مقاله پژوهشی:الگوی راهبردی حفاظت سایبری از زیرساختهای اطلاعاتی حیاتی جمهوری اسلامی ایران
- سال انتشار: 1398
- محل انتشار: فصلنامه امنیت ملی، دوره: 9، شماره: 34
- کد COI اختصاصی: JR_NSJ-9-34_001
- زبان مقاله: فارسی
- تعداد مشاهده: 453
نویسندگان
دانشیار دانشگاه عالی دفاع ملی
استادیار دانشگاه امام حسین (ع)
دانشجوی دوره دکترای مدیریت راهبردی امنیت سایبر دانشگاه عالی دفاع ملی، نویسنده مسئول
چکیده
در سالهای اخیر، به موازات فضای واقعی، فضای سایبر[۱] تمام ابعاد زندگی بشر را در برگرفته است. بخش عمدهای از فعالیتها و تعاملات اقتصادی، فرهنگی، اجتماعی کشور در فضای سایبر انجام میگیرد. بخش بزرگی از اطلاعات حیاتی کشور در این فضا شکل میگیرد و زیرساختهای حیاتی کشور هم از طریق این فضا، مدیریت و بهرهبرداری میشوند. بیتوجهی به مقوله حفاظت در زیرساختهای اطلاعاتی حیاتی، علاوه بر مخاطرات و تهدیدات کلان، اقتدار و امنیت ملی را خدشهدار خواهد کرد. بر این اساس، ارائه الگوی راهبردی جهت محافظت، از ضرورتها به شمار میآید و هدف از این پژوهش، دستیابی به الگوی راهبردی حفاظت سایبری از زیرساختهای اطلاعاتی حیاتی با شناسایی ابعاد، مولفهها و روابط فیمابین آنها است. محقق با استفاده از روش پژوهش آمیخته، ابتدا از روش تحلیل کیفی برای مستندسازی دانش حفاظت سایبری از زیرساختهای اطلاعاتی حیاتی در سطوح راهبردی با مراجعه به بیانات ارزشمند امام خامنهای (مدظلهالعالی)، اسناد بالادستی کشور، اسناد و اقدامات راهبردی امنیتی کشورهای مختلف، مدلها و طرحهای بینالمللی، استفاده کرده و سپس با تحلیل خبرگی، چارچوب مدل مفهومی تحقیق و همچنین ابعاد و مولفههای الگوی راهبردی حفاظت از زیرساختهای اطلاعاتی حیاتی احصا گردیدند و سپس برای رسیدن به اهداف تحقیق از پرسشنامه محققساخته که مبتنی بر مصاحبه و بررسی اسناد بالادستی بود استفاده گردید. نتایج این تحقیق نشان میدهد که الگوی راهبردی حفاظت سایبری، دارای ۴ بعد، ۱۸ مولفه و ۱۳۱ زیرمولفه است که مهمترین مولفهها در بعد «حکمروایی» حفاظت سایبری زیرساختهای اطلاعاتی حیاتی به ترتیب، «سیاستگذاری»، «ظرفیتسازی»، «راهبری»، «دیپلماسی سایبری» و «نگاشت نهادی» هستند. همچنین مهمترین مولفهها در بعد «حقوقی» به ترتیب «قوانین»، «مقررات» و «نظامات» هستند. همچنین در بعد «مدیریت امنیت»، مهمترین مولفهها عبارتاند از «امنیت خدمات»، «سازماندهی امنیت»، «امنیت زیرساخت»، «امنیت داده»، «امنیت کاربران» و در نهایت در بعد «عملیات»، مهمترین مولفهها، «اقدامات پیشگیرانه»، «اقدامات واکنشی»، «اقدامات تشخیصی» و «مدیریت حوادث» هستند. [۱]. Cyber Spaceکلیدواژه ها
زیرساختهای اطلاعاتی حیاتی, حفاظت, حفاظت سایبری, الگوی مفهومیاطلاعات بیشتر در مورد COI
COI مخفف عبارت CIVILICA Object Identifier به معنی شناسه سیویلیکا برای اسناد است. COI کدی است که مطابق محل انتشار، به مقالات کنفرانسها و ژورنالهای داخل کشور به هنگام نمایه سازی بر روی پایگاه استنادی سیویلیکا اختصاص می یابد.
کد COI به مفهوم کد ملی اسناد نمایه شده در سیویلیکا است و کدی یکتا و ثابت است و به همین دلیل همواره قابلیت استناد و پیگیری دارد.