. Bilgi ve İletişim Teknolojileri Dergisi 6 1 36–56.
IEEE
[1]M. Tunçbilek, “2022 yılında yaşanan gelişmeler doğrultusunda bilgi güvenliğinde risk yönetiminin artan önemine ilişkin bir değerlendirme”, Journal of Information and Communication Technologies, vol. 6, no. 1, pp. 36–56, June 2024, doi: 10.53694/bited.1282138.
ISNAD
Tunçbilek, Merve. “2022 Yılında Yaşanan Gelişmeler Doğrultusunda Bilgi Güvenliğinde Risk Yönetiminin Artan önemine Ilişkin Bir Değerlendirme”. Bilgi ve İletişim Teknolojileri Dergisi 6/1 (June 1, 2024): 36-56. https://doi.org/10.53694/bited.1282138.
JAMA
1.Tunçbilek M. 2022 yılında yaşanan gelişmeler doğrultusunda bilgi güvenliğinde risk yönetiminin artan önemine ilişkin bir değerlendirme. Journal of Information and Communication Technologies. 2024;6:36–56.
MLA
Tunçbilek, Merve. “2022 Yılında Yaşanan Gelişmeler Doğrultusunda Bilgi Güvenliğinde Risk Yönetiminin Artan önemine Ilişkin Bir Değerlendirme”. Bilgi Ve İletişim Teknolojileri Dergisi, vol. 6, no. 1, June 2024, pp. 36-56, doi:10.53694/bited.1282138.
Vancouver
1.Merve Tunçbilek. 2022 yılında yaşanan gelişmeler doğrultusunda bilgi güvenliğinde risk yönetiminin artan önemine ilişkin bir değerlendirme. Journal of Information and Communication Technologies. 2024 Jun. 1;6(1):36-5. doi:10.53694/bited.1282138

Cited By

23653236522365523656

Bilgi ve İletişim Teknolojileri Dergisi

Journal of Information and Communication Technologies