بررسی نظام مدیریت امنیت اطلاعات در کتابخانههای مرکزی دانشگاههای دولتی شهر تهران
|
|
|
|
|
نویسنده
|
حاجی زین العابدینی محسن ,رفعتی مینا
|
منبع
|
پژوهشنامه كتابداري و اطلاع رساني - 1396 - دوره : 7 - شماره : 1 - صفحه:257 -279
|
چکیده
|
مقدمه: هدف این پژوهش شناسایی نظام مدیریت امنیت اطلاعات (امنیت فیزیکی، امنیت ارتباطات، کنترل دسترسی به اطلاعات، مدیریت حوادث امنیت اطلاعات و مدیریت پیوستگی عملیات) در کتابخانههای مرکزی دانشگاههای دولتی شهر تهران است. ضرورت انجام این پژوهش از آنجا احساس میشود که در رشته علوم کتابداری و اطلاعرسانی به امر حفاظت و امنیت کتابخانهها کمتر توجه شده است. روششناسی: روش پژوهش پیمایشی تحلیلی است. جامعه آماری این پژوهش کلیه مدیران کتابخانههای مرکزی دانشگاههای دولتی شهر تهران است که در سال 1391، 25 مدیر بودهاند. پرسش های پژوهش عبارتست از: تا چه میزان امنیت فیزیکی در کتابخانههای مرکزی دانشگاههای دولتی شهر تهران رعایت میشود؟ تا چه میزان از امنیت و عملکرد صحیح تجهیزات (نظیر رایانهها) و پردازش اطلاعات در کتابخانههای مرکزی دانشگاههای دولتی شهر تهران اطمینان حاصل میشود؟ تا چه میزان جهت دسترسی به اطلاعات در کتابخانههای مرکزی دانشگاههای دولتی شهر تهران کنترل صورت میگیرد؟ تا چه میزان در کتابخانههای مرکزی دانشگاههای دولتی شهر تهران در صورت وقوع حادثه در کتابخانه، راهکارهای مدیریتی مرتبط با امنیت کتابخانه رعایت میشود؟ تا چه میزان از استمرار در فعالیتها (عدم وقفه در فعالیتها) در کتابخانههای مرکزی دانشگاههای دولتی شهر تهران اطمینان حاصل میشود؟ در پژوهش حاضر برای گردآوری اطلاعات از پرسشنامه محقق ساخته بهره گرفته شده است. جهت تجزیهوتحلیل دادهها از آمار توصیفی همچون فراوانی و درصد، آزمون t تک متغیری و آزمون مجذور کا یا خی استفاده شد. برای مقایسه مولفههای مدیریت امنیت اطلاعات از نظر میزان رعایت آنها آزمون فریدمن بهکار گرفته شده است. یافته ها: همانطور که یافتهها نشان میدهد مولفههای مطرح شده تا حد زیادی در کتابخانههای مرکزی رعایت میشود. چنانچه هر یک از مدیران، کارمندان و کاربران کتابخانهها دستورالعملهای مرتبط با مولفههای امنیت اطلاعات را به طریق صحیح رعایت نمایند میتوان امیدوار بود امنیت اطلاعات در کتابخانههای مورد بررسی بهطور نسبی رعایت شود. بحث و نتیجهگیری: نتایج نشان میدهد مولفهها تا حد زیادی در کتابخانههای مرکزی رعایت میشود. لازم است جهت امنیت فیزیکی وسایل شخصی افراد تحویل گرفته شود، درگاههای حفاظتی، دوربین مداربسته و ... لحاظ گردد. جهت امنیت ارتباطات از نظامهای اطلاعاتیای در کتابخانهها استفاده شود که: بهروز باشند، به لحاظ امنیتی پشتیبانی شوند، بتوانند تحت وب باشند. جهت امنیت کنترل دسترسی سطوح دسترسی افراد به منابع کتابخانهای را مشخص نمایند. همچنین، موارد امنیتی جهت جلوگیری از آتشسوزی، قطعی برق، زلزله، سیل و ... لحاظ گردد. جهت مدیریت پیوستگی عملیات، فرآیندهای کتابخانهای در فواصل منظم و نامنظم مورد بررسی قرار گیرند.
|
کلیدواژه
|
امنیت اطلاعات، استاندارد iso27001، امنیت فیزیکی، امنیت ارتباطات، کنترل دسترسی، مدیریت حوادث، مدیریت پیوستگی عملیات
|
آدرس
|
دانشگاه شهید بهشتی, گروه علم اطلاعات و دانش شناسی, ایران
|
پست الکترونیکی
|
rafati7339@yahoo.com
|
|
|
|
|