Skip to main content
QUICK REVIEW

[論文レビュー] Information systems security in special and public libraries: an assessment of status

Roesnita Ismail, A. N. Zainab|arXiv (Cornell University)|Jan 23, 2013
Information and Cyber Security参考文献 14被引用数 14
ひとこと要約

本研究では、図書館情報システムセキュリティ評価モデル(LISSAM)を用いて、マレーシアの特別図書館および公共図書館における情報システムセキュリティを評価している。結果として、技術的対策(95%の高い実装率)は強く、組織的措置は弱く、54%の図書館が、不十分なセキュリティ手順、管理ツール、意識向上プログラムのため、低いスコアを記録した。

ABSTRACT

Explores the use of an assessment instrument based on a model named library information systems security assessment model (LISSAM) to assess the 155 status in special and public libraries in Malaysia. The study aims to determine the implementation status of technological and organizational components of the LISSAM model. An implementation index as well as a scoring tool is presented to assess the IS safeguarding measures in a library. Data used was based on questionnaires distributed to a total of 50 individuals who are responsible for the information systems (IS) or IT in the special and public libraries in Malaysia. Findings revealed that over 95% of libraries have high level of technological implementation but 54% were fair poorly on organizational measures, especially on lack of security procedures, administrative tools and awareness creation activities.

研究の動機と目的

  • マレーシアの特別図書館および公共図書館における情報システムセキュリティの現状を評価すること。
  • LISSAMモデルの技術的および組織的要素の実装状況を評価すること。
  • 図書館のIS環境におけるセキュリティ手順、管理ツール、意識向上活動のギャップを特定すること。
  • 図書館におけるIS保護措置を測定するための実装インデックスおよびスコアリングツールの開発と妥当性検証すること。

提案手法

  • 図書館情報システムセキュリティ評価モデル(LISSAM)を包括的な評価フレームワークとして開発すること。
  • マレーシアの50名の図書館IT担当者または情報システム担当者に対して、構造化されたアンケートを設計・配布すること。
  • 実装インデックスおよびスコアリングツールを用いて、技術的および組織的セキュリティ措置を数量化すること。
  • データ収集は、ファイアウォールやアクセス制御などの技術的制御および、ポリシー、研修、監査などの組織的慣行に焦点を当てた。
  • 回答の統計的分析により、図書館ごとの実装レベルを特定する。
  • スコアに基づいて図書館を分類し、全体的なセキュリティ体制を評価し、主な欠陥を同定する。

実験結果

リサーチクエスチョン

  • RQ1マレーシアの特別図書館および公共図書館における情報システムセキュリティの技術的要素は、どの程度実装されているか?
  • RQ2これらの図書館におけるセキュリティポリシー、管理ツール、意識向上プログラムなどの組織的措置は、どの程度効果的か?
  • RQ3マレーシアの図書館におけるLISSAMモデルの全体的な実装状況はいかなるものか?
  • RQ4技術的および組織的次元における情報システムセキュリティ実践の主なギャップは何か?
  • RQ5実装インデックスおよびスコアリングツールは、図書館環境におけるISセキュリティの評価にどの程度効果的か?

主な発見

  • 評価対象図書館の95%以上が、技術的セキュリティ措置において高い実装水準を示した。
  • 組織的セキュリティ措置においては、わずか46%の図書館が満足できる水準に達しており、顕著な欠陥が存在する。
  • 組織的要素で低いスコアを記録した図書館は54%に上り、主に公式なセキュリティ手順の欠如に起因している。
  • 管理ツール(例:セキュリティ監査、リスクアセスメント)の使用に顕著なギャップが存在した。
  • スタッフ研修やセキュリティキャンペーンなどの意識向上活動は、ほとんど存在しないか、不十分に発展していた。
  • LISSAMモデルおよび関連する実装インデックスは、技術的および組織的セキュリティ準備状況の格差を特定するのに効果的であった。

より良い研究を、今すぐ始めましょう

論文の読解から最終レビューまで、研究時間を劇的に削減しましょう。

クレジットカード登録不要

このレビューはAIが作成し、人間の編集者が確認しました。