RAND:超越技术层面:结合人为因素评估网络风险(2025) 54页

VIP文档

ID:74080

阅读量:0

大小:0.96 MB

页数:10页

时间:2025-07-10

金币:10

上传者:PASHU
WENJING HUANG, SASHA ROMANOSKY, JOE UCHILL
Beyond
Technicalities
Assessing Cyber Risk by Incorporating Human Factors
Research Report
资源描述:

**《超越技术细节:通过纳入人为因素评估网络风险》研究报告总结** 该报告指出,企业评估网络风险多依赖技术因素,常忽视人为因素,而多数网络事件由人为失误导致,因此有必要用现代心理测量技术构建整体方法评估网络风险。 1. **研究方法**:通过文献综述确定与网络安全事件相关的人为因素,依据心理测量理论中效度和信度标准,调查49位网络安全专家和研究人员对22个因素的看法,评估因素的适用性。 2. **关键发现**:个体因素中仅知识、技能和能力(KSAs)适合评估人为网络风险;多数工作场所因素,如工作量、工作场所干扰、组织政策程序等适合,但存在隐私问题;所有外部威胁因素,包括全球威胁情报、特权信息访问、鱼叉式网络钓鱼攻击和职位角色等,均适合评估人为网络风险。 3. **建议**:提出评估人为网络风险的通用方法,强调部分因素更有用,并讨论结合现代心理测量学与回归、机器学习和人工智能等方法评估风险。组织、网络安全服务提供商等可利用研究结果识别风险因素、评估求职者和培训项目效果,还可为网络保险承保提供量化员工风险的方法。

当前文档最多预览五页,下载文档查看全文

此文档下载收益归作者所有

当前文档最多预览五页,下载文档查看全文
温馨提示:
1. 部分包含数学公式或PPT动画的文件,查看预览时可能会显示错乱或异常,文件下载后无此问题,请放心下载。
2. 本文档由用户上传,版权归属用户,天天文库负责整理代发布。如果您对本文档版权有争议请及时联系客服。
3. 下载前请仔细阅读文档内容,确认文档内容符合您的需求后进行下载,若出现内容与标题不符可向本站投诉处理。
4. 下载文档时可能由于网络波动等原因无法下载或下载错误,付费完成后未能成功下载的用户请联系客服处理。
关闭