5.5.1. Bilgilendirme Siber sistemlerdeki tüm insan bileşenleri rolleri kapsamında ve so-
rumlulukları gereği güvenlik sistemin gereklilikleri, zafiyetleri, uy-
gun davranış biçimlerinin nedenleri ve sonuçları konusunda yeterli
seviyede bilgilendirilmelidir. Bu bilgilendirmenin şahısların rolleri
ve sorumlulukları bazında özelleştirilmesi çok önemlidir. Geçmişte,
insan rolleri ve sorumlulukları göz önüne alınmadan, genel ve top-
lu olarak yapılan bilgilendirme faaliyetlerinin, doğal olarak uygun
davranışın edinilmesinde etkin olmadığı gözlenmiştir. Bilgilendir-
menin kişilerin sorumlulukları çerçevesinde, sistemdeki rolü gereği
ve uygulanabilirlik prensibine uygun olarak bilmesi gereken detay-
da tasarlanması gereklidir. Bu tasarımın başarısı, müteakip aşama-
lar ve uygun davranış gelişimi için hayati öneme haizdir.
Bilgilendirme faaliyetiyle kişiler kazandıkları edinimlerle neyi, ne
zaman, nasıl ve neden kapmaları gerektiği konusunda mantıklı çı-
karımlar yapabilecek ve mevcut imkan ve yetenekleri kullanan çö-
zümler üretebilecek seviyede bilgiye sahip olmalıdırlar.
5.5.2. Örnek Problem Çözümleri ve Alınan Dersler Bu faaliyeti bir önceki “Bilgilendirme” başlığı ile birleştirmek müm-
kün olsa da, icra sıralamasının önemli olduğuna inandığımız için
birbirini takip eden uygulamalar olarak verilmesini daha uygun bu-
luyoruz. Yeterli ve etkin bilgi seviyesine ulaşan kişilerin bu bilgileri
ile pratik yapmaları, uygun ve mantıksal çıkarımlarda bulunma-
ları (ney, ne zaman, nasıl ve neden) örnek durumlar çerçevesinde
tecrübe edilmelidir. Seçilen örnek durumların, çoğunlukla izlenen
güvenlik olaylarından oluşması ve kişilerin rol ve sorumlulukları
ile uyumlu olmasına dikkat edilmelidir. Faaliyete katılan kişilerin,
eğitimcilerle ve kendi aralarında neden ve sonuçları tartışmaları,
gerekçeleri ve uygun davranış biçimlerini yeterli detayda açıklama-
ları edindikleri bilginin etkin kullanımına önemli katkılar sağlaya-
S İ B E R G Ü V E N L İ K F A R K I N D A L I Ğ I O L U Ş T U R M A
157
cak faaliyetlerdir.