中文

网络安全知识的自动化传播:多案例研究

计算机与社会 2021-10-12 v2

摘要

网络安全对于保护企业免受网络威胁至关重要。传统上,网络安全专家对企业能力进行评估与提升。然而,许多中小企业(SMB)认为此类服务负担不起。我们探索一种替代性的自己动手(DIY)方法,将网络安全带给中小企业。我们的方法与工具 CYSEC 实现了自我决定理论(SDT),以引导并激励中小企业采纳良好的网络安全实践。CYSEC 利用评估问题与建议向终端中小企业用户传播网络安全知识,并鼓励自我驱动的变革。本文介绍了 CYSEC 中 SDT 的操作化,并展示了一项多案例研究的结果,揭示了中小企业如何通过 CYSEC 采纳网络安全实践。有效的自动化网络安全传播取决于中小企业的实操技能、工具适配性,以及用户记录机密信息的意愿。中小企业希望以简单、渐进的步骤学习,从而理解其所作所为。中小企业改进安全性的动机取决于评估问题与建议与其商业模式和 IT 基础设施的契合度。本研究结果表明,自动化咨询可帮助许多中小企业采纳安全实践。最终出版物由 Springer 提供,见 https://link.springer.com/chapter/10.1007%2F978-3-030-59291-2_8

关键词

引用

@article{arxiv.2007.07602,
  title  = {Automating the Communication of Cybersecurity Knowledge: Multi-Case Study},
  author = {Alireza Shojaifar and Samuel A. Fricker and Martin Gwerder},
  journal= {arXiv preprint arXiv:2007.07602},
  year   = {2021}
}

备注

14 pages, 1 figure, 13th World Conference on Information Security Education