شناسایی کدهایمدیریتی چارچوبجامع امنیتسایبری مرکزداده بر اساس الگویNIST با رویکرد یکپارچه و هوشمند
نویسندگان
1 استاد، عضو هیات علمی دانشکده علوم مهندسی، دانشکدگان فنی، دانشگاه تهران، تهران، ایران
2 دانشجوی دکتری مدیریت فناوری اطلاعات دانشگاه تهران ، عضو هیات علمی دانشگاه سیستان و بلوچستان، زاهدان، ایران
3 دانشیار، عضو هیات علمی دانشکده مدیریت دانشگاه تهران، تهران، ایران
4 استاد، عضو هیات علمی دانشکده اقتصاد، مدیریت و حسابداری دانشگاه سیستان و بلوچستان، زاهدان، ایران
5 استادیار، عضو هیات علمی دانشکده مدیریت و حسابداری دانشکدگان فارابی دانشگاه تهران، تهران، ایران
doi
10.22111/jmr.2022.42211.5774چکیده
بسیاری از سازمانها به منظور تسهیل فرآیندها و ارائه خدمات نوآورانه، توجه ویژهای به استفاده از خدمات مرکزداده جهت میزبانی از سکوها، خدمات و ابزارهای نوین برای مدیریت و راهبری سامانههای خود نشان میدهند. در حوزه امنیتسایبری مرکزداده، برای شناخت علل تهدیدات سایبری و سپس حل مسائل نیاز است، تمام جوانب درنظر گرفته شوند. بنابراین ما در این پژوهش بدنبال شناسایی و ارائه کدهایمدیریتی هستیم که در آن تمامی جوانب درونی و بیرونی امنیتسایبری در نظر گرفته شود. در این پژوهش با الگوگیری از چارچوب کلی امنیت سایبریNIST و چارچوب بسط داده شده موجود، نسبت به شناسایی جامع کدهای تامین امنیت و حفاظت از زیر ساخت اصلی مرکزداده، اقدام نمودیم تا ضمن اتخاذ راهبرد یکپارچه، هوشمندی لازم با اشتراک اطلاعات و یادگیری از حملات قبلی در سازمانها جهت بهبود فرایند پاسخ و بازیابی ایجادگردد. در این پژوهش بمنظور شناسایی و ارائه کدهایمدیریتی چارچوبجامع امنیتسایبری مرکزداده با روش مرور نظاممند از طریق جستجو در پایگاه وب او ساینس و اسکپوس و مقالات داخلی تعداد 1831 سند استخراج شد که پس از بررسیهای لازم 63 مورد از آنها بهعنوان اسناد مرتبط شناسایی و با استفاده از روش فراترکیب، بررسی و کدگذاری شدند و کدهای استخراج شده در ذیل 5 مقوله اصلی (برگرفته از الگوی NIST)، 23 مولفه و 108 کد مدیریتی قرار گرفتند که مربوط به امنیتسایبری مرکزداده یعنی شناسایی، محافظت، کشف، پاسخگویی و بازیابی بودند.