KAMU KURUMU VE ÖZEL SEKTÖRE YÖNELİK BİLGİ GÜVENLİĞİ FARKINDALIĞI ÜZERİNE BİR İNCELEME
Tezin Türü: Yüksek Lisans
Tezin Yürütüldüğü Kurum: Gazi Üniversitesi, Bilişim Enstitüsü, Adli Bilişim, Türkiye
Tezin Onay Tarihi: 2022
Tezin Dili: Türkçe
Öğrenci: Sena Nezgitli
Danışman: Şahin Gökçearslan
Açık Arşiv Koleksiyonu: AVESİS Açık Erişim Koleksiyonu
Özet:Bu çalışmanın yapılmasındaki temel amaç; gün içerisinde birçok bilgiye ulaşan kamu kurumu ve özel sektör çalışanlarının ulaştıkları bilginin güvenliği konusundaki farkındalık düzeylerini belirleyerek iki sektör çalışanları arasındaki bilgi güvenliği farkındalık düzeylerini kıyaslamaktır. Bilgi güvenliği farkındalığı konusunda, alanyazın başta olmak üzere birçok ulusal ve uluslararası çalışmalar mevcuttur. Alanyazın çalışmaları incelendiğinde kişilerin bilgi güvenliği farkındalık düzeylerinin çalıştıkları sektör farklılığına göre nasıl eğilim gösterdiğine yönelik bir çalışma ile karşılaşılmamıştır. Bu nedenle bu çalışma, özgün niteliktedir. Bu çalışma, tarama modeli kullanılarak Ankara ilinde belirlenen kamu kurumu ve özel sektörde bilgi ve iletişim bölümlerinde çalışan 138 kişi ile gerçekleştirilmiştir. Toplanan verilere, Mann-Whitney U ve Kruskal-Wallis testleri uygulanmıştır. Araştırma bulgularına göre katılımcıların bilgi güvenliği farkındalık düzeylerinde; kurum türü, yaş, cinsiyet, çalışılan pozisyon, öğrenim durumu, işyerlerinde bilgi güvenliği farkındalığı hakkında verilen eğitimlerin/kursların sıklık derecesine göre anlamlı farklılaşma olmadığı görülürken; işyerinin bilgi güvenliği politikasına sahip olması, bu politikayı uygulama derecesi, işyerinde verilen bilgi güvenliği farkındalığı eğitimleri/kursları, bu eğitimlerin/kursların fayda derecesine göre anlamlı farklılaşma görülmüştür. Bu nedenle kişilerin bilgi güvenliği farkındalık düzeyinin arttırılması için bilinçlendirme faaliyetlerinin (eğitim, kurs vb.) sektör ayırt etmeksizin işyerleri tarafından yürütülmesi önerilmektedir. Ayrıca çalışanların bilgi güvenliği farkındalık düzeyinin arttırılması için işyerlerinin bilgi güvenliği politikasına sahip olması ve bu politikayı istikrarlı bir şekilde uygulaması önerilmektedir.