Kurumsal bilgi güvenliği ve sektör bazlı oltalama çalışması üzerine inceleme
Review on corporate information security and sector based phishing studies
- Tez No: 933148
- Danışmanlar: DR. ÖĞR. ÜYESİ AHMET ŞENOL
- Tez Türü: Yüksek Lisans
- Konular: Bilgisayar Mühendisliği Bilimleri-Bilgisayar ve Kontrol, Computer Engineering and Computer Science and Control
- Anahtar Kelimeler: Belirtilmemiş.
- Yıl: 2025
- Dil: Türkçe
- Üniversite: Üsküdar Üniversitesi
- Enstitü: Fen Bilimleri Enstitüsü
- Ana Bilim Dalı: Siber Güvenlik Ana Bilim Dalı
- Bilim Dalı: Siber Güvenlik Bilim Dalı
- Sayfa Sayısı: 58
Özet
Bu tezde bilgi güvenliği ilkeleri, referans olarak alınması gereken bilgi güvenliği standartları, kurumsal bir bilgi güvenliğinin asgari olarak duyduğu gereksinimler belirlenmiş ve sektör bazlı firmalar üzerinde gerçekleştiren oltalama simülasyonları analiz edilmiştir. Tezin amacı kurumların dijital varlıklarını korumak için rehber olarak aldıkları ilkeleri belirlemek, uyum sağlamaya çalıştıkları güvenlik standartları ve bunlara yönelik yürütülen çalışmaları incelemektir. Ayrıca kurumsal bilgi güvenliği anlamında oltalama saldırılarına karşı sektörel bazda farkındalığın ne durumda olduğunu değerlendirmektir. Bu bağlamda en iyi bilgi güvenliği standartları araştırılmış ve kurumların kurum içi veya kurum dışı yaptırmış olduğu oltalama test senaryosu verilerine ulaşılmıştır. Çalışma kapsamında yapılan incelemeler sonucunda, etkili bir kurumsal bilgi güvenliği yapısının teknoloji, süreç ve insan üçlüsünün dengeli bir şekilde yönetilmesiyle mümkün olabileceği ortaya koyulmuştur. Bu doğrultuda kurumların güvenlik stratejilerini yalnızca teknik altyapı ile sınırlı tutmamaları, aynı zamanda insan kaynağı ve iş süreçlerini de güvenlik önlemleriyle uyumlu hale getirerek kapsamlı bir yaklaşım benimsemeleri gerekmektedir.
Özet (Çeviri)
This thesis discusses information security principles, information security standards that should be used as milestones and the minimum practices that a corporate information security should implement. The study also analyzes phishing simulation studies conducted on industry-specific companies. The aim of the thesis is to examine the principles that organizations adopt as a guide to protect their digital assets, the security standards they strive to comply with, and the efforts made towards these standards. Additionally, it aims to assess the level of awareness regarding phishing attacks on an industry-specific basis in the context of corporate information security. In this regard, the best information security standards have been researched, and data from phishing test scenarios conducted either internally or externally by organizations have been gathered. The findings of the study suggest that an effective corporate information security structure can be achieved through the balanced management of technology, processes, and people. In this regard, organizations should not limit their security strategies solely to technical infrastructure, but rather adopt a comprehensive approach by aligning human resources and business processes with security measures.
Benzer Tezler
- Türkiye iktisat politikalarının belirlenmesinde iktisadi kurum-kural ve kuruluşların rolleri
Başlık çevirisi yok
İBRAHİM GÜRAN YUMUŞAK
- Assessment of urbanization history of Addis Ababa city, Ethiopia
Addıs Ababa cıty, Ethıopıa'nın kentleşme tarihinin değerlendirilmesi
ABDURAHMAN HUSSEN YIMER
Yüksek Lisans
İngilizce
2023
Şehircilik ve Bölge PlanlamaMersin ÜniversitesiŞehir ve Bölge Planlama Ana Bilim Dalı
DOÇ. DR. ALİ CENAP YOLOĞLU
- Identifying the critical success factors of an in-flight connectivity project implementation
Bir uçak içi bağlantı projesinin uygulanmasında kritik başarı faktörlerinin belirlenmesi
DUYGU SELEN DARUĞA
Yüksek Lisans
İngilizce
2024
Endüstri ve Endüstri Mühendisliğiİstanbul Teknik Üniversitesiİşletme Mühendisliği Ana Bilim Dalı
PROF. DR. HÜR BERSAM SİDAL
- User-centered interface design for BIM-IoT enabled fire emergency response system
BIM-IoT tabanlı yangın acil müdahale sistemi için kullanıcı odaklı arayüz tasarımı
SANAM REZAEIFAM
Doktora
İngilizce
2023
Mimarlıkİstanbul Teknik ÜniversitesiMimarlık Ana Bilim Dalı
PROF. DR. HÜSNÜ MURAT GÜNAYDIN
PROF. DR. ESİN ERGEN PEHLEVAN
- A new approach to corporate social responsibility: Corporate digital responsibility, analysis of Turkish banking and e-commerce sectors
Kurumsal sosyal sorumluluğa yeni bir yaklaşım: Kurumsal dijital sorumluluk, Türk bankacılık ve e-ticaret sektörlerinin analizi
CEYDA CİHAN AYDOĞDU
Doktora
İngilizce
2024
BankacılıkGalatasaray ÜniversitesiRadyo Televizyon ve Sinema Ana Bilim Dalı
PROF. DR. BANU MÜJDE BASKAN KARSAK