چارچوبی برای امنیت فرایندهای کتابخانه زیرساخت فناوری اطلاعات در محیط اینترنت اشیا
نویسندگان
1 دانشجوی دکتری، گروه مدیریت فناوری اطلاعات، واحد قزوین، دانشگاه آزاد اسلامی، قزوین، ایران
2 استادیار، گروه مدیریت فناوری اطلاعات، واحد قزوین، دانشگاه آزاد اسلامی، قزوین، ایران
3 استادیار، گروه مدیریت دولتی، واحد قزوین، دانشگاه آزاد اسلامی، قزوین، ایران
doi
10.22034/aimj.2022.159228چکیده
امنیت فرایندهای کتابخانه زیرساخت فناوری اطلاعات با توجه به محرکهای موجود در محیط اینترنت اشیا به راهکارهای هوشمندانه برای پیشبرد اهداف و جلوگیری از آسیبپذیریها نیاز دارد. برای تأمین امنیت و به حداکثر رساندن سطوح امنیتی، به مدیریت مناسب نیاز است تا بتوان مسیرهای پیچیده را حذف کرد، عملکرد را بهبود بخشید، ساختار فرایندهای کتابخانه زیرساخت فناوری اطلاعات را بهینه و در نهایت، اهداف را در دسترس کرد. پژوهش حاضر بر اساس تجزیهوتحلیل دقیق روابط، مدلهای دستی و سیستماتیک با بررسی امنیت دستاوردهای پژوهشی در سه دسته آزاد، دانشگاهی و سازمانی ارائه میشود. احتمال رخداد حملات در فرایندها در چهار ناحیه و سه ماژول عمومی، اختصاصی، انتشار با تحلیل سناریوهای امنیتی و با سطوح حداکثری در مدل شبیهسازی لحاظ میشوند. سطوح حداکثری در مطالعه موردی، ماژول امنیتی اختصاصی در دسته آزاد 10، دسته دانشگاهی 23، دسته سازمانی 14 و در ماژول امنیتی انتشار، 24 سطح برای ژورنال و 8 سطح برای کنفرانس در نظر گرفته میشوند. در تعیین احتمال رخداد حملات، احتمالاتی که میتوان از آنها چشمپوشی کرد و به صفر نزدیک هستند، حذف میشوند. بقیه موارد به انضمام معادلات، پارامترها، سطوح و جریانها در مدل کلی لحاظ میشوند. در ادامه، بر پایه اطلاعات موجود، مدل شبیهسازی ارائه میشود، آزمایشهای تغییر پارامتر و کالیبراسیون انجام شده و بهترین مقادیر ممکن متناسب با دادهها نیز مشخص میشوند. این پژوهش با ارائه مدلهای دستی و سیستماتیک سعی در ایجاد امنیت با تخمین تأثیر حالات حدی در فرایندها بهوسیله شبیهسازی دارد. همچنین بهینهسازی تغییرات احتمالی برای مدیریت تغییر را فراهم آورده (آزمایش تغییر پارامتر و کالیبراسیون) و مدیران را به اخذ تصمیمهای بدون القای ریسک، هزینه و زمان با توجه به سناریوهای موجود قادر میکند.