Maintaining cybersecurity awareness in large-scale organizations: A pilot study in a public institution

dc.contributor.authorAslan, Muhammed
dc.contributor.departmentÇankaya Üniversitesi, Fen Bilimleri Enstitüsü, Bilgi Teknolojisi Bölümütr_TR
dc.date.accessioned2023-05-25T10:49:24Z
dc.date.available2023-05-25T10:49:24Z
dc.date.issued2022
dc.description.abstractTeknolojinin yaygınlaşmasına paralel olarak iş yerlerinin sakladığı ve işlediği bilgi miktarı da artmaktadır. Bu bilgilerin işlendiği ve saklandığı bilgi altyapılarının güvenliğinin sağlanmasına ve kişisel verilerin korunmasına ihtiyaç vardır. Çalışan kaynaklı güvenlik açıklarından oluşan bilgi kayıpları, telafisi mümkün olmayan zararlara neden olabilir. Tezimizde, çalışanların siber güvenlik konusunda farkındalıklarının artırılmasına yönelik bir araştırma yapılmıştır. Literatür taramasında, kurumlarda uygulanan önlemlerin ne kadar etkili olduğuna dair az sayıda çalışmanın olduğu ve çok az güvenlik ihlali rapor edildiği gözlemlenmiştir. Araştırmamız, bir kamu kurumunun, personeline uyguladığı oltalama tatbikatlarının sonuçlarına, personelin farkındalık eğitimlerine katılım düzeylerine ve düzenli olarak yayımlanan bilgi güvenliği bültenlerinin okunma istatistiklerine ilişkin verileri içermektedir. Bu çalışmanın faydası, 1000 ve üzeri personeli olan kurumlarda, personelin siber güvenlik farkındalığını artırmak için kullanılabilecek yöntemlerin belirlenmesi yönündedir. Çalışmamızda, kullanıcılar bir bütün olarak ele alınmış ve bireysel değerlendirmeye tabi tutulmamıştır. Bulgulara göre, kurumlar, sistematik olarak oltalama tatbikatları yaparak, farkındalık eğitimleri vererek ve düzenli olarak bilgi güvenliği bültenleri yayımlayarak kullanıcıların siber güvenlik farkındalığını artırabilir. Buna ek olarak, bülten okuma farkındalığı, oltalama tatbikatları ve eğitimler sonrasında hızlı bir şekilde artıp, ilerleyen aylarda azalsa da bir yılın sonunda bülten okuma farkındalığında da kalıcı bir artış gözlenmiştir.tr_TR
dc.description.abstractParallel to the spread of technology, the amount of information stored and processed by workplaces is also increasing. There is a need to ensure the security of the information infrastructures in which this information is processed and stored in addition to the need to protect personal data. The loss of information caused by employee-related security vulnerabilities may cause irreparable damage. In our thesis, research was conducted to increase the awareness of employees with regard to cyber security.In the literature review, it was observed that there were few studies on how effective the measures implemented in organizations were reported. Our research includes data on the results of the phishing drills that a public institution applied to its personnel, the level of participation of said personnel in awareness training, and the reading statistics of regularly published information security bulletins. Our work has been beneficial in determining the methods that can be used to increase the cyber security awareness of personnel in organizations with 1,000 or more personnel. In our study, users were considered as a whole, and not individually evaluated. According to the findings, organizations can increase users' cybersecurity awareness by systematically conducting phishing exercises, providing awareness training, and regularly publishing information security bulletins. The awareness of reading bulletins rapidly increased after phishing exercises and training and decreased in the following months, an increase was observed in the awareness of reading the bulletin in the long term.tr_TR
dc.identifier.citationAslan, Muhammed (2022). Maintaining cybersecurity awareness in large-scale organizations: A pilot study in a public institution / Büyük ölçekli kurumlarda siber güvenlik farkındalığının sağlanması: Bir kamu kurumunda uygulanan pilot çalışma. Yayımlanmış yüksek lisans tezi. Ankara: Çankaya Üniversitesi, Fen Bilimleri Enstitüsü.tr_TR
dc.identifier.endpage56tr_TR
dc.identifier.startpage1tr_TR
dc.identifier.urihttp://hdl.handle.net/20.500.12416/6402
dc.language.isoengtr_TR
dc.rightsinfo:eu-repo/semantics/openAccesstr_TR
dc.subjectCybertr_TR
dc.subjectSecuritytr_TR
dc.subjectPhishingtr_TR
dc.subjectDrilltr_TR
dc.subjectAwarenesstr_TR
dc.subjectTrainingtr_TR
dc.subjectBulletintr_TR
dc.subjectSibertr_TR
dc.subjectGüvenliktr_TR
dc.subjectOltalamatr_TR
dc.subjectTatbikattr_TR
dc.subjectFarkındalıktr_TR
dc.subjectBültentr_TR
dc.titleMaintaining cybersecurity awareness in large-scale organizations: A pilot study in a public institutiontr_TR
dc.title.alternativeBüyük ölçekli kurumlarda siber güvenlik farkındalığının sağlanması: Bir kamu kurumunda uygulanan pilot çalışmatr_TR
dc.typemasterThesistr_TR

Files

Original bundle

Now showing 1 - 1 of 1
Loading...
Thumbnail Image
Name:
Thesis.pdf
Size:
1.32 MB
Format:
Adobe Portable Document Format
Description:
Yazar sürümü

License bundle

Now showing 1 - 1 of 1
No Thumbnail Available
Name:
license.txt
Size:
1.71 KB
Format:
Item-specific license agreed upon to submission
Description: