magistrsko delo
Povzetek
Vzpostavitev in doseganje informacijsko varnostne kulture z upoštevanjem vseh načel in dejavnikov je postala nuja za zagotovitev celovitega varovanja informacij. V kombinaciji z uvedbo fizičnih in tehničnih rešitev ter z organizacijskimi ukrepi se lahko uspešnejše zoperstavljamo grožnjam in kibernetskim napadom. Iluzorno je pričakovati doseg popolne varnosti. Ključno je, da se ob vseh uvajanjih ukrepov in omejitvah ne pozabi na glavni faktor napada, tj. človek. Zaposleni so tisti, ki vsakodnevno delajo z informacijskim sistemom, skrbijo za pretok informacij in so lahko hkrati šibka točka ali pa močna obramba pri uresničitvi kibernetskega napada. Cilj je, da se vseskozi zaposlene izobražuje, ozavešča, usposablja in usmerja pri soočanju težav s problematiko, ki jo obravnavamo.
Empirični del je osnovan na obravnavani vsebini prvega dela in predstavlja izhodišče za raziskavo, ki smo jo izvedli med zaposlenimi v organu državne uprave in njenih enotah. S pomočjo anonimnega anketnega vprašalnika smo preverjali, ali zaposleni čutijo osebno odgovornost za varovanje informacij in ali razumejo, da je doseganje čim višje ravni informacijske varnosti v 21. stoletju nujno potrebno in jo kot tako tudi sprejemajo. Ugotavljamo, ali zaposleni v državnem organu in ostalih enotah smatrajo, da področje informacijske varnosti spada pod okrilje oddelka za računalniško podporo ali zaznavajo sebe kot ključne akterje pri varovanju informacij.
Ključne besede
informacijsko varnostna kultura;informacijska varnost;državna uprava;magistrska dela;
Podatki
Jezik: |
Slovenski jezik |
Leto izida: |
2024 |
Tipologija: |
2.09 - Magistrsko delo |
Organizacija: |
UM FVV - Fakulteta za varnostne vede |
Založnik: |
[J. Kastigar] |
UDK: |
004.056(043.2) |
COBISS: |
199031299
|
Št. ogledov: |
23 |
Št. prenosov: |
4 |
Ocena: |
0 (0 glasov) |
Metapodatki: |
|
Ostali podatki
Sekundarni jezik: |
Angleški jezik |
Sekundarni naslov: |
Information security culture in a government body from the individual perspective |
Sekundarni povzetek: |
Establishing and achieving an information security culture, taking into account all principles and factors, has become a necessity to ensure comprehensive information security. Combined with the introduction of physical and technical solutions and organisational measures, we can better counter threats and cyber-attacks. The expectation of achieving perfect security is illusory. It is crucial that, with all the measures and limitations that need to be put in place, the main factor of attack, the human being, is not forgotten. Employees are the ones who work with the IT system on a daily basis, who take care of the information flow and who can be either a weak point or a strong defence in the event of a cyber-attack. The aim is to educate, raise awareness, train and guide employees throughout the process of dealing with the issues we are dealing with.
The empirical part is based on the content of the first part and is the starting point for the survey conducted among the employees of the public administration and its units. An anonymous questionnaire was used to check whether employees feel a personal responsibility for information security and whether they understand and accept that achieving the highest possible level of information security is essential in the 21st century. We are examining whether employees in the National Authority and other units consider that information security falls under the responsibility of the Computer Support Department or perceive themselves as key players in information security. |
Sekundarne ključne besede: |
Varstvo podatkov (računalništvo);Grožnje;Univerzitetna in visokošolska dela; |
Vrsta dela (COBISS): |
Magistrsko delo/naloga |
Komentar na gradivo: |
Univ. v Mariboru, Fak. za varnostne vede, Ljubljana |
Strani: |
XII f., [112] str. |
ID: |
24230148 |