Kamu kurumu ve özel sektöre yönelik bilgi güvenliği farkındalığı üzerine bir inceleme
An investigation on information security awareness for the public and private sector
- Tez No: 768705
- Danışmanlar: DOÇ. DR. ŞAHİN GÖKÇEARSLAN
- Tez Türü: Yüksek Lisans
- Konular: Mühendislik Bilimleri, Bilim ve Teknoloji, Engineering Sciences, Science and Technology
- Anahtar Kelimeler: Bilgi güvenliği, Farkındalık, Kamu kuruluşları, Özel sektör, Information security, Awareness, Public institutions, Private sector
- Yıl: 2022
- Dil: Türkçe
- Üniversite: Gazi Üniversitesi
- Enstitü: Bilişim Enstitüsü
- Ana Bilim Dalı: Adli Bilişim Ana Bilim Dalı
- Bilim Dalı: Belirtilmemiş.
- Sayfa Sayısı: Belirtilmemiş.
Özet
Bu çalışmanın yapılmasındaki temel amaç; gün içerisinde birçok bilgiye ulaşan kamu kurumu ve özel sektör çalışanlarının ulaştıkları bilginin güvenliği konusundaki farkındalık düzeylerini belirleyerek iki sektör çalışanları arasındaki bilgi güvenliği farkındalık düzeylerini kıyaslamaktır. Bilgi güvenliği farkındalığı konusunda, alanyazın başta olmak üzere birçok ulusal ve uluslararası çalışmalar mevcuttur. Alanyazın çalışmaları incelendiğinde kişilerin bilgi güvenliği farkındalık düzeylerinin çalıştıkları sektör farklılığına göre nasıl eğilim gösterdiğine yönelik bir çalışma ile karşılaşılmamıştır. Bu nedenle bu çalışma, özgün niteliktedir. Bu çalışma, tarama modeli kullanılarak Ankara ilinde belirlenen kamu kurumu ve özel sektörde bilgi ve iletişim bölümlerinde çalışan 138 kişi ile gerçekleştirilmiştir. Toplanan verilere, Mann-Whitney U ve Kruskal-Wallis testleri uygulanmıştır. Araştırma bulgularına göre katılımcıların bilgi güvenliği farkındalık düzeylerinde; kurum türü, yaş, cinsiyet, çalışılan pozisyon, öğrenim durumu, işyerlerinde bilgi güvenliği farkındalığı hakkında verilen eğitimlerin/kursların sıklık derecesine göre anlamlı farklılaşma olmadığı görülürken; işyerinin bilgi güvenliği politikasına sahip olması, bu politikayı uygulama derecesi, işyerinde verilen bilgi güvenliği farkındalığı eğitimleri/kursları, bu eğitimlerin/kursların fayda derecesine göre anlamlı farklılaşma görülmüştür. Bu nedenle kişilerin bilgi güvenliği farkındalık düzeyinin arttırılması için bilinçlendirme faaliyetlerinin (eğitim, kurs vb.) sektör ayırt etmeksizin işyerleri tarafından yürütülmesi önerilmektedir. Ayrıca çalışanların bilgi güvenliği farkındalık düzeyinin arttırılması için işyerlerinin bilgi güvenliği politikasına sahip olması ve bu politikayı istikrarlı bir şekilde uygulaması önerilmektedir.
Özet (Çeviri)
The main purpose of this study is to compare the information security awareness levels between the employees of the two sectors by determining the level of awareness of public institutions and private sector employees who access a lot of information during the day. There are many national and international studies on information security awareness, especially in the literature. When the studies in the literature are examined, no study has been encountered on how the information security awareness levels of people tend to differ according to the sector they work in. Therefore, this study is original. This study was carried out with 138 people working in the information and communication departments of the public institution and private sector determined in the province of Ankara using the scanning model. Mann-Whitney U and Kruskal-Wallis tests were applied to the collected data. According to the research findings, the information security awareness levels of the participants, while it is seen that there is no significant difference according to the frequency of the trainings/courses given on the type of institution, age, gender, position, education level, awareness of information security in the workplaces, a significant differentiation was observed according to the workplace having an information security policy, the degree of implementation of this policy, the information security awareness trainings/courses given in the workplace, and the degree of benefit of these trainings/courses. For this reason, it is recommended that awareness-raising activities (training, courses, etc.) be carried out by workplaces, regardless of sector, in order to increase the level of information security awareness of people. In addition, it is recommended that workplaces have an information security policy and implement this policy consistently in order to increase the level of information security awareness of employees.
Benzer Tezler
- Алуу жана колдонуучулардынканааттануусун баалоо:бишкек шаарындаэмпирикалык изилдөө
E-devletin benimsenmesi ve kullanıcı memnuniyetinin değerlendirilmesi: Bişkek şehrinde ampirik bir araştırma
ACAR ŞARŞENKADIROVA
Yüksek Lisans
Kırgızca
2024
İşletmeKırgızistan-Türkiye Manas Üniversitesiİşletme Ana Bilim Dalı
YRD. DOÇ. DR. AZAMAT MAKSÜDÜNOV
- Sustainable development goals in lower-middle income economy: Relevancy and outlook in Cameroon
Alt gelirli ekonomi'de sürdürülebilir kalkınma hedefleri: Kamerun'da uygunluk ve görünüm
HAMAN ADAMA MOHAMADOU
Doktora
İngilizce
2022
EkonomiAnkara Yıldırım Beyazıt ÜniversitesiSosyal Politika Ana Bilim Dalı
DOÇ. DR. ABDULKADİR DEVELİ
- Şehirleşme süreci ve metropoliten alanlar
Başlık çevirisi yok
H.İBRAHİM AKALIN
Yüksek Lisans
Türkçe
1984
Şehircilik ve Bölge PlanlamaGazi ÜniversitesiŞehir Planlama Ana Bilim Dalı
DOÇ. DR. EYYUP GÜNAY İSBİR
- Devlet Denetleme Kurulu
Başlık çevirisi yok
RIZA YURDDAŞ
Yüksek Lisans
Türkçe
1987
Kamu YönetimiGazi ÜniversitesiKamu Yönetimi Ana Bilim Dalı
DOÇ. DR. SÜLEYMAN ARSLAN