ابعاد و مولفه های فرهنگ امنیت اطلاعات: یک مرور سیستماتیک

نویسندگان

1 دانشگاه علامه طباطبائی

2 دانشگاه علامه طباطبائی

3 دانشگاه علامه طباطبائی

4 دانشگاه علامه طباطبائی

doi
10.22034/jipm.2023.706394
چکیده

ایجاد فرهنگ امنیت اطلاعات در به ‌حداقل رساندن تهدیدات، به‌ویژه تهدیدات انسانی در جهت حفاظت از اطلاعات کمک می‏کند و در نتیجه، به کاهش نقض داده‎ها یا حوادث در سازمان‎ها منجر می‎شود. تاکنون مطالعه‎ای جهت شناسایی مؤلفه‎های فرهنگ امنیت اطلاعات در کشور صورت نگرفته است. بر اساس نظریه‎های مختلف، فرهنگ امنیت اطلاعات با رویکردهای مختلفی بررسی و مورد تجزیه‌وتحلیل قرار گرفته است. هدف این مقاله بررسی تحقیقات موجود در حوزه فرهنگ امنیت اطلاعات و شناسایی ابعاد و مؤلفه‏های فرهنگ امنیت اطلاعات و یکپارچه‎سازی ادبیات این حوزه است.   به‌منظور انجام این مرور نظام‌مند کلیه مطالعات انجام‌گرفته درحوزه فرهنگ امنیت اطلاعات با استفاده ازکلیدواژه‏های مرتبط از پایگاه داده‎های معتبر استخراج شد و سرانجام، تعداد 310 مقاله مرتبط از سال 2000 تا 2022 مورد بررسی قرار گرفت. بر اساس بررسی صورت‌گرفته و با توجه به هدف پژوهش، مؤلفه‏ها و ابعاد فرهنگ امنیت اطلاعات با رویکردها و دیدگاه‎های متفاوت شناسایی و گردآوری گردید. یافته‌های پژوهش حاکی از آن است که مجموعه‎ای از ابعاد و مؤلفه‎ها که به‌طور گسترده پذیرفته شده باشند، وجود ندارد و محققان مختلف، ابعاد و مؤلفه‏های متفاوتی برای فرهنگ امنیت اطلاعات در نظر گرفته‎اند. محققان از 3 تئوری و مفهوم در مطالعات خود استفاده نموده‏اند. فراوانی تئوری‌های مورد استفاده در پژوهش‏های مختلف مشخص شد و بیشترین تئوری مورد استفاده، مدل فرهنگ سازمانی «شاین» است. پژوهش‎ها در سازمان‏ها و صنایع مختلفی انجام گرفته، ولی مدل یا چارچوبی مختص به یک صنعت خاص ارائه نشده است. همچنین، بیشتر مدل‌ها یا چارچوب‎های پیشنهادی جنبه توصیفی داشته و مورد ارزیابی قرار نگرفته‌اند. از لحاظ تفکیک جغرافیایی نیز ‌پژوهش‌ها مورد بررسی قرار گرفت و مشخص گردید که بیشترین آن‌ها به کشورهای در حال توسعه تعلق دارند