中文

中小企业对安全信息共享的保密性顾虑

计算机与社会 2021-07-23 v2 密码学与安全

摘要

中小企业被视为欧盟经济的重要组成部分,然而却极易遭受网络攻击。中小企业具有区别于大型企业的特定特征,这些特征影响了其对良好网络安全实践的采纳。为缓解中小企业网络安全采纳方面的问题并提升其对网络威胁的认知,我们设计了一种自定进度的安全评估与能力改进方法 CYSEC。CYSEC 是一种安全认知与培训方法,利用自我报告问卷收集企业关于网络安全意识、实践及漏洞的信息,以生成自动化的辅导建议。然而,针对网络安全信息的保密性顾虑影响了企业共享其信息的意愿。安全信息共享可降低事件风险,并提升用户在安全意识项目中的自我效能。本文呈现了对七位中小企业首席信息安全官半结构化访谈的结果,以评估在线同意沟通对信息共享动机的影响。结果依据自我决定理论进行分析。研究结果表明,具有多种选项以表明适当同意程度的在线同意提升了信息共享的动机。这使得众多中小企业能够参与安全信息共享活动,并支持安全专家更好地掌握常见漏洞。最终出版物可由 Springer 通过 https://doi.org/10.1007/978-3-030-57404-8_22 获取。

关键词

引用

@article{arxiv.2007.06308,
  title  = {SMEs' Confidentiality Concerns for Security Information Sharing},
  author = {Alireza Shojaifar and Samuel A. Fricker},
  journal= {arXiv preprint arXiv:2007.06308},
  year   = {2021}
}

备注

10 pages, 2 figures, 14th International Symposium on Human Aspects of Information Security & Assurance (HAISA 2020)