Kamuda bilgi işlem birimlerinde çalışan personelin bilgi güvenliği farkındalıkları: Bilecik ili örneği
Information security awareness of personnel working in public institutions in it department: Bilecik province example
- Tez No: 936462
- Danışmanlar: DR. ÖĞR. ÜYESİ EMRE BAYSAN
- Tez Türü: Yüksek Lisans
- Konular: Yönetim Bilişim Sistemleri, Management Information Systems
- Anahtar Kelimeler: Bilgisayar güvenliği, Siber güvenlik, Veri güvenliği, Computer security, Cyber security, Data security
- Yıl: 2025
- Dil: Türkçe
- Üniversite: Afyon Kocatepe Üniversitesi
- Enstitü: Fen Bilimleri Enstitüsü
- Ana Bilim Dalı: Bilgisayar Ana Bilim Dalı (disiplinlerarası)
- Bilim Dalı: Belirtilmemiş.
- Sayfa Sayısı: Belirtilmemiş.
Özet
Günümüzde bilgi ve iletişim teknolojilerinin hızla gelişmesi, bireylerin ve kurumların dijital sistemlere olan bağımlılığını artırmış, bu durum bilgi güvenliğinin sağlanmasını kritik hale getirmiştir. Özellikle kamu kurumları, hassas ve kritik verileri koruma sorumluluğu nedeniyle bilgi güvenliği konusunda daha titiz yaklaşımlar benimsemelidir. Bilgi işlem birimleri, kamu kurumlarının dijital altyapısını yöneten kritik bir rol üstlenmekte ve hassas verilerin korunması, sistem güvenliğinin sağlanması gibi görevlerde önemli sorumluluklar taşımaktadır. Bu araştırma, kamu kurumlarında görev yapan bilgi işlem çalışanlarının bilgi güvenliği farkındalığını incelemeyi amaçlamaktadır. Araştırmanın nicel kısmında, bilgi güvenliği farkındalığı ve alt boyutları olan saldırı-tehditler ile kişisel verilerin korunması, cinsiyet, son 12 ayda eğitim alma durumu, mesleki tecrübe ve unvan gibi değişkenler açısından değerlendirilmiştir. Cinsiyete göre erkeklerin bilgi güvenliği farkındalığı ve saldırı-tehdit düzeyleri kadınlardan anlamlı derecede yüksek bulunurken, kişisel verilerin korunması alt boyutunda anlamlı bir fark tespit edilmemiştir. Son 12 ayda bilgi güvenliği eğitimi alanların, almayanlara göre bilgi güvenliği farkındalığı ve her iki alt boyutta da daha yüksek puanlara sahip olduğu ve bu farkın istatistiksel olarak anlamlı olduğu görülmüştür. Mesleki tecrübe süresi arttıkça hem bilgi güvenliği farkındalığı hem de saldırı-tehditler ve kişisel verilerin korunması alt boyutlarında anlamlı bir artış tespit edilmiştir. Personellerin bilgi güvenliği farkındalığı arttıkça, alt boyutları olan saldırı-tehditler ve kişisel verilerin korunması düzeylerinin de anlamlı şekilde arttığı, ayrıca bu iki alt boyut arasında da anlamlı bir ilişki olduğu tespit edilmiştir. Saldırı-tehdit düzeylerinin artışıyla, kişisel verilerin korunması düzeylerinin de paralel olarak yükseldiği görülmüştür. Bu bulgular, bilgi güvenliği farkındalığının demografik ve mesleki faktörlerle birlikte alt boyutları üzerinde de etkili olduğunu göstermektedir. BT teknik personelinin, bilgi güvenliği farkındalığı ile saldırı ve tehditlere yönelik farkındalığının büro ve destek personeline kıyasla anlamlı derecede yüksek olduğu belirlenmiştir. Ancak, kişisel verilerin korunması konusunda unvanlar arasında anlamlı bir fark bulunmaması, tüm personel gruplarının bu konuda benzer farkındalığa sahip olduğunu göstermektedir. Araştırmanın nitel kısmında risk yönetimi, veri ve bilgi yönetimi ile bilgi güvenliği farkındalığı olmak üzere üç ana tema keşfedilmiştir. Kamu kurumlarında risk yönetimi süreçlerinin verimliliğini doğrudan etkileyen unsurların, bütçe yetersizliği, insan kaynağı eksikliği, mevzuat ve regülasyonlardaki yaptırım belirsizlikleri ile merkeziyetçi kurumsal yapının bilgi güvenliği yönetimi üzerinde doğrudan etkili olduğu ortaya çıkmıştır.
Özet (Çeviri)
Today, the rapid development of information and communication technologies has increased the dependency of individuals and institutions on digital systems, making the provision of information security critical. Public institutions, in particular, should adopt more meticulous approaches to information security due to their responsibility to protect sensitive and critical data. Information processing units play a critical role in managing the digital infrastructure of public institutions and carry important responsibilities in tasks such as protecting sensitive data and ensuring system security. This research aims to examine the information security awareness of information processing employees working in public institutions. In the quantitative part of the research, information security awareness and its sub-dimensions, attack-threats and protection of personal data were evaluated in terms of variables such as gender, education received in the last 12 months, professional experience and job title. While the information security awareness and attack-threat levels of men were found to be significantly higher than women in terms of gender, no significant difference was found in the protection of personal data sub-dimension. It was observed that those who received information security training in the last 12 months had higher scores in information security awareness and both sub-dimensions compared to those who did not, and this difference was statistically significant. As the professional experience period increases, a significant increase was found in both information security awareness and the sub-dimensions of attacks-threats and protection of personal data. It was found that as the information security awareness of the personnel increases, levels of attack-threats and protection of personal data and their sub-dimensions also increase significantly, and there is a significant relationship between these two sub-dimensions. It was observed that the levels of protection of personal data increase in parallel with the increase in the attack-threat levels. These findings show that information security awareness is effective on its sub-dimensions along with demographic and occupational factors. It was determined that the information security awareness and awareness of attacks and threats of IT technical personnel are significantly higher compared to office and support personnel. However, the fact that there is no significant difference between the job titles regarding the protection of personal data indicates that all personnel groups have similar awareness on this issue. Three main themes were discovered in the qualitative part of the research: risk management, data and information management, and information security awareness. It has been revealed that the factors that directly affect the efficiency of risk management processes in public institutions are budget insufficiency, lack of human resources, sanction uncertainties in legislation and regulations, and the centralized institutional structure have a direct impact on information security management.
Benzer Tezler
- Dönemsel yayınlarımızda reklamcılık işlevi ve basının kamuoyu oluşturma görevi ile ilişkisi
Başlık çevirisi yok
NEYLAN GÖNLÜYÜCE
Yüksek Lisans
Türkçe
1987
Gazetecilikİstanbul ÜniversitesiGazetecilik Ana Bilim Dalı
PROF. DR. KAYIHAN İÇEL
- Bankaların kamuya açıklanan mali tablolarının analiz yöntemleri ve altı bankanın değerlendirilmesi
Başlık çevirisi yok
SALİH YAZGAN
- İşletmelerin sosyal sorumlulukları kuram ve bazı iş örgütlerinde bir uygulama
Başlık çevirisi yok
GÜLÜMSER KESKİN
- Kamuya açık ortamlarda video izleme olgusunun kitle açısından irdelenmesi
Başlık çevirisi yok
ABDÜLKADİR CANDEMİR
- A New encryption algorithm with signature for communication security
Başlık çevirisi yok
A.ARDA ÜNSAL
Yüksek Lisans
İngilizce
1988
Bilgisayar Mühendisliği Bilimleri-Bilgisayar ve KontrolOrta Doğu Teknik ÜniversitesiDOÇ. DR. SEMİH BİLGEN