وثيقة
Organizational learning from cybersecurity incident responses in the financial sector of Oman : a case study.
عناوين أخرى
التعلم التنظيمي من إستجابات لحوادث الأمن السيبراني في قطاع مالي بسلطنة ُعمان : دراسة حالة
الناشر
Sultan Qaboos University.
ميلادي
2023
اللغة
الأنجليزية
الملخص الإنجليزي
Cybersecurity and organizational learning are two key issues that modern organizations can no
longer ignore. Cybersecurity involves protecting computer systems and networks from
unauthorized access, use, disclosure, disruption, modification, or destruction. Organizational
learning, on the other hand, refers to the process by which organizations acquire knowledge,
skills, and capabilities that enable them to improve their performance and adapt to changes in
their environment.
In this research project, we have examined the incident response practices of an Omani
financial organization. In doing so, we have identified significant and systemic shortcomings
in the approach adopted by the financial organization. Incident Response Teams (IRTs) are
typically responsible for addressing information security failures and attacks, and their
experience can provide valuable lessons for organizations looking to improve their security
management processes. This research project thus aims to understand how financial institutions
in Oman learn from their experiences of cybersecurity incidents and their responses to such
incidents using the 4I framework of organizational learning. A qualitative research method has
been used to conduct an in-depth case study of a well-known Omani financial sector
organization's experience with resolving cyberattacks. By comparing the learning processes of
the participating Omani financial organization with those reported in a previous study of an
Australian financial institution, new insights have been gained.
The findings of this project provide a cybersecurity learning model for the context of an Oman
based financial institution; a number of lessons learned are highlighted. The implications of
organizational learning from cybersecurity incident responses for this particularly financial
sector are offered. The study provides a valuable contribution to improve understanding about
how financial organizations can enhance their cybersecurity management practices by learning
from their experiences dealing with cybersecurity incidents through (Intuiting, Attending,
Interpreting, Experimenting, Integrating, and Institutionalizing) processes. Future researchers
are recommended to undertake empirical research covering the entire finance sector of Oman.
المجموعة
URL المصدر
الملخص العربي
يعد الامن السيبراني والتعلم التنظيمي قضيتين رئيسيتين لا يمكن للمنظمات الحديثة تجاهلهما. الامن السيبراني هو حماية أنظمة الكمبيوتر وشبكاته من الوصول غير المصرح له أو استخدامه أو كشفه أو تعطيله أو تعديله أو تدميره، أما التعلم التنظيمي فهو العملية التي تكتسب بها المنظمات والمؤسسات المعرفة والمهارات والقدرات التي تمكنها من تحسين أدائها والتكيف مع التغييرات في بيئتها. في هذا المشروع البحثي، قمنا بفحص ممارسات وأسلوب الاستجابة للحوادث في منظمة مالية بسلطنة ُعمان، وعن طريق ذلك قمنا بتحديد أوجه القصور الكبيرة والمنهجية في الطريقة التي تتبعها هذه المؤسسة المالية. إن فرق الاستجابة للحوادث هي المسؤولة عادةً عن معالجة حالات الهجمات وفشل أمن المعلومات، ويمكن أن توفر تجربتهم دروسا قيمة للمؤسسات التي تتطلع إلى تحسين عمليات إدارة الامن لديها. يهدف هذا المشروع البحثي إلى فهم كيفية تعلم المؤسسات المالية في سلطنة عمان من تجاربها في حوادث الامن السيبراني واستجاباتها لمثل هذه الحوادث باستخدام إطار (I4 (للتعلم التنظيمي. تم استخدام طريقة البحث النوعي إلجراء دراسة الحالة المتعمقة لتجربة قطاع مالي معروف بسلطنة ُعمان في طرق حل الهجمات السيبرانية. ومن خالل مقارنة عمليات التعلم لمؤسسة مالية ُعمانية مشاركة مع تلك المذكورة في دراسة سابقة لمؤسسة مالية أسترالية، حصلنا على رؤى جديدة. لتعلم الامن السيبراني حسب سياق المؤسسة المالية العمانية ، وعددًا توفر نتائج هذا المشروع نموذجا من الدروس المستفادة، ً تم عرض الاثار المترتبة على التعلم التنظيمي من الاستجابات لحوادث الامن السيبراني لهذا القطاع المالي بشكل خاص، وتقدم الدراسة كذلك المساهمة القيمة لتحسين فهم كيفية قيام المؤسسات المالية بتعزيز ممارسات إدارة الامن السيبراني بالتعلم من تجاربهم في التعامل مع حوادث الامن السيبراني من خالل عمليات )الحدس، والحضور، والتفسير، والتجريب، والتكامل، وإضفاء الطابع المؤسسي(.كما نوصي في البحوث المستقبلية إجراء بحث تجريبي يغطي القطاعات المالية بشكل أوسع في سلطنة عمان.
قالب العنصر
الرسائل والأطروحات الجامعية