magistrsko delo
Ferdinand Šteharnik (Avtor), Igor Bernik (Mentor)

Povzetek

Osrednja tema tega zaključnega dela je porast phishing napadov v državni upravi. Uvodoma smo opredelili problem naraščanja tovrstnih kibernetskih groženj na nacionalni ravni ter na ravni državne uprave Republike Slovenije. Omenjeni problem je bil osnova za postavitev ciljev in tez tega zaključnega dela. V zaključnem delu smo opisali koncept delovanja phishing napadov ter do sedaj znane kategorije tovrstnih zlonamernih dejanj. Na podlagi proučevanja literature in lastnega znanja smo povzeli ukrepe, s katerimi se je vsaj delno mogoče zaščititi pred spletnim ribarjenjem. Opisali smo trenutno veljavni način beleženja kibernetskih incidentov v organih državne uprave ter drugih zavezancih, ki so formalno dolžni priglasiti tovrstne dogodke nadzornemu organu. Predstavili smo razpoložljive podatke o številu zabeleženih phishing incidentov na nacionalni in na ravni državne uprave. V empiričnem delu zaključnega dela smo s pomočjo anonimne ankete izvedli raziskavo o problematiki phishinga. Raziskavo smo izvedli na uporabnikih Finančne uprave Republike Slovenije; rezultate raziskave smo posplošili na zaposlene v državni upravi. Ugotavljali smo vpliv starosti, spola in stopnje dosežene izobrazbe na phishing problematiko. Preverili smo, ali trenutni sistem internega obveščanja dosega želeni cilj pri uporabnikih. Zanimalo nas je, ali so izobraževanja s področja kibernetske varnosti zadostna in ustrezna ter ali imata na željo po izobraževanju vpliv spol in starost uporabnikov. Izobraževanje je ključnega pomena pri preprečevanju navedenih kriminalnih ravnanj, kajti le ustrezno usposobljena oseba ima možnost zlonamerno vsebino prepoznati in nanjo ustrezno odreagirati.

Ključne besede

spletno ribarjenje;phishing;FURS;kibernetska varnost;magistrska dela;

Podatki

Jezik: Slovenski jezik
Leto izida:
Tipologija: 2.09 - Magistrsko delo
Organizacija: UM FVV - Fakulteta za varnostne vede
Založnik: [F. Šteharnik]
UDK: 004.056:347.193(043.2)
COBISS: 176470531 Povezava se bo odprla v novem oknu
Št. ogledov: 34
Št. prenosov: 2
Ocena: 0 (0 glasov)
Metapodatki: JSON JSON-RDF JSON-LD TURTLE N-TRIPLES XML RDFA MICRODATA DC-XML DC-RDF RDF

Ostali podatki

Sekundarni jezik: Angleški jezik
Sekundarni naslov: Phishing in state administration
Sekundarni povzetek: The basic topic of this master's thesis is the increase in phishing attacks in the state administration. Initially, we defined the problem of the rising cyber threats of this kind at the national level and within the state administration of the Republic of Slovenia. This issue represents the basis for setting the goals and theses of this final work. In our master's thesis, we described the concept of how phishing attacks operate, as well as the known categories of such malicious activities. Based on a study of the literature and our knowledge, we summarized measures that can at least partially protect against phishing attacks. We described the current valid method of recording cyber incidents in the bodies of state administration and other obligated entities formally required to report such events to the supervisory authority. We presented available data on the number of recorded phishing incidents at the national and state administration levels. In the empirical part of the thesis, we conducted a survey on the issue of phishing using an anonymous questionnaire. The survey was conducted on users of the Financial Administration of the Republic of Slovenia, and the results were generalized to employees in the state administration. We determined the influence of age, gender, and education on phishing issues. We found out whether the current internal notification system achieves the expected goal for users. We were interested in whether the training of users regarding information security is adequate and sufficient and whether gender and age affect the users' desire for additional education. Education is crucial in preventing the mentioned criminal activities because only a properly trained person can recognize malicious content and respond appropriately.
Sekundarne ključne besede: Phishing prevare;Javna uprava;Univerzitetna in visokošolska dela;
Vrsta dela (COBISS): Magistrsko delo/naloga
Komentar na gradivo: Univ. v Mariboru, Fak. za varnostne vede, Ljubljana
Strani: X f., [93] str.
ID: 21520796