Document

Assessing information security practices in Omani ministries : challenges and pathways to international standards compliance.

Source
Journal of Arts and Social Sciences. Vol. 15, no. 3, p. 3-16.
Contributors
Other titles
تقييم ممارسات أمن المعلومات في الوزارات العمانية : التحديات والمسارات للامتثال لمعايير أمن المعلومات الدولية.
Country
Oman
City
Muscat
Publisher
College of Arts and Social sciences, Sultan Qaboos University.
Gregorian
2024-12-01
Language
English
English abstract
Digital transformation in Oman has amplified the risk of cyberattacks, as evidenced by millions of attacks targeting government websites and critical infrastructures. However, Oman’s current cybersecurity preparedness, particularly in policy development, is inadequate, as indicated by its moderate ranking in the National Cyber Security Index and score of 0% in cybersecurity policy development. Furthermore, prior research has not extensively covered the implementation of information security standards within Omani ministries. This study addresses this critical gap by evaluating the current state of information security policy implementation across 18 Omani ministries. A survey of 36 IT and security managers assessed current policies and practices, focusing on confidentiality, integrity, and availability. The study highlights that, although fundamental information security principles are implemented, a limited number of ministries possess international certifications. Specific deficiencies exist in advanced security measures, particularly in inadequate authentication protocols, inadequate encryption of sensitive data, and insufficient disaster recovery plans. The outcomes of this research highlight the critical necessity for Omani government agencies to embrace innovative technologies and adhere to internationally recognised information security standards to improve their security stance. This study provides significant information for policymakers and professionals aiming to strengthen the security posture of Oman’s public sector.
ISSN
Online: 2522-2279
Print: 2312-1270
Arabic abstract
شهدت سلطنة عمان تحولاً رقمياً سريعاً، مما زاد بشكل ملحوظ من خطر الهجمات الإلكترونية التي تستهدف المواقع الحكومية والبنية التحتية الحيوية. وعلى الرغم من ذلك، لا يزال مستوى التأهب للأمن السيبراني في عمان غير كافٍ، وهو ما يتجلى في تصنيفها المتوسط في مؤشر الأمن السيبراني الوطني. علاوة على ذلك، فإن الدراسات السابقة لم تتطرق بشكل كافٍ لمسألة تطبيق معايير أمن المعلومات في الوزارات العمانية. هدفت هذه الدراسة إلى تقييم الوضع الحالي لمعايير أمن المعلومات في ثماني عشرة وزارة عمانية عبر استبانة وُزعت على ستة وثلاثين مدير تقنية وأمن معلومات. استُخدمت الاستبانة كأداة تحقق لتقييم السياسات والممارسات الحالية لأمن المعلومات، وقياس مستوى السرية والنزاهة والتوافر. أظهرت النتائج تطبيق معظم الوزارات لبعض الضوابط الأساسية لأمن المعلومات، ولكن عددًا قليلاً من الوزارات حصل على تراخيص وشهادات دولية معتمدة. وحدد البحث بعض الفجوات في المعايير الأمنية المتقدمة، بما فيها أوجه القصور في بروتوكولات المصادقة وتشفير البيانات، واستعادة القدرة على العمل بعد الكوارث. وتؤكد النتائج على ضرورة تبني المعايير المعترف بها على الصعيد العالمي، وتعزيز الضوابط الأمنية لمعالجة الفجوات المحددة في البحث.
Category
Journal articles