PL EN


Preferencje help
Widoczny [Schowaj] Abstrakt
Liczba wyników
Tytuł artykułu

Analysis of the occurence of incidental events on the scope of information security in a production enterprise

Autorzy
Treść / Zawartość
Warianty tytułu
PL
Analiza występowania zdarzeń incydentalnych z zakresu bezpieczeństwa informacji w przedsiębiorstwie produkcyjnym
Języki publikacji
EN
Abstrakty
EN
The article presents the structure and analysis of possible events for information security of manufacturing enterprises. The aim of the analysis is to identify incident events, their time and frequency, occurrence. This analysis includes the occurrence of notifications, threatening events, employee errors and false alarms. The conducted research also takes into account the functions performed in the enterprise. For these events, a daily distribution of events and statistical analysis of their occurrence were developed. Thanks to the analysis of the phenomena in time, enterprises can introduce actions preventing the occurrence of incidents. The conducted research has shown that employees report incidents which, in their opinion, constitute an incident, which greatly facilitates the work of the information security administrator. These events are analysed and classified accordingly. The analysis showed that most events take place between midnight and two in the morning. The conducted analysis is extended pilot studies carried out in three large enterprises from the metallurgical industry.
PL
W artykule przedstawiono strukturę oraz analizę możliwych zdarzeń dla bezpieczeństwa informacji przedsiębiorstw produkcyjnych. Celem prowadzonej analizy jest rozpoznanie zdarzeń incydentalnych, ich czasu i częstotliwości występowania. Analiza ta obejmuje występowanie zgłoszeń, zdarzeń zagrażających, błędów pracowników oraz fałszywych alarmów. Prowadzone badania uwzględniają również pełnione w przedsiębiorstwie funkcje. Dla tych wydarzeń został opracowany dobowy rozkład zdarzeń oraz analiza statystyczna ich występowania. Dzięki analizie zjawisk w czasie, przedsiębiorstwa mogą wprowadzić działania zapobiegające występowaniu incydentów. Przeprowadzone badania wykazały, iż pracownicy dokonują zgłoszeń zdarzeń, które ich zdaniem stanowią o incydencie, co znacznie ułatwia pracę administratora bezpieczeństwa informacji. Zdarzenia te są analizowane i odpowiednio klasyfikowane. Analiza wykazała, iż najwięcej zdarzeń ma miejsce pomiędzy północą a drugą w nocy. Przeprowadzona analiza to poszerzone badania pilotażowe, przeprowadzone w trzech dużych przedsiębiorstwach z branży metalurgicznej.
Twórcy
  • Politechnika Częstochowska Wydział Zarządzania Katedra Inżynierii Produkcji i Bezpieczeństwa al. Armii Krajowej 19 B, 42-200 Częstochowa
Bibliografia
  • [1] Grodzki G., Piech H., Audit Expert System of Communication Security Assessment, Procedia Computer Science, 2017.
  • [2] Jóźwiak J., Podgórski J., Statystyka od podstaw, PWE, Warszawa 2006.
  • [3] Liderman K., Bezpieczeństwo informacyjne, PWN, 2012, Warszawa.
  • [4] Pawełoszek I., Semantic Organization of Information Resources for Supporting the Work of Academic Staff, Annals of Computer Science and Information Systems, 2014.
  • [5] Szymonik A., Logistyka w bezpieczeństwie, Difin, Warszawa, 2010.
  • [6] Wołowski F., Zawiła-Niedźwiecki J., Bezpieczeństwo systemów informacyjnych. Praktyczny przewodnik zgodny z normami polskimi i międzynarodowymi, edu-Libri, 2015, Warszawa.
  • [7] Zou P., Lun P., Cipolla D., Mohamed S., Cloud-based safety information and communication system in infrastructure construction, Safety Science, Volume 98, October 2017.
  • [8] Żywiołek J., Międzyorganizacyjna wymiana informacji jako element zagrożenia bezpieczeństwa informacji [w:] Systemy bezpieczeństwa w podmiotach gospodarczych (red.) Klimecka-Tatar Dorota, Pacana Andrzej, Oficyna Wydawnicza Stowarzyszenia Menedżerów Jakości i Produkcji, Częstochowa, 2016.
  • [9] Żywiołek J., Zarządzanie wiedzą o systemie bezpieczeństwa i higieny pracy w przedsiębiorstwie, [w:] Światowy Dzień Bezpieczeństwa i Ochrony Zdrowia w Pracy 2017 (red.) Ulewicz Robert, Żywiołek Justyna, Częstochowa, 2017.
Uwagi
Opracowanie rekordu w ramach umowy 509/P-DUN/2018 ze środków MNiSW przeznaczonych na działalność upowszechniającą naukę (2019).
Typ dokumentu
Bibliografia
Identyfikator YADDA
bwmeta1.element.baztech-d5393432-2d40-4d03-b2eb-5f962ec17635
JavaScript jest wyłączony w Twojej przeglądarce internetowej. Włącz go, a następnie odśwież stronę, aby móc w pełni z niej korzystać.