Denizcilikte siber risklerin değerlendirilmesi ve yönetimi
Assessment and management of cyber risks in maritime industry
- Tez No: 792080
- Danışmanlar: DOÇ. DR. MURAT YORULMAZ
- Tez Türü: Yüksek Lisans
- Konular: Denizcilik, Marine
- Anahtar Kelimeler: Belirtilmemiş.
- Yıl: 2022
- Dil: Türkçe
- Üniversite: Kocaeli Üniversitesi
- Enstitü: Sosyal Bilimler Enstitüsü
- Ana Bilim Dalı: Denizcilik İşletmeleri Yönetimi Ana Bilim Dalı
- Bilim Dalı: Denizcilik İşletmeleri Yönetimi Bilim Dalı
- Sayfa Sayısı: 155
Özet
Küresel denizcilik endüstrisi gelişen teknolojiye giderek daha fazla bağımlı hale geldikçe, siber saldırıların kapsamının ve uluslararası denizcilik sektörü üzerindeki olası etkilerinin daha fazla farkında olunması ve anlanması önemlidir. Denizcilik endüstrisinin bilgi ve iletişim teknolojilerine artan bağımlılığı, siber risk yönetimine yüksek bir prim vermektedir. Özellikle gemiler dünya mallarının yüzde 90'ının taşımacılık taleplerini karşılamak için daha sofistike ve bağlantılı hale geldikçe, siber riskler artmakta ve risk yönetimine ihtiyaç duyulmaktadır. Bir sektördeki tehditleri tanımlamak ve önceliklendirmek için standart risk değerlendirmeleri kullanılır. Bununla birlikte, denizcilikte artan siber güvenlik riskleri, genellikle bir dizi çevresel, teknik ve sosyal faktöre bağlıdır. Bu çalışmada denizcilik sektörüne yönelik tehdit unsuru oluşturan siber risklerin belirlenmesi, değerlendirilmesi ve bu tehditlerin azaltılması veya mümkünse sonlandırılmasına yönelik çözüm önerileri üretilmesi amaçlanmıştır. Bu bağlamda denizcilik sektörünün çeşitli alt dallarında siber tehditlere ilişkin tutumların belirlenebilmesi adına liman, armatör, freight forwarder, acente ve brokerlik işletmelerinden 10 ayrı uzman ile siber risklerin azaltılması ve önlenmesine yönelik değerlendirmeleri talep edilmiştir. Uygulamada karmaşık faktörler arasındaki nedensellik ilişkilerini gösteren yapısal bir model oluşturmak ve analiz etmek için kullanılan bir yöntem olan bulanık DEMATEL kullanılmıştır. Buna ek olarak ağırlıklandırılan kriterler PROMETHEE ve bulanık PROMETHEE yöntemiyle değerlendirilmiş olup kısmi ve net sıralamaları hesaplanmıştır. Verilerin analizi sonucunda siber risklerin çözümünde yönetim temelli yaklaşım en önemli faktör olarak belirlenmiş, bununla beraber siber güvenlik konusuna en fazla önem veren aktörlerin armatörler ve liman işletmeleri olduğu belirlenirken, değerlendirmeye katılan işletmeler arasında siber risklere karşı en hazırlıksız olanların ise acenteler olduğu tespit edilmiştir. Bu çalışmanın en önemli katkısı denizcilik özelinde siber riskleri belirlemesi ve analiz etmesidir. Siber risklere yönelik çözüm yaklaşımlarının neden-sonuç ilişkilerinin belirlenmesi ve denizcilik sektöründe hizmet gösteren farklı aktörlerin kendi şirketlerindeki uygulamaları değerlendirerek siber risklerle mücadelede ne durumda olduklarının farkındalığını yaratma konusunda rehberlik etmesi sebebiyle de çalışmanın özel sektör uygulayıcılarına büyük bir fayda sağlaması beklenmektedir. Ayrıca denizcilik alanında bulanık DEMATEL ve bulanık PROMETHEE yöntemlerinin bütünleşik olarak kullanıldığı ilk çalışma olması sebebiyle literatüre önemli bir katkıda bulunmuştur.
Özet (Çeviri)
As the global shipping industry becomes increasingly dependent on emerging technology, it is important to be more aware and understand the extent of cyberattacks and their potential impact on the international shipping industry. The maritime industry's growing dependence on information and communication technologies places a high premium on cyber risk management. Cyber risks are increasing and risk management is needed, especially as ships become more sophisticated and connected to meet the transportation demands of 90 percent of the world's goods. Standard risk assessments are used to identify and prioritize threats in an industry. However, increasing cybersecurity risks in shipping are often linked to a number of environmental, technical and social factors. This study aims to identify and evaluate the cyber risks that pose a threat to the maritime sector and to offer solutions for minimizing or, if possible, eliminating these threats. In this context, in order to determine the attitudes towards cyber threats in various sub-branches of the maritime industry, evaluations of 10 experts from port, shipowner, freight forwarder, agency, and broker companies on reducing and preventing cyber risks were requested. In application, the fuzzy DEMATEL method, which is a method used to create and analyze a structural model showing the causal relationships between complex factors, was used. In addition, the weighted criteria were evaluated with the PROMETHEE and fuzzy PROMETHEE method and their partial and net rankings were calculated. As a result of the analysis of the data, it has been determined that the managment based approach has been identified as the most important factor in the solution of cyber risks, also the actors that attach the most importance to cyber security are shipowners and port businesses, while agencies are the most unprepared for cyber risks among the companies participating in the evaluation. This study has made a significant contribution to the literature as it is the first study in which fuzzy DEMATEL and PROMETHEE methods are used in an integrated manner in the maritime sector. Another important contribution of the study is the analysis of Cyber risks. It is expected that the study will provide a great benefit to private sector practitioners, as it will determine the cause-effect relationships of solution approaches to cyber risks and guide managers from different sub-branches serving in the maritime sector to evaluate the practices in their own companies and to raise awareness of their situation in the fight against cyber risks.
Benzer Tezler
- Determining maritime cyber security dynamics on the perspective of marine insurance and development of maritime cyber security risk management tool
Denizcilik sigortaları açısından deniz siber güvenlik dinamiklerinin belirlenmesi ve deniz siber güvenlik risk yönetim aracının geliştirilmesi
GİZEM KAYİŞOĞLU
Doktora
İngilizce
2023
Denizcilikİstanbul Teknik ÜniversitesiDeniz Ulaştırma Mühendisliği Ana Bilim Dalı
DOÇ. DR. PELİN BOLAT
- Antecedents and consequences of cyber security awareness: A case study for maritime sector
Siber güvenlik farkındalığının öncülleri ve sonuçları: Denizcilik sektörü için bir vaka çalışması
GİZEM YÜKSEL
Yüksek Lisans
İngilizce
2019
Denizcilikİstanbul Teknik ÜniversitesiDeniz Ulaştırma Mühendisliği Ana Bilim Dalı
DR. ÖĞR. ÜYESİ PELİN BOLAT
- Türkiye'de faaliyet gösteren deniz taşımacılığı işletmelerine yönelik siber risk analizi için matematiksel model önerisi
A mathematical model proposal for cyber risk analysis of maritime transport companies operating in Turkey
SAİM ATALAY KELEŞTEMUR
Doktora
Türkçe
2024
Denizcilikİstanbul Gedik ÜniversitesiUluslararası Ticaret Ana Bilim Dalı
PROF. DR. SÜHA ATATÜRE
- Cloud computing in maritime transport for data collection: Cyber security risk analysis with FMECA method
Deniz taşımacılıgında veri toplama işlemi için bulut bilişim cözümü: FMECA methodu ile siber güvenlik risk analizi
TOPRAK OBA
Yüksek Lisans
İngilizce
2024
Bilgisayar Mühendisliği Bilimleri-Bilgisayar ve Kontrolİstanbul Teknik ÜniversitesiDeniz Ulaştırma Mühendisliği Ana Bilim Dalı
PROF. DR. YASİN ARSLANOĞLU
- Siber fiziksel sistemler üzerinde bütünleşik siber güvenlik risk değerlendirmesi: Bir konteyner limanı uygulaması
Integrated cyber security risk assesment on cyber pyhsical systems: A case study on a container port
BÜNYAMİN GÜNEŞ
Yüksek Lisans
Türkçe
2019
Denizcilikİstanbul Teknik ÜniversitesiDeniz Ulaştırma Mühendisliği Ana Bilim Dalı
DR. ÖĞR. ÜYESİ PELİN BOLAT