Master'sOpen Access

Makine öğrenmesi ile şirket çalışanlarının oluşturduğu siber risk matrisi ve aksiyonların belirlenmesi

2024
0 views
0 downloads
Advisor: Dr. Öğr. Üyesi Musa Balta

Abstract (TR)

Günümüzde birçok alan, internet ve teknoloji ile harmanlanmış durumdadır. İnsanlar küçük büyük demeden internet üzerinden iş, banka, eğlence hatta temel ihtiyaçlarını bile karşılayabilir duruma gelmiştir. Tabi ki bu durum siber suçlular için birçok alanda zarar verilebilecek yeni kapılar demektir. Konu böyle olunca herkesin internet ortamında dikkatli hareket etmesi başta kendisi sonra çevresi için önemlidir. Bu durum göz önüne alındığında, dijitalleşen şirketleri bekleyen tehlikeler nedir? Bu tehlikelere karşı nasıl önlem almak gereklidir? Özellikle büyük şirketler siber suçlular tarafından birçok saldırıya uğramaktadır. Saldırganlar, şirkete direkt zarar verebilir; sistemleri bozup şirket güvenilirliğini sarsabilirler. Ayrıca saldırganlar, şirket veya müşteri bilgilerini çalıp satabilirler veya şirketlere direkt maddi saldırılarda bulunabilirler. Bundan dolayı bu şirketler her işlemlerinde siber güvenliği bir adım önde tutarak ilerlemelidirler. Siber güvenlik şirketler için büyük önem arz etmektedir. Şirket içinde çalışan yazılımcılara güvenli yazılım konusunda eğitim verilmektedir; aynı zamanda, çalışanlara atanmış yetkiler ve roller aracılığıyla erişebilecekleri alanlar kısıtlanmaktadır. Şirket içindeki veri merkezleri ve veri tabanları için gerekli güvenlik önlemleri alınmaktadır. Ağ sürekli olarak izlenerek gereksiz portlar kapatılmakta veya trafik yönlendirilmektedir. Bu gibi bir dizi önlem, teknik açıdan güvenliği sağlamak amacıyla kullanılmaktadır. Teknik önlemlerin yeterli seviyede alınmasına rağmen, şirketler siber saldırılara maruz kalıp bu saldırılardan maddi ve manevi zarar görebilmektedirler. Bu durumun sebebi yeterli olmayan teknik önlemler değil, aksine siber alanda bilgisi olmayan şirket çalışanları, hatta belki de doğrudan şirket sahipleri olabilmektedir. Şirket çalışanları, istemeden de olsa siber saldırganlar için bir zafiyet oluşturabilirler. Yapılan araştırmalar ve raporlar, günümüzdeki siber saldırıların en büyük zafiyetinin insan faktörü olduğunu ortaya koymaktadır. Çalışanların bilinçsizce gerçekleştirdiği her aksiyon, kişisel veya şirket bilgilerinin sızdırılmasına neden olabilir; bu da saldırganların büyük felaketlere yol açmasına neden olmaktadır. Bu çalışmada hedeflenen, bu tür güvenlik zafiyetlerine neden olabilecek profilleri belirleyerek, uygun aksiyonlarla, şirketin siber güvenlik alanındaki savunma düzeyini artırmaktır. Risk oluşturan kişilerin profillerine göre gruplandırılması, teknik açıdan önlem alan şirketlerin insan faktörünü de güçlendirerek siber riskini minimuma indirmek için önlemler almasını sağlayabilir. Bunu yapabilmek için doğru sonuçların elde edilmesinde ve veri yorumlanmasında en çok kullanılan yöntemlerden olan; makine öğrenmesinden yararlanılmaktadır. Makine öğrenmesi ile kişileri gruplamak, belirli profillerdeki insanlarda gözlemlenen belirli davranışlara dayanarak çıkarımlar yapmak ve bu doğrultuda bir risk matrisi oluşturmak bu çalışmanın amacıdır. Çalışan profilleri üzerinden oluşturulan risk matrisine göre aksiyon maddeleri belirlenip yeni gelen veya var olan çalışanlar için siber risk matrisindeki aksiyonlar uygulanabilir. Yapılan araştırmalar doğrultusunda makine öğrenmesinde gruplama (clustering) algoritmalarının kullanılması gerektiği sonucuna ulaşılmıştır. Birçok gruplama algoritması bulunduğundan, en çok kullanılan algoritmalar belirli testlere tabi tutulmuştur. Yapılan testler ve araştırma sonuçları birleştirerek, ihtiyacı karşılayacak en uygun iki algoritma (K-means ve Mean Shift) bulunup, bunlar üzerinden hesaplamalar yapılmıştır. Birçok parametre kullanılıp, sonuçlar birbirleri ile kıyaslanarak tecrübe yıllarına ve yaşlarına göre gruplara ayrılan kişilerin, grup içlerinde benzer sorunlar ve davranışlar olduğu tespit edilmiştir. Bu doğrultuda, yine bu parametreler ile siber risk matrisi oluşturularak, belirli siber başlıklar altında grupların risk durumları belirlenmiştir. Bu risk durumlarına göre, nasıl aksiyonlar alınmalı, ne gibi önlemler alınabilir ve çalışanlar ne gibi riskler oluşturabilir sorularına cevaplar hazırlanmıştır. Bu kapsamda, şirket çalışanlarına veya yeni katılanlara yönelik, siber risk matrisi temelinde alınması gereken önlemlerin gözlemlenebileceği bir yapı oluşturulmuştur.

Author

Dr. Esma Sığırtmaç

How to Cite

Esma Sığırtmaç (Yüksek Lisans Tezi). Makine öğrenmesi ile şirket çalışanlarının oluşturduğu siber risk matrisi ve aksiyonların belirlenmesi, 2024, Sakarya University.

Keywords

License

Tüm Hakları Saklıdır

This work is shared under the specified license terms.

More theses from Sakarya University