#human-factor

共收录 2 条相关安全情报。

← 返回所有主题
👥 作者: Sarah A. Alromaih, Ivan Flechais, George Chalhoub

本文是一篇关于远程办公情境下员工安全行为与影子安全行为(Shadow Security Behaviours)的实证研究。研究背景是新冠疫情后远程办公成为常态,传统基于办公室边界的安全控制措施失效,员工在家庭网络、个人设备等非受控环境中工作,可能绕过企业安全策略以完成工作任务,形成所谓的影子安全行为。作者通过质性研究方法(如访谈或日记研究,abstract未明确具体样本量)收集远程办公员工的实际安全实践数据,识别出安全行为的驱动因素、阻碍因素以及员工为何以及如何绕过既定安全策略。核心贡献在于:提出了一个理解远程办公环境中安全行为与影子安全行为的概念框架,揭示了正式安全策略与员工实际行为之间的鸿沟,并讨论了这种影子行为对组织安全的双刃剑效应——一方面可能引入风险,另一方面也反映了员工对生产力与安全平衡的能动性。论文还提出了针对远程办公情境的安全意识培训和策略设计建议,强调企业应关注员工的安全动机和情境约束,而非仅仅依赖技术控制。适合安全行为研究者、负责远程办公安全策略制定的CISO和安全团队阅读。

💡 推荐理由: 远程办公常态化后,员工绕过安全策略的行为日益普遍,理解影子安全行为的成因有助于企业设计更贴合实际的防护措施,而非一味限制。

🎯 建议动作: 研究跟进

排序因子: 来自网络安全顶级会议 (+8) | Community 数据源 (+1) | LLM 评分加成 (+0.6)
👥 作者: Dimitra Papatsaroucha, Stavroula Psaroudaki, Eleftheria Vassilaki, Konstantina Pityanou, Evangelos K. Markakis

本文是一篇关于网络安全中人类脆弱性评估(HVA)的系统性文献综述(SLR),旨在全面梳理该领域的方法、模型和工具。研究背景指出,传统的脆弱性评估主要关注数字资产和技术基础设施,但网络攻击者越来越多地利用人为因素,因此有必要系统性地评估人类脆弱性。人类脆弱性不仅包括个体对网络威胁的 susceptibility,还涉及心理、认知、行为、社会和环境等多维因素,这些因素可能有意或无意地危及系统安全。然而,现有研究碎片化,多从静态角度出发,缺乏对脆弱性在个体与系统间动态传播的关注。本文遵循PRISMA框架,搜集2017至2025年间相关研究,旨在探索是否存在能够动态覆盖人类脆弱性全谱系的评估方法、模型或工具。综述揭示了当前解决方案的空白与局限,并指出了未来需要进一步研究的方向,特别是实现同时、动态地评估无意与有意两个维度的人类脆弱性。本文适合安全研究人员、安全意识培训设计者及人因安全从业者阅读。

💡 推荐理由: 该综述系统梳理了人类脆弱性评估的现状与缺口,为安全团队设计更全面的人因安全策略提供了理论依据,有助于弥补技术防御中忽视的人为弱点。

🎯 建议动作: 研究跟进

排序因子: 来自 arXiv 其他板块 (+2) | Community 数据源 (+1) | LLM 评分加成 (+0.5)