بهبود الگوی رفتاری کارشناسان امنیت اطلاعات در مواجه با تهدیدات سایبری با رویکرد آینده پژوهی

نویسندگان

1 دانشیار گروه علم اطلاعات و دانش شناسی، واحد علوم تحقیقات دانشگاه آزاد اسلامی، تهران

2 دانشجو دکتری تخصصی علم اطلاعات و دانش شناسی، واحد علوم تحقیقات دانشگاه آزاد اسلامی، تهران، ایران

3 دانشیار گروه علوم تربیتی، واحد یادگار امام خمینی (ره) شهرری، دانشگاه آزاد اسلامی، تهران، ایران

doi
چکیده

هدف: بیشتر تحقیقاتی که در زمینه امنیت سیستم‌های اطلاعاتی صورت گرفته، بر عوامل فنی پرداخته شده­، ولی راه­­­­­‌کارهای امنیت اطلاعات در مواجه با تهدیدات سایبری باید به گونه‌­ای جامع و آینده­‌نگرانه تبیین شود ­تا در مقابل تهدیدات نوظهور نیز ­کارایی لازم­ را داشته باشند. پژوهش­ کاربردی-­­توسعه‌­ای حاضر ­با رویکرد آینده ­پژو­هی پس از بررسی شاخص­‌ها­، به بهبود ­الگوی رفتاری و صحیح کارشناسان امنیت اطلاعات در مواجه با تهدیدات سایبری نوظهور می‌پردازد. روش پژوهش : ابتدا در مرحله کیفی از روش فراترکیب­، جهت استخراج شاخص­‌ها از منابع و سؤال‌های پژوهش استفاده شد و در مرحله کمی با کمک خبرگان و روش دلفی دو مرحله ای­، شاخص‌­ها اعتبارسنجی، پالایش و خوشه بندی شد­، در مرحله پیمایشی پاسخ پرسشنامه­‌ها پس از تجزیه و تحلیل آماری و تحلیل عاملی تأییدی، مورد بررسی قرار گرفت و با کمک نرم افزار بار عاملی مرتبه دوم و سوم هر بعد، مؤلفه‌ها و شاخص‌ها­، به دست آمد. یافته­‌ها : از­112­منبع،­142 شاخص استخراج و با کمک خبرگان اعتبارسنجی و پالایش شد. در مرحله اول و دوم دلفی­17­ شاخص به دلیل پایین بودن CVR/CVI حذف و در نهایت ­125 ­شاخص نهایی گردید و به کمک نرم افزار و خوشه بندی طبقه‌­ای، ابعاد و مؤلفه پژوهش تبیین شد. سپس در مرحله پیمایشی، پس از دریافت­111­ پاسخنامه از سوی کارشناسان امنیت اطلاعات­ و بررسی پایایی آنها­، الگوی رفتاری مناسب پژوهش احصاء گردید. نتیجه ‌گیری : براساس وزن بعد­ها و مؤلفه­‌های پژوهش، بعد ­« تهدیدات امنیتی» مؤلفه­«خسارت­‌های غیرعمدی» بیشترین وزن و بعد «عوامل فنی» مؤلفه «برنامه‌ریزی» و «پایش» کمترین وزن را داشته‌­اند.