SİBER HİJYENİN SAĞLANMASINDA İÇ DENETİMİN ROLÜ
Öz
Dünya tarihinde en yıkıcı savaşlar olarak 1. ve 2. Dünya Savaşları kabul edilmektedir. Ancak bu durum artık değişmektedir. Siber dünyadaki siber savaşların siber saldırganları, kendilerini 7 gün / 24 saat hazırlamakta ve çok uzun olmayan bir gelecekte bir ameliyathanenin enerji sistemlerini kesintiye uğratma, metro hattındaki trenleri çarpıştırma, fabrikaların üretim hatlarını durdurma gibi teknolojik saldırı potansiyeline sahip olma yolunda ilerlemektedirler. Ülke, kurum ve kişisel kullanıcı olarak, teknolojik araçların sahip olduğu siber riskler göz önünde bulundurulduğunda bu risklerin kontrolü için siber güvenlik ve siber güvenlik risk yönetimi temelli yaklaşım önem kazanmaktadır. Siber hijyen, siber bilgi güvenliği ile ilgili temel bir ilkedir ve kişisel hijyenle benzerlik gösterdiği gibi, siber tehditlerden kaynaklanan riskleri en aza indirgemek için basit rutin önlemler almanın eşdeğeridir. Bu bağlamda, bir olgunluk modeli olarak siber hijyen, kişisel hijyen ile aynı önemde görülmeli ve bir kuruma düzgün şekilde entegre edildiğinde, kurumsal siber bağışıklık sistemleri ve sağlıklarının en iyi durumda olacağı göz önünde bulundurulmalıdır. Günümüz kurumları için bu denli kritik olan risk yönetimi ve siber güvenlik sitemleri için gerekli bağımsız güvence, iç denetim tarafından benzersiz bir şekilde sağlanabilir. İç denetçiler bu süreçte önemli danışmanlar olabilir. Bu bakımdan, siber güvenliğin oluşturulması sürecinde siber hijyenden başlayarak üçüncü savunma hattına kadar iç denetim faaliyetinin siber rolü her geçen gün artmaktadır.
Bu makalede, siber güvenlik ve siber hijyen bağlamında iç denetçilerin ve iç denetimin siber rolü değerlendirilmektedir.
Anahtar Kelimeler
Kaynakça
- Ahıa ve Protıvıtı, (2016) Cybersecurity, IT Transformation and Analytics - Addressing Priorities for Internal Auditors in U.S. Healthcare Provider Organizations, Ahia and Protiviti.
- Ahıa ve Protıvıtı, (2017) Cybersecurity, Data Analytics and Other Priorities for Internal Auditors in U.S. Healthcare Providers, Ahia and Protiviti.
- AICPA, (2017) Reporting on an Entity’s Cybersecurity Risk Management Program and Controls, American Institute ofCertified Public Accountants Inc.
- Antonuccı D,, (2017) “Internal Organization Context”, The Cyber Risk Handbook: Creating and Measuring Effective Cybersecurity Capabilities, Ed.: Domenic Antonucci, JohnWiley & Sons, Inc.: Hoboken, New Jersey.
- Antonuccı D. ve Verstıchel D., (2017) “Epilogue”, The Cyber Risk Handbook: Creating and Measuring Effective Cybersecurity Capabilities, Ed.: Domenic Antonucci, John Wiley & Sons, Inc.: Hoboken, New Jersey.
- Bayuk J. L., Healey J., Rohmeyer P., Sachs M. H., Schmıdt J. ve Weıss J., (2012) Cyber Security Policy Guidebook, John Wiley & Sons, Inc.: Hoboken, New Jersey.
- BSI, (2008) Information Security Audit (IS audit): - A Guideline for IS Audits Based on IT-Grundschutz, German Federal Office for Information Security.
- Caravellı J. ve JONES N., (2019) Cyber Security: Threats and Responses for Government and Business, Praeger Security International.
Ayrıntılar
Birincil Dil
Türkçe
Konular
-
Bölüm
Derleme
Yazarlar
Alptuğ Güler
*
Bu kişi benim
0000-0001-8439-9511
Türkiye
Yayımlanma Tarihi
14 Haziran 2019
Gönderilme Tarihi
21 Mart 2019
Kabul Tarihi
11 Nisan 2019
Yayımlandığı Sayı
Yıl 2019 Sayı: 19