جایگاه امنیت اطلاعات در سازمانها و نهادها

سال انتشار: 1404
نوع سند: مقاله کنفرانسی
زبان: فارسی
مشاهده: 146

فایل این مقاله در 19 صفحه با فرمت PDF قابل دریافت می باشد

استخراج به نرم افزارهای پژوهشی:

لینک ثابت به این مقاله:

شناسه ملی سند علمی:

ECMECONF25_066

تاریخ نمایه سازی: 4 آبان 1404

چکیده مقاله:

در دنیای دیجیتالی کنونی، امنیت اطلاعات نهتنها بهعنوان یکی از الزامات فنی در سازمانها و نهادها شناخته میشود، بلکه نقش حیاتی آن در بقا، اعتبار، اعتماد عمومی و رقابتپذیری سازمانها بهوضوح اثبات شده است. سازمانها در تمامی ابعاد(از نهادهای دولتی گرفته تا شرکتهای خصوصی، از بانکها تا دانشگاهها)با حجمی عظیم از اطلاعات حساس سروکار دارند. این اطلاعات شامل دادههای مالی، هویتی، حقوقی، فناوری، منابع انسانی و مشتریان میشوند. هرگونه افشای غیرمجاز، تخریب یا عدم دسترسی به این دادهها میتواند پیامدهایی فاجعهبار در پی داشته باشد که از خسارات مالی و حقوقی تا لطمه به برند و اعتماد عمومی را شامل میشود.امنیت اطلاعات به مجموعهای از سیاستها، فناوریها، فرآیندها و رفتارهای سازمانی اطلاق میشود که هدف آن حفظ محرمانگی، یکپارچگی و دسترسپذیری اطلاعات در برابر تهدیدات عمدی یا غیرعمدی است. این مقاله با هدف بررسی همهجانبه جایگاه امنیت اطلاعات در سازمانها تدوین شده و به معرفی مفاهیم نظری بنیادین مانند مدل CIA، تهدیدات داخلی و خارجی، ابزارها و فناوریهای امنیتی، نقش منابع انسانی و فرهنگسازی سازمانی، استانداردهای بینالمللی نظیر ISO/IEC ۲۷۰۰۱ و NIST میپردازد.همچنین، با تحلیل دو مطالعه موردی مهم از حملات سایبری جهانی (حمله باجافزار WannaCry و حمله به شهرداری آتلانتا)، نحوه بروز، تاثیرات و نقاط ضعف امنیتی مورد بررسی قرار میگیرد. در ادامه، چالشهای امنیت اطلاعات در سازمانهای ایرانی شناسایی و راهکارهای بومی و جهانی برای مقابله با آنها پیشنهاد میشود. هدف نهایی این مقاله، ارائه راهنمایی عملیاتی و علمی برای ارتقاء سطح امنیت اطلاعات در سازمانهاست، بهگونهای که بتوانند بهطور پایدار، موثر و قابل اعتماد از اطلاعات خود محافظت کنند.

نویسندگان

سید مهدی مرتضایی

کارشناس فناوری اطلاعات