شناسایی کدهای‌مدیریتی چارچوب‌جامع امنیت‌سایبری مرکز‌داده بر اساس الگویNIST با رویکرد یکپارچه و هوشمند

نویسندگان

1 استاد، عضو هیات علمی دانشکده علوم مهندسی، دانشکدگان ‌فنی، دانشگاه تهران، تهران، ایران

2 دانشجوی دکتری مدیریت فناوری اطلاعات دانشگاه تهران ، عضو هیات علمی دانشگاه سیستان و بلوچستان، زاهدان، ایران

3 دانشیار، عضو هیات علمی دانشکده مدیریت دانشگاه تهران، تهران، ایران

4 استاد، عضو هیات علمی دانشکده اقتصاد، مدیریت و حسابداری دانشگاه سیستان و بلوچستان، زاهدان، ایران

5 استادیار، عضو هیات علمی دانشکده مدیریت و حسابداری دانشکدگان فارابی دانشگاه تهران، تهران، ایران

doi
10.22111/jmr.2022.42211.5774
چکیده

بسیاری از سازمان‌ها به منظور تسهیل فرآیندها و ارائه خدمات نو‌آورانه، توجه ویژه‌ای به استفاده از خدمات مرکز‌داده جهت میزبانی از  سکوها، خدمات و ابزارهای نوین برای مدیریت و راهبری  سامانه‌های خود نشان می‌دهند. در حوزه امنیت‌سایبری مرکز‌داده، برای شناخت علل تهدیدات سایبری و سپس حل مسائل نیاز است، تمام جوانب درنظر گرفته شوند. بنابراین ما در این پژوهش بدنبال شناسایی و ارائه کدهای‌مدیریتی هستیم که در آن تمامی جوانب درونی و بیرونی امنیت‌سایبری در نظر گرفته شود. در این پژوهش با الگو‌گیری از چارچوب کلی امنیت سایبریNIST  و چارچوب بسط داده شده موجود، نسبت به شناسایی جامع کدهای تامین امنیت و حفاظت از زیر ساخت‌ اصلی مرکز‌داده، اقدام نمودیم تا ضمن اتخاذ راهبرد یکپارچه، هوشمندی لازم با اشتراک اطلاعات و یادگیری از حملات قبلی در سازمانها جهت بهبود فرایند پاسخ و بازیابی ایجادگردد. در این پژوهش بمنظور شناسایی و ارائه کدهای‌مدیریتی چارچوب‌جامع امنیت‌سایبری مرکز‌داده با روش مرور نظام‌مند از طریق جستجو در پایگاه وب او ساینس و اسکپوس و مقالات داخلی تعداد 1831 سند استخراج شد که پس از بررسی‌های لازم 63 مورد از آن‌ها به‌عنوان اسناد مرتبط شناسایی و با استفاده از روش فراترکیب، بررسی و کدگذاری شدند و کدهای استخراج شده در ذیل 5 مقوله اصلی (برگرفته از الگوی NIST)، 23 مولفه و 108 کد مدیریتی قرار گرفتند که مربوط به امنیت‌سایبری مرکز‌داده یعنی شناسایی، محافظت، کشف، پاسخگویی و بازیابی بودند.