[논문 리뷰] Security Incident Recognition and Reporting (SIRR): An Industrial Perspective
이 논문은 글로벌 포춘 500대 금융기관에서 내부 전자 설문 조사를 통해 직원의 보안 사고 인식 및 보고에 대해 조사한다. 사고 인식과 보고의 중대한 격차를 밝혀내며, 직원의 보안 사고에 대한 인식과 대응을 향상시켜 조직의 보안 포지션을 강화할 수 있는 기초적 통찰과 실용적 프레임워크를 제시한다.
Reports and press releases highlight that security incidents continue to plague organizations. While researchers and practitioners' alike endeavor to identify and implement realistic security solutions to prevent incidents from occurring, the ability to initially identify a security incident is paramount when researching a security incident lifecycle. Hence, this research investigates the ability of employees in a Global Fortune 500 financial organization, through internal electronic surveys, to recognize and report security incidents to pursue a more holistic security posture. The research contribution is an initial insight into security incident perceptions by employees in the financial sector as well as serving as an initial guide for future security incident recognition and reporting initiatives.
연구 동기 및 목표
- 대규모 금융 기관 소속 직원들이 보안 사고를 인지하고 보고할 수 있는 능력을 평가하기 위해.
- 보안 사고로 간주되는 사항에 대한 직원의 인식과 이해에 대한 격차를 특정하기 위해.
- 현재의 내부 보고 메커니즘과 직원의 사고 보고 참여도의 효과성을 평가하기 위해.
- 산업 현장에서 보안 사고 인지 및 보고 프로세스를 향상시키기 위한 실질적인 통찰을 제공하기 위해.
- 인간 요소가 포함된 보안 사고 관리에 초점을 맞춘 향후 연구 및 사업 활동의 기초를 마련하기 위해.
제안 방법
- 글로벌 포춘 500대 금융기관의 다양한 직무를 가진 직원을 대상으로 내부 전자 설문 조사를 실시하였다.
- 사고 인지 및 보고 행동을 시험하기 위해 현실적인 보안 사고 시나리오를 시뮬레이션하는 설문 질문을 설계하였다.
- 응답자들의 인지 수준, 보고 의지, 책임 인식 등을 평가하기 위해 응답 데이터를 수집하였다.
- 사고 인지 패턴, 보고 행동, 보고에 대한 장벽을 식별하기 위해 설문 결과를 분석하였다.
- 정량적 및 정성적 분석을 활용하여 실제 사고 탐지 및 보고와의 격차를 평가하였다.
- 직원의 통찰과 조직적 맥락을 바탕으로 사고 인지 및 보고를 위한 초보적 프레임워크를 개발하였다.
실험 결과
연구 질문
- RQ1금융 기관 소속 직원들이 현실적인 시나리오를 제시받을 때 보안 사고를 얼마나 정확히 식별할 수 있는가?
- RQ2잠재적 보안 사고를 보고할지 여부를 결정하는 데 영향을 주는 요인는 무엇인가?
- RQ3직원들이 보안 사고에 대해 느끼는 인식이 조직의 정의 및 기준과 비교하여 어떻게 다를까?
- RQ4대규모 금융기관에서 보고의 적시성과 정확성을 저해하는 주요 장애물은 무엇인가?
- RQ5직원의 참여도와 사고 탐지 정확도를 향상시키기 위해 내부 보고 시스템을 어떻게 개선할 수 있는가?
주요 결과
- 실제 사고 시나리오를 제시받았을 때 많은 비율의 직원들이 일반적인 보안 사고를 인지하지 못했다.
- 많은 직원들이 사건이 보안 사고로 간주되는지 불확실하기 때문에 사고를 보고하지 않았다.
- 직원들은 잠재적 보안 사고의 심각성이나 영향을 과소평가하여 보고를 지연하거나 놓쳤다.
- 보고 절차와 승격 절차에 대한 명확한 이해 부족이 뚜렷하게 드러났다.
- 보안 교육을 더 많이 이수한 직원들은 더 나은 인지 및 보고 행동을 보였으며, 이는 교육과 인식 간의 긍정적 상관관계를 시사한다.
- 조직의 사고 정의와 직원의 인식 사이에 심각한 격차가 존재함을 밝혀내어, 소통 및 교육 향상의 필요성을 강조한다.
더 나은 연구,지금 바로 시작하세요
논문 읽기부터 검토까지, 연구 시간을 획기적으로 줄여보세요.
카드 등록 없음 · 무료 플랜 제공
이 리뷰는 AI가 만들고, 인간 에디터가 검토했습니다.