Savunma sanayinde bilgi güvenliği ve siber güvenlik saldırıları müdahale sırasının çok kriterli karar verme ile değerlendirilmesi
Evaluation of information security and cyber security attacks response sequence in defense industry with multi-criteria
- Tez No: 938642
- Danışmanlar: PROF. DR. CEVRİYE GENCER
- Tez Türü: Yüksek Lisans
- Konular: Endüstri ve Endüstri Mühendisliği, Industrial and Industrial Engineering
- Anahtar Kelimeler: Kurumsal bilgi güvenliği, SWARA yöntemleri, Siber saldırı, Çok kriterli karar verme, Corporate information security, SWARA methods, Cyber attack, Multi criteria decision making
- Yıl: 2025
- Dil: Türkçe
- Üniversite: Gazi Üniversitesi
- Enstitü: Fen Bilimleri Enstitüsü
- Ana Bilim Dalı: Endüstri Mühendisliği Ana Bilim Dalı
- Bilim Dalı: Belirtilmemiş.
- Sayfa Sayısı: Belirtilmemiş.
Özet
Son yıllarda özellikle Savunma Sanayinde yer alan şirketlerin teknolojik ve kurumsal altyapılarına çok sayıda bilgi güvenliği ve siber güvenlik saldırıları gerçekleşmektedir. Savunma Sanayinde yaşanan ilerlemeler ve teknolojik gelişmeler sonrasında bu güvenlik saldırılarının daha da artması beklenmektedir. Güvenlik saldırılarının gerçekleşmesini önlemek ya da gerçekleştiğinde zararı azaltmak için Savunma Sanayi şirketleri Bilgi Güvenliği ve Siber Güvenlik organizasyonları oluşturmaktadırlar. Bu organizasyonların amacı hızlı karar alıp bu kararları aksiyon haline getirerek; bilginin gizlilik, bütünlük ve erişilebilirliğini korumaktır. Savunma Sanayi süreçleri kapsamında Bilgi Güvenliği standartları ya da devletlerin yayınlamış olduğu uyum rehberleri (ISO 27001, ISO 27035, Cumhurbaşkanlığı Dijital Dönüşüm Ofisi Bilgi ve İletişim Güvenliği Rehberi vb.) gerekli güvenlik kontrollerinin ana hatlarını ortaya koyar. Savunma Sanayi Şirketleri bu kontroller üzerine ek isterler koyarak kendi bilgi güvenliği yönetim sistemlerini oluştururlar. Bunun amacı daha fazla güvenlik önlemi almak, güvenlik saldırılarına hızlı cevap verebilmek ve güvenlik saldırılarının etkilerini azaltabilmektir. Kontroller kuruluşların tam anlamıyla güvenliğini sağlamayabilir; bu yüzden güvenlik saldırılarına müdahale etme yöntemlerinin de geliştirilmesi gerekir. Güvenlik saldırısına müdahale etmenin amacı kuruluşun aldığı hasarı en aza indirmek, olayın gerçeklemesine neden olan olayın kök nedenine ulaşmak ve bir daha olmaması için düzeltici ve önleyici faaliyetleri yürütebilmektir. Aynı anda birden fazla güvenlik saldırısı gerçekleştirildiğinde kuruluşlarda yer alan bilgi güvenliği ve siber güvenlik ekipleri hangi saldırıya önce müdahale edileceğini belirlemek için bir yönteme ihtiyaç duyarlar. Bu çalışmada hangi saldırıya önce müdahale edileceğine karar vermek için ÇKKV yöntemlerinden SWARA (Step-wise Weight Assessment Ratio Analysis- Kademeli Ağırlık Değerlendirme Oran Analizi) yöntemi ile kriterlerin önem ağırlıkları belirlenmiş ve karar vericilerin her bir saldırı için kriterleri var (1) ve yok (0) olarak değerlendirmesi ile saldırılar sıralanmıştır.
Özet (Çeviri)
In recent years, there have been many information security and cyber security attacks on the technological and corporate infrastructure of companies in the defense industry. These security attacks are expected to increase even more after the advances and technological developments in the Defense Industry. In order to prevent security attacks from occurring or to reduce the damage when they occur, defense industry companies create Information Security and Cyber Security organizations. The purpose of these organizations is to take quick decisions and turn these decisions into action; to protect the confidentiality, integrity and accessibility of information. Within the scope of Defense Industry processes, Information Security standards or compliance guides published by states (ISO 27001, ISO 27035, Presidency Digital Transformation Office Information and Communication Security Guide, etc.) outline the necessary security controls. Defense Industry Companies create their own information security management systems by placing additional requirements on these controls. The purpose of this is to take more security measures, respond quickly to security attacks and reduce the impact of security attacks. Controls may not fully secure organizations, so methods of responding to security attacks must also be developed. The purpose of responding to a security attack is to minimize the damage to the organization, get to the root cause of the incident, and take corrective and preventive actions to prevent it from happening again. When multiple security attacks occur simultaneously, information security and cyber security teams in organizations need a method to determine which attack to respond to first. In this study, the importance weights of the criteria were determined by using SWARA (Step-wise Weight Assessment Ratio Analysis) method, one of the MCDM methods, to decide which attack to intervene first, and the attacks were ranked by decision makers evaluating the criteria as present (1) and absent (0) for each attack.
Benzer Tezler
- Avrupa Topluluğu'nun bürokratik yapısı
Başlık çevirisi yok
GÜNİZ ODYAKMAZ
Yüksek Lisans
Türkçe
1989
Uluslararası İlişkilerİstanbul ÜniversitesiUluslararası İlişkiler Ana Bilim Dalı
PROF. DR. BENER KARAKARTAL
- Üçüncü dünya ülkelerinde ve Türkiye'de savunma sanayii: Silah üretebilme süreci içinde, makro açıdan bir deneme
Başlık çevirisi yok
MUAMMER ŞİMŞEK
- Yurt dışından kesin dönüş yapan işçi çocukları ile Türkiye'de doğup büyümüş çocukların frustrasyona karşı geliştirdikleri agresyonun yönü ve türünün rosenzwerg pıcturefrustratron testi ile değerlendirilmesi
Başlık çevirisi yok
NERMİN ÇELEN
Yüksek Lisans
Türkçe
1986
Çocuk Sağlığı ve HastalıklarıUludağ ÜniversitesiPsikiyatri Ana Bilim Dalı
DOÇ. DR. SUNA TANELİ