KAMU KURUMU VE ÖZEL SEKTÖRE YÖNELİK BİLGİ GÜVENLİĞİ FARKINDALIĞI ÜZERİNE BİR İNCELEME


Tezin Türü: Yüksek Lisans

Tezin Yürütüldüğü Kurum: Gazi Üniversitesi, Bilişim Enstitüsü, Adli Bilişim, Türkiye

Tezin Onay Tarihi: 2022

Tezin Dili: Türkçe

Öğrenci: Sena Nezgitli

Danışman: Şahin Gökçearslan

Açık Arşiv Koleksiyonu: AVESİS Açık Erişim Koleksiyonu

Özet:

Bu çalışmanın yapılmasındaki temel amaç; gün içerisinde birçok bilgiye ulaşan kamu kurumu ve özel sektör çalışanlarının ulaştıkları bilginin güvenliği konusundaki farkındalık düzeylerini belirleyerek iki sektör çalışanları arasındaki bilgi güvenliği farkındalık düzeylerini kıyaslamaktır. Bilgi güvenliği farkındalığı konusunda, alanyazın başta olmak üzere birçok ulusal ve uluslararası çalışmalar mevcuttur. Alanyazın çalışmaları incelendiğinde kişilerin bilgi güvenliği farkındalık düzeylerinin çalıştıkları sektör farklılığına göre nasıl eğilim gösterdiğine yönelik bir çalışma ile karşılaşılmamıştır. Bu nedenle bu çalışma, özgün niteliktedir. Bu çalışma, tarama modeli kullanılarak Ankara ilinde belirlenen kamu kurumu ve özel sektörde bilgi ve iletişim bölümlerinde çalışan 138 kişi ile gerçekleştirilmiştir. Toplanan verilere, Mann-Whitney U ve Kruskal-Wallis testleri uygulanmıştır. Araştırma bulgularına göre katılımcıların bilgi güvenliği farkındalık düzeylerinde; kurum türü, yaş, cinsiyet, çalışılan pozisyon, öğrenim durumu, işyerlerinde bilgi güvenliği farkındalığı hakkında verilen eğitimlerin/kursların sıklık derecesine göre anlamlı farklılaşma olmadığı görülürken; işyerinin bilgi güvenliği politikasına sahip olması, bu politikayı uygulama derecesi, işyerinde verilen bilgi güvenliği farkındalığı eğitimleri/kursları, bu eğitimlerin/kursların fayda derecesine göre anlamlı farklılaşma görülmüştür. Bu nedenle kişilerin bilgi güvenliği farkındalık düzeyinin arttırılması için bilinçlendirme faaliyetlerinin (eğitim, kurs vb.) sektör ayırt etmeksizin işyerleri tarafından yürütülmesi önerilmektedir. Ayrıca çalışanların bilgi güvenliği farkındalık düzeyinin arttırılması için işyerlerinin bilgi güvenliği politikasına sahip olması ve bu politikayı istikrarlı bir şekilde uygulaması önerilmektedir.