Öğretmenlerin Oltalama Saldırılarına Karşı Farkındalık Düzeyleri
Öz
Siber güvenliğin önem kazandığı dijital dünyada oltalama saldırıları, hassas bilgileri ele geçirmek ve sistemlere erişim sağlamak için kullanılan en yaygın siber tehditlerden biridir. Sosyal mühendislik teknikleriyle gerçekleştirilen bu saldırılar, günümüzde sadece bireyleri değil, küçük işletmelerden çok uluslu şirketlere, yerel yönetimlerden kritik devlet altyapılarına kadar tüm ekonomik ve sosyal katmanları hedef almaktadır. Bu araştırma, Millî Eğitim Bakanlığı’na bağlı resmî okullardaki farklı kademelerde (anaokulu, ilkokul, ortaokul, lise) görev yapan öğretmenlerin oltalama saldırılarına karşı farkındalık düzeylerini belirlemek amacıyla betimsel tarama modeline dayalı olarak gerçekleştirilmiş nicel bir çalışmadır. Bu bağlamda kartopu örnekleme ile seçilen öğretmenlerin günlük mesleki faaliyetleri sırasında alabilecekleri gerçekçi oltalama e-postaları tasarlanmış ve e-postalar kullanılarak bu tür saldırılara karşı farkındalık düzeyleri ve verdikleri tepkiler analiz edilmiştir. Araştırma bulgularına göre öğretmenlerin teknik branşlarda dâhi oltalama saldırılarına karşı farkındalık düzeylerinin yeterli olmadığı ortaya çıkmıştır. Bu sonuçlar, öğretmenlerin siber tehditlere karşı savunmasız olduğu ve kapsamlı eğitim programlarına ihtiyaç duyulduğunu göstermektedir. Bu durumda, ilgili eğitim programlarının tüm öğretmenleri kapsaması; eğitim içeriklerinin interaktif simülasyonlar ve oltalama senaryolarıyla zenginleştirilerek öğretmenlere pratik deneyim kazandırması önerilebilir. Ayrıca, dijital okuryazarlık derslerinin öğretmenlerin mesleki gelişim programlarına entegre edilmesi ve bu kapsamda güvenli internet kullanımı, güçlü şifre oluşturma, veri koruma ve oltalama saldırılarını tanıma gibi konuların kapsamlı bir şekilde ele alınması, siber güvenlik farkındalığının artırılmasına önemli katkılar sağlayabilir.
Anahtar Kelimeler
Teachers' Awareness Levels of Phishing Attacks
Abstract
In today's digital world, where cybersecurity has become increasingly important, phishing attacks are one of the most common cyber threats used to obtain sensitive information and gain access to systems. These attacks, which are carried out using social engineering techniques, now target not only individuals but also all economic and social strata, from small businesses to multinational companies, local governments to critical state infrastructure. This research is a quantitative study based on a descriptive survey model, conducted to determine the awareness levels of teachers working at different levels (kindergarten, primary, secondary, high school) in official schools affiliated with the Ministry of National Education, regarding phishing attacks. In this context, realistic phishing emails that teachers selected through snowball sampling might receive during their daily professional activities were designed, and their awareness levels and responses to such attacks were analysed using these emails. According to the research findings, it was revealed that even teachers in technical fields haven’t had sufficient awareness of phishing attacks. These results show that teachers are vulnerable to cyber threats and that comprehensive training programmes are needed. In this case, it may be recommended that the relevant training programmes cover all teachers and that the training content be enriched with interactive simulations and phishing scenarios to provide teachers with practical experience. Additionally, integrating digital literacy courses into teachers' professional development programmes and comprehensively addressing topics such as safe internet use, strong password creation, data protection, and phishing attack recognition within this scope can significantly contribute to increasing cybersecurity awareness.
Keywords
Bu çalışma Prof. Dr. Murat Yücel danışmanlığında tamamladığımız “Öğretmenlerin Oltalama Saldırıları Farkındalıklarının Araştırılması” başlıklı yüksek lisans tezi esas alınarak hazırlanmıştır (Yüksek Lisans Tezi, Gazi Üniversitesi, Ankara, Türkiye, 2024). Bu araştırmanın bütün aşamalarında (hazırlık, literatür taraması, veri toplama, veri analizi, sunum) bilimsel etik, ilke ve kurallara uygun davrandığımızı; bu çalışma kapsamında yararlanılan eserlerin tamamına kaynakçada yer verdiğimizi; verileri kullanırken veriler üzerinde bir değişiklik yapmadığımızı; araştırmanın intihal içermediğini; Yükseköğretim Kurumları Bilimsel Araştırma ve Yayın Etiği Yönergesi ile Yayın Etiği Komitesi (COPE) İlkelerinin tüm şartlarını ve koşullarını kabul ederek etik görev ve sorumluluklara riayet ettiğimizi; araştırmamızla ilgili burada yazılı olan ifadelerimize aykırı herhangi bir durumun saptanması durumunda ortaya çıkabilecek ahlaki ve hukuki bütün sonuçları kabul edeceğimizi beyan ederiz.
Araştırma için herhangi bir teşekkür beyanı bulunmamaktadır.