Araştırma Makalesi

KURUMSAL BİLGİ KAYNAKLARINA ERİŞİMDE GÜVENLİK: HEKİMLERİN ŞİFRE YÖNETİMİNE YÖNELİK BİR ARAŞTIRMA

Cilt: 4 Sayı: 1 26 Nisan 2018
PDF İndir
TR EN

KURUMSAL BİLGİ KAYNAKLARINA ERİŞİMDE GÜVENLİK: HEKİMLERİN ŞİFRE YÖNETİMİNE YÖNELİK BİR ARAŞTIRMA

Öz

Kurumlarda bilgi güvenliği politikalarının oluşturulması ve uygulanmasından yöneticiler sorumlu olmak birlikte, çalışanların üzerine de önemli görevler düşmektedir. Araştırmalar, kurumlarda bilgi güvenliği tehditlerinin büyük bölümünün çalışanlardan kaynaklandığını ortaya koymaktadır. Bu çalışmanın amacı, bilgi güvenliğinin ve bilgi güvenliğini sağlamada insan faktörünün çok önem kazandığı sağlık kurumlarında, Hastane Bilgi Yönetim Sistemlerini (HBYS) kullanan hekimlerin kurumsal bilgi kaynaklarına erişimde şifre yönetimi alışkanlıklarını incelemektir. Araştırmanın örneklemini kamuya ait veya özel hastanelerde çalışmakta olan ve HBYS’ni aktif kullanan ancak kurumlarında zorunlu şifre yönetim politikası olmayan hekimler oluşturmaktadır. Basit tesadüfi yöntemle seçilen 420 hekime anket formu e-posta yoluyla gönderilmiş, sonuçlar geri dönen 203 (%49) anket formu üzerinden değerlendirilmiştir. Hekimlerin HBYS parola güvenlik seviyelerini ölçmek için TÜBİTAK BİLGEM tarafından geliştirilen parola ölçer yazılımı kullanılmıştır. Parola güvenlik seviyesi toplamda 14 aşamada incelenerek 100 tam puan üzerinden değerlendirilmiş ve “çok zayıf”-“çok güçlü” arasında beş gruptan birisine dahil edilmiştir. Araştırma sonuçlara göre; hekimlerin %35‘inin kullandıkları HBYS parolaları “çok zayıf” güvenlik kategorisinde iken %56’sının kullandıkları parolalar “zayıf” güvenlik kategorisinde, sadece %9’unun kullandıkları parolalar “iyi/orta” güvenlik kategorisindedir. Bulgulara göre; çalışmaya katılan hiçbir hekim “güçlü” veya “çok güçlü” seviyesinde parola kullanmamaktadır. HBYS parola güvenlik seviyeleri “iyi/orta” kategorisinde olan ve parolaları diğerlerine göre nispeten daha güçlü olan hekimlerin tamamının 35 yaş üstünde olması dikkat çekmektedir.

Anahtar Kelimeler

Kaynakça

  1. Anderson, C. (2005). Creating Conscientious Cybercitizen: An Examination of Home Computer User Attitudes and Intentions Towards Security, presented at Conference on Information Systems Technology (CIST)/INFORMS, San Francisco, California.
  2. Boss, S. R., Kirsch, L. J. (2007). “The Last Line of Defense: Motivating Employees to Follow Corporate Security Guideliness,” in Proceedings of the 28th International Conference on Information Systems, Montreal, December 9-12.
  3. Canbek, G., Sağıroğlu, Ş. (2006). “Bilgi, Bilgi Güvenliği ve Süreçleri Üzerine Bir İnceleme”, Politeknik Dergisi, 9(3), 165-174.
  4. Cavusoglu, H., Cavusoglu, H., Raghunathan, S. (2004). “Economics of IT Security Management: Four Improvements to Current Security Practices”, Communications of the Association for Information Systems (14), 65-75.
  5. CERTC (2004), E-Crime Watch Survey Summary of Findings, Computer Emergency Response Team Coordination Center (CERT/CC).
  6. Chan, M., Woon, I., Kankanhalli, A. (2005). “Perceptions of Information Security at the Workplace: Linking Information Security Climate to Compliant Behavior”, Journal of Information Privacy and Security, 1-3.
  7. Cole, E. (2017). Defending Against the Wrong Enemy: 2017 SANS Insider Threat Survey, SANS Enstitüsü.
  8. Dhillon, G.,Torkzadeh, G. (2006). “Value-focused assessment of information system security in organizations”, Information Systems Journal, 16(3), 1-8.

Ayrıntılar

Birincil Dil

Türkçe

Konular

-

Bölüm

Araştırma Makalesi

Yayımlanma Tarihi

26 Nisan 2018

Gönderilme Tarihi

2 Şubat 2018

Kabul Tarihi

8 Mart 2018

Yayımlandığı Sayı

Yıl 2018 Cilt: 4 Sayı: 1

Kaynak Göster

APA
İleri, Y. Y. (2018). KURUMSAL BİLGİ KAYNAKLARINA ERİŞİMDE GÜVENLİK: HEKİMLERİN ŞİFRE YÖNETİMİNE YÖNELİK BİR ARAŞTIRMA. Uluslararası Sağlık Yönetimi ve Stratejileri Araştırma Dergisi, 4(1), 15-25. https://izlik.org/JA62SL62YM
AMA
1.İleri YY. KURUMSAL BİLGİ KAYNAKLARINA ERİŞİMDE GÜVENLİK: HEKİMLERİN ŞİFRE YÖNETİMİNE YÖNELİK BİR ARAŞTIRMA. USAYSAD. 2018;4(1):15-25. https://izlik.org/JA62SL62YM
Chicago
İleri, Yusuf Yalçın. 2018. “KURUMSAL BİLGİ KAYNAKLARINA ERİŞİMDE GÜVENLİK: HEKİMLERİN ŞİFRE YÖNETİMİNE YÖNELİK BİR ARAŞTIRMA”. Uluslararası Sağlık Yönetimi ve Stratejileri Araştırma Dergisi 4 (1): 15-25. https://izlik.org/JA62SL62YM.
EndNote
İleri YY (01 Nisan 2018) KURUMSAL BİLGİ KAYNAKLARINA ERİŞİMDE GÜVENLİK: HEKİMLERİN ŞİFRE YÖNETİMİNE YÖNELİK BİR ARAŞTIRMA. Uluslararası Sağlık Yönetimi ve Stratejileri Araştırma Dergisi 4 1 15–25.
IEEE
[1]Y. Y. İleri, “KURUMSAL BİLGİ KAYNAKLARINA ERİŞİMDE GÜVENLİK: HEKİMLERİN ŞİFRE YÖNETİMİNE YÖNELİK BİR ARAŞTIRMA”, USAYSAD, c. 4, sy 1, ss. 15–25, Nis. 2018, [çevrimiçi]. Erişim adresi: https://izlik.org/JA62SL62YM
ISNAD
İleri, Yusuf Yalçın. “KURUMSAL BİLGİ KAYNAKLARINA ERİŞİMDE GÜVENLİK: HEKİMLERİN ŞİFRE YÖNETİMİNE YÖNELİK BİR ARAŞTIRMA”. Uluslararası Sağlık Yönetimi ve Stratejileri Araştırma Dergisi 4/1 (01 Nisan 2018): 15-25. https://izlik.org/JA62SL62YM.
JAMA
1.İleri YY. KURUMSAL BİLGİ KAYNAKLARINA ERİŞİMDE GÜVENLİK: HEKİMLERİN ŞİFRE YÖNETİMİNE YÖNELİK BİR ARAŞTIRMA. USAYSAD. 2018;4:15–25.
MLA
İleri, Yusuf Yalçın. “KURUMSAL BİLGİ KAYNAKLARINA ERİŞİMDE GÜVENLİK: HEKİMLERİN ŞİFRE YÖNETİMİNE YÖNELİK BİR ARAŞTIRMA”. Uluslararası Sağlık Yönetimi ve Stratejileri Araştırma Dergisi, c. 4, sy 1, Nisan 2018, ss. 15-25, https://izlik.org/JA62SL62YM.
Vancouver
1.Yusuf Yalçın İleri. KURUMSAL BİLGİ KAYNAKLARINA ERİŞİMDE GÜVENLİK: HEKİMLERİN ŞİFRE YÖNETİMİNE YÖNELİK BİR ARAŞTIRMA. USAYSAD [Internet]. 01 Nisan 2018;4(1):15-2. Erişim adresi: https://izlik.org/JA62SL62YM