#structuration-theory

共收录 1 条相关安全情报。

← 返回所有主题
👥 作者: Md Aktaruzzaman, Atif Ahmad, Sean Maynard

该论文针对网络安全实践在多个层面(分析师、团队、组织、行业、监管机构)同时运行、与攻击者共同演化、以及人机混合决策日益普及的现实,指出现有网络安全理论往往局限于单一组织层面,无法解释为什么具有类似控制措施的组织在韧性上差异显著。为此,作者提出了STARC(Structuration Theory Adaptation for Resilient Cybersecurity)框架,该框架基于Giddens的结构化理论(Structuration Theory),通过三项创新——多层级对抗能动性(Multi-Level Adversarial Agency)、威胁自适应结构化(Threat-Adaptive Structuration)和物质-能动结构属性(Material-Agential Structural Properties)——扩展了理论边界,并围绕五个结构-能动三元组(structure-agency triads)构建分析体系。论文通过对澳大利亚、印度尼西亚和马来西亚三家金融机构的再分析(共20次访谈,访谈对象从SOC分析师到高级管理人员),展示了STARC框架的实际应用。这些机构代表了不同的内包和外包配置,但并非作为同类比较,而是作为多样化案例来呈现。STARC的核心贡献在于:从结构层面解释了为何不同资源与外包模式的组织在韧性上存在差异,并提供了一套诊断词汇,用于识别跨层级、跨节奏以及人机算法权威边界上的应急响应失败——这些方面是单一层面框架无法揭示的。此外,论文将结构化理论扩展到了对抗性、多层级和混合人机上下文,并提出了七个可检验的命题,将结构化与韧性联系起来,供未来研究验证。该研究属于理论构建类论文,适合网络安全治理研究者、CISO以及负责安全运营架构设计的从业者阅读,以理解组织韧性的深层结构性因素。

💡 推荐理由: 该研究提供了理解组织安全韧性的新视角,超越了传统技术控制评估,帮助安全负责人从结构和治理层面诊断为何安全投入未能转化为相应的韧性,尤其在人机协作日益复杂的今天具有现实意义。

🎯 建议动作: 研究跟进

排序因子: 来自 arXiv 其他板块 (+2) | Community 数据源 (+1) | LLM 评分加成 (+0.5)