magistrsko delo
Alem Jahić (Avtor), Alenka Brezavšček (Mentor)

Povzetek

Magistrsko delo obravnava zagotavljanje informacijske varnosti v UKC Maribor z namenom zagotavljanja neprekinjenega poslovanja in zmanjšanja možnosti varnostnih incidentov s poudarkom na skrbnem varovanju podatkov o pacientih. Informacijska varnost v zdravstvu sloni predvsem na zaposlenih, saj prav oni vsak dan delajo s podatki pacientov. Problem zagotavljanja informacijske varnosti v UKC Maribor na eni strani rešujemo s tehničnimi rešitvami, kot so požarnimi zidovi, protivirusna zaščita, posodobljena strojna in programska oprema itd. Na drugi strani so neozaveščeni uporabniki, ki so lahko vstopna točka za kibernetske napade, zato je ozaveščanje uporabnikov eden ključnih dejavnikov pri zagotavljanju informacijske varnosti. Za raziskavo smo pripravili anketni vprašalnik, ki je bil anketirancem deljen s pomočjo orodja za spletno anketiranje 1KA. Statistično obdelavo podatkov smo izvedli s pomočjo programskih paketov Excel in SPSS. Druga faza raziskave je obsegala simulacijo napada na osnovi socialnega inženiringa, ki je bil izveden z uporabo namensko pripravljenih USB ključkov. Poglavitni rezultati raziskave kažejo, da je na podlagi samoocene poznavanja obstoječe varnostne politike in ozaveščenosti na področju informacijske varnosti zaposlenih v UKC Maribor stanje sprejemljivo. Nadaljnji rezultati anketne raziskave in simulacije napada z USB ključki pa kažejo, da je stanje ravno nasprotno. Na podlagi teh rezultatov smo pripravili portal za ozaveščanje o informacijski/kibernetski varnosti, s katerim bomo izboljšali informacijsko ozaveščenost.

Ključne besede

informacijska varnost;varnostna politika;zdravstvo;socialni inženiring;

Podatki

Jezik: Slovenski jezik
Leto izida:
Tipologija: 2.09 - Magistrsko delo
Organizacija: UM FOV - Fakulteta za organizacijske vede
Založnik: [A. Jahić]
UDK: 004
COBISS: 231876611 Povezava se bo odprla v novem oknu
Št. ogledov: 0
Št. prenosov: 7
Ocena: 0 (0 glasov)
Metapodatki: JSON JSON-RDF JSON-LD TURTLE N-TRIPLES XML RDFA MICRODATA DC-XML DC-RDF RDF

Ostali podatki

Sekundarni jezik: Angleški jezik
Sekundarni naslov: Implementation of information security policy and ensuring employee awareness in UKC Maribor
Sekundarni povzetek: The master's thesis addresses the provision of information security in UKC Maribor with the aim of ensuring business continuity and reducing the possibility of security incidents with an emphasis on the careful protection of patient data. Information security in healthcare relies primarily on employees, as they are the ones who work with patient data every day. The problem of ensuring information security at UKC Maribor is solved on the one hand with technical solutions such as firewalls, anti-virus protection, updated hardware and software, etc. On the other hand, there are uninformed users who can thus enter the point for cyberattacks, making user awareness one of the key factors in ensuring information security. For the research, we prepared a survey questionnaire, which was distributed to the respondents using 1KA online survey tools. Statistical data processing was conducted using Excel and SPSS software packages. The second phase of the research involved a simulation of a social engineering attack, which was executed using specially prepared USB sticks. The main results of the research show that, based on the self-assessed knowledge of the existing security policy and awareness in the field of information security of the employees of UKC Maribor, the situation is acceptable. Further results of the survey and the simulation of an attack with USB sticks show that the situation is exactly the opposite. Based on the results, we developed a portal for information/cyber security awareness, which will improve information awareness.
Sekundarne ključne besede: Varnost računalniških sistemov;Univerzitetna in visokošolska dela;
Vrsta dela (COBISS): Magistrsko delo/naloga
Komentar na gradivo: Univ. v Mariboru, Fak. za organizacijske vede
Strani: VI, 74 f.
ID: 25685036
Priporočena dela:
, diplomsko delo visokošolskega študijskega programa Informacijska varnost
, v Direktoratu za upravne notranje zadeve, migracijo in naturalizacijo