- Mehmet Akif Ersoy Üniversitesi Uygulamalı Bilimler Dergisi
- Volume:5 Issue:2
- İşletmelerde Siber Güvenlik Riskleri ve Bilgi Teknolojileri Denetimi: Bankaların Siber Güvenlik Uygu...
İşletmelerde Siber Güvenlik Riskleri ve Bilgi Teknolojileri Denetimi: Bankaların Siber Güvenlik Uygulamalarının İncelenmesi
Authors : Özen AKÇAKANAT, Ozan ÖZDEMİR, Mehmet MAZAK
Pages : 246-270
Doi:10.31200/makuubd.978263
View : 11 | Download : 6
Publication Date : 2021-09-20
Article Type : Research Paper
Abstract :Günümüzde dijital veriler ve operasyonlar, pek çok işletmenin merkezinde yer almaktadır. Ancak bilgisayarlı sistemlere olan bu bağımlılık, çeşitli siber tehditleri de beraberinde getirmektedir. Bu riskler, çalışanlar ve yüklenicilerden kaynaklanan içsel riskler olabileceği gibi, siber suçluların ve hatta işletmenin müşterilerinin faaliyetleri sonucu da olabilir. Giderek artan bir şekilde ortaya çıkan, siber güvenlik riskleri yalnızca bir ağ veri ihlali riskini içermez aynı zamanda, açık dijital bağlantı ve erişilebilirliğe dayanan faaliyetler yoluyla tüm işletmenin zarar görmesi riskini de ortaya çıkarmaktadır. Bunun sonucu olarak siber güvenlik riskiyle nasıl başa çıkılacağını öğrenmek bir kuruluş için kritik öneme sahiptir. Bu kapsamda çalışmada öncelikle işletmeler için siber güvenlik riskleri ortaya koyularak, bu riskleri yönetmeye ilişkin bilgiler verilmiştir. Bu çalışmada aktif büyüklüğüne göre ilk on bankanın siber güvenlik ve bilgi teknolojileri faaliyetlerine ilişkin faaliyet ve entegre raporlarından elde edilen veriler incelenerek siber güvenlik uygulamalarının içeriğinin tespit edilmesi amaçlanmaktadır. Çalışmada kullanılan veriler bankaların 2019 ve 2020 faaliyet ve entegre raporlarından elde edilmiştir. Raporlardan elde edilen sonuçlara göre bankaların güncel mevzuat düzenlemelerine ve uluslararası standartlara uygun bir organizasyon yapılanmasına sahip oldukları, iç denetim çerçevesinde gerekli denetim faaliyetlerini gerçekleştirdikleri, bu çerçevede kapsamlı eğitim programları uyguladıkları, veri güvenliğini sağlamaya yönelik altyapı yatırımlarını yaptıkları ve teknolojiyi takip ettikleri tespit edilmiştir.Keywords : Siber Güvenlik, Siber Güvenlik Riskleri, Bilgi Teknolojileri Denetimi, Bankalar