وثيقة
Readiness of situation awareness for cybersecurity incident response : a case of a finance organisation in Oman.
عناوين أخرى
جاهزية الإستجابة لحوادث الأمن السيبراني من خلال الإلمام بالموقف : دراسة حالة لمؤسسة مالية عمانية
الناشر
Sultan Qaboos University.
ميلادي
2022
اللغة
الأنجليزية
الملخص الإنجليزي
The dramatic emergence of cybersecurity incidents, to unlawfully obtain sensitive and
private information from individuals and organisations alike, has become a pressing
concern for the broader society. Incident response procedures are thus developed by
organisations using a systematic process to deal with cyber security incidents. The
Incident Response Team is the first line of defence against cyber threats and works in
critical situations where an organisation is on the verge of losing digital assets. Hence,
Situational Awareness (SA) allows organisations to understand their capabilities in
dealing with incidents and to predict the status of future events based on those
capabilities. That means a comprehensive and clear understanding of the technical
infrastructure, level of security and expected threats to enhance the ability to make
decisions in response to cyber incidents. This research study undertakes an evaluation
of situational awareness for cybersecurity incidents response of a finance company in
Oman Sultanate using a positivist case study approach. This allows the researcher to
narrow his attention within location and time to a specific finance organisation,
collecting various data types, including interviews, documents, and observations. Then
reflecting on the experience of the Omani financial sector in responding to a
cybersecurity incident to enhance its readiness to deal with it. The research findings
that situation awareness theory is applicable in Oman financial organisations and
measures the IR team's readiness to handle cybersecurity threats. Moreover, the
resources and cybersecurity capability cooperatively influence how the organisation
can follow situation awareness theory. This research contributes to promoting a grasp
of situational awareness theory and describes the implementation of a scenario for
cybersecurity incident response. In addition, clarifying how the response team
performs the situation awareness by describing the working mechanism and
procedures associated with incidents. Furthermore, an empirical case study from the
financial sector contributes to an improved understanding of this institution's
experiences in dealing with cybersecurity incidents. The practical contribution of this
research is to manage and classify the responsibilities of the cybersecurity incident
response team with the phases of situational awareness theory. Also, it highlights
practical experience in this organisation by examining the theory of situational
awareness during the response to cybersecurity incidents.
المجموعة
URL المصدر
الملخص العربي
التطور المتسارع لتهديدات الأمن السيبراني بهدف الحصول على المعلومات من خلال أختراق الأنظمة لأهداف ودوافع مختلفة أصبحت قضية مؤرقه للقطاعين الحكومي والخاص وكذلك على المستوى الشخصي لمستخدمي التقنية، مما يتطلب إجراءات حماية سيبرانية وكذلك أجراءات مصاحبة للاستجابة لهذة الحوادث حال وقوعها، حيث تعمل إجراءات الاستجابة للحوادث السيبرانية من خلال مراحل ممنهجة تهدف الى احتوأ التهديدات الإلكترونية وتقليل تأثيراتها، ويمثل فريق الاستجابة للحوادث السيبرانية خط الدفاع الأول ضد التهديدات الإلكترونية ويعمل في المواقف الحرجة عندما تكون المنظمة على وشيك فقدان الأصول الرقمية، مما لا شك فيه فإن فريق الاستجابة للحوادث السيبرانية يجب أن يكون على إلمام عالي بموقف التهديدات السيبرانية، وهذا يعني فهًما شاملا واضحاً للبنية التحتية التقنية ومستوى الأمان والتهديدات المتوقعة في أي مؤسسة لتعزيز القدرة لتلك الحوادث السييبرانية ً على اتخاذ القرارات للاستجابة ويتم تحقيق هذا المفهوم من خلال تطبيق نظرية الوعي بالموقف والتي تتكون من ثلاث مراحل أساسية، مرحلة الادراك ويقصييد بها قدرة على الادراك ومعرفة جميع الامكانيات الضرورية لجمع المعلومات الأساسية للحدث، بعدها تأتي مرحلة الفهم التي تركز على بناء صورة وا ضحة للحدث من خلال المعلومات التي تم جمعها في المرحلة السابقة وتحليلها لبناء أدراك واسع لجميع جوانب تأثيرات الحدث السيبراني على أنظمة المؤسسة، أما المرحلة الأخيرة في نظرية الوعي بالموقف تركز على تنمية قدرات المؤسسية على بناء سيناريوهات للأحداث المستقبلية بناءً على تقييم الظروف الحالية وما سيحدث في المستقبل ويطلق عليها مرحلة الإسقاط، ويساعد تنفيذ جميع مراحل نظرية الوعي بالموقف على أتخاذ القرارات والاستجابة للحوادث السيبرانية وفق إمكانيات المؤسسة.
سوف يستخدم في هذا البحث منهجية نوعية من خلال دراسة حالة تمكن من تقييم الوعي الظرفي للاستجابة لحوادث الأمن السيبراني في السياق التنظيمي عبر مجموعة متنوعة من المصادر، وهذا يسمي بتركيز انتباه الباحث على منظمة معينه خلال فترة زمانية ومكانية محددة، وذلك ل مع مصادر مختلفة من البيانات بما في ذلك المقابلات والوثائق والملاحظات، ويهيف البحث إلى تطبيق فهم نظرية الوعي بالموقف من خلال الوعي بسييناريو الاستجابة لحوادث الأمن السيبراني ودراسة الاستجابة لها داخل المؤسسات المالية العمانية، ثم فهم تربة هذا القطاع في الاستجابة لهذ الحوادث بهدف التعامل معها من خلال اتباع نهجا ً احترافًيا للوعي بسييناريوهات الاستجابة للحوادث الأمن السييبراني، باإل يافة الى المسياهمة في تعزيز المعرفة بالو يع الحالي للمؤسسة أثناء التعامل مع الحوادث الإلكترونية الختبار وتقييم الآليات المستخدمة في االست ابة لها، علاوة على ذلك ستساهم دراسة الحالة التجريبية في القطاع المالي لتحسين فهم تجارب هذ المؤسسة في التعامل مع الحوادث السيبرانية ومعرفة وتحديد سرعة أداء الاستجابة لحوادث الأمن السيبراني من خلال إجراء تقييم شامل لمنهجيات الاستجابة للحوادث المنخفضة وعالية الخطورة.
سوف يستخدم في هذا البحث منهجية نوعية من خلال دراسة حالة تمكن من تقييم الوعي الظرفي للاستجابة لحوادث الأمن السيبراني في السياق التنظيمي عبر مجموعة متنوعة من المصادر، وهذا يسمي بتركيز انتباه الباحث على منظمة معينه خلال فترة زمانية ومكانية محددة، وذلك ل مع مصادر مختلفة من البيانات بما في ذلك المقابلات والوثائق والملاحظات، ويهيف البحث إلى تطبيق فهم نظرية الوعي بالموقف من خلال الوعي بسييناريو الاستجابة لحوادث الأمن السيبراني ودراسة الاستجابة لها داخل المؤسسات المالية العمانية، ثم فهم تربة هذا القطاع في الاستجابة لهذ الحوادث بهدف التعامل معها من خلال اتباع نهجا ً احترافًيا للوعي بسييناريوهات الاستجابة للحوادث الأمن السييبراني، باإل يافة الى المسياهمة في تعزيز المعرفة بالو يع الحالي للمؤسسة أثناء التعامل مع الحوادث الإلكترونية الختبار وتقييم الآليات المستخدمة في االست ابة لها، علاوة على ذلك ستساهم دراسة الحالة التجريبية في القطاع المالي لتحسين فهم تجارب هذ المؤسسة في التعامل مع الحوادث السيبرانية ومعرفة وتحديد سرعة أداء الاستجابة لحوادث الأمن السيبراني من خلال إجراء تقييم شامل لمنهجيات الاستجابة للحوادث المنخفضة وعالية الخطورة.
قالب العنصر
الرسائل والأطروحات الجامعية