Bilgi güvenliğinin yasal düzenlemeler kapsamında incelenmesi: lojistik sektöründe bir araştırma / Examination of information security within the scope of legal regulations: A research in the logistics sector

dc.authorid0000-0003-1291-7564
dc.contributor.advisorTanyaş, Mehmet
dc.contributor.authorİlaga Çakır, Ayşe
dc.date.accessioned2024-12-13T14:08:13Z
dc.date.available2024-12-13T14:08:13Z
dc.date.issued2024
dc.date.submitted2024
dc.departmentEnstitüler, Lisansüstü Eğitim Enstitüsü, Lojistik ve Tedarik Zincir Yönetimi Ana Bilim Dalı
dc.descriptionTam Metin / Full Text
dc.description.abstractBilgi teknolojileri ile, verilerin dijital ortamlarda kayıt altına alınması kolaylaşmıştır. Ancak bu gelişme ile birlikte bilgiye izinsiz erişim ve kullanım riski artmıştır. Bu durum, ulusal güvenlik ve rekabet gücü gibi önemli konuları etkilemiş, devletler nezdinde ve ülkemizde çeşitli düzenlemeler yapılmıştır. Yasal düzenlemelere göre verilerin korunması bir zorunluluktur. Lojistik sektöründe çok sayı ve türde veri kaydı yapılmaktadır ve hizmetlerin kesintisiz devamı için doğru bilginin zamanında ve kesintisiz paylaşılması gereklidir. Lojistik sektörüne ilişkin literatür çalışmalarında, bilgi güvenliğinin çok boyutlu bir disiplin olduğu belirtilerek hukuki boyutunun önemine vurgu yapılmıştır. Bilgi güvenliği politikaları konusunda da literatürde az sayıda bilimsel çalışmaya ulaşılmıştır. Önemine vurgu yapılmasına karşın, bilgi güvenliğini hukuki açıdan inceleyen bir çalışmaya rastlanılmamıştır. Literatürdeki bu eksiklik tez çalışması için temel motivasyonu oluşturmuştur. Çalışmada, bilgi güvenliği hukuki boyutu ile ele alınarak, yasal düzenlemeler çerçevesinde değerlendirilmek suretiyle literatüre katkı sağlanması hedeflenmiştir. Araştırmada, bilgilerin korunması ile ilgili yasal düzenlemeler, yargı ve kurul kararları betimleyici tarama yöntemi ile incelenmiştir. Bilgi güvenliğine ilişkin uluslararası ISO 27001 Bilgi Güvenliği Yönetim Sistemi standartları, doküman analizi elde edilen veriler ile lojistik işletmelere uygulanan anket sonuçlarından yararlanılarak, lojistik işletmeleri için, öneri olarak bir model bilgi güvenliği politikası oluşturulmuştur. Diğer taraftan, Türkiye Ulaştırma Politika Belgesi siber güvenliğin sağlanmasına yönelik düzenlemelerin lojistik sektörü için uygunluk ve yeterliliği değerlendirilmiştir. Lojistik işletmelerin bilgi güvenliği uygulamalarının belirlenebilmesi için Türkiye genelinde anket yönteminden yararlanılmıştır. Lojistik firmalarının bilgi güvenliklerini tam ve yeterli seviyede sağlayamadıkları, hukuki düzenlemelerinin yeterli olmadığı, politikaları oluşturamadıkları ve risklere açık halde oldukları bulgusuna ulaşılmıştır.
dc.description.abstractWith advancements in information technologies, the recording of data in digital environments has become easier. However, this development has also increased the risk of unauthorized access and use of information. This situation has impacted critical issues such as national security and competitive power, leading to various regulations at both national and international levels. According to legal regulations, the protection of data is mandatory. In the logistics sector, numerous types and volumes of data are recorded, and to ensure uninterrupted service, the timely and seamless sharing of accurate information is essential. Literature studies of the logistics sector emphasize that information security is a multidisciplinary field, with particular attention given to its legal dimension. However, there are limited scientific studies on information security policies. Despite the emphasis on its importance, no study examining information security from a legal perspective has been encountered. This gap in the literature has formed the primary motivation for this thesis. The study aims to contribute to the literature by examining information security from a legal perspective and evaluating it within the framework of legal regulations. In this research, legal regulations, judicial decisions, and board rulings related to the protection of information were examined using a descriptive research method. A model information security policy has been developed as a recommendation for logistics companies by utilizing the international ISO 27001 Information Security Management System standards, document analysis, and survey results obtained from logistics companies. In addition, the compliance and adequacy of the regulations outlined in Turkey's Transport Policy Document for ensuring cybersecurity in the logistics sector were evaluated. A survey method was employed across Turkey to determine the information security practices of logistics companies. The findings revealed that logistics companies were unable to fully and adequately ensure their information security, that legal regulations were insufficient, that they failed to establish proper policies, and that they remained exposed to risks.
dc.identifier.citationİlaga Çakır, A. (2024). Bilgi güvenliğinin yasal düzenlemeler kapsamında incelenmesi: lojistik sektöründe bir araştırma / Examination of information security within the scope of legal regulations: A research in the logistics sector. (Yayımlanmamış Doktora Tezi). Maltepe Üniversitesi, Lisansüstü Eğitim Enstitüsü, İstanbul.
dc.identifier.urihttps://hdl.handle.net/20.500.12415/13035
dc.language.isotr
dc.publisherMaltepe Üniversitesi, Lisansüstü Eğitim Enstitüsü
dc.relation.publicationcategoryTez
dc.rightsinfo:eu-repo/semantics/openAccess
dc.subjectBilgi güvenliği
dc.subjectBilgi güvenliği politikaları
dc.subjectISO 27001 Bilgi Güvenliği Yönetim Sistemi
dc.subjectKişisel verilerin korunması kanunu
dc.subjectLojistik
dc.subjectYargıtay ve kurul kararları
dc.subjectYasal düzenlemeler
dc.subjectInformation security
dc.subjectInformation security policies
dc.subjectISO 27001 Information Security Management System
dc.subjectLegal regulations
dc.subjectPersonal data protection law
dc.subjectSupreme court and board decisions
dc.titleBilgi güvenliğinin yasal düzenlemeler kapsamında incelenmesi: lojistik sektöründe bir araştırma / Examination of information security within the scope of legal regulations: A research in the logistics sector
dc.title.alternativeExamination of information security within the scope of legal regulations: A research in the logistics sector
dc.typeDoctoral Thesis
dspace.entity.typePublication

Dosyalar

Orijinal paket
Listeleniyor 1 - 1 / 1
Yükleniyor...
Küçük Resim
İsim:
Ayşe_İlaga_Çakır_Bilgi_Güvenliğinin_Yasal.pdf
Boyut:
4.54 MB
Biçim:
Adobe Portable Document Format
Lisans paketi
Listeleniyor 1 - 1 / 1
Küçük Resim Yok
İsim:
license.txt
Boyut:
1.17 KB
Biçim:
Item-specific license agreed to upon submission
Açıklama: