ÖzFinans sektörü, barındırdığı yüksek işlem hacmi ve hassas müşteri verileri nedeniyle kötü amaçlı yazılım saldırılarının öncelikli hedefi konumundadır. Bu dinamik yapıda, siber güvenlik önlemlerinin etkinliğinin değerlendirilmesi ve en uygun stratejinin belirlenmesi, karmaşık bir Çok Kriterli Karar Verme (ÇKKV) problemi olarak karşımıza çıkmaktadır. Bu çalışma, bankacılık sektöründe kötü amaçlı yazılımlara karşı uygulanabilecek savunma stratejilerini kapsamlı bir şekilde değerlendirmeyi amaçlamaktadır. Karar sürecindeki belirsizliklerin ve sübjektif yargıların modele daha gerçekçi yansıtılabilmesi amacıyla, kriter ağırlıklarının belirlenmesinde Pisagor Bulanık Analitik Hiyerarşi Süreci (AHP) yöntemi kullanılmıştır. Belirlenen bu ağırlıklar doğrultusunda; kullanıcı eğitimi, Uç Nokta Tespit ve Müdahale (EDR), yamalama yönetimi, uygulama beyaz listeleme, Çok Faktörlü Kimlik Doğrulama (MFA), ağ segmentasyonu ve düzenli çevrimdışı yedekleme gibi stratejik alternatifler, TOPSIS ve Birleşik Uzlaşık Çözüm (CoCoSo) yöntemleri ile analitik olarak sıralanmıştır. Elde edilen sonuçlar; etkinlik ve tepki süresi kriterlerinin karar sürecinde en yüksek öneme sahip olduğunu, alternatifler arasında ise EDR kullanımının en uygun kötü amaçlı yazılım önleme stratejisi olarak öne çıktığını göstermektedir. Bu çalışma, finans kuruluşları için siber güvenlik stratejilerinin seçiminde sistematik, bütüncül ve karşılaştırmalı bir karar destek mekanizması sunarak literatüre katkı sağlamaktadır.
Çelik et al. (Mon,) studied this question.