ارائه مدل بلوغ امنیت سایبری برای زیرساخت های حیاتی کشور با رویکرد فراترکیب
فایل این در 264 صفحه با فرمت PDF قابل دریافت می باشد
- من نویسنده این مقاله هستم
استخراج به نرم افزارهای پژوهشی:
چکیده :
امنیت فضای سایبری یکی مولفه های قدرت و تاثیر گذار در امنیت ملی است که باید به طور جدی به آن توجه شده و به صورت پیوسته مورد پژوهش قرار گیرد. ارائه مدل بلوغ امنیت سایبری باعث شناسایی گلوگاه های مهم در حوزه امنیت سایبری زیرساخت های حیاتی و به تبع آن با برنامه ریزی و ارائه راهبردهای لازم موجب ارتقا امنیت زیرساخت های حیاتی کشور می گردد. از این رو هدف این پژوهش ارائه مدل بلوغ امنیت سایبری برای زیرساخت های حیاتی کشور است؛ بر همین اساس با استناد به اسناد بالادستی در حوزه سایبری، مدل های بلوغ امنیت سایبری مرجع و با استفاده از روش های تحقیق آمیخته (کمی و کیفی) سعی در تفسیر یکپارچه یافته های به دست آمده از مطالعات کیفی با هدف دستیابی به سطح ادراکی و ارائه مدل بلوغ امنیت سایبری شده است. برای شناسایی ابعاد، مولفه ها و شاخص ها، با استفاده از ادبیات نظری و مطالعه تحقیقات پیشین، ابتدا 144 پژوهش با استفاده از ابزار CASP ارزیابی و مجموعا 21 پژوهش منتخب شد، پژوهش های منتخب با استفاده از نرم افزار MAXQDA کدگذاری و در نهایت 56 شاخص احصاء گردید. این شاخص ها از طریق پرسشنامه با خبرگان به اشتراک گذاشته شد و شاخص های نهایی شناسایی گردید این شاخص ها در 13 مولفه و 3 بعد دسته بندی گردید، بر اساس ابعاد، مولفه ها و شاخص های به دست آمده مدل مفهومی بلوغ امنیت سایبری برای زیرساخت های حیاتی ترسیم گردید. و در نهایت از مولفه های به دست آمده که در واقع برگرفته شده از شاخص های شناسایی شده می باشند، به روش مدل سازی ساختاری تفسیری (ISM)، مدل بلوغ امنیت سایبری برای زیرساخت های حیاتی در چهار سطح طراحی گردید. سطح چهارم شامل دو مولفه سیستم های اطلاعاتی و پشتیبانی فنی می باشد این سطح به عنوان تاثیرگذارترین سطح انتخاب شده است که هر دو بر روی معیار سطح سوم یعنی کنترلرهای دسترسی تاثیر می گذارند. سطح دوم نیز شامل چهار مولفه ی 1) پاسخگویی به رخداد ها 2) نظارت 3) اهمیت فردی نسبت به امنیت سایبری 4) هوشیاری سایبری می باشد که این مولفه ها بر روی سطح اول که شامل شش مولفه است تاثیر می گذارند، سطح اول تاثیر پذیرترین سطح می باشد، مولفه های سطح اول عبارت اند از: 1) امنیت سایبری 2) امنیت تجهیزات فیزیکی 3) نیروی کار 4) برنامه ریزی امنیتی 5) سیاست گذاری 6) ریسک.در این پژوهش برای اعتبار سنجی مدل طراحی شده از روش مدل سازی معادلات ساختاری (SEM) استفاده گردید. در این بخش معناداری و میزان تاثیر هر یک از متغیرها بر یکدیگر مورد بررسی قرار گرفت.
کلیدواژه ها:
نویسندگان
محمد اختری
کارشناس فناوری اطلاعات
محمدعلی کرامتی
عضو هیئت علمی دانشگاه آزاد واحد تهران مرکز
سیدعبداله امین موسوی
عضو هیئت علمی دانشگاه آزاد واحد تهران مرکز
محمدعلی افشار کاظمی
عضو هیئت علمی دانشگاه آزاد واحد تهران مرکز
مراجع و منابع این :
لیست زیر مراجع و منابع استفاده شده در این را نمایش می دهد. این مراجع به صورت کاملا ماشینی و بر اساس هوش مصنوعی استخراج شده اند و لذا ممکن است دارای اشکالاتی باشند که به مرور زمان دقت استخراج این محتوا افزایش می یابد. مراجعی که مقالات مربوط به آنها در سیویلیکا نمایه شده و پیدا شده اند، به خود لینک شده اند :