امنیت اطلاعات در کتابخانههای دیجیتالی ایران
نویسندگان
1 دانشیار گروه کتابداری و اطلاعرسانی، دانشگاه آزاد اسلامی، واحد علوم و تحقیقات تهران
2 کارشناس ارشد کتابداری و اطلاعرسانی دانشگاه آزاد اسلامی، واحد علوم و تحقیقات تهران
doi
چکیده
پژوهش حاضر با هدف شناخت وضعیت امنیت اطلاعات در کتابخانههای دیجیتالی ایران انجام شده است. روش پژوهش پیمایشی تحلیلی و ابزار گردآوری دادهها، پرسشنامهای است که بر مبنای استاندارد ISO/IEC 27002 تهیه شده و با یازده شاخص و 79 زیرشاخص، امنیت اطلاعات را مورد سنجش قرار میدهد. شاخصهای ارزیابی شامل خطمشی امنیت، سازماندهی امنیت اطلاعات، مدیریت داراییها، امنیت منابع انسانی، امنیت فیزیکی و محیطی، مدیریت ارتباطات و عملیات، کنترل دسترسی، تهیه، توسعه و نگهداری سیستمهای اطلاعاتی، مدیریت حوادث، امنیت اطلاعات، مدیریت تداوم کسب و کار، و انطباق است. 58 کتابخانه دیجیتالی فعال ایران جامعه پژوهش را تشکیل میدهند که از آن تعداد 45 کتابخانه به پرسشنامهها پاسخ دادهاند. بر اساس یافتهها، میانگین امنیت اطلاعات کتابخانههای دیجیتالی ایران 79/0 (از میانگین کل 1) است و کتابخانهها از لحاظ امنیت اطلاعات در سطح قوی قرار دارند. آسیب پذیرترین نقاط امنیتی، «خطمشی امنیت» و «امنیت نیروی انسانی»، هر دو با میانگین 63/0 است. کتابخانههای دیجیتال مؤسسه نشر امام خمینی (ره)، پژوهشگاه نیرو، فرهنگستان هنر، کتابخانه دیجیتال علومانسانی شهرداری تهران، کتابخانه دیجیتال شرکت برق منطقهای خراسان، کتابخانه دیجیتال دانشگاه تبریز با میانگین 1، بالاترین میانگین امنیت اطلاعات را دارند. در مجموع 55/75 % کتابخانههای دیجیتالی ایران از لحاظ امنیت اطلاعات در سطح قوی و 46/24 % در سطح متوسط هستند. شاخصهای امنیت اطلاعات از نظر رعایت در کتابخانههای دیجیتالی دارای تفاوت معناداری است، اما تفاوت معناداری بین کتابخانههای دیجیتالی دانشگاهی و غیردانشگاهی از نظر امنیت اطلاعات وجود ندارد.