Information Security Governance in Big Data Environments: A Systematic Mapping

( 0 đánh giá )
Miễn phí

Áp dụng phương pháp “systematic mapping” để phân tích 350 tài liệu, chọn lọc còn 31 bài viết liên quan trực tiếp đến quản trị an ninh thông tin trong big data.

  • Phân loại theo 3 nhóm chính:
  •   - Môi trường: chính phủ, y tế, thành phố thông minh, điện toán đám mây, IoT.
  •   - Phổ rủi ro: bảo mật, quyền riêng tư, chất lượng dữ liệu, kiến trúc dữ liệu, quản lý dữ liệu, sử dụng dữ liệu.
  •   - Quản trị an ninh: quản lý rủi ro, quản lý quy trình kinh doanh/bảo mật, tuân thủ quy định.
  • - Các giải pháp được đề xuất gồm: mô hình bảo vệ quyền riêng tư xuyên biên giới (DPEC), khung quản trị dựa trên AHP và Delphi, mô hình quản lý danh tính trong đám mây, khung quản trị cho thành phố thông minh, mô hình hành vi nhân viên, v.v.
  • - Phân tích cho thấy phần lớn nghiên cứu tập trung vào khía cạnh bảo mật và quyền riêng tư, trong khi khía cạnh tuân thủ quy định còn thiếu hụt nghiêm trọng.
  • - Kết luận: cần phát triển khung quản trị an ninh thông tin chuyên biệt cho môi trường big data, đặc biệt là trong các lĩnh vực nhạy cảm như y tế và chính phủ.