Üniversite kütüphanelerinde bilgi güvenliği ve kişisel verilerin korunması: Ankara'daki üniversite kütüphanelerinin değerlendirilmesi


Tezin Türü: Yüksek Lisans

Tezin Yürütüldüğü Kurum: Hacettepe Üniversitesi, Sosyal Bilimler Enstitüsü, Bilgi ve Belge Yönetimi A.B.D., Türkiye

Tezin Onay Tarihi: 2020

Tezin Dili: Türkçe

Öğrenci: DİLAN ŞERİFE ŞİŞKİN

Danışman: Tolga Çakmak

Özet:

Sanayi devrimi olarak adlandırdığımız endüstri 4.0'la şekillenen, gelişen ve değişen dünyamızda, verinin, bilginin, belgenin, insanın, mekânın korunmasını ve güvenilirliğini sağlamak oldukça önem arz etmektedir. Bu canlı ve cansız varlıkların her türlü tehdit, tehlike, hasar ve saldırılara karşı korunması bilgi güvenliğinin sağlanması ve oluşturulmasıyla mümkün olabilmektedir. Bununla birlikte, bilgi güvenliğinin temelinde insan olgusunun yer alması, insana dayalı olarak ortaya çıkan bilgi güvenliği sorunlarıyla birlikte insana yönelik kişisel verilerin korunması konusunun da ciddiyetini katlanarak arttırmıştır. Bu çalışmada Ankara'daki üniversite kütüphanelerinin bilgi güvenliği uygulamalarına ve kişisel verilerin korunmasına ilişkin mevcut durumlarını tespit etmek amaçlanmıştır. Bu kapsamda, Ankara'da bulunan üniversite kütüphaneleri yöneticilerinin ve kütüphanecilerinin bilgi güvenliği ve kişisel verilerin yönetimi konusunda bilgi ve farkındalıkları görüşme ve anket tekniğiyle incelenmiştir. Bununla birlikte, Ankara'daki üniversite kütüphanelerinde bilgi güvenliği uygulamalarına yönelik (bina, koleksiyon, personel, vb.) gerçekleştirilen düzenlemeler araştırma çerçevesinde değerlendirilmeye çalışılmıştır. Araştırmanın sonucunda; Ankara'da yer alan üniversite kütüphanelerinde kişisel verilerin elde edilmesi, toplanması, kaldırılması, saklanması olmak üzere kişisel verilerin yönetimine yönelik düzenleme ve politikaların eksik olduğu, kişisel verilerin yönetiminden sorumlu bir personelin bulunmadığı, kullanıcılardan kişisel verilerin işlenmesine yönelik onay alınmadığı ve aydınlatma metinlerinin içeriğinde kişisel verilerin saklanması, silinmesi ve aktarılmasına yönelik bilgilere yer verilmediği, kütüphane yöneticilerinde ve kütüphanecilerinde kişisel verilerin yönetimi ve korunmasına yönelik yaklaşım ve farkındalık eksikliği tespit edilmiştir. Ayrıca, araştırma bulgularında üniversite kütüphanelerinde bina, koleksiyon, yazılım ve donanım olmak üzere bilgi güvenliği uygulamalarına yönelik yetersizlikler olduğu belirlenmiştir. Bu bağlamda "Üniversite kütüphanelerinde bilgi güvenliği ve kişisel verilerin yönetimine dönük karar verme ve uygulama düzeyindeki eksiklikler (politika, konuyla ilgili bilinç ve farkındalık, risk değerlendirmesi gibi konularda) bulunmaktadır." şeklinde olan hipotezimiz doğrulanmıştır. Son olarak araştırmada, üniversite kütüphanelerinin bilgi güvenliği ve kişisel verilerin korunmasını içeren yapılandırılmış bir politika oluşturmaları ve konuya yönelik bilinç ve farkındalık çalışmalarının yapılmasıyla ilgili önerilere yer verilmiştir. Anahtar sözcükler: Bilgi güvenliği, kişisel veri, kişisel verilerin korunması, kişisel verilerin yönetimi, üniversite kütüphaneleri