Skip to main content
QUICK REVIEW

[논문 리뷰] Information systems security in special and public libraries: an assessment of status

Roesnita Ismail, A. N. Zainab|arXiv (Cornell University)|2013. 01. 23.
Information and Cyber Security참고 문헌 14인용 수 14
한 줄 요약

이 연구는 구조화된 평가 도구인 도서관 정보 시스템 보안 평가 모델(LISSAM)을 사용하여 말레이시아의 전문 및 공공 도서관의 정보 시스템 보안을 평가한다. 결과적으로 기술적 보안 조치는 높은 수준(95% 이상)으로 구현되어 있으나, 조직적 조치는 취약하여 54%의 도서관이 보안 절차, 행정 도구, 인식 프로그램 부족으로 인해 낮은 점수를 받았다.

ABSTRACT

Explores the use of an assessment instrument based on a model named library information systems security assessment model (LISSAM) to assess the 155 status in special and public libraries in Malaysia. The study aims to determine the implementation status of technological and organizational components of the LISSAM model. An implementation index as well as a scoring tool is presented to assess the IS safeguarding measures in a library. Data used was based on questionnaires distributed to a total of 50 individuals who are responsible for the information systems (IS) or IT in the special and public libraries in Malaysia. Findings revealed that over 95% of libraries have high level of technological implementation but 54% were fair poorly on organizational measures, especially on lack of security procedures, administrative tools and awareness creation activities.

연구 동기 및 목표

  • 말레이시아의 전문 및 공공 도서관에서 정보 시스템 보안의 현재 상태를 평가하기 위해.
  • LISSAM 모델의 기술적 및 조직적 구성 요소의 구현 수준을 평가하기 위해.
  • 도서관 정보 시스템 환경에서 보안 절차, 행정 도구, 인식 활동의 격차를 규명하기 위해.
  • 도서관의 정보 시스템 보안 조치를 측정하기 위한 구현 지수 및 점수 도구를 개발하고 검증하기 위해.

제안 방법

  • 종합적인 평가 프레임워크로서의 도서관 정보 시스템 보안 평가 모델(LISSAM) 개발.
  • 말레이시아 내 50명의 도서관 IT 또는 정보 시스템 담당자에게 구조화된 설문지 작성 및 배포.
  • 기술적 및 조직적 보안 조치를 정량화하기 위해 구현 지수 및 점수 도구 사용.
  • 기술적 통제(예: 방화벽, 접근 제어) 및 조직적 관행(예: 정책, 교육, 감사)에 중점을 두고 데이터 수집.
  • 도서관 간 구현 수준을 파악하기 위해 응답 결과의 통계적 분석.
  • 점수 기반으로 도서관을 분류하여 종합적인 보안 수준 평가 및 주요 결함 식별.

실험 결과

연구 질문

  • RQ1말레이시아의 전문 및 공공 도서관에서 정보 시스템 보안의 기술적 구성 요소는 어느 정도 구현되어 있는가?
  • RQ2보안 정책, 행정 도구, 인식 프로그램과 같은 조직적 조치는 이러한 도서관에서 얼마나 효과적인가?
  • RQ3말레이시아 도서관에서 LISSAM 모델의 총괄적인 구현 상태는 어떠한가?
  • RQ4기술적 차원과 조직적 차원 간의 정보 시스템 보안 관행에서 주요 격차는 무엇인가?
  • RQ5구현 지수 및 점수 도구는 도서관 환경에서 정보 시스템 보안을 평가하는 데 얼마나 효과적인가?

주요 결과

  • 평가된 도서관 중 95% 이상이 기술적 보안 조치에서 높은 수준의 구현을 보였다.
  • 조직적 보안 조치에서 만족스러운 수준을 달성한 도서관은 오직 46%에 불과하여 심각한 결함이 있음을 시사한다.
  • 조직적 구성 요소에서 낮은 점수를 받은 도서관은 54%로, 주로 공식적인 보안 절차 부족으로 인한 것이다.
  • 보안 감사 및 위험 평가와 같은 행정 도구의 사용에 뚜렷한 격차가 존재했다.
  • 직원 교육 및 보안 캠페인과 같은 인식 조성 활동은 대부분 부재하거나 미흡한 상태였다.
  • LISSAM 모델 및 관련 구현 지수는 기술적 보안 준비와 조직적 보안 준비 간의 격차를 효과적으로 식별하는 데 기여했다.

더 나은 연구,지금 바로 시작하세요

논문 읽기부터 검토까지, 연구 시간을 획기적으로 줄여보세요.

카드 등록 없음 · 무료 플랜 제공

이 리뷰는 AI가 만들고, 인간 에디터가 검토했습니다.