بررسی مولفه‌های امنیت اطلاعات دیجیتال و چارچوب مفهومی حاصل از آن‌ها بااستفاده از تحلیل مضمون

نوع مقاله : مقاله پژوهشی

نویسندگان

1 دانشگاه علامه طباطبایی

2 دانشگاه صنعتی شاهرود، دانشکده مهندسی صنایع و مدیریت

10.22091/stim.2025.14103.2297

چکیده

چکیده
هدف: در دنیای امروز، افراد در دریایی از اطلاعات غوطه‌ور شده‌اند. اطلاعات در کنار منابع انسانی، نقش سرمایه برای یک سازمان را ایفا می‌کند؛ لذا موفقیت سازمان‌ها در عصر اطلاعات، در گروِ حفاظت و بهره‌گیری از منابع اطلاعات است. دسترسی به اینترنت و کار با فناوری‌های نوین دیجیتال مخاطراتی را ایجاد نموده که افراد و سازمان‌ها را دچار چالش کرده‌است. عوامل مختلفی در تهدیدهای امنیت اطلاعات وجود دارد که می-توان با شناسایی آن‌ها، گامی در جهت مقابله و دفع آن‌ها برداشت. پژوهش حاضر با هدف شناسایی مولفه‌های امنیت اطلاعات دیجیتال و طراحی چارچوب مفهومی برای آن‌ها، با روش کیفی تحلیل مضمون انجام شد.
طراحی/ روش‌شناسی/ رویکرد: این پژوهش از رویکرد استقرایی یعنی رسیدن از جزء به کل استفاده کرده است. روش مورداستفاده نیز روش کیفی تحلیل مضمون می‌باشد. همچنین جامعه آماری این پژوهش را اساتید دانشگاهی خبره در حوزه مدیریت و فناوری اطلاعات تشکیل دادند.
یافته‌های پژوهش: این پژوهش منجر به شناسایی 7 مضمون اصلی و 35 مضمون فرعی دربردانده سیاست-های کلان کشور شامل: اختصاص واحد درسی در حوزه سایبری، ایجاد بخش تحقیق و توسعه تمهیدات امنیتی، تولید و پخش برنامه‌های آموزشی، کمیته امداد جهت حملات سایبری و تخصیص بودجه در حوزه امنیت اطلاعات؛ عوامل انسانی شامل: ویژگی‌های شخصیتی، انگیزه، تجریبات فردی، خطای انسانی، سطح سواد و مهارت‌های فردی، شناخت و درک افراد، آگاهی، نگرش، تمایلات فردی و کار بیش از حد؛ عوامل فناوری شامل: بدافزارها، بومی‌سازی فناوری‌ها، تهدیدات نرم‌افزاری، نرم‌افزارهای امنیتی، نقطه ضعف‌های نرم-افزاری؛ عوامل ساختاری شامل: اصلاح ساختاری، به‌روزرسانی دستگاه‌ها، سیاست‌های داخلی سازمان، نظارت و کنترل؛ عوامل فرهنگی شامل: آموزش نیروی انسانی، آگاه‌سازی نیروی انسانی، اقدامات مدیر، الگوبودن مدیران برای کارکنان، حمایت مدیریت و در نهایت عوامل مربوط به ارتباطات شامل ارتباطات موثر و امنیت ارتباطات، گردید.
نتیجه‌گیری: . سازمان‌ها و جوامع از افراد تشکیل شده‌اند، ازاین‌رو، جنبه‌های انسانی مهم‌ترین نقش را در پیاده‌سازی و درک امنیت اطلاعات و همچنین در ایجاد عدم‌اطمینان، ناامنی و تهدیدات مربوطه دارند که به عامل انسانی در امنیت اطلاعات اشاره دارد. عوامل مربوط به فناوری مولفه مهم دیگر در حفظ امنیت اطلاعات دیجیتال در سازمان‌ها است، از هنگام ظهور دستگاه‌های خودپرداز تا امروز، فناوری‌ها موجب صرفه‌جویی در هزینه‌ها شده‌اند، اما تهدیدات بالقوه‌ای نیز به همراه دارند؛ که برای بقا و موفقیت سازمان خطرناک هستند. مشکلاتی مثل ویروس‌ها،‌ کرم‌ها و تراواهایی که می‌تواند آسیب‌های شدیدی را به سیستم‌های اطلاعتی سازمان‌ها وارد نمایند. عوامل مدیریتی شناسایی‌شده، مربوط به کلیه اقدامات مدیر در حوزه امنیت اطلاعات دیجیتال است. هر سازمان ملزم به حفظ محرمانه‌بودن اطلاعاتی، داده‌ها و اظهارات شخصی منابع انسانی و غیره است، بنابراین مدیریت سازمان‌ها نقش مهمی در تامین امنیت اطلاعات برعهده دارند. انسان‌ها موجوداتی چندوجهی هستند که تحت‌تأثیر عوامل مختلف قرار می‌گیرند بنابراین آگاهی و آموزش و ارتقای دانش و سواد کارکنان سازمان‌ها و کاربرانی که از اطلاعات استفاده می‌کنند؛ حمایت و پشتیبانی مدیر و ایجاد جو مشارکتی و حمایتی بین همکاران؛ ایجاد سیاست‌های حفظ امنیت اطلاعات و الگوسازی آن‌ها توسط مدیران و کارکنان باسابقه؛ ایجاد صمیمیت، صداقت و جو مثبت، همکاری و تلاشگری در محیط کاری؛ اقدامات انگیزشی و رهبری، زیرمجموعه عوامل فرهنگی محسوب می‌شوند. عوامل ساختاری نیز در حفظ امنیت اطلاعات دیجیتال، دارای اهمیت هستند و همانطور که یافته‌های حاصل از پژوهش حاضر نشان می‌دهد، پرتکرارترین مضمون از منظر کدهای اختصاص‌یافته، متعلق به این عامل و مواردی چون اصلاح ساختار و به‌روزرسانی دستگاه‌های مورداستفاده است. دنیای امروز، دنیای ارنباطات بی حدومرز است و سازمانی که نتواند از این مهارت و امکان مهم حصر حاضر استفاده کند، محکوم به شکست است بنابراین عوامل مربوط به ارتباطات که در پژوهش حاضر شناسایی شد، مربوط به حفظ ارتباطات موثر بین افراد برای دستیابی به اطلاعات صحیح، معتبر و به‌موقع است که باید در بستری امن، مبادله شده و در اختیار افراد قرار گیرد؛ و اما مورد آخر شناسایی شده شامل سیاست‌های کلان کشور است که بر سایر عوامل شناسایی شده محیط است. از آنجاییکه آگاهی و آموزش افراد عامل مهمی در حفظ امنیت اطلاعات می‌باشد؛ بر مسئولان واجب است نسبت به اتخاذ تصمیمات و سایست‌گذاری‌های کلان اهتمام ورزیده و زمینه را برای آموزش و آگاهی افراد فراهم نمایند.
محدودیت‌ها و پیامدها: محدودیت مهم پژوهش حاضر زمان ناکافی برای مصاحبه‌های عمیق با خبرگان بود که به دلیل مشغله زیاد اساتید و دشواری هماهنگی‌ها حادث گردید.
ابتکار یا ارزش مقاله: به‌کارگیری رویکرد استقرایی و استفاده از روش کیفی تحلیل مضمون جهت شناسایی و طبقه‌بندی مولفه‌های امنیت دیجیتال و ارائه یک چارچوب مفهومی حاصل از آن‌ها.

کلیدواژه‌ها

موضوعات


عنوان مقاله [English]

Exploring digital information security characteristics and their resulting conceptual framework using content analysis

نویسندگان [English]

  • Yasaman Modaresi 1
  • سید محمد حسن حسینی 2
1 Allameh Tabatabaei University
2 Shahrood University of Technology
چکیده [English]

Abstract
Purpose: In today's world, people are immersed in a sea of information. Information, along with human resources, plays the role of capital for an organization; therefore, the success of organizations in the information age depends on the protection and utilization of information resources. Access to the Internet and working with new digital technologies have created risks that have challenged individuals and organizations. There are various factors in information security threats that can be identified, and steps can be taken to confront and repel them. The present study was conducted to identify the components of digital information security and design a conceptual framework for them, using the qualitative method of content analysis.
Methodology: This study used an inductive approach, that is, reaching from the part to the whole. The method used is also a qualitative content analysis approach. Also, the statistical population of this study consisted of expert university professors in the fields of management and information technology.
Findings: This research led to the identification of 7 main themes and 35 sub-themes that comprise the country's macro-policies, including: allocating a course unit in the field of cyber, establishing a research and development department for security measures, producing and broadcasting educational programs, a relief committee for cyber-attacks, and allocating budgets in the field of information security; human factors including: personality traits, motivation, individual experiences, human error, level of literacy and individual skills, recognition and understanding of individuals, awareness, bias, individual tendencies, and overwork; technological factors including: malware, localization of technologies, software threats, security software, software weaknesses; structural factors including: structural reform, device upgrades, internal organization policies, monitoring and control; cultural factors including: human resource training, human resource awareness, manager actions, managers' role models for employees, management support, and finally communication-related factors including effective communication and communication security.
Conclusion: Organizations and societies are made up of individuals; therefore, human aspects play the most important role in implementing and understanding information security, as well as in creating uncertainty, insecurity, and related threats, which refers to the human factor in information security. Technology-related factors are another important component in maintaining digital information security in organizations. Since the advent of ATMs until today, technologies have saved costs, but they also bring potential threats, which are dangerous for the survival and success of the organization. Problems such as viruses, worms, and intrusions can cause severe damage to the information systems of organizations. The identified management factors are related to all the actions of the manager in the field of digital information security. Every organization is required to maintain the confidentiality of information, data, and personal statements of human resources, etc., so the management of organizations plays an important role in ensuring information security. Humans are multifaceted beings who are influenced by various factors, therefore, awareness, education, and promotion of knowledge and literacy of employees of organizations and users who use information; support and backing of the manager and creating a collaborative and supportive atmosphere among colleagues; creating information security policies and modeling them by experienced managers and employees; creating intimacy, honesty, and a positive atmosphere, cooperation, and effort in the workplace; motivational and leadership actions are considered a subset of cultural factors. Structural factors are also important in maintaining digital information security, and as the findings of the present study show, the most frequent theme in terms of assigned codes belongs to this factor and such things as structural modification and updating of the devices used. Today's world is a world of boundless communications, and an organization that cannot use this important skill and opportunity is doomed to failure. Therefore, the factors related to communications identified in this study are related to maintaining effective communications between individuals to access accurate, reliable, and timely information that must be exchanged and made available to individuals in a secure environment; and the last identified item includes the country's macro policies, which are based on other identified environmental factors. Since awareness and education of individuals an important factor in maintaining information security, it is incumbent on officials to be diligent in making macro decisions and policies and to provide the ground for education and awareness of individuals.
Limitations: A major limitation of the present study was insufficient time for in-depth interviews with experts, which occurred due to the high workload of the professors and the difficulty of coordination.
Originality: Applying an inductive approach and using a qualitative method of content analysis to identify and classify digital security components and present a conceptual framework derived from them.

کلیدواژه‌ها [English]

  • Information security
  • information technology
  • inductive approach
  • digital information
  • content analysis
  • conceptual framework
CAPTCHA Image