Geri Dön

Bilgi güvenliği eğitimine yönelik uyarlanabilir öğrenme ortamının geliştirilmesi

Development of an adaptive learning system about information security education

  1. Tez No: 664054
  2. Yazar: ONUR CERAN
  3. Danışmanlar: PROF. DR. SERÇİN KARATAŞ
  4. Tez Türü: Doktora
  5. Konular: Eğitim ve Öğretim, Education and Training
  6. Anahtar Kelimeler: Belirtilmemiş.
  7. Yıl: 2021
  8. Dil: Türkçe
  9. Üniversite: Gazi Üniversitesi
  10. Enstitü: Eğitim Bilimleri Enstitüsü
  11. Ana Bilim Dalı: Bilgisayar ve Öğretim Teknolojileri Eğitimi Ana Bilim Dalı
  12. Bilim Dalı: Belirtilmemiş.
  13. Sayfa Sayısı: 390

Özet

Bu çalışmanın amacı, bireyleri birbirinden ayıran demografik, sosyo-demografik, kişilik özellikleri, tehlike algıları ve suça maruziyet durumları ile bilgi güvenliğine yönelik korumacı ve riskli davranışlarına ilişkin dillendirdikleri ve hayata geçirdikleri davranışlar arasındaki ilişkiyi inceleyerek bilgi güvenliği eğitimi için uyarlanabilir öğrenme ortamı geliştirilmesidir. Alan yazın ve gerçek hayat uygulamaları incelendiğinde bilgi güvenliğine yönelik tehditlerin genel olarak teknik bir takım yöntemlerle önüne geçilmeye çalışıldığı ancak bu çabaların yüzde yüz bir başarı sağlamadığı görülmüştür. Zincirin en zayıf halkası olarak bilişim sistemleri kullanıcılarının konu üzerindeki farkındalıkları büyük önem arz etmektedir. Yine alan yazındaki çalışmalar göstermektedir ki bireyler bireysel farklılıkları dolayısıyla bilgi güvenliğine dair farklı davranışlar sergilemekte, bu da farklı tehditlere maruz kalmalarına neden olmaktadır. Tasarım tabanlı araştırma yöntemi kullanılan bu çalışmada, bu kapsamda öncelikle gönüllü 619 katılımcıdan demografik, sosyo-demografik ve kişilik özellikleri, tehlike algıları, suça maruziyet durumları ile bilgi güvenliğine dair riskli ve korumacı davranışları kendi beyanatlarına dayalı (self-reported) olarak, Bilgi Güvenliği Farkındalık Ölçeği kullanılarak toplanmıştır. Daha sonra aynı katılımcıların daha önce kendi beyanatlarına göre cevap verdikleri riskli ve korumacı davranışlardan, bir web sitesi kullanılarak ölçülebilecek olan, alınan uzman görüşü sonrası belirlenen 11 tanesini uygulamalı olarak göstermeleri sağlanmıştır. 619 katılımcıdan 301'inin dâhil olduğu web uygulamasında kullanıcıların bir web sitesinin kullanılabilirliğini test ediyor oldukları izlenimi verilmiştir. Toplanan veriler ışığında, katılımcıların bilgi güvenliği konusunda korumacı ve riskli davranış söylemlerindeki değişimleri bağımsız demografik, sosyo-demografik, kişilik testi puanları değişkenleri ile açıklamak için basit doğrusal regresyon istatistik analiz yöntemi kullanılmıştır. Katılımcıların hangi bireysel özelliklerinin söylemlerini ve davranışlarını ne derece etkilediği ve buna bağlı olarak da belli bir bilgi güvenliği konu başlığı üzerinde ne şekilde bir davranış gösterebileceği hususunda tahminde bulunmak için farklı karar ağacı algoritmaları denenmiş, veri kümesi üzerinde en iyi sonucu veren C5.0 karar ağacı algoritması kullanılmıştır. Gerçekleştirilen bu analizler sonucunda kullanıcıya bu doğrultuda kişiselleştirilmiş bir çevrimiçi eğitim içeriği sunulmuştur. Hızlı prototipleme yöntemi kullanılarak hazırlanan uyarlanabilir çevrimiçi öğrenme ortamı üzerinde tasarım ve içerik konularında uzman görüşlerine sunularak düzenlemeler yapılmıştır. Hayata geçirilen çevrimiçi uyarlanabilir öğrenme ortamı bilgi güvenliğine dair gerçek davranışı ölçerek modellenmesi, çevrimiçi yapıda olması ile büyük kitleleri ulaşabilmesi, kişiselleştirilmiş eğitim içeriği sağlaması ile fazla bilgi yüklemesi ve yönlendirme problemlerinin önüne geçmesi açısından alanyazına ve gerçek hayat uygulamalarına katkı sağlamıştır.

Özet (Çeviri)

The aim of this study is development of an adaptive web based learning system about information security education by investigating relationship between users' actual behaviors and their intentions on risky and conservative behaviors about information security considering individual differences which are demographics, socio-demographics, internet usage routines, personality, risk perception and exposure to offense. According to literature and real life practices, some kind of technical solutions are applied in order to provide information security in which attempts still cannot stop information systems' to be compromised. As being the weakest link, human behavior and awareness on information security needs to be considered and studied. The literature also shows that end users show different information security behaviors because of individual differences which causes to be compromised with different threats. Developmental research method is used in this study. At the first stage of this study, demographic, socio-demographic, internet usage routines, personality, risk perception and exposure to offense attributes, risky and conservative behaviors are collected through self-reported“Information Security Awareness Scale”with the attendance of 619 volunteer end-user. After that, these volunteers were asked to show 11 of the risky and conservative behaviors which can be measured through a web site and defined with the expert opinions. Then 301 of this 619 users' actual behaviors related with their answers to scales are examined through a web application. This web application pretends for users to evaluate a web application's usability in order to prevent Hawthorne effect. In order to explain the differences between the intensions and actual behaviors of the participants about risky and conservative behaviors with independent variables of demographic, socio-demographic and personality test scores, simple lineer regression model was used. Different decision tree algorithms have been tried to predict which individual characteristics of the participants affect their intension and behavior, and how they may act on a particular information security topic. C5.0 decision tree algorithm, which gaved the best result on the data set, has been used. As a result of these analyzes, a personalized online learning content was presented to the user in this direction. Arrangements were made on the adaptable web based learning system prepared using the rapid prototyping method by presenting expert opinions on design and content. Adaptable web based learning system that has been implemented has contributed to the literature and real life applications in terms of modeling and modeling the real behavior regarding information security, reaching large audiences with its online structure, providing personalized educational content and preventing over-information and orientation problems.

Benzer Tezler

  1. Bir ağsal öğrenme ortamında öğretmen adaylarına verilen bit entegrasyonu eğitiminin etkililiği

    Effectiveness of ICT integration instruction provided to student teachers in a networked learning environment

    FİLİZ MUMCU KUŞKAYA

    Doktora

    Türkçe

    Türkçe

    2011

    Eğitim ve ÖğretimHacettepe Üniversitesi

    Bilgisayar ve Öğretim Teknolojileri Eğitimi Ana Bilim Dalı

    DOÇ. DR. YASEMİN KOÇAK USLUEL

  2. Trajectory tracking control of a quadrotor with reinforcement learning

    Pekiştirmeli öğrenme ile bir quadrotor'un yörünge takip kontrolü

    EREN ÇAKMAK

    Yüksek Lisans

    İngilizce

    İngilizce

    2023

    Elektrik ve Elektronik Mühendisliğiİstanbul Teknik Üniversitesi

    Kontrol ve Otomasyon Mühendisliği Ana Bilim Dalı

    PROF. DR. MUSTAFA DOĞAN

  3. Prediction of COVID 19 disease using chest X-ray images based on deep learning

    Derin öğrenmeye dayalı göğüs röntgen görüntüleri kullanarak COVID 19 hastalığının tahmini

    ISMAEL ABDULLAH MOHAMMED AL-RAWE

    Yüksek Lisans

    İngilizce

    İngilizce

    2024

    Bilgisayar Mühendisliği Bilimleri-Bilgisayar ve KontrolGazi Üniversitesi

    Bilgisayar Mühendisliği Ana Bilim Dalı

    PROF. DR. ADEM TEKEREK

  4. Fake news classification using machine learning and deep learning approaches

    Makine öğrenimi ve derin öğrenme yaklaşımlarını kullanarak sahte haber sınıflandırması

    SAJA ABDULHALEEM MAHMOOD AL-OBAIDI

    Yüksek Lisans

    İngilizce

    İngilizce

    2023

    Bilgisayar Mühendisliği Bilimleri-Bilgisayar ve KontrolGazi Üniversitesi

    Bilgisayar Mühendisliği Ana Bilim Dalı

    DR. ÖĞR. ÜYESİ TUBA ÇAĞLIKANTAR

  5. Designing an enhanced user authenticated key management scheme for 6G-based industrial applications

    6G tabanlı endüstriyel uygulamalar için gelişmiş kullanıcı doğrulamalı anahtar yönetim planı tasarlama

    IJAZ UL HAQ DARMAN

    Yüksek Lisans

    İngilizce

    İngilizce

    2022

    Elektrik ve Elektronik Mühendisliğiİstanbul Gelişim Üniversitesi

    Elektrik ve Elektronik Mühendisliği Ana Bilim Dalı

    DR. ÖĞR. ÜYESİ MUSARIA KARIM MAHMOOD MAHMOOD