İnceleme Makalesi

BİLGİ VE İLETİŞİM GÜVENLİĞİ REHBERİNİN UYGULANMASI VE DENETİMLERİNE YÖNELİK İYİLEŞTİRME ÖNERİLERİ

Cilt: 1 Sayı: 1 (Eylül 2023) 2 Ekim 2023
PDF İndir
EN TR

BİLGİ VE İLETİŞİM GÜVENLİĞİ REHBERİNİN UYGULANMASI VE DENETİMLERİNE YÖNELİK İYİLEŞTİRME ÖNERİLERİ

Öz

Teknolojik gelişmelerin etkisiyle giderek artan dijitalleşme, hayatı hızla değiştirmektedir. Bu dönüşüm fırsatlarıyla beraber riskleri de beraberinde getirmektedir. Bunun doğal sonucu olarak günümüzde, siber tehditlerin kurumların riskleri arasında en üst sıralarda yerini aldığı gözlemlenmektedir. Örneğin; veri sızıntısı, dağıtılmış hizmet reddi (DDoS), kimlik avı, yapılandırılmış sorgu dili (SQL) enjeksiyon, zararlı yazılım ve oltalama (Phishing), casus, reklam ve fidye yazılımları ile truva atları (Trojan), solucanlar (Worm), tuş kaydediciler, botlar olarak nitelendirilen kötü amaçlı zararlı yazılımlar (Malware) kurumların karşılaşabildiği bu tür siber tehditlerden bazılarıdır. Bu nedenle, tüm kurum ve kuruluşlarda olduğu gibi kamu idarelerinde de yürütülen iş ve işleyişin planlanması ile yeniden tasarımında gerek mevcut ve(ya) doğabilecek siber güvenlik risklerine karşı önlem alınması ve gerekse de bu risklerin gerçekleşmesi durumunda doğacak etkinin azaltılması amacıyla proaktif şekilde harekete geçmek içinde bulunulan dönemde anahtar aksiyon haline gelmiştir. Bu çalışmada, öncelikle konu hakkında teorik çerçeve çizilmiş olup sonrasında 2022 yılında gerçekleştirilen Rehber denetiminde sahada karşılaşılan zorluklar ve uygulama sonuçlarının değerlendirilmesinden yola çıkarak T.C. Cumhurbaşkanlığı Dijital Dönüşüm Ofisi (DDO) tarafından yayımlanan Bilgi ve İletişim Güvenliği Rehberi (BİGR)’ni uygulayacak idarelerde birincil denetim sorumlusu konumundaki iç denetçilerin BİGR’yi ve Bilgi ve İletişim Güvenliği Denetim Rehberi (BİGDR)’ni esas alarak gerçekleştirecekleri denetim faaliyetlerinde ihtiyaç duyulan iyileştirme önerileri sunulmuştur. Çalışma sonucunda ulaşılan ve sekiz başlıkta sayılan iyileştirilmesi gereken alanlarla ilgili getirilen çözüm önerilerinin yapılacak denetimlerin etkililiğini ve etkinliğini artıracağı değerlendirilmektedir.

Anahtar Kelimeler

Teşekkür

Merhabalar; malumunuz Dijital Dönüşüm Ofisi (DDO) tarafından yayımlanan Bilgi ve İletişim Güvenliği Rehberi uygulamalarına ilişkin ilk denetimler 2022 yılı sonu itibarıyla tamamlanmıştır. Bu kapsamda; ekli makalemizde, konu hakkında öncelikli teorik çerçeve çizilmiş olup sonrasında 2022 yılında gerçekleştirilen Rehber denetiminde sahada karşılaşılan zorluklar ve uygulama sonuçlarının değerlendirilmesinden yola çıkarak Rehberi uygulayacak idarelerde birincil denetim sorumlusu konumundaki iç denetçilerin gerçekleştirdikleri denetim faaliyetlerinde ihtiyaç duyulan iyileştirme önerileri sunulmaktadır. Bahse konu Rehberin halen yürütülmekte olan güncelleme çalışmalarına ve gerçekleştirilecek denetimlere maksimum katkı sağlanabilmesi açısından makalemizin bilgi güvenliğindeki yadsınamaz rolü bulunan BTK'nın ilk dergi sayınızda yayımlanması arzusuyla ekte bilgilerinize sunulmuştur. Teşekkür ederiz...

Kaynakça

  1. Ağdeniz, Ş. (2021). Bilgi ve İletişim Güvenliği Denetiminde Kamu İç Denetçilerinin Rolü ve Yetkinliklerine İlişkin Bir Araştırma. Alanya Akademik Bakış, 5(2), 525-545. DOI: 10.29023/alanyaakademik.869215.
  2. Ak, T. (2019). İç Güvenlik Yönetimi Açısından Kritik Altyapılarını Korunması. Assam Uluslararası Hakemli Dergi 13. Uluslararası Kamu Yönetimi Sempozyumu Bildirileri Özel Sayısı, 42-51.
  3. Aloul, F.A. (2012). The Need for Effective Information Security Awareness. Journal of Advances in Information Technology, 3(3), 176-183. DOI:10.4304/jait.3.3
  4. Appelbaum, D., ve Nehmer, R.A. (2017). Using Drones in Internal and External Audits: An Exploratory Framework. Journal of Emerging Technologies in Accounting, 14, 99-113.
  5. Arslan, Y ve Özbilger H.İ. (2022). Ulusal Mevzuat Perspektifinde Bilgi İşlem Birimlerinin İç Denetiminde Bir Model Önerisi, Denetişim. 13(26), 1-12.
  6. Bahar, M. ve Somuncu Demir, N. (2021). Delphi tekniği uygulama sürecine yönelik örnek bir çalışma: Çok fonksiyonlu tarım okuryazarlığı. Bolu Abant İzzet Baysal Üniversitesi Eğitim Fakültesi Dergisi, 21(1), 35-53. https://dx.doi.org/10.17240/aibuefd.2021.21.60703-814729
  7. Barrigon, C.F. (2020). Innovation and Digital Auditing The Journey of The European Commission’s IAS Towards State-Of-The-Art Technologies. ECA Journal, 97-100.
  8. Bartz, D. ve Alper A. (2023). U.S. Bans New Huawei, ZTE Equipment Sales, Citing National Security Risk, REUTERS, https://www.reuters.com/business/media-telecom/us-fcc-bans-equipment-sales-imports-zte-huawei-over-national-security-risk-2022-11-25. 14.03.2023 tarihinde erişildi.

Ayrıntılar

Birincil Dil

Türkçe

Konular

Bilgisayar Yazılımı

Bölüm

İnceleme Makalesi

Erken Görünüm Tarihi

2 Ekim 2023

Yayımlanma Tarihi

2 Ekim 2023

Gönderilme Tarihi

4 Mayıs 2023

Kabul Tarihi

1 Ağustos 2023

Yayımlandığı Sayı

Yıl 2023 Cilt: 1 Sayı: 1 (Eylül 2023)

Kaynak Göster

APA
Özbilger, H. İ., Sarıyar, B., & Ertürk, A. (2023). BİLGİ VE İLETİŞİM GÜVENLİĞİ REHBERİNİN UYGULANMASI VE DENETİMLERİNE YÖNELİK İYİLEŞTİRME ÖNERİLERİ. Bilgi Teknolojileri ve İletişim Dergisi, 1(1 (Eylül 2023), 1-41. https://izlik.org/JA52LR83YN
AMA
1.Özbilger Hİ, Sarıyar B, Ertürk A. BİLGİ VE İLETİŞİM GÜVENLİĞİ REHBERİNİN UYGULANMASI VE DENETİMLERİNE YÖNELİK İYİLEŞTİRME ÖNERİLERİ. BTK Dergi. 2023;1(1 (Eylül 2023):1-41. https://izlik.org/JA52LR83YN
Chicago
Özbilger, Halil İbrahim, Birsen Sarıyar, ve Ahmet Ertürk. 2023. “BİLGİ VE İLETİŞİM GÜVENLİĞİ REHBERİNİN UYGULANMASI VE DENETİMLERİNE YÖNELİK İYİLEŞTİRME ÖNERİLERİ”. Bilgi Teknolojileri ve İletişim Dergisi 1 (1 (Eylül 2023): 1-41. https://izlik.org/JA52LR83YN.
EndNote
Özbilger Hİ, Sarıyar B, Ertürk A (01 Ekim 2023) BİLGİ VE İLETİŞİM GÜVENLİĞİ REHBERİNİN UYGULANMASI VE DENETİMLERİNE YÖNELİK İYİLEŞTİRME ÖNERİLERİ. Bilgi Teknolojileri ve İletişim Dergisi 1 1 (Eylül 2023) 1–41.
IEEE
[1]H. İ. Özbilger, B. Sarıyar, ve A. Ertürk, “BİLGİ VE İLETİŞİM GÜVENLİĞİ REHBERİNİN UYGULANMASI VE DENETİMLERİNE YÖNELİK İYİLEŞTİRME ÖNERİLERİ”, BTK Dergi, c. 1, sy 1 (Eylül 2023), ss. 1–41, Eki. 2023, [çevrimiçi]. Erişim adresi: https://izlik.org/JA52LR83YN
ISNAD
Özbilger, Halil İbrahim - Sarıyar, Birsen - Ertürk, Ahmet. “BİLGİ VE İLETİŞİM GÜVENLİĞİ REHBERİNİN UYGULANMASI VE DENETİMLERİNE YÖNELİK İYİLEŞTİRME ÖNERİLERİ”. Bilgi Teknolojileri ve İletişim Dergisi 1/1 (Eylül 2023) (01 Ekim 2023): 1-41. https://izlik.org/JA52LR83YN.
JAMA
1.Özbilger Hİ, Sarıyar B, Ertürk A. BİLGİ VE İLETİŞİM GÜVENLİĞİ REHBERİNİN UYGULANMASI VE DENETİMLERİNE YÖNELİK İYİLEŞTİRME ÖNERİLERİ. BTK Dergi. 2023;1:1–41.
MLA
Özbilger, Halil İbrahim, vd. “BİLGİ VE İLETİŞİM GÜVENLİĞİ REHBERİNİN UYGULANMASI VE DENETİMLERİNE YÖNELİK İYİLEŞTİRME ÖNERİLERİ”. Bilgi Teknolojileri ve İletişim Dergisi, c. 1, sy 1 (Eylül 2023), Ekim 2023, ss. 1-41, https://izlik.org/JA52LR83YN.
Vancouver
1.Halil İbrahim Özbilger, Birsen Sarıyar, Ahmet Ertürk. BİLGİ VE İLETİŞİM GÜVENLİĞİ REHBERİNİN UYGULANMASI VE DENETİMLERİNE YÖNELİK İYİLEŞTİRME ÖNERİLERİ. BTK Dergi [Internet]. 01 Ekim 2023;1(1 (Eylül 2023):1-41. Erişim adresi: https://izlik.org/JA52LR83YN

Bilgi Teknolojileri ve İletişim Dergisi (BTK Dergi) © 2023, Creative Commons Attribution-NonCommercial 4.0 International kapsamında lisanslanmıştır. Bu lisansın bir kopyasını görüntülemek için https://creativecommons.org/licenses/by-nc/4.0/ adresini ziyaret edin.