عنوان مقاله :
بررسي نظام مديريت امنيت اطلاعات در كتابخانههاي مركزي دانشگاههاي دولتي شهر تهران
عنوان به زبان ديگر :
Survey of Information Security Management System in the Central Library of the Universities in Tehran
پديد آورندگان :
حاجي زين العابدين، محسن دانشگاه شهيد بهشتي - گروه علم اطلاعات و دانش شناسي , رفعتي، مينا
اطلاعات موجودي :
دوفصلنامه سال 1396 شماره 13
كليدواژه :
امنيت اطلاعات , امنيت ارتباطات , مديريت حوادث , مديريت پيوستگي عمليات
چكيده فارسي :
هدف اين پژوهش شناسايي نظام مديريت امنيت اطلاعات (امنيت فيزيكي، امنيت ارتباطات، كنترل دسترسي به اطلاعات، مديريت حوادث امنيت اطلاعات و مديريت پيوستگي عمليات) در كتابخانههاي مركزي دانشگاههاي دولتي شهر تهران است. ضرورت انجام اين پژوهش از آنجا احساس ميشود كه در رشته علوم كتابداري و اطلاعرساني به امر حفاظت و امنيت كتابخانهها كمتر توجه شده است.
روششناسي:
روش پژوهش پيمايشي تحليلي است. جامعه آماري اين پژوهش كليه مديران كتابخانههاي مركزي دانشگاههاي دولتي شهر تهران است كه در سال ۱۳۹۱، ۲۵ مدير بودهاند. پرسش هاي پژوهش عبارتست از: تا چه ميزان امنيت فيزيكي در كتابخانههاي مركزي دانشگاههاي دولتي شهر تهران رعايت ميشود؟ تا چه ميزان از امنيت و عملكرد صحيح تجهيزات (نظير رايانهها) و پردازش اطلاعات در كتابخانههاي مركزي دانشگاههاي دولتي شهر تهران اطمينان حاصل ميشود؟ تا چه ميزان جهت دسترسي به اطلاعات در كتابخانههاي مركزي دانشگاههاي دولتي شهر تهران كنترل صورت ميگيرد؟ تا چه ميزان در كتابخانههاي مركزي دانشگاههاي دولتي شهر تهران در صورت وقوع حادثه در كتابخانه، راهكارهاي مديريتي مرتبط با امنيت كتابخانه رعايت ميشود؟ تا چه ميزان از استمرار در فعاليتها (عدم وقفه در فعاليتها) در كتابخانههاي مركزي دانشگاههاي دولتي شهر تهران اطمينان حاصل ميشود؟ در پژوهش حاضر براي گردآوري اطلاعات از پرسشنامه محقق ساخته بهره گرفته شده است. جهت تجزيهوتحليل دادهها از آمار توصيفي همچون فراواني و درصد، آزمون t تك متغيري و آزمون مجذور كا يا خي استفاده شد. براي مقايسه مؤلفههاي مديريت امنيت اطلاعات از نظر ميزان رعايت آنها آزمون فريدمن بهكار گرفته شده است.
يافته ها:
همانطور كه يافتهها نشان ميدهد مؤلفههاي مطرح شده تا حد زيادي در كتابخانههاي مركزي رعايت ميشود. چنانچه هر يك از مديران، كارمندان و كاربران كتابخانهها دستورالعملهاي مرتبط با مؤلفههاي امنيت اطلاعات را به طريق صحيح رعايت نمايند ميتوان اميدوار بود امنيت اطلاعات در كتابخانههاي مورد بررسي بهطور نسبي رعايت شود.
بحث و نتيجهگيري:
نتايج نشان ميدهد مؤلفهها تا حد زيادي در كتابخانههاي مركزي رعايت ميشود. لازم است جهت امنيت فيزيكي وسايل شخصي افراد تحويل گرفته شود، درگاههاي حفاظتي، دوربين مداربسته و ... لحاظ گردد. جهت امنيت ارتباطات از نظامهاي اطلاعاتياي در كتابخانهها استفاده شود كه: بهروز باشند، به لحاظ امنيتي پشتيباني شوند، بتوانند تحت وب باشند. جهت امنيت كنترل دسترسي سطوح دسترسي افراد به منابع كتابخانهاي را مشخص نمايند. همچنين، موارد امنيتي جهت جلوگيري از آتشسوزي، قطعي برق، زلزله، سيل و ... لحاظ گردد. جهت مديريت پيوستگي عمليات، فرآيندهاي كتابخانهاي در فواصل منظم و نامنظم مورد بررسي قرار گيرند.
چكيده لاتين :
INTRODUCTION: The main objective of this study is to investigate information security management system, including physical and communications security, information access control, incident security management and operational continuity management, as implemented at the central libraries of Tehran's state universities. METHODOLOGY: Analytical survey method was applied for this study. The statistical population included all the 25 central library administrators of state universities in Tehran who were in charge in 2012. Self-made questionnaires were used in this study. The data were analyzed using descriptive statistics, such as frequencies, percentages, one sample T test, and Chi-square test. To compare components of information security management as to see how much they are being observed, Friedman test was used. FINDINGS: The results show the above-mentioned factors are being exercised at the central libraries of the state universities in Tehran. In case the administrators, staff and library users follow the guidelines related to information security to be exercised partially at the libraries. CONCLUSIONS: The results show that the guidelines are followed to a great extent at the central library of the state universities. Of course, for physical security reasons, personal belongings of the users should be delivered to the library. There should be supplied security appliances for doorways, closed circuit camera systems, etc. To ensure communication security, updated information systems should be used at the librariesWeb based systems could be used as well. To ensure access control security, level of access by different users to the library materials should be precisely determined. Appropriate security facilities to prevent fires, to handle power failures or control damages by earthquakes, floods, etc. should be supplied, and security measures should be taken. In order to manage operational continuity, library processes should be examined at regular and irregular intervals.
عنوان نشريه :
پژوهشنامه كتابداري و اطلاع رساني
عنوان نشريه :
پژوهشنامه كتابداري و اطلاع رساني
اطلاعات موجودي :
دوفصلنامه با شماره پیاپی 13 سال 1396