You are here

BİLGİ GÜVENLİĞİ NEDİR, NE DEĞİLDİR, TÜRKİYE’ DE BİLGİ GÜVENLİĞİ SORUNLARI VE ÇÖZÜM ÖNERİLERİ

INFORMATION SECURITY; WHAT IS AND WHAT IS NOT, INFORMATION SECURITY PROBLEMS IN TURKEY AND SOME RELATED SOLUTIONS

Journal Name:

Publication Year:

Abstract (2. Language): 
In today’s challenging and tremendously changing business w orld, Information Security Management has become one of the most important topics with the relevant trade laws, IT laws, regulations and international standards. Despite all the existing best-practices, years of experience, knowledge, methods, brand-new technologies and tools in information security management domain, everyone seems to be yet at serious stake due to misunderstandings, wrong implementations and unconscious approaches. In this study, the current situation regarding information security risks and problems are summarized by using the statistical surveys conducted in Turkey and other countries and the most common mistakes related with these problems are analyzed.Some effective and practical solutions that can be applied to communities and corporations in the short and long term are also given in this study.
Abstract (Original Language): 
Günümüzde Bilgi Güvenliği Yönetimi; uluslararası standartlar, ölçümleme yöntemleri, ilgili ulusal veya uluslararası yasalar, ticari yükümlülükler, gelişen teknolojiler ve değişen iş süreçlerine paralel olarak sürekli değişen ve önemi artan riskleri de kapsayacak şekilde büyük önem kazanmakta ve hem bilişim hem de iş dünyasındaki en öncelikli konulardan birisi haline gelmektedir. Bilgi Güvenliği Yönetimi’nin başarıyla uygulamada gerekli birçok çözümler, yöntemler, teknolojiler ve ürünler hazırda olmasına rağmen, uygulamada birçok yanlışlıklar yapılmakta, bazı konularda yanlış yaklaşımlar sergilenmekte ve bunun sonucunda güvenlik sorunları artarak sürmektedir. Bu çalışmada, dünyadan ve Türkiye’den en güncel istatistiksel bilimsel verilerle mevcut durum ortaya konularak bilgi güvenliğinde ortak yapılan en yaygın yanlışlara dikkat çekilmekte ve bunlara yönelik olarak kısa ve uzun vadede toplum geneline ve kurumlara uygulanabilecek etkin çözüm önerileri sunulmaktadır.
1-15

REFERENCES

References: 

Bowen P., Hash J., Wilson M. (2006). Information Security Handbook: A
Guide for Managers, USA: NIST Publishing.
Carey A. (2006). 2006 Global Information Security Workforce Study,
USA:IDC.
Deloitte. (2009). Losing Ground; 2009 TMT Global Security Survey Full
Report, Netherlands: Deloitte Touche Tohmatsu.
Eminağaoğlu M. (2008). Dikkat Casus Var!, Bilgi Güvenliği Yazı Dizisi.
İstanbul:Tekborsa Dergisi, Sayı: 15-21 Haziran 2008.
Ernst & Young. (2008). Global Information Security Survey 2008. EGYM
Limited.
ISO International Organization for Standardization. (2005). ISO/IEC
27001:2005.
ITGI Inst. (2007). Cobit 4.1; Framework, Control Objectives, Management
Guidelines and Maturity Models. USA: ITGI Publishing.
Karabacak B., Soğukpınar İ. (2005). ISRAM: Information Security Risk
Analysis Method. Elsevier, Computers & Security (24): 147-159.
Koç. net. (2005). Rizikometre 2005 - Türkiye Internet Güvenliği Araştırma
Sonuçları. İstanbul: KoçNet A.Ş.
Mitnick K. D. (2005). Aldatma Sanatı. ODTÜ Geliştirme Vakfı Yayıncılık,
1. Basım.
Richardson R. (2008). 2008 CSI/FBI Computer Crime & Security Survey.
CSI.
Schneier B. (2008). Schneier on Security. USA: John Wiley & Sons Inc.
Schneier B., “A blog covering security and security technology”,
http://www.schneier.com/blog /archives/2008/08/terrorists_usin.html (08.07.2009).
Scholtz T., Byrnes F. C., Heiser J. (2006). Best Practices and Common
Problems for Information Security Programs. Gartner.
Swaminatha M., Elden C. R. (2003). Wireless Security and Privacy: Best
Practices and Design Techniques. Addison-Wesley.
Symantec. (2009). Global Internet Security Threat Report 2008, vol.XIV.
Symantec Corporation.
Symantec. (2009). EMEA Internet Security Threat Report 2008, vol.XIV.
Symantec Corporation.
Bilgi Güvenliği Nedir…
Tan D. (2003). Quantitative Risk Analysis Step by Step. Sans Institute
InfoSec Reading Room.
Tipton H. F., Krause M. (2007). Information Security Management
Handbook.Auerbach Publicaions.
T.S.E. (2006). Türk Standardı TS ISO/IEC 27001. Ankara: T.S.E.
Wawrzyniak D. (2008). Information Security Risk Assessment – The
Development. 5th International Scientific Conference Business & Management
2008: 759-764.Lithuania.

Thank you for copying data from http://www.arastirmax.com