HEART-IS: Một kỹ thuật mới để đánh giá các sự cố an toàn thông tin liên quan đến lỗi con người

( 0 đánh giá )
Miễn phí

HEART-IS gồm hai thành phần: (1) phần ánh xạ – liên kết các sự cố an toàn thông tin với loại nhiệm vụ (GTT) và điều kiện gây lỗi (EPC); (2) phần phân tích – so sánh xác suất lỗi dự đoán theo HEART với tần suất sự cố thực tế. Nghiên cứu thực hiện phân tích hồi cứu 186 sự cố tại một tổ chức tư nhân trong 12 tháng, xác định 93 sự cố (51%) do lỗi con người, chủ yếu từ các nhân viên tuyến đầu thực hiện nhiệm vụ quen thuộc nhưng nhanh chóng. EPC phổ biến nhất là thiếu thời gian để phát hiện và sửa lỗi (55%). HEART-IS cho thấy khả năng áp dụng cao về mặt định tính, nhưng các phép tính xác suất lỗi của HEART không phù hợp với dữ liệu thực tế, dẫn đến đề xuất hiệu chỉnh trọng số EPC và xác suất lỗi danh định. Nghiên cứu cũng đề xuất bổ sung EPC mới: thiếu tự kiểm tra. HEART-IS được đánh giá là công cụ khả thi để hỗ trợ phân tích nguyên nhân gốc rễ, học hỏi tổ chức và cải tiến quản lý rủi ro an toàn thông tin.