نقش آگاهی از امنیت اطلاعات کارکنان در پیشگیری از حملات مهندسی اجتماعی [نمونه موردی: کارمندان شهرداری تهران] | ||
| پدافند الکترونیکی و سایبری | ||
| مقاله 3، دوره 12، شماره 3 - شماره پیاپی 47، پاییز 1403، صفحه 25-34 اصل مقاله (629.55 K) | ||
| نوع مقاله: مقاله پژوهشی | ||
| نویسندگان | ||
| سیدحسن حسینی1؛ نسیم مجیدی قهرودی* 2 | ||
| 1دانشجوی دکتری ، دانشگاه آزاد اسلامی واحد علوم تحقیقات.تهران، ایران | ||
| 2استادیار، دانشگاه آزاد اسلامی ، واحد تهران مرکز، تهران، ایران | ||
| چکیده | ||
| مهندسی اجتماعی شکلی از حمله است که به دنبال فریب کارکنان برای افشای اطلاعات محرمانه شان یا اجرای اقداماتی از جانب آنان است که امنیت سازمان را تهدید می کند. هدف این مقاله مطالعه عوامل سازمانی و فردی است که بر آگاهی از امنیت اطلاعات کارکنان تأثیرگذار بوده و این که چگونه این موجب پیشگیری از حملات مهندسی اجتماعی می شود. این تحقیق بر روی 1322 نفر از کارکنان شهرداری تهران انجام گرفته است. آگاهی از امنیت اطلاعات به عنوان یکی از عوامل اصلی در تأمین امنیت اطلاعات و ارتقای سطح آگاهی امنیت اطلاعات به عنوان یک عامل مهم در حفاظت از سازمان در برابر حملات احتمالی تأیید گردید. نظریه عمل منطقی و نظریه بسط یافته آن یعنی نظریه رفتار برنامه ریزی شده در این مطالعه مورد استفاده قرار گرفت. 12 فرضیه بر اساس نظرات کارشناسان و تحقیقات قبلی صورت گرفته طراحی شد که پیمایش صورت گرفته نشان داد که شش مورد از فرضیات تأیید، سه مورد از آنها تا حدودی تأیید و سه مورد از آنها رد شدند. نتایج تحقیق نشان داد که سیاستهای امنیت اطلاعات، برنامه های آگاه سازی، آموزشی و مهارت افزایی امنیتی و تأثیر آگاه سازی بر بینش و انگیزه کارکنان و تاثیر کنترل رفتار ادراکی بر انگیزه کارکنان در مقابله با مهندسی اجتماعی تأثیرات معناداری در پیشگیری از وقوع مهندسی اجتماعی دارد. ارتباط رهبری ، اعتماد و رفتارهای پرخطر با موضوع آگاهی از امنیت اطلاعات نیز سنجش و ارتباط ضعیفی میان آنها یافت گردید. | ||
| کلیدواژهها | ||
| آگاهی از امنیت اطلاعات؛ مهندسی اجتماعی؛ هنجار ذهنی؛ کنترل رفتار ادراکی؛ سیاست های امنیت اطلاعات | ||
| مراجع | ||
|
| ||
|
آمار تعداد مشاهده مقاله: 447 تعداد دریافت فایل اصل مقاله: 169 |
||