امنیت اطلاعات سامانههای تحت وب نهاد کتابخانههای عمومی کشور
|
|
|
|
|
نویسنده
|
کوهی رستمی منصور ,کوکبی مرتضی
|
منبع
|
تحقيقات اطلاع رساني و كتابخانه هاي عمومي - 1394 - دوره : 21 - شماره : 1 - صفحه:89 -107
|
چکیده
|
هدف: پژوهش حاضر با هدف بررسی وضعیت امنیت اطلاعات در سامانههای تحت وب نهاد کتابخانههای عمومی کشور انجام شده است. روش: روش پژوهش پیمایشی- تحلیلی و ابزار گردآوری دادهها، سیاهه وارسی است که بر مبنای استاندارد iso/iec 27002 تهیه شده و با 11 شاخص و 79 زیرشاخص، امنیت اطلاعات را مورد سنجش قرار میدهد. شاخصهای ارزیابی شامل خط مشی امنیت اطلاعات؛ سازماندهی امنیت اطلاعات؛ مدیریت داراییها؛ امنیت منابع انسانی؛ امنیت فیزیکی و محیطی؛ مدیریت ارتباطات و عملیات؛ کنترل دسترسی؛ تهیه، توسعه و نگهداری سیستمهای اطلاعاتی؛ مدیریت حوادث؛ امنیت اطلاعات؛ مدیریت تداوم کسبوکار؛ و انطباق است. چهار سامانه تحت وب شامل «سامانه شبکه کتابخوانان حرفهای»، «سامانه طرح کتاب من»، «سامانه پیام مشرق» و «سامانه آماری فرزین» نهاد کتابخانه های عمومی کشور جامعه پژوهش را تشکیل دادند.یافتهها: بر اساس دیدگاه مدیران سامانه ها، از نظر امنیت، دو «سامانه شبکه کتابخوانان حرفهای» و «سامانه طرح کتاب من» با میانگین 68/. در حد خوب و دو «سامانه پیام مشرق» و «سامانه آماری فرزین» با میانگین های 60/. و 53/. در حد متوسطی قرار دارند. از دیدگاه کارشناسان فنآوری اطلاعات ادارات کل کتابخانه های عمومی کشور، هر چهار سامانه از لحاظ شاخصهای امنیت اطلاعات در حد متوسطی قرار دارند و تفاوت معنی داری بین این چهار سامانه وجود ندارد. همچنین دو شاخص «مدیریت تداوم کسبوکار» و «تهیه، توسعه و نگهداری سیستم های اطلاعاتی» قویترین نقاط و«خط مشی امنیت اطلاعات» و «سازماندهی امنیت اطلاعات» آسیب پذیرترین نقاط امنیت اطلاعات سامانه های نهاد کتابخانه های عمومی بهشمار می روند و تفاوت معنی داری بین 11 شاخص اصلی امنیت اطلاعات در این چهار سامانه وجود دارد.اصالت/ارزش: با عرضه اولین استاندارد مدیریت امنیت اطلاعات، نگرش سیستماتیک به مقوله ایمنسازی فضای تبادل اطلاعات شکل گرفت. این مقاله بر اساس یکی از استانداردهای پذیرفته شده امنیت اطلاعات، سامانه های تحت وب نهاد کتابخانه های عمومی کشور را ارزیابی و نقاط قوت و آسیب پذیر این سامانه ها را مشخص کرده است و پیشنهادهایی برای بهبود وضعیت امنیت این سامانه ها ارایه داده است.
|
کلیدواژه
|
امنیت اطلاعات ,استاندارد ISO/IEC 27002 ,سامانه های تحت وب ,نهاد کتابخانه های عمومی کشور.
|
آدرس
|
دانشگاه شهید چمران اهواز, دانشجوی دکتری علم اطلاعات و دانششناسی, ایران, دانشگاه شهید چمران اهواز, استاد گروه علم اطلاعات و دانششناسی, ایران
|
پست الکترونیکی
|
kokabi80@yahoo.com
|
|
|
|
|