ğinizi yönetemezsiniz!” anlayışı siber güvenlik farkındalığı açısın-
dan da doğru bir tespit olarak karşımıza çıkmaktadır. Günümüzün
en önemli problemlerinden biri haline gelen farkındalığın yönetile-
bilmesi için öncelikle kişiler ve kurumlar kendi seviyelerini ölçüp
tespitlerini ortaya koymalı ve bu doğrultuda kendine bir yol harita-
sı belirlemelidir.
Farkındalık kavramı kişinin ne bildiği, ne tecrübe ettiği, ne uygula-
dığı gibi farklı tür konuları kapsadığı için ölçümü oldukça zordur.
Bu nedenle de farkındalık seviyelerinin ölçülmesi gri alan olarak
günümüzde konumunu korumaktadır. Saldırganların yoğunlukla
hedeflerine insanlar üzerinden ulaşan bir yöntemi benimsemesi gü-
nümüzde farkındalık kavramının önemini arttırmış ve farkındalık
yeteneklerinin ölçülerek yetenek seviyelerinin arttırılması neredey-
se bir zorunluluk haline gelmiştir.
Bilgi güvenliği farkındalığının ölçülmesinde kullanılan yöntemler
genel olarak [39,40];
• Uzman Geri Beslemeleri Kullanıcıların güvenlik bakış açılarının nasıl değiştiği ya da bilgi
güvenliği ile alakalı davranışlarına ilişkin durumların doğrudan
geri besleme olarak bildirildiği ölçüm yöntemidir. Güvenlik olayla-
rına ilişkin tartışmaları da içerebilir.
• Kişisel Değerlendirme Kişilerin kendi kendini güvenliği anlama ve gelecek planları ile ilgi-
li değerlendirmelerdir.
•
Bilgi Testleri Anket vb. yazılı ya da elektronik ortamda bilgi güvenliği soruları ve
verilen cevapların değerlendirilmesidir.
• Seçici Görüşme Genellikle on ya da daha az kişiden oluşan önceden belirlenmiş kri-
terlere göre seçilmiş homojen bir grup ile belirli bir konu üzerinde
geri besleme almak için yapılır.
S İ B E R G Ü V E N L İ K FA R K I N D A L I Ğ I , FA R K I N D A L I K Ö L Ç Ü M Y Ö N T E M V E M O D E L L E R İ
127