امنیت اطلاعات سامانه های تحت وب نهاد کتابخانه های عمومی کشور

سال انتشار: 1394
نوع سند: مقاله ژورنالی
زبان: فارسی
مشاهده: 173

متن کامل این مقاله منتشر نشده است و فقط به صورت چکیده یا چکیده مبسوط در پایگاه موجود می باشد.
توضیح: معمولا کلیه مقالاتی که کمتر از ۵ صفحه باشند در پایگاه سیویلیکا اصل مقاله (فول تکست) محسوب نمی شوند و فقط کاربران عضو بدون کسر اعتبار می توانند فایل آنها را دریافت نمایند.

استخراج به نرم افزارهای پژوهشی:

لینک ثابت به این مقاله:

شناسه ملی سند علمی:

JR_PUBLIJ-21-1_005

تاریخ نمایه سازی: 22 خرداد 1401

چکیده مقاله:

هدف: پژوهش حاضر با هدف بررسی وضعیت امنیت اطلاعات در سامانه های تحت وب نهاد کتابخانه های عمومی کشور انجام شده است. روش: روش پژوهش پیمایشی- تحلیلی و ابزار گردآوری داده‎ها، سیاهه وارسی است که بر مبنای استاندارد ISO/IEC ۲۷۰۰۲ تهیه شده و با ۱۱ شاخص و ۷۹ زیرشاخص، امنیت اطلاعات را مورد سنجش قرار می‎دهد. شاخص های ارزیابی شامل خط مشی امنیت اطلاعات؛ سازماندهی امنیت اطلاعات؛ مدیریت دارایی‎ها؛ امنیت منابع انسانی؛ امنیت فیزیکی و محیطی؛ مدیریت ارتباطات و عملیات؛ کنترل دسترسی؛ تهیه، توسعه و نگهداری سیستم‎های اطلاعاتی؛ مدیریت حوادث؛ امنیت اطلاعات؛ مدیریت تداوم کسب وکار؛ و انطباق است. چهار سامانه تحت وب شامل «سامانه شبکه کتابخوانان حرفه ای»، «سامانه طرح کتاب من»، «سامانه پیام مشرق» و «سامانه آماری فرزین» نهاد کتابخانه­های عمومی کشور جامعه پژوهش را تشکیل دادند. یافته ها: بر اساس دیدگاه مدیران سامانه­ها، از نظر امنیت، دو «سامانه شبکه کتابخوانان حرفه ای» و «سامانه طرح کتاب من» با میانگین ۶۸/. در حد خوب و دو «سامانه پیام مشرق» و «سامانه آماری فرزین» با میانگین­های ۶۰/. و ۵۳/. در حد متوسطی قرار دارند. از دیدگاه کارشناسان فن آوری اطلاعات ادارات کل کتابخانه­های عمومی کشور، هر چهار سامانه از لحاظ شاخص های امنیت اطلاعات در حد متوسطی قرار دارند و تفاوت معنی­داری بین این چهار سامانه وجود ندارد. همچنین دو شاخص «مدیریت تداوم کسب وکار» و «تهیه، توسعه و نگهداری سیستم­های اطلاعاتی» قوی ترین نقاط و«خط مشی امنیت اطلاعات» و «سازماندهی امنیت اطلاعات» آسیب­پذیرترین نقاط امنیت اطلاعات سامانه­های نهاد کتابخانه­های عمومی به شمار می­روند و تفاوت معنی­داری بین ۱۱ شاخص اصلی امنیت اطلاعات در این چهار سامانه وجود دارد. اصالت/ارزش: با عرضه اولین استاندارد مدیریت امنیت اطلاعات، نگرش سیستماتیک به مقوله ایمن سازی فضای تبادل اطلاعات شکل گرفت. این مقاله بر اساس یکی از استانداردهای پذیرفته شده امنیت اطلاعات، سامانه­های تحت وب نهاد کتابخانه­های عمومی کشور را ارزیابی و نقاط قوت و آسیب­پذیر این سامانه­ها را مشخص کرده است و پیشنهادهایی برای بهبود وضعیت امنیت این سامانه­ها ارائه داده است.  

کلیدواژه ها:

information security ، standard ISO / IEC ۲۷۰۰۲ ، web based systems ، Iran Public Libraries Foundation ، امنیت اطلاعات ، استاندارد ISO/IEC ۲۷۰۰۲ ، سامانه های تحت وب ، نهاد کتابخانه های عمومی کشور.

نویسندگان

مرتضی کوکبی

دانشگاه شهید چمران اهواز

منصور کوهی رستمی

دانشگاه شهید چمران اهواز

مراجع و منابع این مقاله:

لیست زیر مراجع و منابع استفاده شده در این مقاله را نمایش می دهد. این مراجع به صورت کاملا ماشینی و بر اساس هوش مصنوعی استخراج شده اند و لذا ممکن است دارای اشکالاتی باشند که به مرور زمان دقت استخراج این محتوا افزایش می یابد. مراجعی که مقالات مربوط به آنها در سیویلیکا نمایه شده و پیدا شده اند، به خود مقاله لینک شده اند :
  • Karyda, M.; Kiountouzis, E. & Kokolakis, S. (۲۰۰۵). Information Systems ...
  • Mahabi, V. (۲۰۱۰). Information Security Awareness: System Administrators and End-User ...
  • Tintamusik, Y. (۲۰۱۰). Examining the Relationship between Organization Systems and ...
  • Veiga, A. & Eloff, J. H. P. (۲۰۱۰). A Framework ...
  • Von Solms, R. & Von Solms, B. (۲۰۰۴). Information Management ...
  • Wilson, M. & Hash, J. (۲۰۰۳). Building information technology security ...
  • حسن‎زاده، محمد و جهانگیری، نرگس (۱۳۹۰). امنیت اطلاعات: از آگاهی ...
  • س‍ادوس‍ک‍ای، ج‍ورج‎؛ دمپزی، جیمز اکس؛ گرین‎برگ، آلن؛ مک، باربارا جی ...
  • شیرازی، حسن و آل شیخ، روح اله (۱۳۸۹). مدیریت امنیت ...
  • طاهری، مهدی (۱۳۸۶). ارائه چارچوبی برای نقش عوامل انسانی در ...
  • معتمدی‎فر، مرتضی (۱۳۸۹). روش پیاده سازی استاندارد امنیت اطلاعات در ...
  • معلمی، نجم الدین (۱۳۹۱). شبکه کتابخوانان حرفه ای مجددا راه ...
  • نمایش کامل مراجع