Geri Dön

Savunma sanayinde bilgi güvenliği ve siber güvenlik saldırıları müdahale sırasının çok kriterli karar verme ile değerlendirilmesi

Evaluation of information security and cyber security attacks response sequence in defense industry with multi-criteria

  1. Tez No: 938642
  2. Yazar: BUSE HİLAL AKCAN
  3. Danışmanlar: PROF. DR. CEVRİYE GENCER
  4. Tez Türü: Yüksek Lisans
  5. Konular: Endüstri ve Endüstri Mühendisliği, Industrial and Industrial Engineering
  6. Anahtar Kelimeler: Kurumsal bilgi güvenliği, SWARA yöntemleri, Siber saldırı, Çok kriterli karar verme, Corporate information security, SWARA methods, Cyber attack, Multi criteria decision making
  7. Yıl: 2025
  8. Dil: Türkçe
  9. Üniversite: Gazi Üniversitesi
  10. Enstitü: Fen Bilimleri Enstitüsü
  11. Ana Bilim Dalı: Endüstri Mühendisliği Ana Bilim Dalı
  12. Bilim Dalı: Belirtilmemiş.
  13. Sayfa Sayısı: Belirtilmemiş.

Özet

Son yıllarda özellikle Savunma Sanayinde yer alan şirketlerin teknolojik ve kurumsal altyapılarına çok sayıda bilgi güvenliği ve siber güvenlik saldırıları gerçekleşmektedir. Savunma Sanayinde yaşanan ilerlemeler ve teknolojik gelişmeler sonrasında bu güvenlik saldırılarının daha da artması beklenmektedir. Güvenlik saldırılarının gerçekleşmesini önlemek ya da gerçekleştiğinde zararı azaltmak için Savunma Sanayi şirketleri Bilgi Güvenliği ve Siber Güvenlik organizasyonları oluşturmaktadırlar. Bu organizasyonların amacı hızlı karar alıp bu kararları aksiyon haline getirerek; bilginin gizlilik, bütünlük ve erişilebilirliğini korumaktır. Savunma Sanayi süreçleri kapsamında Bilgi Güvenliği standartları ya da devletlerin yayınlamış olduğu uyum rehberleri (ISO 27001, ISO 27035, Cumhurbaşkanlığı Dijital Dönüşüm Ofisi Bilgi ve İletişim Güvenliği Rehberi vb.) gerekli güvenlik kontrollerinin ana hatlarını ortaya koyar. Savunma Sanayi Şirketleri bu kontroller üzerine ek isterler koyarak kendi bilgi güvenliği yönetim sistemlerini oluştururlar. Bunun amacı daha fazla güvenlik önlemi almak, güvenlik saldırılarına hızlı cevap verebilmek ve güvenlik saldırılarının etkilerini azaltabilmektir. Kontroller kuruluşların tam anlamıyla güvenliğini sağlamayabilir; bu yüzden güvenlik saldırılarına müdahale etme yöntemlerinin de geliştirilmesi gerekir. Güvenlik saldırısına müdahale etmenin amacı kuruluşun aldığı hasarı en aza indirmek, olayın gerçeklemesine neden olan olayın kök nedenine ulaşmak ve bir daha olmaması için düzeltici ve önleyici faaliyetleri yürütebilmektir. Aynı anda birden fazla güvenlik saldırısı gerçekleştirildiğinde kuruluşlarda yer alan bilgi güvenliği ve siber güvenlik ekipleri hangi saldırıya önce müdahale edileceğini belirlemek için bir yönteme ihtiyaç duyarlar. Bu çalışmada hangi saldırıya önce müdahale edileceğine karar vermek için ÇKKV yöntemlerinden SWARA (Step-wise Weight Assessment Ratio Analysis- Kademeli Ağırlık Değerlendirme Oran Analizi) yöntemi ile kriterlerin önem ağırlıkları belirlenmiş ve karar vericilerin her bir saldırı için kriterleri var (1) ve yok (0) olarak değerlendirmesi ile saldırılar sıralanmıştır.

Özet (Çeviri)

In recent years, there have been many information security and cyber security attacks on the technological and corporate infrastructure of companies in the defense industry. These security attacks are expected to increase even more after the advances and technological developments in the Defense Industry. In order to prevent security attacks from occurring or to reduce the damage when they occur, defense industry companies create Information Security and Cyber Security organizations. The purpose of these organizations is to take quick decisions and turn these decisions into action; to protect the confidentiality, integrity and accessibility of information. Within the scope of Defense Industry processes, Information Security standards or compliance guides published by states (ISO 27001, ISO 27035, Presidency Digital Transformation Office Information and Communication Security Guide, etc.) outline the necessary security controls. Defense Industry Companies create their own information security management systems by placing additional requirements on these controls. The purpose of this is to take more security measures, respond quickly to security attacks and reduce the impact of security attacks. Controls may not fully secure organizations, so methods of responding to security attacks must also be developed. The purpose of responding to a security attack is to minimize the damage to the organization, get to the root cause of the incident, and take corrective and preventive actions to prevent it from happening again. When multiple security attacks occur simultaneously, information security and cyber security teams in organizations need a method to determine which attack to respond to first. In this study, the importance weights of the criteria were determined by using SWARA (Step-wise Weight Assessment Ratio Analysis) method, one of the MCDM methods, to decide which attack to intervene first, and the attacks were ranked by decision makers evaluating the criteria as present (1) and absent (0) for each attack.

Benzer Tezler

  1. Böceklerde ses çıkarma ve bunun yararları

    Sound production in insects its usefulness

    NİLGÜN MADANLAR

    Yüksek Lisans

    Türkçe

    Türkçe

    1985

    ZoolojiEge Üniversitesi

    Bitki Koruma Ana Bilim Dalı

    DOÇ. DR. ESAT PEHLİVAN

  2. Avrupa Topluluğu'nun bürokratik yapısı

    Başlık çevirisi yok

    GÜNİZ ODYAKMAZ

    Yüksek Lisans

    Türkçe

    Türkçe

    1989

    Uluslararası İlişkilerİstanbul Üniversitesi

    Uluslararası İlişkiler Ana Bilim Dalı

    PROF. DR. BENER KARAKARTAL

  3. Böceklerde iletişim

    Communication in insects

    N.SEMA COŞKUN

    Yüksek Lisans

    Türkçe

    Türkçe

    1987

    ZoolojiEge Üniversitesi

    Entomoloji Ana Bilim Dalı

    DOÇ. DR. ERGUN BOZKURT