中文

面向网络安全能力与意识提升的中小企业分类研究

密码学与安全 2021-10-12 v1

摘要

网络安全日益成为中小企业(SMEs)的关注重点,且已存在诸多面向它们的意识培训项目与工具。文献主要将中小企业作为单一类型企业研究,并提供一刀切的建议与解决方案。然而,中小企业并非同质,其漏洞、网络安全需求与能力各异。少数研究在标准与证书采纳及针对这些中小企业的安全定制中考虑了此类差异。本研究提出一个分类框架,并概述每一类的网络安全改进需求。该框架基于企业特征与特定安全需求划分出五类中小企业:网络安全弃置型、无技能型、专家连接型、有能力型与网络安全提供型。除描述这五类外,本研究还说明了该框架在抽样中小企业中的用法。框架为每一类提出更契合中小企业需求的网络安全意识与能力接近方案。最终出版物可通过此 https URL https://doi.org/10.1145/3465481.3469200 在 ACM Digital Library 获取。

关键词

引用

@article{arxiv.2110.05370,
  title  = {Classifying SMEs for Approaching Cybersecurity Competence and Awareness},
  author = {Alireza Shojaifar and Heini Jarvinen},
  journal= {arXiv preprint arXiv:2110.05370},
  year   = {2021}
}

备注

7 pages, 1 Table, The 16th International Conference on Availability, Reliability and Security. (ARES 2021)