بررسی نظام مدیریت امنیت اطلاعات در کتابخانههای مرکزی دانشگاههای دولتی شهر تهران | ||
| پژوهشنامه کتابداری و اطلاع رسانی | ||
| مقاله 13، دوره 7، شماره 1 - شماره پیاپی 13، 1396، صفحه 257-279 اصل مقاله (783.44 K) | ||
| نوع مقاله: مقالات پژوهشی | ||
| شناسه دیجیتال (DOI): 10.22067/riis.v7i1.55215 | ||
| نویسندگان | ||
| محسن حاجی زین العابدینی1؛ مینا رفعتی* 2 | ||
| 1دانشگاه شهید بهشتی | ||
| 2دانشگاه آزاد اسلامی واحد تهران شمال | ||
| چکیده | ||
| مقدمه: هدف این پژوهش شناسایی نظام مدیریت امنیت اطلاعات (امنیت فیزیکی، امنیت ارتباطات، کنترل دسترسی به اطلاعات، مدیریت حوادث امنیت اطلاعات و مدیریت پیوستگی عملیات) در کتابخانههای مرکزی دانشگاههای دولتی شهر تهران است. ضرورت انجام این پژوهش از آنجا احساس میشود که در رشته علوم کتابداری و اطلاعرسانی به امر حفاظت و امنیت کتابخانهها کمتر توجه شده است. روششناسی: روش پژوهش پیمایشی تحلیلی است. جامعه آماری این پژوهش کلیه مدیران کتابخانههای مرکزی دانشگاههای دولتی شهر تهران است که در سال 1391، 25 مدیر بودهاند. پرسش های پژوهش عبارتست از: تا چه میزان امنیت فیزیکی در کتابخانههای مرکزی دانشگاههای دولتی شهر تهران رعایت میشود؟ تا چه میزان از امنیت و عملکرد صحیح تجهیزات (نظیر رایانهها) و پردازش اطلاعات در کتابخانههای مرکزی دانشگاههای دولتی شهر تهران اطمینان حاصل میشود؟ تا چه میزان جهت دسترسی به اطلاعات در کتابخانههای مرکزی دانشگاههای دولتی شهر تهران کنترل صورت میگیرد؟ تا چه میزان در کتابخانههای مرکزی دانشگاههای دولتی شهر تهران در صورت وقوع حادثه در کتابخانه، راهکارهای مدیریتی مرتبط با امنیت کتابخانه رعایت میشود؟ تا چه میزان از استمرار در فعالیتها (عدم وقفه در فعالیتها) در کتابخانههای مرکزی دانشگاههای دولتی شهر تهران اطمینان حاصل میشود؟ در پژوهش حاضر برای گردآوری اطلاعات از پرسشنامه محقق ساخته بهره گرفته شده است. جهت تجزیهوتحلیل دادهها از آمار توصیفی همچون فراوانی و درصد، آزمون t تک متغیری و آزمون مجذور کا یا خی استفاده شد. برای مقایسه مؤلفههای مدیریت امنیت اطلاعات از نظر میزان رعایت آنها آزمون فریدمن بهکار گرفته شده است. یافته ها: همانطور که یافتهها نشان میدهد مؤلفههای مطرح شده تا حد زیادی در کتابخانههای مرکزی رعایت میشود. چنانچه هر یک از مدیران، کارمندان و کاربران کتابخانهها دستورالعملهای مرتبط با مؤلفههای امنیت اطلاعات را به طریق صحیح رعایت نمایند میتوان امیدوار بود امنیت اطلاعات در کتابخانههای مورد بررسی بهطور نسبی رعایت شود. بحث و نتیجهگیری: نتایج نشان میدهد مؤلفهها تا حد زیادی در کتابخانههای مرکزی رعایت میشود. لازم است جهت امنیت فیزیکی وسایل شخصی افراد تحویل گرفته شود، درگاههای حفاظتی، دوربین مداربسته و ... لحاظ گردد. جهت امنیت ارتباطات از نظامهای اطلاعاتیای در کتابخانهها استفاده شود که: بهروز باشند، به لحاظ امنیتی پشتیبانی شوند، بتوانند تحت وب باشند. جهت امنیت کنترل دسترسی سطوح دسترسی افراد به منابع کتابخانهای را مشخص نمایند. همچنین، موارد امنیتی جهت جلوگیری از آتشسوزی، قطعی برق، زلزله، سیل و ... لحاظ گردد. جهت مدیریت پیوستگی عملیات، فرآیندهای کتابخانهای در فواصل منظم و نامنظم مورد بررسی قرار گیرند. | ||
| کلیدواژهها | ||
| امنیت اطلاعات؛ استاندارد ISO27001؛ امنیت فیزیکی؛ امنیت ارتباطات؛ کنترل دسترسی؛ مدیریت حوادث؛ مدیریت پیوستگی عملیات | ||
| مراجع | ||
|
| ||
|
آمار تعداد مشاهده مقاله: 3,060 تعداد دریافت فایل اصل مقاله: 1,778 |
||