SİBER GÜVENLİK RİSKLERİNDEN KORUNMADA KÖPRÜ VE KATALİZÖR OLARAK İÇ DENETİM
Öz
Günümüz iş ortamına bakıldığında hem kamu hem de özel sektörde işlemlerin gerçekleştirilmesi için dijital alt yapıya sahip oldukları ve bu kapsamda bilginin depolanması, işlemlerin yapılması ve raporlamanın elektronik ortamda gerçekleştiği görülmektedir. Bu dijital alt yapı internet, bilgisayar sistemi, yazılım, donanım ve hizmetler yani dijital ortamın tamamısiber alan olarak ifade edilmektedir. Bu alt yapının faaliyetlerin gerçekleştirilmesinde fırsatlar sağlamanın yanında büyük tehdit ve riskleri de beraberinde getirmektedir. Yakın zamanda yaşanan önemli siber saldırılar (WannaCry, BadRabbit, NotPetra vb.) göz önünde bulundurulduğunda ciddi zararlara ve maliyetlere sebep olmuştur. Bu kapsamda hem özel sektörde hem de kamu sektöründe siber saldırılara karşı önlemlerin alınması ve etkilerinin azaltılması önemlidir. Bu kapsamda üçlü savunma hattının siber riskleri kapsayacak şekilde tasarlanması ve iç denetim biriminin siber güvenlik risklerine yönelik çalışmalar yürütmesi, siber güvenlik risklerinin azaltılmasında etkili olacaktır. Bu çalışmada siber riskler ve siber risklerin yönetilmesine ilişkin bilgi verilmekle birlikte, siber güvenliğin sağlamasında iç denetimin rolü ortaya konulmaya çalışılmıştır.
Anahtar Kelimeler
Kaynakça
- American Accounting Association. (2017). Cybersecurity and Continuous Assurance. Journal Of Emergıng Technologıes In Accountıng , 1-12.
- Aslay, F. (2017). Siber Saldırı Yöntemleri ve Türkiye’nin Siber Güvenlik Mevcut Durum Analizi. International Journal of Multidisciplinary Studies and Innovative Technologies , 24-28.
- Burca, N. (2017, Aralık 29). 2017 Siber Saldırıları 2018 Beklentileri ve İç Kontroller. Mart 5, 2019 tarihinde https://nazifburca.com adresinden alındı
- Burca, N. (2017, Haziran 3). İç Kontrolleriniz Etkin Mi? «WannaCry» Siber Saldırısında Sorumluluk Kime Ait? Mart 5,2019 tarihinde https://nazifburca.com adresinden alındı
- Burca, N. (2017, Ekim 25). Yeni Bir Siber Saldırı: BadRabbit. Mart 2019 tarihinde https://nazifburca.com adresinden alındı.
- COSO. (2015). COSO in the Cyber Age: Report Offers Guidance on Using Frameworks to Assess Cyber Risks. Davenport, T., & Amjad, A. (2016). The Future Of Cybersecurity. Mart 8, 2019 tarihinde Deloitte Insight: ttps://www2.deloitte.com adresinden alındı.
- Efe, A. (2018). Siber Güvenlik Denetimi. Ş. Sağıroğlu, & M. Alkan içinde, SiBer Güvenlik ve Savunma-Farkındalık ve Caydırma (s. 349-370). Ankara: Grafiker Yayıncılık.
- Erdemir Grubu. (2015, Mayıs 9). İç Denetim Sistemi. Mart 7, 2019 tarihinde https://slideplayer.biz.tr/slide/4870511/ adresinden alındı.
Ayrıntılar
Birincil Dil
Türkçe
Konular
-
Bölüm
Derleme
Yayımlanma Tarihi
14 Haziran 2019
Gönderilme Tarihi
19 Mart 2019
Kabul Tarihi
26 Mart 2019
Yayımlandığı Sayı
Yıl 2019 Sayı: 19