پديد آورندگان :
فرزام نيا، نيما دانشگاه آزاد اسلامي واحد تهران مركزي - گروه مديريت صنعتي، تهران، ايران , عبدي، بهنام دانشگاه آزاد اسلامي واحد علوم و تحقيقات، - گروه مديريت فناوري و اطلاعات، تهران، ايران , رضائيان، علي دانشگاه آزاد اسلامي واحد تهران مركزي - گروه مديريت دولتي، تهران، ايران
كليدواژه :
حكمراني , چارچوب بومي معماري , امنيت فضاي سايبري , مديريت استراتژيك , سرمايه انساني
چكيده فارسي :
فضاي سايبري، دامنهاي سراسري در محيط اطلاعاتي است كه شبكههاي درهمتنيده شامل اينترنت، شبكههاي مخابراتي، سيستمهاي كامپيوتري، پردازندهها و كنترلرها را در برميگيرد. با توجه به نفوذ روزافزون فناوري اطلاعات و ارتباطات در حوزههاي مختلف جوامع، سازمانها و كسب وكارها، حفظ و ارتقاي امنيت فضاي سايبري از اهميت بسيار قابلتوجهي برخوردار است. در اين امتداد، با توجه به نقش و جايگاه سازمانهاي فعال در بخش دفاع، اين مهم اهميتي صدچندان مييابد، چراكه بهطور مستقيم بر امنيت ملي كشور مؤثر است. آمارهاي ارائهشده از منابع معتبر ملي و بينالمللي، نشاندهنده عدم يكپارچگي فعاليتهاي اين حوزه، عدم همراستايي و همگرايي اهداف و سياستها و بهطوركلي، عدم توجه كافي به امنيت فضاي سايبري و درنتيجه، آسيبپذيري جدي كشور در اين حوزه است. بر اين اساس، دغدغه اصلي پژوهش حاضر، ارائه الگوي حكمراني خوب امنيت فضاي سايبري در سازمانهاي دفاعي است. رويكرد پژوهش، استقرايي و نحوه انجام آن، تركيبي (كيفي و كمي) است كه از طريق تحليل محتواي اسناد و مدارك مرتبط، مصاحبهها با خبرگان و توزيع پرسشنامه با راهبرد نظريهپردازي داده بنياد انجامشده است و الگوي نهايي بر اساس مدل پارادايم ارائه شده است. بر اساس يافتههاي پژوهش، حكمراني خوب امنيت سايبري در سازمانهاي دفاعي مستلزم توجه به مضامين مديريت استراتژيك سرمايه انساني، طراحي و پيادهسازي چارچوب بومي معماري امنيت سايبري، تطبيقپذيري و انعطافپذيري در حوزه امنيت فضاي سايبري، مديريت ريسك امنيت فضاي سايبري، بازمهندسي ساختار و فراگردهاي سازماني، مديريت پروژههاي مرتبط با توجه به استانداردها و متدلوژيهاي مناسب و توسعه و استقرار فرهنگسازماني تعاليگرا است.
چكيده لاتين :
Cyberspace is a global domain in an information environment that encompasses intertwined networks including the Internet, Telecommunications networks, Computer systems, Processors, and Controllers. By considering the growing influence of ICT in various areas of societies, organizations and businesses; maintaining and improving the security of cyberspace is very important. In this regard, because of the position and direct effect of defense organizations in national security of the country, this importance will be vital. National and international reputable sources indicate the lack of integration of activities in this field, the lack of alignment and convergence of goals and policies, and insufficient attention to cyberspace security that consequently lead to serious vulnerability in the country. Accordingly, this study aims to provide a good cyber security governance model in defense organizations. In this inductive approach and mix method study, content of related documents were analyzed, experts were interviewed, and questionnaires were distributed based on the grounded theory strategy, and finally a model based on the paradigm model were presented. Based on the findings of the study, good governance of cyber security in defense organizations requires attention to the themes of strategic human capital management, design and implementation of indigenous framework of cyber security architecture, adaptability and flexibility in cyberspace security, cyberspace security risk management, reengineering of organizational structure and processes, management of related projects according to appropriate standards and methodologies, and development and establishment of a transcendent organizational culture.