نقش آگاهی از امنیت اطلاعات کارکنان در پیشگیری از حملات مهندسی اجتماعی [نمونه موردی: کارمندان شهرداری تهران]

سال انتشار: 1403
نوع سند: مقاله ژورنالی
زبان: فارسی
مشاهده: 105

نسخه کامل این مقاله ارائه نشده است و در دسترس نمی باشد

این مقاله در بخشهای موضوعی زیر دسته بندی شده است:

استخراج به نرم افزارهای پژوهشی:

لینک ثابت به این مقاله:

شناسه ملی سند علمی:

JR_PADSA-12-3_003

تاریخ نمایه سازی: 18 آذر 1403

چکیده مقاله:

مهندسی اجتماعی شکلی از حمله است که به دنبال فریب کارکنان برای افشای اطلاعات محرمانه شان یا اجرای اقداماتی از جانب آنان است که امنیت سازمان را تهدید می کند. هدف این مقاله مطالعه عوامل سازمانی و فردی است که بر آگاهی از امنیت اطلاعات کارکنان تاثیرگذار بوده و این که چگونه این موجب پیشگیری از حملات مهندسی اجتماعی می شود. این تحقیق بر روی ۱۳۲۲ نفر از کارکنان شهرداری تهران انجام گرفته است. آگاهی از امنیت اطلاعات به عنوان یکی از عوامل اصلی در تامین امنیت اطلاعات و ارتقای سطح آگاهی امنیت اطلاعات به عنوان یک عامل مهم در حفاظت از سازمان در برابر حملات احتمالی تایید گردید. نظریه عمل منطقی و نظریه بسط یافته آن یعنی نظریه رفتار برنامه ریزی شده در این مطالعه مورد استفاده قرار گرفت. ۱۲ فرضیه بر اساس نظرات کارشناسان و تحقیقات قبلی صورت گرفته طراحی شد که پیمایش صورت گرفته نشان داد که شش مورد از فرضیات تایید، سه مورد از آنها تا حدودی تایید و سه مورد از آنها رد شدند. نتایج تحقیق نشان داد که سیاستهای امنیت اطلاعات، برنامه های آگاه سازی، آموزشی و مهارت افزایی امنیتی و تاثیر آگاه سازی بر بینش و انگیزه کارکنان و تاثیر کنترل رفتار ادراکی بر انگیزه کارکنان در مقابله با مهندسی اجتماعی تاثیرات معناداری در پیشگیری از وقوع مهندسی اجتماعی دارد. ارتباط رهبری ، اعتماد و رفتارهای پرخطر با موضوع آگاهی از امنیت اطلاعات نیز سنجش و ارتباط ضعیفی میان آنها یافت گردید.

کلیدواژه ها:

آگاهی از امنیت اطلاعات ، مهندسی اجتماعی ، هنجار ذهنی ، کنترل رفتار ادراکی ، سیاست های امنیت اطلاعات

نویسندگان

سیدحسن حسینی

دانشجوی دکتری ، دانشگاه آزاد اسلامی واحد علوم تحقیقات.تهران، ایران

نسیم مجیدی قهرودی

استادیار، دانشگاه آزاد اسلامی ، واحد تهران مرکز، تهران، ایران