وثيقة

Investigating the factors influencing employees' intention toward avoiding social engineering threat in the Sultanate of Oman.

عناوين أخرى
دراسة العوامل التي تؤثر على نية الموظفين نحو تجنب تهديد الهندسة الاجتماعية في سلطنة عمان
الناشر
Sultan Qaboos University.
ميلادي
2022
اللغة
الأنجليزية
الملخص الإنجليزي
Information security breaches threaten Confidentiality, Integrity and Availability (CIA) of the organization. One of the leading threats in information security is social engineering attack (SEA). SEA is defined as "the act of manipulating and deceiving human beings, mostly with the use of psychological persuasion, to obtain access to confidential information". SEA is one of the common attacks that use human weakness in the organizations' information security chain. Therefore, it is important to consider the "human" element to ensure organizations' security. This research aims to investigate individual and organizational factors that motivate the intention of the employees toward social engineering resistance. The research model developed based on the most important behavioral theory and the primary theory in this study domain which is theory of planned behavior (TPB). Beside that, protection motivation theory (PMT), transformational leadership (TL), and organizational culture (OC) along with external constructs are used in the model development. The study followed a quantitative approach which distributed to 410 employees among various organizations in Oman. IBM SPSS and SEM techniques used for analyzing the collected data. The results shows that attitude to resist SEA, information security policy, information security culture, information security awareness, normative beliefs, self-efficacy, and threat severity have a strong direct association with intention to resist SEA. Which in turn represent 65.1% of total variance. However, trust, threat vulnerability, security education, training and awareness (SETA) program, and leadership did not show any significant relation toward intention against SEA prevention. The study provides insights to organizations to understand their employees' intention to resist SEA thus, improve their behavior by providing more training to avoid any breaches or further impact from such threat. The findings also indicate that management should focus more in individual factors to protect the corporate from risks.
الملخص العربي
تهدد انتهاكات أمن المعلومات السرية والنزاهة والتوافر للمنظمة. تعتبر الهندسة الاجتماعية أحد التهديدات الرئيسية في أمن المعلومات. تُعَّرف الهندسة الاجتماعية بأنها "فعل التالعب بالبشر وخداعهم، غالبًا باستخدام الاقناع النفسي، للوصول إلى المعلومات السرية". الهندسة الاجتماعية هي واحدة من الهجمات الشائعة التي تستخدم الضعف البشري في سلسلة أمن معلومات المنظمات. لذلك، من المهم النظر في العنصر "البشري" لضمان أمن المنظمات. لذلك، من المهم النظر في العنصر "البشري" لضمان أمن المنظمات. يهدف هذا البحث إلى تقصي العوامل الفردية والمؤسسية التي تحفز نية الموظفين على مقاومة الهندسة الاجتماعية، وقد تم تطوير ًء على نظريتين: نظرية دافع الحماية ونظرية السلوك المخطط. من خالل نهج كمي قائم على نموذج البحث بنا استبيان إلكتروني، سيتم جمع البيانات من الموظفين من مختلف المنظمات في سلطنة عمان. ستوفر الدراسة ًء على رؤى للمنظمات لفهم نية موظفيها في مقاومة تهديد الهندسة الاجتماعية. تم تطوير نموذج البحث بنا النظرية السلوكية الاكثر أهمية والنظرية الاولية في مجال الدراسة هذا وهي نظرية السلوك المخطط .إلى جانب ذلك، يتم استخدام نظرية دافع الحماية والقيادة التحويلية والثقافة التنظيمية جنبًا إلى جنب مع التركيبات الخارجية في تطوير النموذج. اتبعت الدراسة منه ًجا كميًا وزع على ٤١٠ موظفًا بين مختلف المؤسسات في سلطنة عمان. تم استخدام تطبيقات التحليل مثل SPSSوSmartPLS و Amos المستخدمة لتحليل البيانات المجمعة من الاستبيان. تظهر النتائج أن الموقف من مقاومة التقييم البيئي الاستراتيجي، وسياسة أمن المعلومات، وثقافة أمن المعلومات، والوعي بأمن المعلومات، والمعتقدات المعيارية، والكفاءة الذاتية، وشدة التهديد لها ارتباط مباشر قوي بنية مقاومة التقييم البيئي الاستراتيجي. والتي بدورها تمثل ٪٦٥.١ من إجمالي التباين. ومع ذلك، فإن الثقة، ونقاط الضعف في التهديد، والتعليم الامني ، وبرنامج التدريب والتوعية ، والقيادة لم تظهر عالقة مهمة تجاه النية ضد منع الهندسة الاجتماعية. تقدم الدراسة رؤى للمنظمات لفهم نية موظفيها في مقاومة الهندسة الاجتماعية وبالتالي تحسين سلوكهم من خالل توفير المزيد من التدريب لتجنب أي انتهاكات أو مزيد من التأثير من مثل هذا التهديد. تشير النتائج أي ًضا إلى أن الادارة يجب أن تركز على العوامل الفردية لحماية الشركة من المخاطر.
قالب العنصر
الرسائل والأطروحات الجامعية

مواد أخرى لنفس الموضوع

الرسائل والأطروحات الجامعية
10
0
Al-Barami, Said Musallam.
Sultan Qaboos University
2024
الرسائل والأطروحات الجامعية
13
2
Al-Hajriyah, Samiya Zahir Salim.
Sultan Qaboos University.
2023
الرسائل والأطروحات الجامعية
3
0
Al-Azri, Yahya Salim.
Sultan Qaboos University.
2022
الرسائل والأطروحات الجامعية
0
0
Al-Farsi, Ahmed Saleh Sulaiman.
Sultan Qaboos University.
2023