Geri Dön

Kamu kurumu ve özel sektöre yönelik bilgi güvenliği farkındalığı üzerine bir inceleme

An investigation on information security awareness for the public and private sector

  1. Tez No: 768705
  2. Yazar: SENA NEZGİTLİ
  3. Danışmanlar: DOÇ. DR. ŞAHİN GÖKÇEARSLAN
  4. Tez Türü: Yüksek Lisans
  5. Konular: Mühendislik Bilimleri, Bilim ve Teknoloji, Engineering Sciences, Science and Technology
  6. Anahtar Kelimeler: Bilgi güvenliği, Farkındalık, Kamu kuruluşları, Özel sektör, Information security, Awareness, Public institutions, Private sector
  7. Yıl: 2022
  8. Dil: Türkçe
  9. Üniversite: Gazi Üniversitesi
  10. Enstitü: Bilişim Enstitüsü
  11. Ana Bilim Dalı: Adli Bilişim Ana Bilim Dalı
  12. Bilim Dalı: Belirtilmemiş.
  13. Sayfa Sayısı: Belirtilmemiş.

Özet

Bu çalışmanın yapılmasındaki temel amaç; gün içerisinde birçok bilgiye ulaşan kamu kurumu ve özel sektör çalışanlarının ulaştıkları bilginin güvenliği konusundaki farkındalık düzeylerini belirleyerek iki sektör çalışanları arasındaki bilgi güvenliği farkındalık düzeylerini kıyaslamaktır. Bilgi güvenliği farkındalığı konusunda, alanyazın başta olmak üzere birçok ulusal ve uluslararası çalışmalar mevcuttur. Alanyazın çalışmaları incelendiğinde kişilerin bilgi güvenliği farkındalık düzeylerinin çalıştıkları sektör farklılığına göre nasıl eğilim gösterdiğine yönelik bir çalışma ile karşılaşılmamıştır. Bu nedenle bu çalışma, özgün niteliktedir. Bu çalışma, tarama modeli kullanılarak Ankara ilinde belirlenen kamu kurumu ve özel sektörde bilgi ve iletişim bölümlerinde çalışan 138 kişi ile gerçekleştirilmiştir. Toplanan verilere, Mann-Whitney U ve Kruskal-Wallis testleri uygulanmıştır. Araştırma bulgularına göre katılımcıların bilgi güvenliği farkındalık düzeylerinde; kurum türü, yaş, cinsiyet, çalışılan pozisyon, öğrenim durumu, işyerlerinde bilgi güvenliği farkındalığı hakkında verilen eğitimlerin/kursların sıklık derecesine göre anlamlı farklılaşma olmadığı görülürken; işyerinin bilgi güvenliği politikasına sahip olması, bu politikayı uygulama derecesi, işyerinde verilen bilgi güvenliği farkındalığı eğitimleri/kursları, bu eğitimlerin/kursların fayda derecesine göre anlamlı farklılaşma görülmüştür. Bu nedenle kişilerin bilgi güvenliği farkındalık düzeyinin arttırılması için bilinçlendirme faaliyetlerinin (eğitim, kurs vb.) sektör ayırt etmeksizin işyerleri tarafından yürütülmesi önerilmektedir. Ayrıca çalışanların bilgi güvenliği farkındalık düzeyinin arttırılması için işyerlerinin bilgi güvenliği politikasına sahip olması ve bu politikayı istikrarlı bir şekilde uygulaması önerilmektedir.

Özet (Çeviri)

The main purpose of this study is to compare the information security awareness levels between the employees of the two sectors by determining the level of awareness of public institutions and private sector employees who access a lot of information during the day. There are many national and international studies on information security awareness, especially in the literature. When the studies in the literature are examined, no study has been encountered on how the information security awareness levels of people tend to differ according to the sector they work in. Therefore, this study is original. This study was carried out with 138 people working in the information and communication departments of the public institution and private sector determined in the province of Ankara using the scanning model. Mann-Whitney U and Kruskal-Wallis tests were applied to the collected data. According to the research findings, the information security awareness levels of the participants, while it is seen that there is no significant difference according to the frequency of the trainings/courses given on the type of institution, age, gender, position, education level, awareness of information security in the workplaces, a significant differentiation was observed according to the workplace having an information security policy, the degree of implementation of this policy, the information security awareness trainings/courses given in the workplace, and the degree of benefit of these trainings/courses. For this reason, it is recommended that awareness-raising activities (training, courses, etc.) be carried out by workplaces, regardless of sector, in order to increase the level of information security awareness of people. In addition, it is recommended that workplaces have an information security policy and implement this policy consistently in order to increase the level of information security awareness of employees.

Benzer Tezler

  1. Алуу жана колдонуучулардынканааттануусун баалоо:бишкек шаарындаэмпирикалык изилдөө

    E-devletin benimsenmesi ve kullanıcı memnuniyetinin değerlendirilmesi: Bişkek şehrinde ampirik bir araştırma

    ACAR ŞARŞENKADIROVA

    Yüksek Lisans

    Kırgızca

    Kırgızca

    2024

    İşletmeKırgızistan-Türkiye Manas Üniversitesi

    İşletme Ana Bilim Dalı

    YRD. DOÇ. DR. AZAMAT MAKSÜDÜNOV

  2. Sustainable development goals in lower-middle income economy: Relevancy and outlook in Cameroon

    Alt gelirli ekonomi'de sürdürülebilir kalkınma hedefleri: Kamerun'da uygunluk ve görünüm

    HAMAN ADAMA MOHAMADOU

    Doktora

    İngilizce

    İngilizce

    2022

    EkonomiAnkara Yıldırım Beyazıt Üniversitesi

    Sosyal Politika Ana Bilim Dalı

    DOÇ. DR. ABDULKADİR DEVELİ

  3. Şehirleşme süreci ve metropoliten alanlar

    Başlık çevirisi yok

    H.İBRAHİM AKALIN

    Yüksek Lisans

    Türkçe

    Türkçe

    1984

    Şehircilik ve Bölge PlanlamaGazi Üniversitesi

    Şehir Planlama Ana Bilim Dalı

    DOÇ. DR. EYYUP GÜNAY İSBİR

  4. Devlet Denetleme Kurulu

    Başlık çevirisi yok

    RIZA YURDDAŞ

    Yüksek Lisans

    Türkçe

    Türkçe

    1987

    Kamu YönetimiGazi Üniversitesi

    Kamu Yönetimi Ana Bilim Dalı

    DOÇ. DR. SÜLEYMAN ARSLAN