| | SLO | ENG | Piškotki in zasebnost

Večja pisava | Manjša pisava

Izpis gradiva Pomoč

Naslov:Implementacija informacijsko varnostne politike in zagotavljanje ozaveščenosti zaposlenih v UKC Maribor
Avtorji:ID Jahić, Alem (Avtor)
ID Brezavšček, Alenka (Mentor) Več o mentorju... Novo okno
Datoteke:.pdf MAG_Jahic_Alem_2025.pdf (3,45 MB)
MD5: E405AB5E579B7AFD008C4FDD31D2B05E
 
Jezik:Slovenski jezik
Vrsta gradiva:Magistrsko delo/naloga
Tipologija:2.09 - Magistrsko delo
Organizacija:FOV - Fakulteta za organizacijske vede
Opis:Magistrsko delo obravnava zagotavljanje informacijske varnosti v UKC Maribor z namenom zagotavljanja neprekinjenega poslovanja in zmanjšanja možnosti varnostnih incidentov s poudarkom na skrbnem varovanju podatkov o pacientih. Informacijska varnost v zdravstvu sloni predvsem na zaposlenih, saj prav oni vsak dan delajo s podatki pacientov. Problem zagotavljanja informacijske varnosti v UKC Maribor na eni strani rešujemo s tehničnimi rešitvami, kot so požarnimi zidovi, protivirusna zaščita, posodobljena strojna in programska oprema itd. Na drugi strani so neozaveščeni uporabniki, ki so lahko vstopna točka za kibernetske napade, zato je ozaveščanje uporabnikov eden ključnih dejavnikov pri zagotavljanju informacijske varnosti. Za raziskavo smo pripravili anketni vprašalnik, ki je bil anketirancem deljen s pomočjo orodja za spletno anketiranje 1KA. Statistično obdelavo podatkov smo izvedli s pomočjo programskih paketov Excel in SPSS. Druga faza raziskave je obsegala simulacijo napada na osnovi socialnega inženiringa, ki je bil izveden z uporabo namensko pripravljenih USB ključkov. Poglavitni rezultati raziskave kažejo, da je na podlagi samoocene poznavanja obstoječe varnostne politike in ozaveščenosti na področju informacijske varnosti zaposlenih v UKC Maribor stanje sprejemljivo. Nadaljnji rezultati anketne raziskave in simulacije napada z USB ključki pa kažejo, da je stanje ravno nasprotno. Na podlagi teh rezultatov smo pripravili portal za ozaveščanje o informacijski/kibernetski varnosti, s katerim bomo izboljšali informacijsko ozaveščenost.
Ključne besede:informacijska varnost, varnostna politika, zdravstvo, socialni inženiring
Kraj izida:Kranj
Leto izida:2025
PID:20.500.12556/DKUM-91539 Novo okno
COBISS.SI-ID:231876611 Novo okno
Datum objave v DKUM:08.04.2025
Število ogledov:169
Število prenosov:62
Metapodatki:XML DC-XML DC-RDF
Področja:FOV
:
Kopiraj citat
  
Skupna ocena:(0 glasov)
Vaša ocena:Ocenjevanje je dovoljeno samo prijavljenim uporabnikom.
Objavi na:Bookmark and Share



Postavite miškin kazalec na naslov za izpis povzetka. Klik na naslov izpiše podrobnosti ali sproži prenos.

Licence

Licenca:CC BY-NC-ND 4.0, Creative Commons Priznanje avtorstva-Nekomercialno-Brez predelav 4.0 Mednarodna
Povezava:http://creativecommons.org/licenses/by-nc-nd/4.0/deed.sl
Opis:Najbolj omejujoča licenca Creative Commons. Uporabniki lahko prenesejo in delijo delo v nekomercialne namene in ga ne smejo uporabiti za nobene druge namene.
Začetek licenciranja:14.01.2025

Sekundarni jezik

Jezik:Angleški jezik
Naslov:Implementation of information security policy and ensuring employee awareness in UKC Maribor
Opis:The master's thesis addresses the provision of information security in UKC Maribor with the aim of ensuring business continuity and reducing the possibility of security incidents with an emphasis on the careful protection of patient data. Information security in healthcare relies primarily on employees, as they are the ones who work with patient data every day. The problem of ensuring information security at UKC Maribor is solved on the one hand with technical solutions such as firewalls, anti-virus protection, updated hardware and software, etc. On the other hand, there are uninformed users who can thus enter the point for cyberattacks, making user awareness one of the key factors in ensuring information security. For the research, we prepared a survey questionnaire, which was distributed to the respondents using 1KA online survey tools. Statistical data processing was conducted using Excel and SPSS software packages. The second phase of the research involved a simulation of a social engineering attack, which was executed using specially prepared USB sticks. The main results of the research show that, based on the self-assessed knowledge of the existing security policy and awareness in the field of information security of the employees of UKC Maribor, the situation is acceptable. Further results of the survey and the simulation of an attack with USB sticks show that the situation is exactly the opposite. Based on the results, we developed a portal for information/cyber security awareness, which will improve information awareness.
Ključne besede:information security, security policy, healthcare, social engineering


Komentarji

Dodaj komentar

Za komentiranje se morate prijaviti.

Komentarji (0)
0 - 0 / 0
 
Ni komentarjev!

Nazaj
Logotipi partnerjev Univerza v Mariboru Univerza v Ljubljani Univerza na Primorskem Univerza v Novi Gorici