Bilgi Güvenliği Rehberi Kapsamında Kamusal Alanlarda Alınması Gereken Tedbirler Üzerine Bir Çalışma

Özet Bu tez, Cumhurbaşkanlığı Dijital Dönüşüm Ofisi (CBDDO) tarafından yayımlanan Bilgi ve İletişim Güvenliği Rehberi doğrultusunda, kamusal alanlarda bilgi güvenliğini sağlamaya yönelik alınması gereken tedbirleri analiz etmektedir. Araştırmada, uluslararası karşılaştırmalar, istatistiksel veriler ve çeşitli siber güvenlik tehditleri çerçevesinde değerlendirmeler yapılmıştır. Ayrıca, kamu kurumlarının bilgi güvenliği politikaları incelenerek, uygulanabilir çözümler önerilmiştir.

Giriş Bilgi güvenliği, günümüzde kamu kurumları ve kritik altyapı hizmetleri sunan kuruluşlar için hayati bir unsur haline gelmiştir. Dijitalleşmenin hızlanması, siber tehditlerin daha sofistike hale gelmesine neden olmuş ve kamu sektörünü ciddi güvenlik riskleri ile karşı karşıya bırakmıştır. CBDDO tarafından hazırlanan Bilgi ve İletişim Güvenliği Rehberi, bu tehditlere karşı alınması gereken önlemleri belirleyerek, kamusal alanlardaki bilgi güvenliği politikalarının oluşturulmasına katkıda bulunmaktadır. Bu tezde, rehberin sunduğu güvenlik önlemleri ayrıntılı bir şekilde incelenerek, uluslararası standartlarla karşılaştırılacaktır.

Literatür Taraması Bilgi güvenliği literatürü incelendiğinde, kamu kurumlarında siber güvenlik önlemlerinin büyük ölçüde uluslararası standartlarla paralel olduğu görülmektedir. NIST Siber Güvenlik Çerçevesi, ISO 27001 Bilgi Güvenliği Yönetim Sistemi ve Avrupa Birliği Genel Veri Koruma Tüzüğü (GDPR) gibi standartlar, kamu sektöründe uygulanabilecek güvenlik politikaları için temel oluşturmaktadır.

Metodoloji Bu tez, hem nitel hem de nicel araştırma yöntemleri kullanılarak hazırlanmıştır. Çalışmanın nitel kısmında, CBDDO Bilgi ve İletişim Güvenliği Rehberi kapsamlı bir içerik analiziyle incelenmiştir. Nicel kısımda ise uluslararası ve ulusal veri setleri kullanılarak, siber güvenlik ihlallerine ilişkin istatistikler değerlendirilmiştir.

Kamusal Alanlarda Bilgi Güvenliği Tedbirleri

  1. Fiziksel Güvenlik Önlemleri
    • Kamu kurumlarının bilgi işlem merkezlerine yetkisiz erişimin önlenmesi için giriş-çıkış kontrol sistemleri uygulanmalıdır.
    • CCTV kameraları, biyometrik doğrulama sistemleri ve manyetik kart geçiş sistemleri kullanılmalıdır.
    • Kritik veri merkezlerinde güvenlik personeli bulundurulmalıdır.
  2. Ağ ve Sistem Güvenliği
    • Kamuya açık Wi-Fi ağlarında veri şifreleme mekanizmaları kullanılmalı ve güvenlik duvarları etkinleştirilmelidir.
    • Ağ izleme sistemleri ile şüpheli faaliyetler tespit edilerek önleyici müdahaleler gerçekleştirilmelidir.
    • Düzenli sızma testleri ile güvenlik açıkları belirlenmeli ve giderilmelidir.
  3. Taşınabilir Cihaz ve Ortam Güvenliği
    • USB bellek, dizüstü bilgisayar ve mobil cihazlar şifrelenerek korunmalıdır.
    • Cihaz kaybı durumunda uzaktan erişimle veri silme özelliği aktif hale getirilmelidir.
    • Kamu personelinin kişisel cihazlarıyla kurumsal ağlara erişimi kısıtlanmalıdır.
  4. Personel Eğitimi ve Farkındalık
    • Kamu çalışanlarına bilgi güvenliği farkındalık eğitimleri düzenli olarak verilmelidir.
    • Sosyal mühendislik saldırılarına karşı çalışanlar bilinçlendirilmelidir.
    • Güvenlik ihlallerini raporlamak için hızlı bildirim mekanizmaları oluşturulmalıdır.

İstatistiksel Analiz ve Bulgular Uluslararası raporlar ve istatistikler incelendiğinde, kamusal alanlardaki bilgi güvenliği ihlallerinin giderek arttığı gözlemlenmektedir:

  • 2023 yılı itibarıyla siber saldırılar %30 oranında artış göstermiştir.
  • Kamu kurumlarına yönelik saldırıların %99’u hedefli saldırılar olup, büyük çoğunluğu oltalama (phishing) girişimleridir.
  • ABD’de kamu kurumlarında ortalama bir veri ihlalinin maliyeti 5 milyon doları aşmaktadır.
  • Avrupa’da veri güvenliği ihlalleri nedeniyle uygulanan idari para cezaları, 2023 yılında 1.3 milyar avroyu bulmuştur.

Matematiksel Modelleme ve Siber Güvenlik Risk Analizi Siber saldırılara karşı alınan önlemlerin etkinliğini değerlendirmek için aşağıdaki matematiksel modeller kullanılmıştır:

  1. Risk Değerlendirme Formülü: Burada,
    • : Risk Skoru
    • : Tehdit Olasılığı
    • : Zafiyet Derecesi
    • : Etki Seviyesi
  2. Şifreleme Güvenliği Hesaplaması: RSA şifreleme güvenliği aşağıdaki formül ile hesaplanabilir: Burada,
    • : Şifrelenmiş veri
    • : Açık metin verisi
    • : Şifreleme üssü
    • : Modül değeri

Grafik Analizleri:

  1. Siber Saldırı Artış Trendi (Yıllara Göre)
  2. Kamu Kurumlarında Oltalama (Phishing) Saldırı Oranları
  3. Veri İhlallerinin Maliyeti (Ülkelere Göre)
  4. Siber Güvenlik Önlemlerinin Etkinliği (Koruma Oranları)

Bu analizler, kamusal alanlarda bilgi güvenliği politikalarının ne ölçüde başarılı olduğunu değerlendirmek için kullanılmıştır. Grafik sonuçlarına göre, güvenlik önlemlerinin uygulanma oranı arttıkça siber saldırıların etkilerinin azaldığı gözlemlenmiştir.

Bu grafik, farklı bölgelerde kamu kurumlarında gerçekleşen veri ihlallerinin maliyetlerini karşılaştırmaktadır. ​​

Bu grafik, farklı siber güvenlik önlemlerinin etkinlik yüzdelerini göstermektedir.

Sonuç ve Öneriler Bu tez çalışmasında, CBDDO Bilgi Güvenliği Rehberi kapsamında kamusal alanlarda alınması gereken bilgi güvenliği önlemleri analiz edilmiştir. Uluslararası standartlarla yapılan karşılaştırmalar, kamu kurumlarında uygulanan güvenlik tedbirlerinin etkinliğini artırmaya yönelik stratejiler geliştirilmesi gerektiğini ortaya koymuştur. Gelecekte, yapay zeka tabanlı güvenlik önlemlerinin kamusal alanlara entegrasyonu ve sürekli izleme mekanizmalarının güçlendirilmesi önerilmektedir.

  • Gönderiler/Makaleler/Tezler

    Yapay Zeka Destekli Konteyner Kontrolü:

    UNODC CCP Modelinin Geliştirilmesinde Makine Öğrenmesi Yaklaşımlarının Rolü ÖzetKüresel ticaretin %90’ından fazlası denizyolu ile gerçekleştirilmektedir. Bu büyük hacimli tücaret trafiği, suç örgütleri tarafından yasa dışı malların (uyuşturucu, silah, sahte ürünler,…

    UNODC Container Control Programme (CCP): Küresel Ticaretin Güvenliği İçin Stratejik Bir Model

    Özet Uluslararası ticaretin önemli bir bölümünün konteyner taşımacılığıyla yürütülmesi, limanlar ve sınır kapılarını yasa dışı ticaret faaliyetleri açısından kritik noktalar haline getirmiştir. Bu bağlamda, Birleşmiş Milletler Uyuşturucu ve Suç Ofisi…

    Bir yanıt yazın

    E-posta adresiniz yayınlanmayacak. Gerekli alanlar * ile işaretlenmişlerdir

    Neler Kaçırdın?

    Yapay Zeka Destekli Konteyner Kontrolü:

    • By admin
    • Nisan 17, 2025
    • 11 views
    Yapay Zeka Destekli Konteyner Kontrolü:

    UNODC Container Control Programme (CCP): Küresel Ticaretin Güvenliği İçin Stratejik Bir Model

    • By admin
    • Nisan 17, 2025
    • 11 views
    UNODC Container Control Programme (CCP): Küresel Ticaretin Güvenliği İçin Stratejik Bir Model

    Uyuşturucu ve Silah Kaçakçılığı: Uluslararası Güvenlik Açısından Küresel Bir Tehdit

    • By admin
    • Nisan 17, 2025
    • 17 views
    Uyuşturucu ve Silah Kaçakçılığı: Uluslararası Güvenlik Açısından Küresel Bir Tehdit

    Trump: Amerika’nın Çöküşünü mü Tetikleyecek, Yoksa Onu Tekrar İstikrarlı Bir Güce mi Dönüştürecek?

    • By admin
    • Nisan 17, 2025
    • 23 views
    Trump: Amerika’nın Çöküşünü mü Tetikleyecek, Yoksa Onu Tekrar İstikrarlı Bir Güce mi Dönüştürecek?

    ÇİN / TAYVAN SORUNU

    • By admin
    • Nisan 17, 2025
    • 29 views
    ÇİN / TAYVAN SORUNU

    AMD Instinct MI300X: Yapay Zekâ ve HPC için Yeni Nesil Hızlandırıcı

    • By admin
    • Nisan 9, 2025
    • 70 views
    AMD Instinct MI300X: Yapay Zekâ ve HPC için Yeni Nesil Hızlandırıcı