EN
TR
Kamu Kurumlarının Bilgi Güvenliği Politikalarının Kurumsal Bilgi Güvenliğinin Sağlanması Açısından Etkinliğinin Analiz Edilmesi
Abstract
Bu çalışma ile kurumların bilgi güvenliğini sağlamaya yönelik yapmış olduğu çalışmaların ve bu doğrultuda hazırlamış oldukları bilgi güvenliği politikalarının kurumsal bilgi güvenliğinin sağlanması açısından mevcut durumunun tespit edilmesi amaçlanmıştır. Kurumların sahip olduğu verilerin kritiklik düzeyleri ve iş süreçlerinde bilgi sistemleri kullanılma yoğunluğu değişkenleri belirlenerek, bu değişkenlere göre kurumların sahip olduğu bilgi güvenliği politikalarının etkinliğinin istatistiksel açıdan anlamlı düzeyde bir farklılık gösterip göstermeyeceği konusu üzerine odaklanılmıştır. Kamu kurumlarının bilgi güvenliği politikalarının analiz edilmesi amacıyla kritiklik durumlarına göre örneklem yöntemiyle seçilen kamu kurumlarında bilgi teknolojileri/güvenliği alanında farklı branşlarda 121 çalışanın katılımıyla anket çalışması gerçekleştirilmiştir. Veri toplama aracı olarak araştırmacı tarafından 55 soruluk bir anket hazırlanmıştır. Hazırlanan anket üç bölümden oluşmaktadır. Anketin birinci bölümünde katılımcıların demografik bilgilerini anlamaya yönelik sorular, ikinci bölümünde katılımcıların görev aldığı kurumun kurumsal yapısını anlamaya yönelik sorular ve son bölümünde ise bilgi güvenliği politikalarının etkinliğini ölçmeye yönelik hazırlanan 48 sorudan oluşan 5’li likert tipi sorular yer almaktadır. Elde edilen veriler bilgisayar ortamında SPSS 28.0 istatistik paket programı aracılığıyla çözümlenerek karşılaştırmalar yapılmıştır. Geçerlik güvenirlik analizi sonucu Cronbach Alpha (α) güvenirlik katsayısı anketin tümü için ,96 olarak hesaplanmıştır. Verilere uygulanan Kolmogorov-Smirnov ve Shapiro-Wilk normallik testleri sonucunda p anlamlılık değeri 0,05 anlamlılık değerinin üzerinde olduğu için verilerin normal dağıldığı hipotezi kabul edilerek normal dağılan veriler için uygulanan parametrik testler tercih edilmiştir. Verilerin analizi için tanımlayıcı istatistiksel analizler ve üç ya da daha fazla grup karşılaştırması için tek yönlü varyans analizi tekniği kullanılmıştır. Araştırma sonucunda, anketteki tüm sorular değerlendirildiğinde kurumların bilgi güvenliği politikalarının %77,80 oranında etkin olduğu ve kurumların sahip olduğu verilerin kritiklik düzeyleri ve iş süreçlerinde bilgi sistemleri kullanılma yoğunluğuna göre kurumların bilgi güvenliği politikalarının etkinliği arasında istatistiksel açıdan anlamlı düzeyde farklılık olduğu görülmüştür. Ayrıca kurumların sahip olduğu verilerin kritiklik düzeyleri arttıkça bilgi güvenliği politikalarının etkinliğinin arttığı sonucuna varılmıştır.
Keywords
References
- Unescap. (2008). Information Security for Economic and Social Development.
- Kalman, S. (2003). Web Security Field Guide. Cisco Press, 36-37.
- Bhaharin, S. H., Mokhtar, U. A., Sulaiman, R., & Yusof, M. M. (2019). Issues and Trends in Information Security Policy Compliance. 2019 6th International Conference on Research and Innovation in Information Systems (ICRIIS).
- TSE. (2013). TS ISO/IEC 27001 Bilgi Güvenliği Yönetim Sistemi Standardı. Ankara: Türk Standardları Enstitüsü.
- T.C. Resmi Gazete. (2016, Aralık 3). Kamu Kurum ve Kuruluşlarının KamuNet’e Dahil Edilmesi ile İlgili 10016/28 Sayılı Başbakanlık Genelgesi. (29907).
- UDHB. (2013). 2013-2014 Ulusal Siber Güvenlik Stratejisi ve Eylem Planı. Ankara: T.C. Ulaştırma Denizcilik ve Haberleşme Bakanlığı.
- TÜBİTAK BİLGEM SGE. (2013). Kamu Kurumlarının Uyması Gereken Asgari Bilgi Güvenliği Kriterleri. Ankara: UDHB.
- Özbilen, T., & Çağlar, A. (2020). Türk Kamu Sektöründe Bilgi ve Bilişim Güvenliği. Kamu Yönetimi ve Teknoloji Dergisi(1), 72-93.
Details
Primary Language
Turkish
Subjects
Engineering
Journal Section
Research Article
Publication Date
June 30, 2022
Submission Date
September 27, 2021
Acceptance Date
April 4, 2022
Published in Issue
Year 2022 Volume: 10 Number: 2
APA
Meral, S., & Bülbül, H. İ. (2022). Kamu Kurumlarının Bilgi Güvenliği Politikalarının Kurumsal Bilgi Güvenliğinin Sağlanması Açısından Etkinliğinin Analiz Edilmesi. Gazi Üniversitesi Fen Bilimleri Dergisi Part C: Tasarım Ve Teknoloji, 10(2), 314-329. https://doi.org/10.29109/gujsc.1001706
AMA
1.Meral S, Bülbül Hİ. Kamu Kurumlarının Bilgi Güvenliği Politikalarının Kurumsal Bilgi Güvenliğinin Sağlanması Açısından Etkinliğinin Analiz Edilmesi. GUJS Part C. 2022;10(2):314-329. doi:10.29109/gujsc.1001706
Chicago
Meral, Samime, and Halil İbrahim Bülbül. 2022. “Kamu Kurumlarının Bilgi Güvenliği Politikalarının Kurumsal Bilgi Güvenliğinin Sağlanması Açısından Etkinliğinin Analiz Edilmesi”. Gazi Üniversitesi Fen Bilimleri Dergisi Part C: Tasarım Ve Teknoloji 10 (2): 314-29. https://doi.org/10.29109/gujsc.1001706.
EndNote
Meral S, Bülbül Hİ (June 1, 2022) Kamu Kurumlarının Bilgi Güvenliği Politikalarının Kurumsal Bilgi Güvenliğinin Sağlanması Açısından Etkinliğinin Analiz Edilmesi. Gazi Üniversitesi Fen Bilimleri Dergisi Part C: Tasarım ve Teknoloji 10 2 314–329.
IEEE
[1]S. Meral and H. İ. Bülbül, “Kamu Kurumlarının Bilgi Güvenliği Politikalarının Kurumsal Bilgi Güvenliğinin Sağlanması Açısından Etkinliğinin Analiz Edilmesi”, GUJS Part C, vol. 10, no. 2, pp. 314–329, June 2022, doi: 10.29109/gujsc.1001706.
ISNAD
Meral, Samime - Bülbül, Halil İbrahim. “Kamu Kurumlarının Bilgi Güvenliği Politikalarının Kurumsal Bilgi Güvenliğinin Sağlanması Açısından Etkinliğinin Analiz Edilmesi”. Gazi Üniversitesi Fen Bilimleri Dergisi Part C: Tasarım ve Teknoloji 10/2 (June 1, 2022): 314-329. https://doi.org/10.29109/gujsc.1001706.
JAMA
1.Meral S, Bülbül Hİ. Kamu Kurumlarının Bilgi Güvenliği Politikalarının Kurumsal Bilgi Güvenliğinin Sağlanması Açısından Etkinliğinin Analiz Edilmesi. GUJS Part C. 2022;10:314–329.
MLA
Meral, Samime, and Halil İbrahim Bülbül. “Kamu Kurumlarının Bilgi Güvenliği Politikalarının Kurumsal Bilgi Güvenliğinin Sağlanması Açısından Etkinliğinin Analiz Edilmesi”. Gazi Üniversitesi Fen Bilimleri Dergisi Part C: Tasarım Ve Teknoloji, vol. 10, no. 2, June 2022, pp. 314-29, doi:10.29109/gujsc.1001706.
Vancouver
1.Samime Meral, Halil İbrahim Bülbül. Kamu Kurumlarının Bilgi Güvenliği Politikalarının Kurumsal Bilgi Güvenliğinin Sağlanması Açısından Etkinliğinin Analiz Edilmesi. GUJS Part C. 2022 Jun. 1;10(2):314-29. doi:10.29109/gujsc.1001706
Cited By
Üniversite Personelinin Siber-Bilgi Güvenliğine Yönelik Hizmet İçi Eğitim İhtiyacının Belirlenmesi
SDU International Journal of Educational Studies
https://doi.org/10.33710/sduijes.1700814
