Dergiler / Türk Kütüphaneciliği / 2013 / Cilt: 27 - Sayı: 3

Avrupa Birliği (AB) Bilgi Güvenliği Politikaları

European Union (EU) Information Security Policies

Sayfa
451–471
DOI
—

Özet

Avrupa ekonomisinin gelişimi, bilgi ve iletişim teknolojilerinin kullanımı ve bilgi toplumu dönüşümsüreci ile yakın ilişkilidir. Fakat bilgi ve iletişim teknolojilerinin kullanım riskleri, kullanıcılarınteknolojinin kullanımına olan güvenini azaltmakta ve ekonominin canlanmasına engel olmaktadır. Bunedenle; özellikle son 20 yıl içinde AB bilgi politikaları içinde bilgi güvenliğine büyük önem verilmiş vebirçok direktif ve tavsiye kararı yayımlanmıştır. Bu çalışmada; AB bilgi güvenliği politikalarını şekillendiren unsurların, politikaların amaçlarının,nasıl uygulandığının ve etkilerinin değerlendirilmesi amaçlanmıştır. Bilgi güvenliği politikalarınınkapsamı ve önemi, çok yönlü ve kapsamlı bir kuramsal bilgi güvenliği modeli olan McCumber bilgigüvenliği modeli üzerinde irdelenmiştir. Bilgi güvenliği ile ilgili olarak yayımlanmış AB direktifleri,AB komisyonu tarafından hazırlanan sözleşmeler, bilgi güvenliği politikalarının geliştirilmesinde etkiliAB kuruluşları ve mevcut literatür incelenerek; AB bilgi politikaları içinde bilgi güvenliği konusununyeri ve önemine dikkat çekilmiştir. Çalışma sonucunda; AB bilgi güvenliği politikalarının, ekonomive bilgi toplumu politikalarının önemli bir parçası olarak görüldüğü ve veri koruma direktifleriüzerinde güncelleme çalışmalarının 1995 yılından itibaren kesintisiz olarak yapıldığı anlaşılmıştır. Bupolitikaların günün gereksinimlerine yanıt verebilecek nitelikte olduğu belirlenmiştir.

Abstract

The development of the European economy is strongly related to the use of information and communicationtechnologies (ICT) and the transformation process of information society. However, because of therisks of ICT, people are anxious about using technology, which in turn retards the economic growthof countries all around the world. Therefore, especially in the last twenty years, information securityissues have begun to gain importance in European Community (EC) information policies, and manysuggestions have been made related to these issues. The purpose of this study is to examine the main issues in EC information policies, the aimsand the effects of these policies, and how they are implemented. The importance and scope of thesepolicies were examined based on the McCumber information security model, which is a comprehensiveand multidimensional information security model. In order to draw attention to the importance ofinformation security issues in EC policies, a wide range of information sources are reviewed, includingEC directives and agreements related to information security, the EC organizations responsible formaking information security policies, and the literature concerning these issues. The findings of thestudy show that EC information security policies are seen as a vital part of economy and informationsociety policies. In addition, the study shows that data protection directives have been updated regularlysince 1995, which makes them suitable for the needs of today s world.