KURUMSAL BİLGİ KAYNAKLARINA ERİŞİMDE GÜVENLİK: HEKİMLERİN ŞİFRE YÖNETİMİNE YÖNELİK BİR ARAŞTIRMA
Öz
Kurumlarda bilgi güvenliği politikalarının
oluşturulması ve uygulanmasından yöneticiler sorumlu olmak birlikte,
çalışanların üzerine de önemli görevler düşmektedir. Araştırmalar, kurumlarda
bilgi güvenliği tehditlerinin büyük bölümünün çalışanlardan kaynaklandığını
ortaya koymaktadır. Bu çalışmanın amacı, bilgi
güvenliğinin ve bilgi güvenliğini sağlamada insan faktörünün çok önem kazandığı
sağlık kurumlarında, Hastane Bilgi Yönetim Sistemlerini (HBYS) kullanan
hekimlerin kurumsal bilgi kaynaklarına erişimde şifre yönetimi alışkanlıklarını
incelemektir. Araştırmanın örneklemini kamuya ait veya özel hastanelerde
çalışmakta olan ve HBYS’ni aktif kullanan ancak kurumlarında zorunlu şifre
yönetim politikası olmayan hekimler oluşturmaktadır. Basit tesadüfi yöntemle
seçilen 420 hekime anket formu e-posta yoluyla gönderilmiş, sonuçlar geri dönen
203 (%49) anket formu üzerinden değerlendirilmiştir. Hekimlerin HBYS parola
güvenlik seviyelerini ölçmek için TÜBİTAK BİLGEM tarafından geliştirilen parola
ölçer yazılımı kullanılmıştır. Parola güvenlik seviyesi toplamda 14 aşamada
incelenerek 100 tam puan üzerinden değerlendirilmiş ve “çok zayıf”-“çok güçlü”
arasında beş gruptan birisine dahil edilmiştir. Araştırma sonuçlara göre;
hekimlerin %35‘inin kullandıkları HBYS parolaları “çok zayıf” güvenlik
kategorisinde iken %56’sının kullandıkları parolalar “zayıf” güvenlik
kategorisinde, sadece %9’unun kullandıkları parolalar “iyi/orta” güvenlik
kategorisindedir. Bulgulara göre; çalışmaya katılan hiçbir hekim “güçlü” veya
“çok güçlü” seviyesinde parola kullanmamaktadır. HBYS parola güvenlik
seviyeleri “iyi/orta” kategorisinde olan ve parolaları diğerlerine göre
nispeten daha güçlü olan hekimlerin tamamının 35 yaş üstünde olması dikkat
çekmektedir.
Anahtar Kelimeler
Kaynakça
- Anderson, C. (2005). Creating Conscientious Cybercitizen: An Examination of Home Computer User Attitudes and Intentions Towards Security, presented at Conference on Information Systems Technology (CIST)/INFORMS, San Francisco, California.
- Boss, S. R., Kirsch, L. J. (2007). “The Last Line of Defense: Motivating Employees to Follow Corporate Security Guideliness,” in Proceedings of the 28th International Conference on Information Systems, Montreal, December 9-12.
- Canbek, G., Sağıroğlu, Ş. (2006). “Bilgi, Bilgi Güvenliği ve Süreçleri Üzerine Bir İnceleme”, Politeknik Dergisi, 9(3), 165-174.
- Cavusoglu, H., Cavusoglu, H., Raghunathan, S. (2004). “Economics of IT Security Management: Four Improvements to Current Security Practices”, Communications of the Association for Information Systems (14), 65-75.
- CERTC (2004), E-Crime Watch Survey Summary of Findings, Computer Emergency Response Team Coordination Center (CERT/CC).
- Chan, M., Woon, I., Kankanhalli, A. (2005). “Perceptions of Information Security at the Workplace: Linking Information Security Climate to Compliant Behavior”, Journal of Information Privacy and Security, 1-3.
- Cole, E. (2017). Defending Against the Wrong Enemy: 2017 SANS Insider Threat Survey, SANS Enstitüsü.
- Dhillon, G.,Torkzadeh, G. (2006). “Value-focused assessment of information system security in organizations”, Information Systems Journal, 16(3), 1-8.
Ayrıntılar
Birincil Dil
Türkçe
Konular
-
Bölüm
Araştırma Makalesi
Yazarlar
Yayımlanma Tarihi
26 Nisan 2018
Gönderilme Tarihi
2 Şubat 2018
Kabul Tarihi
8 Mart 2018
Yayımlandığı Sayı
Yıl 2018 Cilt: 4 Sayı: 1