Geri Dön

Denizcilikte siber risklerin değerlendirilmesi ve yönetimi

Assessment and management of cyber risks in maritime industry

  1. Tez No: 792080
  2. Yazar: DURMUŞ ALİ YANIK
  3. Danışmanlar: DOÇ. DR. MURAT YORULMAZ
  4. Tez Türü: Yüksek Lisans
  5. Konular: Denizcilik, Marine
  6. Anahtar Kelimeler: Belirtilmemiş.
  7. Yıl: 2022
  8. Dil: Türkçe
  9. Üniversite: Kocaeli Üniversitesi
  10. Enstitü: Sosyal Bilimler Enstitüsü
  11. Ana Bilim Dalı: Denizcilik İşletmeleri Yönetimi Ana Bilim Dalı
  12. Bilim Dalı: Denizcilik İşletmeleri Yönetimi Bilim Dalı
  13. Sayfa Sayısı: 155

Özet

Küresel denizcilik endüstrisi gelişen teknolojiye giderek daha fazla bağımlı hale geldikçe, siber saldırıların kapsamının ve uluslararası denizcilik sektörü üzerindeki olası etkilerinin daha fazla farkında olunması ve anlanması önemlidir. Denizcilik endüstrisinin bilgi ve iletişim teknolojilerine artan bağımlılığı, siber risk yönetimine yüksek bir prim vermektedir. Özellikle gemiler dünya mallarının yüzde 90'ının taşımacılık taleplerini karşılamak için daha sofistike ve bağlantılı hale geldikçe, siber riskler artmakta ve risk yönetimine ihtiyaç duyulmaktadır. Bir sektördeki tehditleri tanımlamak ve önceliklendirmek için standart risk değerlendirmeleri kullanılır. Bununla birlikte, denizcilikte artan siber güvenlik riskleri, genellikle bir dizi çevresel, teknik ve sosyal faktöre bağlıdır. Bu çalışmada denizcilik sektörüne yönelik tehdit unsuru oluşturan siber risklerin belirlenmesi, değerlendirilmesi ve bu tehditlerin azaltılması veya mümkünse sonlandırılmasına yönelik çözüm önerileri üretilmesi amaçlanmıştır. Bu bağlamda denizcilik sektörünün çeşitli alt dallarında siber tehditlere ilişkin tutumların belirlenebilmesi adına liman, armatör, freight forwarder, acente ve brokerlik işletmelerinden 10 ayrı uzman ile siber risklerin azaltılması ve önlenmesine yönelik değerlendirmeleri talep edilmiştir. Uygulamada karmaşık faktörler arasındaki nedensellik ilişkilerini gösteren yapısal bir model oluşturmak ve analiz etmek için kullanılan bir yöntem olan bulanık DEMATEL kullanılmıştır. Buna ek olarak ağırlıklandırılan kriterler PROMETHEE ve bulanık PROMETHEE yöntemiyle değerlendirilmiş olup kısmi ve net sıralamaları hesaplanmıştır. Verilerin analizi sonucunda siber risklerin çözümünde yönetim temelli yaklaşım en önemli faktör olarak belirlenmiş, bununla beraber siber güvenlik konusuna en fazla önem veren aktörlerin armatörler ve liman işletmeleri olduğu belirlenirken, değerlendirmeye katılan işletmeler arasında siber risklere karşı en hazırlıksız olanların ise acenteler olduğu tespit edilmiştir. Bu çalışmanın en önemli katkısı denizcilik özelinde siber riskleri belirlemesi ve analiz etmesidir. Siber risklere yönelik çözüm yaklaşımlarının neden-sonuç ilişkilerinin belirlenmesi ve denizcilik sektöründe hizmet gösteren farklı aktörlerin kendi şirketlerindeki uygulamaları değerlendirerek siber risklerle mücadelede ne durumda olduklarının farkındalığını yaratma konusunda rehberlik etmesi sebebiyle de çalışmanın özel sektör uygulayıcılarına büyük bir fayda sağlaması beklenmektedir. Ayrıca denizcilik alanında bulanık DEMATEL ve bulanık PROMETHEE yöntemlerinin bütünleşik olarak kullanıldığı ilk çalışma olması sebebiyle literatüre önemli bir katkıda bulunmuştur.

Özet (Çeviri)

As the global shipping industry becomes increasingly dependent on emerging technology, it is important to be more aware and understand the extent of cyberattacks and their potential impact on the international shipping industry. The maritime industry's growing dependence on information and communication technologies places a high premium on cyber risk management. Cyber risks are increasing and risk management is needed, especially as ships become more sophisticated and connected to meet the transportation demands of 90 percent of the world's goods. Standard risk assessments are used to identify and prioritize threats in an industry. However, increasing cybersecurity risks in shipping are often linked to a number of environmental, technical and social factors. This study aims to identify and evaluate the cyber risks that pose a threat to the maritime sector and to offer solutions for minimizing or, if possible, eliminating these threats. In this context, in order to determine the attitudes towards cyber threats in various sub-branches of the maritime industry, evaluations of 10 experts from port, shipowner, freight forwarder, agency, and broker companies on reducing and preventing cyber risks were requested. In application, the fuzzy DEMATEL method, which is a method used to create and analyze a structural model showing the causal relationships between complex factors, was used. In addition, the weighted criteria were evaluated with the PROMETHEE and fuzzy PROMETHEE method and their partial and net rankings were calculated. As a result of the analysis of the data, it has been determined that the managment based approach has been identified as the most important factor in the solution of cyber risks, also the actors that attach the most importance to cyber security are shipowners and port businesses, while agencies are the most unprepared for cyber risks among the companies participating in the evaluation. This study has made a significant contribution to the literature as it is the first study in which fuzzy DEMATEL and PROMETHEE methods are used in an integrated manner in the maritime sector. Another important contribution of the study is the analysis of Cyber risks. It is expected that the study will provide a great benefit to private sector practitioners, as it will determine the cause-effect relationships of solution approaches to cyber risks and guide managers from different sub-branches serving in the maritime sector to evaluate the practices in their own companies and to raise awareness of their situation in the fight against cyber risks.

Benzer Tezler

  1. Determining maritime cyber security dynamics on the perspective of marine insurance and development of maritime cyber security risk management tool

    Denizcilik sigortaları açısından deniz siber güvenlik dinamiklerinin belirlenmesi ve deniz siber güvenlik risk yönetim aracının geliştirilmesi

    GİZEM KAYİŞOĞLU

    Doktora

    İngilizce

    İngilizce

    2023

    Denizcilikİstanbul Teknik Üniversitesi

    Deniz Ulaştırma Mühendisliği Ana Bilim Dalı

    DOÇ. DR. PELİN BOLAT

  2. Antecedents and consequences of cyber security awareness: A case study for maritime sector

    Siber güvenlik farkındalığının öncülleri ve sonuçları: Denizcilik sektörü için bir vaka çalışması

    GİZEM YÜKSEL

    Yüksek Lisans

    İngilizce

    İngilizce

    2019

    Denizcilikİstanbul Teknik Üniversitesi

    Deniz Ulaştırma Mühendisliği Ana Bilim Dalı

    DR. ÖĞR. ÜYESİ PELİN BOLAT

  3. Türkiye'de faaliyet gösteren deniz taşımacılığı işletmelerine yönelik siber risk analizi için matematiksel model önerisi

    A mathematical model proposal for cyber risk analysis of maritime transport companies operating in Turkey

    SAİM ATALAY KELEŞTEMUR

    Doktora

    Türkçe

    Türkçe

    2024

    Denizcilikİstanbul Gedik Üniversitesi

    Uluslararası Ticaret Ana Bilim Dalı

    PROF. DR. SÜHA ATATÜRE

  4. Cloud computing in maritime transport for data collection: Cyber security risk analysis with FMECA method

    Deniz taşımacılıgında veri toplama işlemi için bulut bilişim cözümü: FMECA methodu ile siber güvenlik risk analizi

    TOPRAK OBA

    Yüksek Lisans

    İngilizce

    İngilizce

    2024

    Bilgisayar Mühendisliği Bilimleri-Bilgisayar ve Kontrolİstanbul Teknik Üniversitesi

    Deniz Ulaştırma Mühendisliği Ana Bilim Dalı

    PROF. DR. YASİN ARSLANOĞLU

  5. Siber fiziksel sistemler üzerinde bütünleşik siber güvenlik risk değerlendirmesi: Bir konteyner limanı uygulaması

    Integrated cyber security risk assesment on cyber pyhsical systems: A case study on a container port

    BÜNYAMİN GÜNEŞ

    Yüksek Lisans

    Türkçe

    Türkçe

    2019

    Denizcilikİstanbul Teknik Üniversitesi

    Deniz Ulaştırma Mühendisliği Ana Bilim Dalı

    DR. ÖĞR. ÜYESİ PELİN BOLAT