Investigating the factors influencing employees' intention toward avoiding social engineering threat in the Sultanate of Oman.
عناوين أخرى
دراسة العوامل التي تؤثر على نية الموظفين نحو تجنب تهديد الهندسة الاجتماعية في سلطنة عمان
Sultan Qaboos University.
الملخص الإنجليزي
Information security breaches threaten Confidentiality, Integrity and Availability
(CIA) of the organization. One of the leading threats in information security is social
engineering attack (SEA). SEA is defined as "the act of manipulating and deceiving
human beings, mostly with the use of psychological persuasion, to obtain access to
confidential information". SEA is one of the common attacks that use human
weakness in the organizations' information security chain. Therefore, it is important
to consider the "human" element to ensure organizations' security. This research aims
to investigate individual and organizational factors that motivate the intention of the
employees toward social engineering resistance. The research model developed
based on the most important behavioral theory and the primary theory in this study
domain which is theory of planned behavior (TPB). Beside that, protection
motivation theory (PMT), transformational leadership (TL), and organizational
culture (OC) along with external constructs are used in the model development. The
study followed a quantitative approach which distributed to 410 employees among
various organizations in Oman. IBM SPSS and SEM techniques used for analyzing
the collected data. The results shows that attitude to resist SEA, information security
policy, information security culture, information security awareness, normative
beliefs, self-efficacy, and threat severity have a strong direct association with
intention to resist SEA. Which in turn represent 65.1% of total variance. However,
trust, threat vulnerability, security education, training and awareness (SETA)
program, and leadership did not show any significant relation toward intention
against SEA prevention. The study provides insights to organizations to understand
their employees' intention to resist SEA thus, improve their behavior by providing
more training to avoid any breaches or further impact from such threat. The findings
also indicate that management should focus more in individual factors to protect the
corporate from risks.
URL المصدر
الملخص العربي
تهدد انتهاكات أمن المعلومات السرية والنزاهة والتوافر للمنظمة. تعتبر الهندسة الاجتماعية أحد التهديدات الرئيسية في أمن المعلومات. تُعَّرف الهندسة الاجتماعية بأنها "فعل التالعب بالبشر وخداعهم، غالبًا باستخدام الاقناع النفسي، للوصول إلى المعلومات السرية". الهندسة الاجتماعية هي واحدة من الهجمات الشائعة التي تستخدم الضعف البشري في سلسلة أمن معلومات المنظمات. لذلك، من المهم النظر في العنصر "البشري" لضمان أمن المنظمات. لذلك، من المهم النظر في العنصر "البشري" لضمان أمن المنظمات. يهدف هذا البحث إلى تقصي العوامل الفردية والمؤسسية التي تحفز نية الموظفين على مقاومة الهندسة الاجتماعية، وقد تم تطوير ًء على نظريتين: نظرية دافع الحماية ونظرية السلوك المخطط. من خالل نهج كمي قائم على نموذج البحث بنا استبيان إلكتروني، سيتم جمع البيانات من الموظفين من مختلف المنظمات في سلطنة عمان. ستوفر الدراسة ًء على رؤى للمنظمات لفهم نية موظفيها في مقاومة تهديد الهندسة الاجتماعية. تم تطوير نموذج البحث بنا النظرية السلوكية الاكثر أهمية والنظرية الاولية في مجال الدراسة هذا وهي نظرية السلوك المخطط .إلى جانب ذلك، يتم استخدام نظرية دافع الحماية والقيادة التحويلية والثقافة التنظيمية جنبًا إلى جنب مع التركيبات الخارجية في تطوير النموذج. اتبعت الدراسة منه ًجا كميًا وزع على ٤١٠ موظفًا بين مختلف المؤسسات في سلطنة عمان. تم استخدام تطبيقات التحليل مثل SPSSوSmartPLS و Amos المستخدمة لتحليل البيانات المجمعة من الاستبيان. تظهر النتائج أن الموقف من مقاومة التقييم البيئي الاستراتيجي، وسياسة أمن المعلومات، وثقافة أمن المعلومات، والوعي بأمن المعلومات، والمعتقدات المعيارية، والكفاءة الذاتية، وشدة التهديد لها ارتباط مباشر قوي بنية مقاومة التقييم البيئي الاستراتيجي. والتي بدورها تمثل ٪٦٥.١ من إجمالي التباين. ومع ذلك، فإن الثقة، ونقاط الضعف في التهديد، والتعليم الامني ، وبرنامج التدريب والتوعية ، والقيادة لم تظهر عالقة مهمة تجاه النية ضد منع الهندسة الاجتماعية. تقدم الدراسة رؤى للمنظمات لفهم نية موظفيها في مقاومة الهندسة الاجتماعية وبالتالي تحسين سلوكهم من خالل توفير المزيد من التدريب لتجنب أي انتهاكات أو مزيد من التأثير من مثل هذا التهديد. تشير النتائج أي ًضا إلى أن الادارة يجب أن تركز على العوامل الفردية لحماية الشركة من المخاطر.
قالب العنصر
الرسائل والأطروحات الجامعية