Ενημερότητα ασφάλειας πληροφοριών: αξιολόγηση επιπέδου και έρευνα προτιμήσεων σε Δημόσιο Οργανισμό στην Ελλάδα

Ο ψηφιακός μετασχηματισμός που συντελείται τα τελευταία χρόνια, έχει αναδείξει απειλές οι οποίες θέτουν σε κίνδυνο τη λειτουργία επιχειρήσεων και οργανισμών του ιδιωτικού και δημόσιου τομέα. Οι εν λόγω απειλές σχετίζονται, σε μεγάλο βαθμό, με τον ανθρώπινο παράγοντα, καθιστώντας απαραίτητη την ενημε...

Πλήρης περιγραφή

Αποθηκεύτηκε σε:
Λεπτομέρειες βιβλιογραφικής εγγραφής
Κύριος συγγραφέας: Καραθανάσης, Εμμανουήλ
Άλλοι συγγραφείς: Καρύδα, Μαρία
Γλώσσα:el_GR
Δημοσίευση: 2022
Θέματα:
Διαθέσιμο Online:http://hdl.handle.net/11610/23981
Ετικέτες: Προσθήκη ετικέτας
Δεν υπάρχουν, Καταχωρήστε ετικέτα πρώτοι!
_version_ 1828461808315269120
author Καραθανάσης, Εμμανουήλ
author2 Καρύδα, Μαρία
author_facet Καρύδα, Μαρία
Καραθανάσης, Εμμανουήλ
author_sort Καραθανάσης, Εμμανουήλ
collection DSpace
description Ο ψηφιακός μετασχηματισμός που συντελείται τα τελευταία χρόνια, έχει αναδείξει απειλές οι οποίες θέτουν σε κίνδυνο τη λειτουργία επιχειρήσεων και οργανισμών του ιδιωτικού και δημόσιου τομέα. Οι εν λόγω απειλές σχετίζονται, σε μεγάλο βαθμό, με τον ανθρώπινο παράγοντα, καθιστώντας απαραίτητη την ενημερότητα του προσωπικού σε ζητήματα ασφάλειας. Σημαντική αφετηρία για την αποτελεσματική ενημέρωση του προσωπικού αποτελεί η εξέταση του υφιστάμενου επιπέδου ενημερότητας και των αναγκών/προτιμήσεων των εργαζομένων, ώστε να διαμορφωθούν αντίστοιχα προγράμματα. Σκοπός της παρούσας διπλωματικής εργασίας είναι να διερευνήσει το ευρύτερο πλαίσιο διαμόρφωσης και διεξαγωγής προγραμμάτων ενημερότητας, ώστε να εντοπιστούν οι παράμετροι που πρέπει να αξιολογηθούν κατά τη μέτρηση του επιπέδου ενημερότητας καθώς και βασικά ζητήματα που πρέπει να λάβει υπόψη του κάθε οργανισμός κατά το σχεδιασμό σχετικών προγραμμάτων. Από τη βιβλιογραφική έρευνα, διαπιστώθηκε ότι η ευαισθητοποίηση, η γνώση και η ικανότητα σε ζητήματα ασφάλειας διαμορφώνουν σε μεγάλο βαθμό το επίπεδο ενημερότητας του προσωπικού ενός φορέα. Επιπρόσθετα αναδείχθηκαν χαρακτηριστικά των προγραμμάτων ενημερότητας, τα οποία δύναται να διαφοροποιηθούν ανάλογα με τις ανάγκες/προτιμήσεις του προσωπικού όπως το περιεχόμενο, οι μέθοδοι/τεχνικές, οι εμπλεκόμενοι, το ύφος των μηνυμάτων. Στο πλαίσιο της εργασίας διερευνήθηκε, με τη χρήση ερωτηματολογίου, το επίπεδο ενημερότητας καθώς και οι προτιμήσεις σχετικών προγραμμάτων σε δημόσιο φορέα στην Ελλάδα, στον οποίο δεν έχουν πραγματοποιηθεί συστηματικές δράσεις ενημερότητας. Από την έρευνα διαπιστώθηκε, ότι το προσωπικό αναγνωρίζει ότι η ασφάλεια είναι κρίσιμη και το αφορά. Εξαιτίας αυτού επιθυμεί να ενημερωθεί περαιτέρω για να βελτιώσει τις γνώσεις/ικανότητές του, με προγράμματα προσαρμοσμένα στις ανάγκες/απαιτήσεις του σε θέματα που αφορούν κυρίως στο θεσμικό πλαίσιο ασφάλειας, στη διαχείριση ευαίσθητων πληροφοριών και στην αναγνώριση/αντιμετώπιση κακόβουλου λογισμικού. Τα συμπεράσματα της έρευνας αποτελούν εργαλείο της διοίκησης του φορέα για τη χάραξη στρατηγικής και σχεδιασμό σχετικών δράσεων. Τέλος το ερωτηματολόγιο, οι πληροφορίες και τα συμπεράσματα της μελέτης δύναται να αξιοποιηθούν και από άλλους οργανισμούς οι οποίοι επιθυμούν να σχεδιάσουν ένα αποτελεσματικό πρόγραμμα ενημερότητας.
id oai:hellanicus.lib.aegean.gr:11610-23981
institution Hellanicus
language el_GR
publishDate 2022
record_format dspace
spelling oai:hellanicus.lib.aegean.gr:11610-239812022-06-29T08:48:21Z Ενημερότητα ασφάλειας πληροφοριών: αξιολόγηση επιπέδου και έρευνα προτιμήσεων σε Δημόσιο Οργανισμό στην Ελλάδα Information security awareness: assessment of current status and preferences research in Greek Public Organization Καραθανάσης, Εμμανουήλ Καρύδα, Μαρία Ηλεκτρονική Διακυβέρνηση ασφάλεια ενημερότητα ερωτηματολόγιο αξιολόγηση security awareness questionnaire assessment Computer security Information technology--Security measures Business enterprises--Security measures Ο ψηφιακός μετασχηματισμός που συντελείται τα τελευταία χρόνια, έχει αναδείξει απειλές οι οποίες θέτουν σε κίνδυνο τη λειτουργία επιχειρήσεων και οργανισμών του ιδιωτικού και δημόσιου τομέα. Οι εν λόγω απειλές σχετίζονται, σε μεγάλο βαθμό, με τον ανθρώπινο παράγοντα, καθιστώντας απαραίτητη την ενημερότητα του προσωπικού σε ζητήματα ασφάλειας. Σημαντική αφετηρία για την αποτελεσματική ενημέρωση του προσωπικού αποτελεί η εξέταση του υφιστάμενου επιπέδου ενημερότητας και των αναγκών/προτιμήσεων των εργαζομένων, ώστε να διαμορφωθούν αντίστοιχα προγράμματα. Σκοπός της παρούσας διπλωματικής εργασίας είναι να διερευνήσει το ευρύτερο πλαίσιο διαμόρφωσης και διεξαγωγής προγραμμάτων ενημερότητας, ώστε να εντοπιστούν οι παράμετροι που πρέπει να αξιολογηθούν κατά τη μέτρηση του επιπέδου ενημερότητας καθώς και βασικά ζητήματα που πρέπει να λάβει υπόψη του κάθε οργανισμός κατά το σχεδιασμό σχετικών προγραμμάτων. Από τη βιβλιογραφική έρευνα, διαπιστώθηκε ότι η ευαισθητοποίηση, η γνώση και η ικανότητα σε ζητήματα ασφάλειας διαμορφώνουν σε μεγάλο βαθμό το επίπεδο ενημερότητας του προσωπικού ενός φορέα. Επιπρόσθετα αναδείχθηκαν χαρακτηριστικά των προγραμμάτων ενημερότητας, τα οποία δύναται να διαφοροποιηθούν ανάλογα με τις ανάγκες/προτιμήσεις του προσωπικού όπως το περιεχόμενο, οι μέθοδοι/τεχνικές, οι εμπλεκόμενοι, το ύφος των μηνυμάτων. Στο πλαίσιο της εργασίας διερευνήθηκε, με τη χρήση ερωτηματολογίου, το επίπεδο ενημερότητας καθώς και οι προτιμήσεις σχετικών προγραμμάτων σε δημόσιο φορέα στην Ελλάδα, στον οποίο δεν έχουν πραγματοποιηθεί συστηματικές δράσεις ενημερότητας. Από την έρευνα διαπιστώθηκε, ότι το προσωπικό αναγνωρίζει ότι η ασφάλεια είναι κρίσιμη και το αφορά. Εξαιτίας αυτού επιθυμεί να ενημερωθεί περαιτέρω για να βελτιώσει τις γνώσεις/ικανότητές του, με προγράμματα προσαρμοσμένα στις ανάγκες/απαιτήσεις του σε θέματα που αφορούν κυρίως στο θεσμικό πλαίσιο ασφάλειας, στη διαχείριση ευαίσθητων πληροφοριών και στην αναγνώριση/αντιμετώπιση κακόβουλου λογισμικού. Τα συμπεράσματα της έρευνας αποτελούν εργαλείο της διοίκησης του φορέα για τη χάραξη στρατηγικής και σχεδιασμό σχετικών δράσεων. Τέλος το ερωτηματολόγιο, οι πληροφορίες και τα συμπεράσματα της μελέτης δύναται να αξιοποιηθούν και από άλλους οργανισμούς οι οποίοι επιθυμούν να σχεδιάσουν ένα αποτελεσματικό πρόγραμμα ενημερότητας. Recent digital transformation has brought to light threats that jeopardize private and public sector operations. The above threats are largely related to human factor, making personnel security awareness necessary. Evaluating personnel current information security awareness level and researching user preferences of information security awareness delivery methods is an important starting point in order to design corresponding programs. Current diploma thesis aims to explore the broader context of security awareness in order to identify evaluation parameters and characteristics, that must be taken into account when measuring security awareness level or designing relevant programs. Based on the conducted literature research, organization's level of awareness is, mostly, shaped by personnel perception, knowledge and ability in security issues. In addition, security awareness characteristics, that can be differentiated according to personnel needs / preferences such as content, methods/ techniques, people involved, message sense, were highlighted. During the research, personnel current information security awareness level and user preferences of information security awareness delivery methods were examined, using a questionnaire, in a Greek public organization, in which no systemic security awareness program has been conducted before. Research revealed that employees understand why information security is a vital aspect that concerns them. Because of this, users want to be further informed, so as to improve their knowledge/ abilities, participating in programs suitable to their needs / requirements, mainly on security regulation, processing of sensitive data and malware detection/response. Research results help upper management to plan security awareness strategy and design relevant programs. Finally, thesis questionnaire, information and conclusions can be used by any other organization wanting to design an effective security awareness program. 2022-06-24T11:24:39Z 2022-06-24T11:24:39Z 2020-09 http://hdl.handle.net/11610/23981 el_GR Default License 101 σ. application/pdf Σάμος
spellingShingle ασφάλεια
ενημερότητα
ερωτηματολόγιο
αξιολόγηση
security
awareness
questionnaire
assessment
Computer security
Information technology--Security measures
Business enterprises--Security measures
Καραθανάσης, Εμμανουήλ
Ενημερότητα ασφάλειας πληροφοριών: αξιολόγηση επιπέδου και έρευνα προτιμήσεων σε Δημόσιο Οργανισμό στην Ελλάδα
title Ενημερότητα ασφάλειας πληροφοριών: αξιολόγηση επιπέδου και έρευνα προτιμήσεων σε Δημόσιο Οργανισμό στην Ελλάδα
title_full Ενημερότητα ασφάλειας πληροφοριών: αξιολόγηση επιπέδου και έρευνα προτιμήσεων σε Δημόσιο Οργανισμό στην Ελλάδα
title_fullStr Ενημερότητα ασφάλειας πληροφοριών: αξιολόγηση επιπέδου και έρευνα προτιμήσεων σε Δημόσιο Οργανισμό στην Ελλάδα
title_full_unstemmed Ενημερότητα ασφάλειας πληροφοριών: αξιολόγηση επιπέδου και έρευνα προτιμήσεων σε Δημόσιο Οργανισμό στην Ελλάδα
title_short Ενημερότητα ασφάλειας πληροφοριών: αξιολόγηση επιπέδου και έρευνα προτιμήσεων σε Δημόσιο Οργανισμό στην Ελλάδα
title_sort ενημερότητα ασφάλειας πληροφοριών αξιολόγηση επιπέδου και έρευνα προτιμήσεων σε δημόσιο οργανισμό στην ελλάδα
topic ασφάλεια
ενημερότητα
ερωτηματολόγιο
αξιολόγηση
security
awareness
questionnaire
assessment
Computer security
Information technology--Security measures
Business enterprises--Security measures
url http://hdl.handle.net/11610/23981
work_keys_str_mv AT karathanasēsemmanouēl enēmerotētaasphaleiasplērophoriōnaxiologēsēepipedoukaiereunaprotimēseōnsedēmosioorganismostēnellada
AT karathanasēsemmanouēl informationsecurityawarenessassessmentofcurrentstatusandpreferencesresearchingreekpublicorganization