Review Article

BİLGİ VE İLETİŞİM GÜVENLİĞİ REHBERİNİN UYGULANMASI VE DENETİMLERİNE YÖNELİK İYİLEŞTİRME ÖNERİLERİ

Volume: 1 Number: 1 (Eylül 2023) October 2, 2023
EN TR

BİLGİ VE İLETİŞİM GÜVENLİĞİ REHBERİNİN UYGULANMASI VE DENETİMLERİNE YÖNELİK İYİLEŞTİRME ÖNERİLERİ

Öz

Teknolojik gelişmelerin etkisiyle giderek artan dijitalleşme, hayatı hızla değiştirmektedir. Bu dönüşüm fırsatlarıyla beraber riskleri de beraberinde getirmektedir. Bunun doğal sonucu olarak günümüzde, siber tehditlerin kurumların riskleri arasında en üst sıralarda yerini aldığı gözlemlenmektedir. Örneğin; veri sızıntısı, dağıtılmış hizmet reddi (DDoS), kimlik avı, yapılandırılmış sorgu dili (SQL) enjeksiyon, zararlı yazılım ve oltalama (Phishing), casus, reklam ve fidye yazılımları ile truva atları (Trojan), solucanlar (Worm), tuş kaydediciler, botlar olarak nitelendirilen kötü amaçlı zararlı yazılımlar (Malware) kurumların karşılaşabildiği bu tür siber tehditlerden bazılarıdır. Bu nedenle, tüm kurum ve kuruluşlarda olduğu gibi kamu idarelerinde de yürütülen iş ve işleyişin planlanması ile yeniden tasarımında gerek mevcut ve(ya) doğabilecek siber güvenlik risklerine karşı önlem alınması ve gerekse de bu risklerin gerçekleşmesi durumunda doğacak etkinin azaltılması amacıyla proaktif şekilde harekete geçmek içinde bulunulan dönemde anahtar aksiyon haline gelmiştir. Bu çalışmada, öncelikle konu hakkında teorik çerçeve çizilmiş olup sonrasında 2022 yılında gerçekleştirilen Rehber denetiminde sahada karşılaşılan zorluklar ve uygulama sonuçlarının değerlendirilmesinden yola çıkarak T.C. Cumhurbaşkanlığı Dijital Dönüşüm Ofisi (DDO) tarafından yayımlanan Bilgi ve İletişim Güvenliği Rehberi (BİGR)’ni uygulayacak idarelerde birincil denetim sorumlusu konumundaki iç denetçilerin BİGR’yi ve Bilgi ve İletişim Güvenliği Denetim Rehberi (BİGDR)’ni esas alarak gerçekleştirecekleri denetim faaliyetlerinde ihtiyaç duyulan iyileştirme önerileri sunulmuştur. Çalışma sonucunda ulaşılan ve sekiz başlıkta sayılan iyileştirilmesi gereken alanlarla ilgili getirilen çözüm önerilerinin yapılacak denetimlerin etkililiğini ve etkinliğini artıracağı değerlendirilmektedir.

Anahtar Kelimeler

Thanks

Merhabalar; malumunuz Dijital Dönüşüm Ofisi (DDO) tarafından yayımlanan Bilgi ve İletişim Güvenliği Rehberi uygulamalarına ilişkin ilk denetimler 2022 yılı sonu itibarıyla tamamlanmıştır. Bu kapsamda; ekli makalemizde, konu hakkında öncelikli teorik çerçeve çizilmiş olup sonrasında 2022 yılında gerçekleştirilen Rehber denetiminde sahada karşılaşılan zorluklar ve uygulama sonuçlarının değerlendirilmesinden yola çıkarak Rehberi uygulayacak idarelerde birincil denetim sorumlusu konumundaki iç denetçilerin gerçekleştirdikleri denetim faaliyetlerinde ihtiyaç duyulan iyileştirme önerileri sunulmaktadır. Bahse konu Rehberin halen yürütülmekte olan güncelleme çalışmalarına ve gerçekleştirilecek denetimlere maksimum katkı sağlanabilmesi açısından makalemizin bilgi güvenliğindeki yadsınamaz rolü bulunan BTK'nın ilk dergi sayınızda yayımlanması arzusuyla ekte bilgilerinize sunulmuştur. Teşekkür ederiz...

References

  1. Ağdeniz, Ş. (2021). Bilgi ve İletişim Güvenliği Denetiminde Kamu İç Denetçilerinin Rolü ve Yetkinliklerine İlişkin Bir Araştırma. Alanya Akademik Bakış, 5(2), 525-545. DOI: 10.29023/alanyaakademik.869215.
  2. Ak, T. (2019). İç Güvenlik Yönetimi Açısından Kritik Altyapılarını Korunması. Assam Uluslararası Hakemli Dergi 13. Uluslararası Kamu Yönetimi Sempozyumu Bildirileri Özel Sayısı, 42-51.
  3. Aloul, F.A. (2012). The Need for Effective Information Security Awareness. Journal of Advances in Information Technology, 3(3), 176-183. DOI:10.4304/jait.3.3
  4. Appelbaum, D., ve Nehmer, R.A. (2017). Using Drones in Internal and External Audits: An Exploratory Framework. Journal of Emerging Technologies in Accounting, 14, 99-113.
  5. Arslan, Y ve Özbilger H.İ. (2022). Ulusal Mevzuat Perspektifinde Bilgi İşlem Birimlerinin İç Denetiminde Bir Model Önerisi, Denetişim. 13(26), 1-12.
  6. Bahar, M. ve Somuncu Demir, N. (2021). Delphi tekniği uygulama sürecine yönelik örnek bir çalışma: Çok fonksiyonlu tarım okuryazarlığı. Bolu Abant İzzet Baysal Üniversitesi Eğitim Fakültesi Dergisi, 21(1), 35-53. https://dx.doi.org/10.17240/aibuefd.2021.21.60703-814729
  7. Barrigon, C.F. (2020). Innovation and Digital Auditing The Journey of The European Commission’s IAS Towards State-Of-The-Art Technologies. ECA Journal, 97-100.
  8. Bartz, D. ve Alper A. (2023). U.S. Bans New Huawei, ZTE Equipment Sales, Citing National Security Risk, REUTERS, https://www.reuters.com/business/media-telecom/us-fcc-bans-equipment-sales-imports-zte-huawei-over-national-security-risk-2022-11-25. 14.03.2023 tarihinde erişildi.

Details

Primary Language

Turkish

Subjects

Computer Software

Journal Section

Review Article

Early Pub Date

October 2, 2023

Publication Date

October 2, 2023

Submission Date

May 4, 2023

Acceptance Date

August 1, 2023

Published in Issue

Year 2023 Volume: 1 Number: 1 (Eylül 2023)

APA
Özbilger, H. İ., Sarıyar, B., & Ertürk, A. (2023). BİLGİ VE İLETİŞİM GÜVENLİĞİ REHBERİNİN UYGULANMASI VE DENETİMLERİNE YÖNELİK İYİLEŞTİRME ÖNERİLERİ. Bilgi Teknolojileri Ve İletişim Dergisi, 1(1 (Eylül 2023), 1-41. https://izlik.org/JA52LR83YN

The Information Technologies and Communications Journal (BTK Journal) © 2023 is licensed under Creative Commons Attribution-NonCommercial 4.0 International. To view a copy of this license, visit https://creativecommons.org/licenses/by-nc/4.0/.