Ποσοτικοποίηση των κινδύνων παραβιάσεων ασφαλείας πληροφοριακών συστημάτων

 
Το τεκμήριο παρέχεται από τον φορέα :

Αποθετήριο :
Διώνη
δείτε την πρωτότυπη σελίδα τεκμηρίου
στον ιστότοπο του αποθετηρίου του φορέα για περισσότερες πληροφορίες και για να δείτε όλα τα ψηφιακά αρχεία του τεκμηρίου*
κοινοποιήστε το τεκμήριο




2013 (EL)

Ποσοτικοποίηση των κινδύνων παραβιάσεων ασφαλείας πληροφοριακών συστημάτων

Πηρούνιας, Σωτήριος Γ.

Φούντας, Ευάγγελος

This thesis deals with the analysis of risks emanating from security breaches of Information Systems. It proposes a new quantitative methodology that, returns objective security level measurement of an IS, which can be implemented by all management members of an organization. A new theoretical frame for handling security breaches was suggested, based on their correlation to the total amount of enterprise risks. The impact level, caused by security breaches, was studied by the combined analysis of studies stemming from professional organizations, the academic community and by the empirical study that was accomplished during this thesis. The impact was assessed at incident level as well as the affected records of data, with respect to direct and indirect costs. The modeling of security breaches probability was based on two research areas: The quantification of security level that was accomplished with objectivity utilizing stochastic methods and the proper application of the methodological frame that accrues from the Gordon-Loeb model. The combination of the aforementioned research results, led to the synthesis of a model from which the level of security breaches risks of an organization can by assessed in monetary terms. At the end, the application of the VaR methodology to the security breaches risks was researched based on the proposed model.
Η παρούσα διδακτορική διατριβή αφορά την ανάλυση των κινδύνων που προέρχονται από παραβιάσεις ασφαλείας Πληροφοριακών Συστημάτων. Δημιουργήθηκε ένα μεθοδολογικό πλαίσιο απόδοσης ποσοτικών και αντικειμενικών αποτελεσμάτων με κύριο στόχο την δυνατότητα χρήσης του από το σύνολο της διοικητικής δομής ενός οργανισμού για την λήψη αποφάσεων. Προτάθηκε ένα θεωρητικό πλαίσιο για τις παραβιάσεις ασφαλείας με βάση την συσχέτιση τους με το σύνολο των εταιρικών κινδύνων. Το επίπεδο των επιπτώσεων που επιφέρουν οι παραβιάσεις ασφαλείας προσεγγίστηκε αναλύοντας συνδυαστικά μελέτες επαγγελματικών οργανισμών, της ακαδημαϊκής κοινότητας και τα αποτελέσματα εμπειρική μελέτης, που πραγματοποιήθηκε στα πλαίσια της παρούσας. Οι επιπτώσεις εκτιμήθηκαν σε επίπεδο περιστατικού και σε επίπεδο εκτιθέμενης εγγραφής πληροφόρησης αναφορικά με το άμεσο και έμμεσο κόστος. Η μοντελοποίηση της πιθανότητας παραβιάσεων ασφαλείας βασίστηκε σε δύο ερευνητικές περιοχές: Την ποσοτικοποίηση του επιπέδου ασφαλείας το οποίο επιτεύχθηκε με αντικειμενικότητα κάνοντας χρήση στοχαστικών μεθόδων και την κατάλληλη εφαρμογή του μεθοδολογικού πλαισίου που προέρχεται από το μοντέλο των Gordon- Loeb. Ο συνδυασμός των παραπάνω ερευνητικών αποτελεσμάτων οδήγησε στην σύνθεση ενός μοντέλου μέσω του οποίου μπορεί να εκτιμηθεί το επίπεδο των κινδύνων παραβιάσεων ασφαλείας για έναν οργανισμό εκφρασμένο σε νομισματικούς όρους. Τέλος, ερευνήθηκε ο τρόπος εφαρμογής της μεθοδολογίας VaR στους κινδύνους παραβιάσεων ασφαλείας με βάση το προτεινόμενο μοντέλο.

Doctoral Thesis

Πληροφόρηση -- Τεχνολογία
Πληροφοριακά συστήματα -- Μέτρα ασφαλείας
Δίκτυα πληροφόρησης -- Μέτρα ασφαλείας


Ελληνική γλώσσα

2013-03-11T10:59:21Z


Αναφορά Δημιουργού-Μη Εμπορική Χρήση-Όχι Παράγωγα Έργα 4.0 Διεθνές



*Η εύρυθμη και αδιάλειπτη λειτουργία των διαδικτυακών διευθύνσεων των συλλογών (ψηφιακό αρχείο, καρτέλα τεκμηρίου στο αποθετήριο) είναι αποκλειστική ευθύνη των αντίστοιχων Φορέων περιεχομένου.