Skip to main content
QUICK REVIEW

[论文解读] Addressing Knowledge Leakage Risk caused by the use of mobile devices in Australian Organizations

Carlos Andres Agudelo Serna, Rachelle Bosua|arXiv (Cornell University)|Aug 21, 2023
Information and Cyber Security被引用 4
一句话总结

本研究提出了一种概念模型,识别影响澳大利亚知识密集型组织中移动设备知识泄露风险(KLR)的人力、企业及技术因素。通过与安全和知识管理人员的访谈,研究识别出整合了政策、文化和技术的缓解策略,以增强组织对KLR的韧性,为高风险环境中的实证验证风险管理体系框架奠定基础。

ABSTRACT

Information and knowledge leakage has become a significant security risk to Australian organizations. Each security incident in Australian business cost an average US$\$$2.8 million. Furthermore, Australian organisations spend the second most worldwide (US$\$$1.2 million each on average) on investigating and assessing information breaches. The leakage of sensitive organizational information occurs through different avenues, such as social media, cloud computing and mobile devices. In this study, we (1) analyze the knowledge leakage risk (KLR) caused by the use of mobile devices in knowledge-intensive Australian organizations, (2) present a conceptual research model to explain the determinants that influence KLR through the use of mobile devices grounded in the literature, (3) conduct interviews with security and knowledge managers to understand what strategies they use to mitigate KLR caused by the use of mobile devices and (4) use content analysis and the conceptual model to frame the preliminary findings from the interviews. Keywords: Knowledge leakage, mobile devices, mobile contexts, knowledge leakage risk

研究动机与目标

  • 填补现有研究中关于知识密集型澳大利亚组织中因移动设备使用导致的知识泄露风险(KLR)的空白。
  • 基于文献构建一个概念模型,解释通过移动设备引发的KLR决定因素,整合人力、组织及技术维度。
  • 通过与安全和知识管理人员的访谈,识别并分类现实中用于缓解KLR的策略。
  • 为未来在澳大利亚不同行业中对概念模型进行实证验证奠定基础。
  • 将关注点从单纯的技术控制转向纳入人力与文化因素,以契合组织行为与信息系统安全理论。

提出的方法

  • 对澳大利亚知识密集型组织中的19名高级安全与知识管理人员进行了半结构化访谈。
  • 采用内容分析法,基于所提出的概念模型系统性地对访谈数据进行分类与解释。
  • 开发了一个多维概念模型,整合人力因素(如行为、意识)、企业因素(如政策、战略)和技术控制(如SIEM、SOC、补丁管理)。
  • 利用该模型作为框架,将观察到的KLR缓解策略分类为正式、非正式和技术控制三类。
  • 计划未来阶段采用尹(Yin,2003)的定性研究方法,开展焦点小组与多案例研究,以验证并完善该模型。
  • 采用情境化方法,理解风险在组织内部不同移动使用情境下的差异。

实验结果

研究问题

  • RQ1澳大利亚知识密集型组织在应对移动设备使用导致的知识泄露风险(KLR)时,采用哪些策略?
  • RQ2人力、企业与技术因素如何在移动设备环境中相互作用以影响KLR?
  • RQ3在使用移动设备的知识密集型组织中,KLR的关键决定因素是什么?它们如何塑造缓解策略?
  • RQ4组织政策、文化实践与技术控制如何共同作用以减少KLR?
  • RQ5多维概念模型如何改善KLR缓解策略在实践中的设计与实施?

主要发现

  • 组织通过正式、非正式与技术控制的组合来缓解KLR,其中战略政策与安全意识计划发挥着关键作用。
  • 安全与知识管理人员强调用户行为与组织文化在预防知识泄露中的重要性,其作用常超过单纯的技术控制。
  • 关键缓解策略包括企业移动化与知识管理策略、安全运营中心(SOC)以及系统事件与安全管理(SIEM)。
  • 技术控制如移动设备补丁管理、基于大数据与机器学习的用户画像分析,以及技术政策强制执行,已广泛实施。
  • 研究表明,人力因素——尤其是员工的安全行为——与技术漏洞一样,是导致知识泄露的重要原因。
  • 概念模型成功地框定了所观察到的策略,并为未来在澳大利亚多样化行业中的实证验证奠定了基础。

更好的研究,从现在开始

从阅读论文到最终审阅,大幅缩短您的研究时间。

无需绑定信用卡

本解读由 AI 生成,并经人工编辑审核。