Đánh giá kỹ thuật IS-CHEC về nguyên nhân lỗi con người trong bảo mật thông tin tại khu vực công và so sánh với khu vực tư

( 0 đánh giá )
Miễn phí

Phương pháp: phân tích hồi cứu 322 sự cố bảo mật thông tin trong 12 tháng (2015–2016), sử dụng IS-CHEC để xác định lỗi con người và nguyên nhân

   - Kết quả:

     • 92.5% sự cố tại khu vực công là do lỗi con người (so với 51% ở khu vực tư)

     • 87.7% lỗi là do hành động sai (commission), không phải bỏ sót (omission)

     • Các hoạt động gây lỗi phổ biến: gửi email (25.5%), gửi tài liệu qua bưu điện (23.2%), lưu trữ dữ liệu (17.4%)

     • Vai trò liên quan nhiều nhất: hành chính, truyền thông, người dùng máy tính

   - Nguyên nhân lỗi phổ biến (EPC):

     • Thiếu thời gian để kiểm tra và sửa lỗi (61%)

     • Không có cách đảo ngược hành động sai

     • Thực hiện công việc lặp đi lặp lại

   - So sánh với khu vực tư:

     • Cùng nguyên nhân lỗi chính (EPC 2 và 7)

     • Khu vực công có quy trình báo cáo sự cố rõ ràng hơn → tỷ lệ lỗi cao hơn

     • HEART không phản ánh chính xác xác suất lỗi thực tế → cần hiệu chỉnh