
Organizational learning from cybersecurity incident responses in the financial sector of Oman : a case study.

Other titles
التعلم التنظيمي من إستجابات لحوادث الأمن السيبراني في قطاع مالي بسلطنة ُعمان : دراسة حالة
Sultan Qaboos University.
English abstract
Cybersecurity and organizational learning are two key issues that modern organizations can no longer ignore. Cybersecurity involves protecting computer systems and networks from unauthorized access, use, disclosure, disruption, modification, or destruction. Organizational learning, on the other hand, refers to the process by which organizations acquire knowledge, skills, and capabilities that enable them to improve their performance and adapt to changes in their environment. In this research project, we have examined the incident response practices of an Omani financial organization. In doing so, we have identified significant and systemic shortcomings in the approach adopted by the financial organization. Incident Response Teams (IRTs) are typically responsible for addressing information security failures and attacks, and their experience can provide valuable lessons for organizations looking to improve their security management processes. This research project thus aims to understand how financial institutions in Oman learn from their experiences of cybersecurity incidents and their responses to such incidents using the 4I framework of organizational learning. A qualitative research method has been used to conduct an in-depth case study of a well-known Omani financial sector organization's experience with resolving cyberattacks. By comparing the learning processes of the participating Omani financial organization with those reported in a previous study of an Australian financial institution, new insights have been gained. The findings of this project provide a cybersecurity learning model for the context of an Oman based financial institution; a number of lessons learned are highlighted. The implications of organizational learning from cybersecurity incident responses for this particularly financial sector are offered. The study provides a valuable contribution to improve understanding about how financial organizations can enhance their cybersecurity management practices by learning from their experiences dealing with cybersecurity incidents through (Intuiting, Attending, Interpreting, Experimenting, Integrating, and Institutionalizing) processes. Future researchers are recommended to undertake empirical research covering the entire finance sector of Oman.
Arabic abstract
يعد الامن السيبراني والتعلم التنظيمي قضيتين رئيسيتين لا يمكن للمنظمات الحديثة تجاهلهما. الامن السيبراني هو حماية أنظمة الكمبيوتر وشبكاته من الوصول غير المصرح له أو استخدامه أو كشفه أو تعطيله أو تعديله أو تدميره، أما التعلم التنظيمي فهو العملية التي تكتسب بها المنظمات والمؤسسات المعرفة والمهارات والقدرات التي تمكنها من تحسين أدائها والتكيف مع التغييرات في بيئتها. في هذا المشروع البحثي، قمنا بفحص ممارسات وأسلوب الاستجابة للحوادث في منظمة مالية بسلطنة ُعمان، وعن طريق ذلك قمنا بتحديد أوجه القصور الكبيرة والمنهجية في الطريقة التي تتبعها هذه المؤسسة المالية. إن فرق الاستجابة للحوادث هي المسؤولة عادةً عن معالجة حالات الهجمات وفشل أمن المعلومات، ويمكن أن توفر تجربتهم دروسا قيمة للمؤسسات التي تتطلع إلى تحسين عمليات إدارة الامن لديها. يهدف هذا المشروع البحثي إلى فهم كيفية تعلم المؤسسات المالية في سلطنة عمان من تجاربها في حوادث الامن السيبراني واستجاباتها لمثل هذه الحوادث باستخدام إطار (I4 (للتعلم التنظيمي. تم استخدام طريقة البحث النوعي إلجراء دراسة الحالة المتعمقة لتجربة قطاع مالي معروف بسلطنة ُعمان في طرق حل الهجمات السيبرانية. ومن خالل مقارنة عمليات التعلم لمؤسسة مالية ُعمانية مشاركة مع تلك المذكورة في دراسة سابقة لمؤسسة مالية أسترالية، حصلنا على رؤى جديدة. لتعلم الامن السيبراني حسب سياق المؤسسة المالية العمانية ، وعددًا توفر نتائج هذا المشروع نموذجا من الدروس المستفادة، ً تم عرض الاثار المترتبة على التعلم التنظيمي من الاستجابات لحوادث الامن السيبراني لهذا القطاع المالي بشكل خاص، وتقدم الدراسة كذلك المساهمة القيمة لتحسين فهم كيفية قيام المؤسسات المالية بتعزيز ممارسات إدارة الامن السيبراني بالتعلم من تجاربهم في التعامل مع حوادث الامن السيبراني من خالل عمليات )الحدس، والحضور، والتفسير، والتجريب، والتكامل، وإضفاء الطابع المؤسسي(.كما نوصي في البحوث المستقبلية إجراء بحث تجريبي يغطي القطاعات المالية بشكل أوسع في سلطنة عمان.
Theses and Dissertations

