الگوی صیانت کارکنان در برابر حملات مهندسی اجتماعی

نوع مقاله : پژوهشی

نویسندگان

1 دکتری مدیریت فناوری اطلاعات و استادیار دانشگاه فرماندهی و ستاد آجا

2 دکتری پژوهش عملیاتی و استادیار دانشگاه پدافند هوایی خاتم الانبیا (ص)

چکیده

امروزه فعالیت در فضای سایبر از آن جهت حائز اهمیت است که سازمان های متولی امر نیازمند سرعت و سهولت در جمع آوری و تحلیل داده ها و اطلاعات مربوط به سایر سازمان های متولی امر صیانت دفاعی در سطح کشور می باشند. هدف از این پژوهش ارائه الگوی صیانت از کارکنان در برابر حملات مهندسی اجتماعی و ارائه راهکارهای افزایش ضریب امنیت این نوع از سازمان ها در برابر حملات مهندسی اجتماعی به ویژه باج‌افزارها می باشد. در این پژوهش اطلاعات و داده‌ها به دو روش کتابخانه ای و میدانی گردآوری گردید. ابزار پژوهش حاضر نیز مصاحبه با کارشناسان و پرسشنامه حاوی تعدادی سؤال درباره‌ی متغیرهای مورد سنجش از جامعه‌ی مورد مطالعه است که روایی و پایایی آن نیز محاسبه و در حد مطلوبی ارزیابی گردید. جامعه آماری این پژوهش شامل کارشناسان فناوری اطلاعات یکی از یگانهای دفاعی مستقردر شهر تهران می‌باشد. تعداد نمونه آماری تحقیق بر اساس جدول ابداعی مورگان محاسبه و روش نمونه‌گیری تصادفی طبقه‌ای ساده می‌باشد. تجزیه و تحلیل داده ها نیز در دو بخش توصیفی و استنباطی انجام شده است که در پایان الگوی صیانت کارکنان در برابر حملات مبتنی بر مهندسی اجتماعی شامل 6 بعد و 18 مولفه احصاء گردید. این الگو ابزاری مناسب برای استانداردسازی و ارزیابی اقدامات سازمان برای ایمن سازی کارکنان و مقابله با حملات مهندسی اجتماعی ارائه می نماید.

کلیدواژه‌ها


عنوان مقاله [English]

Employee protection model against social engineering attacks

نویسندگان [English]

  • Mehdi Basiri 1
  • Hossein Fathabadi 2
1 PhD in Information Technology Management and Assistant Professor at Command University and Aja Headquarters
2 PhD in Operational Research and Assistant Professor of Khatam Al Anbia Air Defense University (PBUH)
چکیده [English]

Today, activity in the cyber space is important because the organizations in charge of the matter need speed and ease in collecting and analyzing data and information related to other organizations in charge of defense security at the level of the country. The purpose of this research is to provide a model of protecting employees against social engineering attacks and providing solutions to increase the security factor of this type of organization against social engineering attacks, especially ransomware. In this research, information and data were collected by library and field methods. The tools of the present research are interviews with experts and a questionnaire containing a number of questions about the measured variables of the studied society, whose validity and reliability were also calculated and evaluated as optimal. The statistical population of this research includes information technology experts of one of the defense units located in Tehran. The number of statistical samples of the research is calculated based on Morgan's innovative table and simple stratified random sampling method. Data analysis has also been done in two parts, descriptive and inferential, and at the end, the model of employee protection against social engineering based attacks included 6 dimensions and 18 statistical components. This model provides a suitable tool for standardizing and evaluating the organization's actions to secure employees and deal with social engineering attacks.

کلیدواژه‌ها [English]

  • pattern
  • conservation
  • social engineering