Master'sOpen Access

Dijital dönüşüm sürecindeki kurumların kullandıkları e-posta güvenliği yöntemlerinin değerlendirilmesi ve sınıflandırılması

2024
0 views
0 downloads
Advisor: Dr. Öğr. Üyesi Emre Baysan

Abstract (TR)

Dijital dönüşüm, modern iş dünyasında kurumların faaliyetlerini dijital platformlara taşıyarak operasyonel verimliliği artırdığı bir süreç olarak tanımlanır. Bu süreçte, e-posta, dijital iletişimin en kritik araçlarından biri haline gelmiştir. E-posta, hem iç hem de dış iletişimdeki rolüyle, dijital dönüşüm sürecinde kurumlar için vazgeçilmez bir araç olarak öne çıkmaktadır. Dijital dönüşüm sürecinde e-posta güvenliği, siber tehditlerin giderek artan karmaşıklığı ve çeşitliliği karşısında büyük önem taşımaktadır. E-posta, dijital iletişimde kritik bir rol oynarken, aynı zamanda en yaygın saldırı vektörlerinden biri haline gelmiştir. Kurumlar, özellikle e-posta yoluyla gerçekleştirilen phishing ve malware gibi saldırılara karşı savunmasız kalabilmekte, bu da maddi kayıpların yanı sıra itibar kaybı, veri kaybı ve verilerin yetkisiz kişilere ele geçirilmesi gibi ciddi sonuçlara yol açabilmektedir. E-posta saldırıları, siber suçluların en sık başvurduğu yöntemlerden biri olup, dijital dönüşüm sürecindeki kurumlar için büyük bir tehdit oluşturmaktadır. Bu nedenle, e-posta güvenliği stratejilerinin geliştirilmesi, olası kayıpların önlenmesi açısından hayati önem taşımaktadır. Kurumlar, bu süreçte e-posta güvenliğini sağlamak için etkili stratejiler geliştirmek zorundadır. E-posta güvenliğinin sağlanamaması durumunda, kurumlar hem maddi hem de itibari kayıplarla karşı karşıya kalabilirler. Bu araştırmada, dijital dönüşüm sürecindeki kurumların e-posta güvenliği yöntemlerinin değerlendirilmesi ve sınıflandırılması amaçlanmıştır. Araştırma, dijital dönüşüm sürecindeki kurumların karşılaştıkları e-posta güvenlik sorunlarının tespiti, bu sorunlara karşı kullandıkları yöntemlerin belirlenmesi, belirlenen yeni yöntemlerin literatüre kazandırılması, bulguların e-posta güvenliği stratejilerini geliştirmelerine yardımcı olması ve e-posta güvenliği konusundaki farkındalığın artırılması açısından önemlidir. Bu araştırmada nitel bir araştırma modeli olan durum çalışması yöntemi kullanılmıştır. Araştırmanın ilk aşamasında, nitel veri toplama yöntemi olarak uzman görüşmeleri yapılmıştır. Görüşmelerde katılımcılara, "Dijital dönüşüm sürecindeki kurumların E-posta güvenliği konusunda karşılaştığı temel sorunlar nelerdir?", "Kurumların E-posta güvenliği konusunda kullandığı yöntemler ve çözümler nelerdir?" soruları ve bunlara bağlı alt sorular yöneltilmiştir. İkinci aşamada "Kurumun Phising saldırısı karşısında, e-posta güvenliği yöntem ve araçları yeterli midir?" sorusunu aydınlatmak için phising mail saldırı yöntemi kullanılmıştır. Katılımcılar seçkisiz olmayan uygun örnekleme ve amaçsal yöntemi ile belirlenmiş, müracaat edilenler arasından gönüllü olan 5 firma ve 1 kurumun e-posta güvenliği konusunda uzman bir çalışanı, kuruluşun sahibi veya yetkilisi ile görüşmeler gerçekleştirilmiştir. Sonrasında katılımcıların kurumsal e-postalarına phising mail gönderilerek güvenlik düzeyleri hakkında veri toplanmıştır. Elde edilen bulgulara göre; e-posta güvenliği konusunda karşılaşılan temel sorunlar "phising", "e-posta şifrelerinin ele geçirilmesi", " e-posta adreslerinin toplu olarak elde edilmesi", "man in the middle saldırıları", "malware", "sistem updateleri ve yamaları", "spam mail göndermek/almak", "e-posta ile bulaşan virüsler", "veri hırsızlıkları", "e-posta güvenliği farkındalık eksikliği", "e-posta güvenliğine kaynak ayırmamak", "E-posta güvenliği eğitimi almama", "0. gün saldırısı" şeklinde sıralanmıştır. Katılımcıların belirttiği üzere; E-posta güvenliği konusunda kullanılan yöntemler, "spam filtrelerinin kullanılması","spf kaydı tutulması","güçlü şifrenin zorunlu tutulması", "mail gateways"," anti virüs programları", "penetrasyon testleri", "e-posta zıplatma", "zor tahmin edilen e-posta adresi", "ransomware yazılımı", "key list", "pegasus yazılımı", "sızma testi", " kara liste ", "web filtreleri", " bit defender", "çok faktörlü doğrulama", "içerik filtreleme" şeklinde sıralanmıştır. Yapılan phising saldırıları karşısında ilgili kurumun e-posta güvenliği yöntem ve araçlarının 6 katılımcının 2 tanesinde yeterli olduğu, 4 tanesinde yeterli olmadığı görülmüştür. Kurumların, e-posta güvenliği stratejilerini sürekli olarak güncellemeleri ve gelişen tehditlere karşı proaktif tedbirler almaları büyük önem taşımaktadır.

Author

Celalettin İrdem

How to Cite

Celalettin İrdem (Yüksek Lisans Tezi). Dijital dönüşüm sürecindeki kurumların kullandıkları e-posta güvenliği yöntemlerinin değerlendirilmesi ve sınıflandırılması, 2024, Afyon Kocatepe University.

Keywords

License

Tüm Hakları Saklıdır

This work is shared under the specified license terms.

More theses from Afyon Kocatepe University