Siber güvenlik farkındalığı için yetenek tabanlı dinamik model


Tezin Türü: Yüksek Lisans

Tezin Yürütüldüğü Kurum: Gazi Üniversitesi, Fen Bilimleri Enstitüsü, Türkiye

Tezin Onay Tarihi: 2016

Öğrenci: SALİH ERDEM EROL

Danışman: ŞEREF SAĞIROĞLU

Özet:

Günümüzde bilgi güvenliğine yönelik olarak teknolojik, yasal ve organizasyonel seviyelerde sağlanan gelişmeler insan etkisini çok daha kritik hale getirmiş ve insan faktörünün daha çok sorgulanmasına sebep olmuştur. İnsan faktörüne ilişkin konuların başında ise farkındalık gelmektedir. Siber güvenlik farkındalığı olmayan ya da yetersiz olan kişiler veya son kullanıcılar üzerinden sistem ve cihazlara rahatlıkla ve çok düşük maliyetlerle erişilebilmektedir. Etkin bir bilgi güvenliğinden bahsedebilmek için farkındalık bir çözüm değil bir problem olarak tanımlanmaktadır. Ölçemediğinizi yönetemezsiniz! bakış açısından hareketle bilgi güvenliği probleminin ancak bilgi güvenliği farkındalık yeterlilik seviyesinin ölçülmesi ve elde edilen sonuç doğrultusunda farkındalık seviyesinin etkin bir şekilde arttırılması ile giderilebileceği değerlendirilmektedir. Bu çalışmada farkındalık yeterlilik seviyesinin ölçülmesine yönelik ilk kez yetenek tabanlı dinamik bir model geliştirilmiş, ortaya konulan modelin başarım ölçütleri belirlenmiş, modelin doğrulanması için durum değerlendirmeleri yapılmış ve siber saldırılara karşı farkındalığın etkin bir şekilde arttırılabilmesi için öneriler sunulmuştur. Sonuç olarak, geliştirilen modelin siber güvenlik farkındalığının arttırılmasına olumlu katkılar sağlayacağı değerlendirilmektedir.