Türkiye’nin siber güvenlik stratejisi, kritik altyapıların korunması, yerli teknolojiye yapılan yatırımlar bakımından global eğilimlerle paralellik göstermektedir. Türkiye’de çoğu kamu kurumu kendi bünyesinde siber olaylara müdahale ekibi kurmuştur. Bilgi işlem departmanlarının koordinasyonu ile hızlı müdahale planları oluşturulmakta, örneğin Dağınık Hizmet Engelleme (DDos) saldırılarına karşı kurum verilerini korumak için sunucu ve kullanıcı şifre güvenliği artırılmaya çalışılmaktadır. Erken uyarı sistemlerinin kurulması, sisteme sızma testleri yaparak tatbikatlar gerçekleştirmek uygulamada alınan bazı tedbirlerdir. Sisteme giren kullanıcıları tanımlamak, girişleri kontrol etmek, alternatif sunucuları kullandırtmak, kullanıcıları takip etmek, kanun ve yönetmelikler doğrultusunda hareket etmek, kurumların güvenlik sistemlerini kurarken dikkate alması gereken konulardır. Bu araştırmada, “Siber saldırılara karşı kamu kurumlarının mücadelesinde karşılaşılan zafiyetler ve bu zafiyetlerin giderilmesinde hangi stratejik iyileştirmeler önerilebilir?” sorusuna yanıt aranmaya çalışılmıştır. Bu araştırmada siber saldırılara karşı kamu kurumlarındaki zafiyetleri sistematik açıdan inceleyebilmek için nitel bir yöntem kullanılmıştır. Türkiye’de gerçekleşen yıllık siber saldırı sayıları, internet kullanım oranları, veri ihlal bildirimleri araştırmaları için betimsel analiz kullanılırken, ulusal ve uluslararası siber güvenlik stratejilerinin araştırılmasında ise doküman analizi (literatür taraması) yöntemi kullanılmıştır. Türkiye’de artan siber saldırılara karşı proaktif savunma stratejisi geliştirilmelidir. İnternet kullanımının yaygınlaşması ile birlikte insan faktöründen kaynaklı zafiyetler artmaktadır. Siber saldırıların öğrenilmesinde sosyal mühendislik eğitimleri de çok önem taşımaktadır. Araştırmada Türkiye’de her geçen yıl internet kullanım oranlarının arttığı, siber saldırı oranlarının da yüksek olduğu tespit edilmiştir. Bu durum kamu kurumlarının dijitalleşme ile birlikte gün geçtikçe büyük risk altında olduğunu göstermiştir.
Stratejik Yönetim Siber Güvenlik Siber Suç Bilgi Teknolojileri ve İletişim Kurumu Ulusal Siber Olaylara Müdahale Merkezi
Turkey's cybersecurity strategy is in line with global trends in terms of protecting critical infrastructure and investing in domestic technology. Most public institutions in Turkey have established their own cyber incident response teams. Rapid response plans are being developed in coordination with IT departments; for example, efforts are being made to enhance server and user password security to protect institutional data against Distributed Denial of Service (DDoS) attacks. Some measures taken in practice include establishing early warning systems and conducting drills by performing penetration tests on the system. Identifying users entering the system, controlling access, using alternative servers, tracking users, and acting in accordance with laws and regulations are issues that institutions should consider when setting up their security systems. This study sought to answer the question: “What are the vulnerabilities encountered by public institutions in their fight against cyber attacks, and what strategic improvements can be recommended to address these vulnerabilities?” In this study, a qualitative method was used to systematically examine vulnerabilities in public institutions against cyber attacks. Descriptive analysis was used for research on the annual number of cyber attacks in Turkey, internet usage rates, and data breach notifications, while document analysis (literature review) was used to examine national and international cybersecurity strategies.A proactive defense strategy should be developed against the increasing number of cyber attacks in Turkey. With the spread of internet usage, vulnerabilities stemming from the human factor are increasing. Social engineering training is also very important in learning about cyber attacks. The research found that internet usage rates in Turkey are increasing every year and that cyber attack rates are also high. This situation shows that public institutions are at greater risk with each passing day as they become more digital.
Strategic Management Cybersecurity Cybercrime Information and Communication Technologies Authority National Cyber Incident Response Center.
| Birincil Dil | Türkçe |
|---|---|
| Konular | Siber suç, Politika ve Yönetim (Diğer) |
| Bölüm | Araştırma Makalesi |
| Yazarlar | |
| Gönderilme Tarihi | 20 Kasım 2025 |
| Kabul Tarihi | 21 Aralık 2025 |
| Yayımlanma Tarihi | 22 Aralık 2025 |
| Yayımlandığı Sayı | Yıl 2025 Cilt: 9 Sayı: 2 |
Kıymetli Araştırmacılar,
15.01.2025 tarihinde başlayan makale gönderim süreci 30 Nisan 2025 tarihi itibarıyla sona erecektir. Bu tarihten sonra gönderilen çalışmalar işleme alınmayacak ve Aralık sayısı için değerlendirmeye tabi tutulacaktır. Ayrıca, yazım kuralları ve şablona uygun olmayan makaleler hakem sürecine dâhil edilmeyecektir.
Saygılarımızla,
AKADER Editör ve Yayın Kurulu