Skip to main content
QUICK REVIEW

[論文レビュー] The need for effective information security awareness practices in Oman higher educational institutions

Rajasekar Ramalingam, Shimaz Khan|arXiv (Cornell University)|Feb 21, 2016
Information and Cyber Security参考文献 3被引用数 7
ひとこと要約

本研究は、オマーンの高等教育機関における情報セキュリティ意識の水準を、アンケート調査を通じて調査し、ユーザーの意識と訓練における顕著な格差を明らかにした。本研究では、機関のサイバーセキュリティ対策を強化し、人的要因に起因する脆弱性を低減し、オマーンの教育分野における組織的レジリエンスを高めるべく、特化したセキュリティ意識向上モデルを提案する。

ABSTRACT

The revolution of internet technology and its usage have led a significant increase in the number of online transactions and electronic data transfer, parallely increased the number of cybercrime incidents around the world. Steady economic growth in the Sultanate of Oman accelerated the volume of online utilization for e-commerce, banking, communication, education and so forth. Normally attackers target the users who ignore security practices due to the lack of information security awareness. Unawareness of information security practices, user negligence, lack of awareness programs and trainings are the root cause for information security threats. Earlier studies reveal there is a considerable and continuous cybercrime incident in Oman which compromises the security policy of the organizations, affecting the business continuity and the economic growth. In this study, a survey was performed among the educational institutions in Oman to investigate the level of information security awareness and based on the study, a security awareness model is proposed to enable information security practices in the educational institutions.

研究の動機と目的

  • オマーンの高等教育機関の教職員および学生における情報セキュリティ意識の現状を評価すること。
  • 訓練不足や機関方針の欠如といった、低いセキュリティ意識を引き起こす主な要因を同定すること。
  • ユーザーの不注意や悪いセキュリティ習慣に起因する、オマーン教育分野におけるサイバー犯罪の増加する脅威に対処すること。
  • 学術機関における持続可能な情報セキュリティ慣行を支援する、文脈に特化したセキュリティ意識向上モデルの開発

提案手法

  • オマーンの複数の高等教育機関を対象に、セキュリティ意識水準に関するデータ収集を目的としたアンケート調査を実施した。
  • アンケート回答の分析を通じて、ユーザー行動の傾向、知識の格差、セキュリティ訓練における機関の欠陥を特定した。
  • 同定された欠陥とサイバーセキュリティ教育分野のベストプラクティスに基づき、包括的なセキュリティ意識向上モデルを設計した。
  • 機関的要因、行動的要因、技術的要因を統合した包括的モデルを、学術機関への実装を想定して構築した。
  • オマーンの国家的サイバーセキュリティ目標と教育分野のニーズに整合したモデルを構築した。
  • 教育およびIT分野の関係者からのフィードバックを通じて、モデルの妥当性を検証した。

実験結果

リサーチクエスチョン

  • RQ1オマーンの高等教育機関におけるユーザーの情報セキュリティ意識の現在の水準はどの程度か?
  • RQ2これらの機関における低いセキュリティ意識と、サイバー脅威に対する脆弱性の増加の主な要因は何か?
  • RQ3機関方針および訓練プログラムは、情報セキュリティに関するユーザー行動にどのように影響を与えるか?
  • RQ4オマーンの大学において効果的で文脈に特化したセキュリティ意識向上モデルに不可欠な要素は何か?
  • RQ5提案されたモデルは、オマーンの高等教育分野におけるサイバーセキュリティレジリエンスをどのように向上させることができるか?

主な発見

  • オマーンの高等教育機関のユーザーの顕著な割合が、基本的な情報セキュリティ意識を欠いており、サイバー脅威に対する脆弱性が高まっている。
  • 構造的なセキュリティ意識向上プログラムや定期的な訓練の欠如が、悪いセキュリティ慣行の主な要因であると特定された。
  • ユーザーの不注意と機関方針の欠如が、教育機関におけるサイバー犯罪の増加と一貫して関連づけられた。
  • アンケート調査の結果、正式で継続的なセキュリティ意識向上イニシアチブを導入している機関は少数にとどまった。
  • 提案されたセキュリティ意識向上モデルは、機関のニーズと国家のサイバーセキュリティ目標に強く整合していた。
  • 本研究は、的を射た、機関に特化した意識向上プログラムが、学術環境における人的要因に起因するセキュリティリスクを顕著に低減できることを確認した。

より良い研究を、今すぐ始めましょう

論文の読解から最終レビューまで、研究時間を劇的に削減しましょう。

クレジットカード登録不要

このレビューはAIが作成し、人間の編集者が確認しました。