به جمع مشترکان مگیران بپیوندید!

تنها با پرداخت 70 هزارتومان حق اشتراک سالانه به متن مقالات دسترسی داشته باشید و 100 مقاله را بدون هزینه دیگری دریافت کنید.

برای پرداخت حق اشتراک اگر عضو هستید وارد شوید در غیر این صورت حساب کاربری جدید ایجاد کنید

عضویت
جستجوی مقالات مرتبط با کلیدواژه

امنیت سایبری

در نشریات گروه علوم سیاسی
تکرار جستجوی کلیدواژه امنیت سایبری در نشریات گروه علوم انسانی
  • علیرضا کرامتی پور*، رضا تقی پور، محمد مردانی شهر بابک، سیدعلی میر رفیع
    فضای سایبر کشور یک محیط زنده و پویا یا یک زیست بوم بزرگ با بازیگران مختلف است. عمده فعالیت ها و تعاملات اقتصادی، فرهنگی، اجتماعی و حاکمیتی کشور در این زیست بوم انجام می شود. آسیب پذیری ها، تهدیدها و حملات متنوع و پیچیده ای متوجه زیست بوم سایبری است. پدافند سایبری بهره گیری از کلیه امکانات غیرتهاجمی سایبری و غیرسایبری کشور به منظور ایجاد بازدارندگی، پیشگیری، ممانعت از انجام، تشخیص به موقع، مقابله موثر و بازدارنده با هرگونه تهاجم سایبری به سرمایه های ملی سایبری کشور است. در سال های اخیر فقدان نگاه علمی و رویکرد یکپارچه به مسائل پدافند سایبری و کم توجهی به حلقه های متنوع زیست بوم پدافند سایبری موجب بروز چالش هایی در کشور شده است. ازاین رو هدف اصلی تحقیق: شناسایی کنشگران کلیدی زیست بوم پدافند سایبری زیرساخت های حیاتی و حساس کشور و تعیین نقش آن ها است. تحقیق از نوع توسعه ای- کاربردی و با روش توصیفی- تحلیلی انجام شده است. از روش های مورداستفاده برای تحلیل و توصیف داده های آماری از آزمون های تحلیل شبکه بهره گرفته شد. پس از انجام مطالعات نظری، مصاحبه با خبرگان و توزیع پرسشنامه، براساس تجزیه وتحلیل داده های 44 نفر نمونه، تعداد 28 کنشگر کلیدی این زیست بوم در دو سطح راهبردی و عملیاتی - اجرایی و 25 نقش عمده برای کنشگران احصاء گردید. با استفاده از نرم افزارهای تحلیل شبکه های اجتماعی، ارتباط بین کنشگران و نقش ها در زیست بوم تعیین و ترسیم گشت. شناسایی کنشگران اصلی زیست بوم پدافند سایبری، نقش ها و شناسایی روابط و تعاملات آن ها نوآوری این تحقیق می باشد.
    کلید واژگان: زیست بوم، زیست بوم سایبری، امنیت سایبری، پدافند سایبری، زیرساخت حیاتی و حساس
    Alireza Keramatipour *, Reza Taghipoor, Mohammad Mardani, Sayed Ali Mir Rafie
    The country's cyberspace is a living and dynamic environment or a large ecosystem in which various actors are present. Most of the country's economic, cultural, social and governance activities and interactions are carried out in this ecosystem. Various and complex vulnerabilities, threats and attacks are directed at the cyber ecosystem. Cyber defense is the use of all the non-aggressive cyber and non-cyber facilities of the country in order to create deterrence, prevention, prevention, timely detection, effective and deterrence against any cyber attack on the country's national cyber assets. In recent years, the lack of a scientific view and an integrated approach to cyber defense issues and little attention to the diverse circles of the cyber defense ecosystem have caused challenges in the country. Therefore, the main goal of this research is to identify the key actors of the cyber defense ecosystem of the country's vital and sensitive infrastructures and determine their role. This research is of developmental-applied type and was done with descriptive-analytical method. Sample t-test, normality test and network analysis tests are among the methods used to analyze and describe statistical data. After conducting theoretical studies and interviewing experts and distributing questionnaires, based on the data analysis of 44 people in the sample community, the number of 28 key actors of this ecosystem at two strategic and operational-executive levels and 25 major roles for actors were counted. Using social network analysis software, the relationship between actors and roles in the ecosystem has been determined and drawn.
    Keywords: Ecosystem, Cyber Ecosystem, Cyber Security, Cyber Defense, Critical, Sensitive Infrastructure
  • محسن خاکزاد شاهاندشتی*، لیلا میربد
    صلح و امنیت المللی دوره های متوالی، معانی متفاوتی برای دولت ها و جامعه جهانی داشته است و به همین دلیل رویکردهای متفاوتی نیز در مورد آن وجود دارد. با ورود حوزه های نوینی چون فضای سایبری و امروز هوش مصنوعی، این تعاریف کلاسیک، دستخوش تغییر شده اند. با توجه به ویژگی های فضای سایبر تروریسم سایبری نیاز به بازآفرینی مفاهیمی چون امنیت دیجیتال، قاعده مند سازی استفاده از تکنولوژی هوش مصنوعی و از همه مهم تر امنیت انسانی را مطرح می کند.این پژوهش با استفاده از اسناد و منابع کتابخانه ای و به روش توصیفی تحلیلی نگارش یافته است.تهدید سایبری از جدی ترین تهدیدات علیه منافع ملی و امنیت بین المللی است. تا جایی که به سبب تخریب جدی زیرساخت های حیاتی برخی کشورها اعلام کرده اند آن را به مثابه حمله نظامی تلقی می کنند و به آن واکنش نظامی نشان خواهند داد. فضای سایبر و هوش مصنوعی تمام برداشت های رایج و سنتی از مفهوم امنیت ملی را زیر سوال برده است. لذا این مفاهیم نیاز به بازتعریف در پرتو عرف بین المللی ناشی از تصمیمات سازمان هایی جون سازمان ملل متحد و ناتو دارد. فرصت های تکنولوژیکی که فضای سایبر و هوش مصنوعی ایجاد می کند آینده را شکل می دهد، اما آن را تعیین نمی کند. به منظور مدیریت چالش های پیش رو، دولت ها باید استراتژی ملی برای نحوه استفاده از مزایای فضای سایبر و هوش مصنوعی و کاهش اثرات مخرب آن با اتخاذ تدابیر مبتنی بر همکاری بین المللی در دستور کارخود قرار دهند.
    کلید واژگان: امنیت سایبری، صلح بین المللی، امنیت انسانی، تروریسم سایبری، هوش مصنوعی
    Mohsen Khakzad Shahandashti *, Leila Mirbod
    Peace and security in the national and international dimensions had different meanings for states and the world community in successive periods, and due to this reason there are different approaches to them. With the arrival of new areas such as cyberspace and today artificial intelligence, these classic definitions have undergone changes. Terrorism is known as disrupting international order, peace and security. Considering the characteristics of the cyber space, cyber terrorism raises the need to recreate concepts such as digital security, regularizing the use of artificial intelligence technology, and most importantly, human security.This research was written using library documents and sources on descriptive-analytical method.Cyber threat is one of the most serious threats against national interests and international security. Due to the serious destruction of vital infrastructure, some countries have declared that they consider it as a military attack and will respond to it militarily. Cyber space and artificial intelligence have questioned all common and traditional understandings of the concept of national security. Therefore, these concepts need to be redefined in the light of international custom resulting from the decisions of organizations such as the United Nations and NATO.The technological opportunities created by cyberspace and artificial intelligence shape the future, but do not determine it. In order to manage the challenges ahead, states should put a national strategy on how to use the benefits of cyberspace and artificial intelligence while reducing its harmful effects by adopting measures based on international cooperation.
    Keywords: Cyber Security, International Peace, Human Security, Cyber Terrorism, Artificial Intelligence
  • علی اصغر دهقانی*، حسین پوراحمدی میبدی، مجتبی ناصری

    در حالی‎که نگاه کلاسیک (در قالب رئالیسم و شاخه‎ های آن)، قدرت را محدود به عرصه ‎های عینی تلقی می کرد، ظهور و بروز فن‎آوری‎های جدید و از جمله فن‎آوری اطلاعات و ارتباطات، هم ایجاد قدرت از طریق دانش و هم تولید ثروت از طریق فضای سایبر را امکان پذیر ساخته و عرصه جدیدی را در برابر همگان قرار داده است. امروزه، اهمیت فضای سایبر به حدی است که تعاملات استراتژیک سطح سیستم بین المللی را تحت تاثیر قرار داده و نظام اقتصاد سیاسی جهان را متحول نموده است. افزایش عمق نقش آفرینی عامل سایبر، کشورها را با مخاطرات امنیتی هم مواجه ساخته است. از همین رو، کشورهای جهان در راستای نیل به قدرت ملی، سیاست های کلان حوزه سایبر خود را با نگاهی استراتژیک فرمول بندی کرده و تلاش دارند تا از مزایای این عرصه جدید نهایت بهره برداری را داشته و با مشکلات و معضلات امنیتی آن مواجهه صحیحی داشته باشند. سئوال اصلی پژوهش اینست که بهره برداری حداکثری از پتانسیل های فضای سایبر، چه شکلی از سیاست گذاری و ساختاربندی را طلب می نماید؟ یافته های پژوهش نشان می دهد که استحصال کامل پتانسیل های فضای سایبر، نیازمند شکل خاصی از بازیگری است که تاکنون جمهوری اسلامی ایران درآن موفقیت مطلوبی کسب نکرده است. چارجوب نظری تحقیق، رویکرد اقتصاد سیاسی بوده و پژوهش جهت نیل به اهداف خود از روش توصیفی-تحلیلی استفاده نموده است. جمع آوری داده ها از طریق مطالعات کتابخانه ای، اینترنتی و اسنادی است و تحلیل فرآیند به صورت نظری انجام خواهد شد.

    کلید واژگان: اقتصاد سیاسی، فضای سایبر، سیاست‎گذاری سایبری، اقتصاد دیجیتال، امنیت سایبری
    AliAsghar Dehghani *, Housin Pourahmadi Mibodi, Mojtaba Naseri

    While the classical view (in the form of Realism and its branches) considered power limited to objective fields, the emergence of new technologies, including Information and Communication Technology, has enabled both the creation of power through knowledge and the generation of wealth through cyberspace and has opened a new arena for everyone. Today, the importance of cyberspace is so great that it has affected strategic interactions at international system and has transformed the political economy system of the world. Increasing the depth of the role of the cyber agent has made countries face security risks. Therefore, in order to achieve national power, the countries have formulated their macro-policies in the cyber field with a strategic view and are trying to extract benefits of this new field and simultaneously, face its security problems correctly. The main question of the research is, “what kind of policy and structuring will maximize the exploitation of the cyber space”? Research studies show that fully exploiting the potential of cyberspace is a special form of acting that has not been successful in the Islamic Republic of Iran. The theoretical framework of the research is the political economy approach and the research has used the descriptive-analytical method to achieve its goals. Data collection is through library, internet and documentary studies and process analysis will be done theoretically.

    Keywords: Political Economy, Cyberspace, Cyber Policy-Making. Digital Economy, Cyber Security
  • مصطفی اسماعیلی*، امیرعباس رکنی

    در سال های اخیر، به رسیمت شناختن فضای سایبری به عنوان یک عرصه نظامی نوپدید منجر به تغییرات چشمگیری در رویکرد کشورها و سازمان ها به مفهوم دفاع سایبری شده است. ناتو به عنوان یک سازمان نظامی بین المللی نیز تحت تاثیر این روند قرارگرفته است و نزدیک به یک دهه است که فرایند به روزرسانی و بازطراحی راهبرد دفاع سایبری خود را آغاز نموده است. هدف از مقاله حاضر، بررسی تاثیر شناسایی فضای سایبری به عنوان یک عرصه نظامی نوپدید بر راهبرد دفاع سایبری ناتو و تاثیرات این اقدام به شیوه توصیفی تحلیلی است. یافته های این پژوهش نشان می دهد که به رسیمت شناختن فضای سایبری به عنوان یک عرصه نظامی نوپدید تاثیرات قابل توجهی بر راهبرد دفاع سایبری ناتو در طول سال های اخیر داشته است. ناتو سیاست ها و چارچوب های جدیدی برای مقابله با تهدیدات سایبری ایجاد کرده است و سرمایه گذاری های خود را در تقویت قابلیت های دفاع سایبری به شدت افزایش داده است. علاوه بر این، امنیتی سازی فضای سایبری به عنوان یکی از ضرورت های ایجاد یک راهبرد دفاع سایبری موثر نقش برجسته ای در تحقق اصل دفاع جمعی ناتو در بستر سایبر داشته است. با توجه به اهمیت و ضرورت به روزرسانی استراتژی های دفاعی در فضای سایبری بر اساس مقتضیات کنونی و پیچیدگی های حاکم بر این عرصه، نتایج پژوهش حاضر می تواند برای سیاست گذاران، فرماندهان نظامی و محققان فعال در حوزه دفاع سایبری جمهوری اسلامی ایران، منبعی ارزشمند برای ااتخاذ تصمیمات نوآورانه و تدوین راهبردهای موثر در این حوزه باشد.

    کلید واژگان: فضای سایبری، ناتو، دفاع سایبری، امنیت سایبری
    Mostafa Esmaili *, Amirabbas Rokni

    In recent years, the recognition of cyberspace as an emerging military domain has prompted significant changes in the approaches of countries and organizations to the concept of cyber defense. NATO, as an international military organization, has also been impacted by this process and has undertaken the task of updating and redesigning its cyber defense strategy for nearly a decade. The purpose of this article is to investigate the impact of identifying cyberspace as a new military domain on NATO's cyber defense strategy and to analyze these effects descriptively. The findings of this research indicate that recognizing cyberspace as a new military domain has significantly influenced NATO's cyber defense strategy in recent years. NATO has developed new policies and frameworks to address cyber threats and has substantially increased its investments in strengthening cyber defense capabilities. Moreover, ensuring the security of cyberspace, as a fundamental aspect of creating an effective cyber defense strategy, has played a prominent role in realizing the principle of NATO's collective defense in the cyber domain. Given the importance and necessity of updating cyber defense strategies based on current requirements and complexities in this field, the results of this research can be a valuable resource for policymakers, military commanders, and researchers active in the field of cyber defense in the Islamic Republic of Iran to make innovative decisions and develop effective strategies in this area.

    Keywords: Cyber Space, NATO, Cyber Defense, Cyber Security
  • هادی صفری، سپهر قاضی نوری*
    ویژگی های خاص فضای مجازی همانند جهانی بودن، فراهم آوردن امکان گمنامی و تحولات سریع در کنار تاثیرگذاری فراوان آن در زندگی فردی و جمعی باعث می شود سیاست گذاری و تنظیم گری آن چالش برانگیز گردد. امنیت و تاب آوری فضای مجازی به عنوان یکی از جنبه های پیچیده سیاست گذاری فضای مجازی و نقطه تقاطع نقطه نظرهای فنی، امنیتی، فرهنگی و اجتماعی، در اسناد بالادستی نیز مورد توجه بوده است و تدبیر شماره 15 سند الگوی اسلامی ایرانی پیشرفت به امنیت و تاب آوری فضای مجازی و لزوم استفاده از دانش بومی و مشارکت های جهانی در آن اختصاص دارد؛ مساله ای که به نظر می رسد در بسیاری از سیاست گذاری ها و تصمیمات عملی مرتبط با فضای مجازی به نفع نگاه امنیتی غیرتخصصی کنار گذاشته شده است. این نوشتار مبتنی بر روش تحقیق کیفی و روش توصیفی-تحلیلی، با بررسی برخی از مهم ترین چالش های فضای مجازی و امنیت و تاب آوری آن در ایران و مقایسه با نمونه های مشابه جهانی، تلاش می کند تا پیشنهادهایی برای سیاست گذاری در خصوص فضای مجازی در ایران ارائه کند. فاصله گرفتن از گفتمان امنیتی در مسائل زندگی روزمره، کاهش جرم انگاری ها، بهبود شرایط و جذب شرکت های خارجی حوزه فضای مجازی به جای دفع آن ها، بهبود شرایط اقتصادی-فرهنگی برای عدم مهاجرت متخصصین این حوزه، باز گذاشتن فضا برای تنظیم گری مردمی فضای مجازی به دور از دخالت های حاکمیتی و توجه به اسناد بالادستی از جمله سند الگوی اسلامی ایرانی پیشرفت برخی از راهکارها و پیشنهادهای سیاستی مطرح شده در این نوشتار هستند.
    کلید واژگان: فضای مجازی، امنیت سایبری، تاب آوری سایبری، امنیت ملی، سیاست گذاری فناوری
    Hadi Safari, Sepehr Ghazinoory *
    The special features of cyberspace, such as universality, providing the possibility of anonymity and rapid changes, along with its great impact on individual and collective life, make its policymaking and regulation challenging. The security and resilience of cyberspace as one of the complex aspects of cyberspace policymaking and the intersection point of technical, security, cultural and social points of view has also been considered in upstream documents and Tadbir No. 15 of the document of the Islamic-Iranian model of progress is dedicated to the security and resilience of cyberspace and the need to use local knowledge and global partnerships in it. An issue that seems to have been left aside in many policies and practical decisions related to cyberspace in favor of a non-specialist security perspective. This article based on qualitative research methodology and analytical-descriptive research method, by examining some of the most important challenges of cyberspace and its security and resilience in Iran and comparison with similar global samples, tries to provide suggestions for policy regarding cyberspace in Iran. Staying away from the security discourse in everyday life issues, reducing criminalization, improving the conditions and attracting foreign companies in the field of cyberspace instead of repelling them, improving the economic and cultural conditions for the non-immigration of specialists in this field, leaving space for popular regulation of cyberspace away from governmental interventions and attention to upstream documents, including the Islamic-Iranian Model document, are the progress of some of the solutions and policy proposals presented in this article.
    Keywords: Cyberspace, Cyber Security, Cyber Resilience, National Security, Technology Policy
  • سیده زهره مخملباف*، شیرزاد آزاد
    امروزه، فضای سایبر به یکی از مهم ترین ابعاد امنیت بدل گشته است به طوری که با رشد و توسعه ی فناوری سایبری، شاهد افزایش خطرات در این عرصه هستیم. بازیگران مختلفی اعم از دولتی و غیردولتی در این حوزه ظهور کردند و هر کدام به نحوی و بر اساس اهداف خود علیه امنیت ملی آمریکا دست به اقداماتی زده اند. از این رو موضوع امنیت سایبری در سیاست گذاری رهبران آمریکا جایگاه شایان توجهی یافت. لذا از دوران ریاست جرج بوش پسر تغییر و تحولات در امنیت ملی با نگاه به کنترل فضای سایبر و تهدیدات احتمالی آن تا به امروز، دارای ویژگی هایی بوده است. در دوره ی ریاست جمهوری اوباما و ترامپ نیز رویدادهایی در این عرصه به وقوع پیوست. لذا در این نوشتار به دنبال این هستیم که نشان دهیم نوع سیاست و استراتژی روسای جمهور آمریکا در قبال این گونه تهدیدات از چه ویژگی هایی برخوردار بوده است. در پاسخ به این سوال نیز، نشان می دهیم که استراتژی سایبری آمریکا در دوران بوش، حالتی تدافعی و حاشیه ای داشت، در دروان اوباما به سمت گسترش و توسعه ی داخلی و بین المللی رفت و نهایتا در دوران ریاست ترامپ، علنا رویکردی تهاجمی برای آن اتخاذ شد. این پژوهش با رویکرد توصیفی-تحلیلی و با روش مطالعه اسنادی و استفاده از منابع کتابخانه ای اعم از مکتوب و الکترونیکی و تحلیل محتوای کیفی آن ها نگاشته شده است.
    کلید واژگان: آمریکا، امنیت سایبری، بوش، اوباما، ترامپ
    SEYEDEH ZOHREH MAKHMALBAF *, Shirzad Azad
    Today, cyber space has been turned into one of the most important dimensions of security in our world. With the development and growth of cyber technology, we face an increase in threats of this arena. According to their goals, governmental and non- governmental actors have taken actions against U.S national security. Therefore, change and evolution in the national security with considering cyberspace and its possible threats, from George W. Bush time, has borne different characteristics. The paper tries to review the characteristics of policy and strategies of the U.S presidents against the threats. To answer the paper`s central question, we show that the U.S cyber strategy, under Bush, was defensive and marginal; had domestic and international development under Obama; and was openly offensive under Trump. This paper has been written by library resources and documents in content analysis method and descriptive approach.Keywords: Cyber security, US, Bush, Obama, Trump
    Keywords: Cyber Security, US, Bush, Obama, Trump
  • ایرج نگهدار، بابک پورقهرمانی*، جمال بیگی
    امنیت، مهم ترین مولفه در اقتدار سیاسی دولت هاست و دنیای سایبری با اذعان به دست آوردهای ارزش مندش؛ ناقض آن است. لذا سیاستگذاری جنایی پیشگیرانه کارآمد در قبال نقض امنیت سایبری دارای آنچنان اهمیتی است که غفلت از آن، می تواند نظام کیفری را با چالش های غیرقابل جبرانی روبرو سازد. این نگاشته با استفاده از روش تحلیل اسناد و به روش توصیفی تحلیلی در پی خوانش وضعیت سیاستگذاری جنایی پیشگیرانه اجتماعی ایران در قوانین و اسناد بالادستی در قبال نقض امنیت سایبری و بررسی راهبردهای نظم امنیت سایبری در قوانین دیگر کشور می باشد. به نظر می رسد سیاستگذاری جنایی در ایران می تواند نقش قابل توجهی به ویژه در حوزه اقدامات پیشگیرانه اجتماعی در قبال نقض امنیت سایبری ایفا نماید و در این رهگذر کشورهای مختلف رویکردهای امنیتی متعددی را در قبال پیشگیری از نقض امنیت سایبری اتخاذ نموده اند. براساس یافته های این پژوهش، هرچند ایران در تقویت بنیان های امنیتی مقابلات سایبری راهبردهای مختلفی را درنظر داشته، اما به جهت نبود سیاستگذاری افتراقی مناسب تا به حال موفق به اتخاذ سازوکارهای پیشگیرانه اجتماعی متمرکز و کارآمدی در قبال پیشگیری از نقض امنیت سایبری نگردیده و تدابیر اعمال شده، غالبا دارای ماهیت غیرفنی نظیر آموزش و ارتقاء دانش دیجیتالی می باشند.
    کلید واژگان: سیاستگذاری جنایی پیشگیرانه، امنیت سایبری، پیشگیری اجتماعی
    Eraj Negahdar, Babak Pourghahramani *, Jamal Beigi
    Security is the most important component in the political authority of governments and the cyber world violates it by acknowledging its valuable achievements. Therefore, developing an effective preventive criminal policy against cyber security violation is so important that neglecting it can cause the criminal system to face irreparable challenges. Despite the approval of the international document on cyber security, this paper, using the method of document analysis and a descriptive analytical method, seeks to read the strategies of Iran's cyber security order in the upstream laws and documents and examine the state of social preventive criminal policy in the laws of other countries. It seems that criminal policymaking in Iran can play a significant role, especially in the field of social preventive measures against cyber security violations. In this way, different countries have adopted several security approaches to prevent cyber security violations. Based on the findings of this research, although Iran has considered different strategies in strengthening the security foundations of cyber encounters, due to the lack of appropriate differential policy, it has not yet succeeded in adopting centralized social preventive mechanisms and efficiency in preventing cyber security violations has not been considered and the measures applied are often non-technical in nature, such as training and promotion of digital Knowledge.
    Keywords: Criminal Policymaing, Cyber Security, social prevention, Security Violation, Criminal policy, cyber space
  • شهریار بیژنی، محمد طالبی*، محمدحسن انتظاری، محمود صالح اصفهانی

    تهدیدات امنیت سایبری در دنیا نظیر دسترسی غیرمجاز به شبکه یا هک کردن، فیشینگ ، کلاهبرداری ایمیلی، هرز نامه نویسی و تروریسم سایبری باعث وارد آوردن خسارات مادی و معنوی جبران ناپذیری به سازمان ها شده اند. تصمیم گیرندگان در سازمان ها باید اطمینان حاصل کنند که کلیه سیستم های شرکت خود، از آخرین استانداردهای امنیت سایبری پیروی می کنند. امروزه پاسخ به این سوال که در حال حاضر امنیت سازمان در چه جایگاهی قرار دارد، خود یک چالش اساسی است. . به همین خاطر بایستی به صورت مدون و برنامه ریزی شده، سیر ارتقاء سطح کمی و کیفی امنیت سازمان را مشخص و تبیین نمود. از این روی اندازه گیری میزان رشد و بلوغ امنیت سایبری در سازمان نیز چالش بعدی است. ضرورت این اندازه گیری، ما را به سمت بهره برداری از یک الگو سوق می دهد. در این پژوهش با کمک نرم افزارهای تحلیلی smartPLS و SPSS یک مدل مفهومی بلوغ امنیت سایبری برای اپراتورهای مخابراتی معرفی شده که با آن می توان سطح امنیت سایبری سازمان را اندازه گیری و مشخص نمود. مدل مذکور شامل 4 بعد، 18 مولفه، و 99 شاخص، بوده که پنج مولفه جدید مرتبط با حوزه ارتباطات و فناوری اطلاعات شامل معماری و فرایند، عدم قطعیت، مدیریت ذی نفعان، مدیریت چرخه عمر، و فناوری های نوظهور نیز شناسایی و در الگوی بلوغ امنیت سایبری پیشنهادی جانمایی گردیده اند.

    کلید واژگان: امنیت سایبری، الگوی بلوغ، اپراتور مخابراتی
    Shahriar Bijani, Mohammad Talebi *, MohammadHassan Entezari, Mahmoud Salehesfahani

    the need for a cyber security maturity model of telecom operators will be inevitable. In this regard, Firstly, 350 indicators were extracted from about 100 theoretical literatures. Secondly, all components of 17 security maturity models like: C2M2, CySAFE, COBIT-IS, Forrester, etc were studied and 16 common components of those are ranked.The 350 extracted indicators were then mapped in the 16 components. About 40 indicators were not included in these components. So 5 new components (as innovation of proposed model), were added and the remaining 40 indicators located in those, as follows: Architecture and process, emerging technologies, stakeholder management, life cycle management, uncertainty.Thirdly, 4 widely used security maturity models in ICT businesses were selected. Then, component / indicators of the proposed maturity model were mapped on the 4 selected models to be sure the correspondence of each of the components/ indicators of the proposed model with 4 selected maturity models ones. In addition, by reviewing the theoretical literature and field and library studies, 4 dimensions include: human, process, technology, and data, and 5 maturity levels were selected for proposed model. Finally, a total of 4 dimensions, 18 components, 99 indicators, and 5 maturity levels were obtained as proposed model.

    Keywords: Maturity Model, Cyber Security, Telecom Operator
  • پرویز فرشاسعید*، محمود جلالی، مهناز گودرزی
    حملات سایبری معضلی جهانی است که امنیت جهان را با تهدیدات زیادی مواجه نموده است. همه روزه شاهد حملات سایبری در سطح جهان هستیم به نحوی که فعلا هیچ نقطه ای از جهان در برابر این حملات مصون نمی باشد. ظرفیت ها و پتانسیل هایی که فضای سایبری برای جامعه بشری به ارمغان آورده باعث گردیده تعدادی از کشورها از این ظرفیتها برای مقاصد سیاسی و اقتصادی خود سوءاستفاده نمایندکه این باعث بر هم خوردن امنیت سایبری جهانی گردیده است.آنچه می تواند به حل این معضل در جهان کمک نماید همکاری دولتها در سطح بین المللی برای تقویت امنیت سایبری شان می باشد. سوالی که در این تحقیق مطزح می گردد این است که چه ضرورتی برای دولتها وجود دارد تا جهت تقویت امنیت سایبری با یکدیگر همکاری نمایند؟با روش توصیفی- تحلیلی به این سوال پاسخ داده شده که به دلیل اینکه تمام جنبه های زندگی بشری به فناوریهای حوزه سایبری وابسته شده و چنین سطح از وابستگی موجب سوء استفاده بعضی از دولتها در ارتکاب حملات سایبری به زیر ساختهای حیاتی دولتها می گردد نیاز است تا جهت تقویت امنیت سایبری همکاریهایی در سطح بین المللی توسط دولتها صورت گیرد.
    کلید واژگان: امنیت سایبری، حملات سایبری، سطح بین المللی، فضای سایبری، همکاری دولتها
    Parviz Farshasaid *, Mahmood Jalali, Mahnaz Goodarzi
    Cyber attacks are a global problem that now pose great threats to the world security. Every day we see cyber attacks around the world in such a way that currently no part of the world is immune to these attacks. Capacities and potentials that The cyberspace has brought about human society has led countries to exploit these capacities and potentials for their own political and economic purposes that this has disrupted global cybersecurity. The only thing that can help solve this problem in the world is the cooperation of States at the international level to strengthen their cyber security. In this study , the question which arises is that What is the need for states to work together to strengthen their cyber security? Using the descriptive – analytical method , this question has been answered that because all aspect of human life has got dependent on cyber technologies and such a level of dependence leads to the abuse of some states in carrying out cyber attacks on the vital infrastructures of states , it is necessary that in order to strengthen cyber security , states should cooperate globally.
    Keywords: Cyber Security, Cyber Attacks, International level, Cyber space, States Cooperation
  • سید حامد حسینی*
    تهدیدات سایبری یک پدیده جهانی است که با وجود پیشرفت در فناوری ها و عملکرد امنیت سایبری، به طور مداوم در حال پیچیده تر شدن و تاثیرگذاری بیشتر است. مسائل امنیت سایبری وابسته به عوامل چندوجهی گوناگونی هستند: وابستگی فزاینده به فناوری اطلاعات برای عملکردهای گوناگون، ویژگی های رفتار بازیگران سیاسی که منجر به منازعه و جنگ می شود و آسیب پذیری های فناوری اطلاعات که باعث اختلال در عملکرد می شوند. در این مقاله به این سوال اساسی پرداخته می شود: با توجه به منابع اصلی ناامنی سایبری در منطقه دولت ها چگونه به این چالش پاسخ داده اند؟ این نوشتار با تکیه بر رویکرد واقع گرایی و روش توصیفی-تحلیلی به دنبال تایید این فرضیه است که دولت های منطقه به عنوان بازیگران اصلی، پاسخ های متفاوتی به ناامنی سایبری داده اند. در سطح ملی، برخی دولت ها به دنبال افزایش ظرفیت امنیت سایبری بوده اند و تغییرات مهم نهادی و اداری همچون دفاع دیجیتالی و ادغام در قابلیت های نظامی را در اولویت خود قرار داده اند. در سطح بین الملل نیز برخی از کشورهای منطقه در مذاکرات پیرامون هنجارهای سایبری بین الملل شرکت کرده اند، در حالی که برخی دیگر از بازیگران منطقه ای خارج از این روند هستند. نتایج این مقاله مبتنی بر چند توصیه در سطح سیاست گذاری ملی و نیز بر اساس تغییرات سایبری در منطقه استوار است.
    کلید واژگان: امنیت سایبری، واقع گرایی، خاورمیانه، تهدید، دولت
    Seyed Hamed Hosseini *
    Cyber ​​threats are a global phenomenon that is becoming increasingly complex and influential despite advances in technology and cybersecurity performance. Cybersecurity issues depend on a variety of factors: the growing reliance on information technology for various functions, the behavioral characteristics of political actors that lead to conflict and war, and the vulnerabilities of information technology that disrupt performance. This article addresses this fundamental question: Given the main sources of cyber insecurity in the region, how have states responded to this challenge? Relying on a realistic approach and a descriptive-analytical approach, this paper seeks to confirm the hypothesis that regional governments, as key players, have responded differently to cyber insecurity. At the national level, some states have sought to increase cybersecurity capacity, prioritizing important institutional and administrative changes such as digital defense and integration into military capabilities. At the international level, some countries in the region have also participated in negotiations on international cyber norms, while others in the region are outside the process. The results of this paper are based on several recommendations at the national policy level and also on cyber changes in the region.
    Keywords: Cyber Security, Realism, Middle East, Threat, State
  • محمدرضا کریمی قهرودی، حافظ محمدی*، امیرمسعود سعادتمند

    موقعیت راهبردی جمهوری اسلامی ایران در منطقه و نظام بین الملل و ناکامی نظام سلطه در عرصه تهدیدهای سخت و هزینه بر بودن آن موجب تغییر راهبرد دشمنان نظام اسلامی و استفاده از ظرفیت های موجود در فضای سایبریبه منظور تقابل با جمهوری اسلامی ایران گردیده است. امنیت فضای سایبری یکی از مولفه های امنیت ملی است که باید به طور جدی مورد توجه واقع شده و به صورت پیوسته مورد ارزیابی قرار گیرد. ارزیابی مناسب امنیت سایبری باعث شناسایی نقاط قوت و ضعف کشورها در حوزه های مختلف شده و با برنامه ریزی و ارایه راهبردهای لازم در نهایت موجب ارتقاء آن می گردد؛ در همین راستا هدف این پژوهش دستیابی به مدل بومی ارزیابی امنیت سایبری جمهوری اسلامی ایران است؛ بر این اساس با استناد به فرامین و تدابیر مقام معظم رهبری، اسناد بالادستی در حوزه سایبر و اسناد موسسات جهانی و با به کارگیری فن خوشه بندی در تحلیل محتوا و روش دلفی، پنج مفهوم حکمرانی، حقوقی و قانونی، توانمندسازها و ظرفیت سازی، دفاعی- امنیتی و اجتماعی-فرهنگی به عنوان ابعاد اساسی مدل ارزیابی امنیت سایبری مورد شناسایی قرار گرفتند؛ سپس مولفه ها و ذی نفعان هر یک از این ابعاد استخراج شدند و در نهایت مدل ارزیابی امنیت سایبری جمهوری اسلامی ایران پس از تایید خبرگان حوزه سایبر ارایه گردید.

    کلید واژگان: امنیت سایبری، ارزیابی امنیت سایبری، روش دلفی، فضای سایبری، مدل
    MohammadReza Karimi Ghohroudi, Hafez Mohammadi *, AmirMassoud Saadatmand

    The strategic position of the Islamic Republic of Iran in the region and the international system and the failure of the domination system in the field of severe and costly threats has changed the strategy of the enemies of the Islamic system and the use of existing capacities in cyberspace to confront the Islamic Republic of Iran.  Cybersecurity is one of the components of national security that should be seriously considered and evaluated on an ongoing basis. Proper assessment of cyber security identifies the strengths and weaknesses of countries in various fields and by planning and providing the necessary strategies, ultimately leads to its promotion. In this regard, the purpose of this study is to achieve a native model of cyber security assessment of the Islamic Republic of Iran. Based on the orders and measures of the Supreme Leader, upstream documents in the field of cyber and documents of global institutions and using the clustering technique in content analysis and Delphi method, five concepts of governance, legal, empowerment and capacity Construction, defense-security and socio-cultural were identified as the main dimensions of the cyber security assessment model and then the components and stakeholders of each of these dimensions were extracted and finally the cyber security assessment model of the Islamic Republic of Iran was presented after approval by cyber experts.

    Keywords: Cyber Security, Cyber Security Assessment, Delphi Method, Cyberspace, Model
  • حیدرعلی بلوجی*

    توسعه علم و تکنولوژی در عین آثار مثبت و صلح آمیز می تواند برای مقاصد نظامی و غیرصلح آمیز نیز مورد استفاده قرار گرفته و صلح و امنیت بین المللی ر ا به چالش بکشد. در کشمکش میان رویکردهای مختلف برای تامین امنیت ملی و تقویت امنیت بین‏ المللی، رقابت بین خلع سلاح و بازدارندگی همچنان ادامه دارد. یکی از عوامل موثر در تداوم این امر، پیشرفت‏ های علمی و تکنولوژیکی است که در عین کمک به توسعه در ابعاد و سطوح مختلف، مثل بسیاری دیگر از پدیده ها در گفتمان‏ های امنیت ملی به طور عام و در محافل خلع سلاح به طور خاص، دیدگاه‏ های موافق و مخالف را دامن زده است. مقاله حاضر سعی می کند آثار کاربرد پیشرفت‏ های علمی و تکنولوژیک از جمله هوش مصنوعی، سایبر، الکترومغناطیس، هوا و فضا، تکنولوژی مواد و بالاخره عرصه شیمیایی و بیولوژیک را در تسلیحات و شیوه های جنگ از یک طرف و دیدگاه‏ ها و مواضع مربوطه در قالب خلع سلاح و کنترل تسلیحات را از سوی دیگر تببین نماید.

    کلید واژگان: علم و تکنولوژی، هوش مصنوعی، امنیت سایبری، امنیت فضایی، شیوه‏های نوین جنگ، خلع سلاح و بازدارندگی
    Heydar Ali Balouji *

    The development of science and technology, while having positive and peaceful effects, can also be used for military and non-peaceful purposes, and can challenge international peace and security. In the conflict between different approaches to national security and international security, the competition between disarmament and deterrence continues. One of the factors influencing the continuation of this is scientific and technological advances that, while contributing to development in various dimensions and levels, like many other phenomena in national security discourses in general and in disarmament circles in particular. The present article tries to examine the effects of the application of scientific and technological advances such as artificial intelligence, cyber, electromagnetism, aerospace, materials technology and finally the chemical and biological field in weapons and methods of warfare on the one hand and the relevant views and positions in Explain the form of disarmament and arms control on the other hand.

    Keywords: Science, Technology, Artificial intelligence, Cyber Security, Space security, modern methods of war, disarmament, deterrence
  • حسن کاویانی*، ناصر میرسپاسی، مجید آرین آزادگان

    هدف اصلی: در دهه های اخیر و هم زمان با افزایش ضریب نفوذ اینترنت و فضای سایبری، طیف وسیعی از دولت ها به منظور محافظت از زیرساخت ها و شهروندان خود در مقابل تهدیدات سایبری اقدام به بازطراحی و بازنگری در سیاست ها، ساختارها و راهبردهای خود نموده اند. یکی از مهم ترین این اقدامات، شناسایی قابلیت های موردنیاز سازمان های متولی امنیت سایبری در جهت تحقق وظایف و ماموریت های خود است. ازاین رو در این تحقیق به طراحی مدل قابلیت های سازمانی در حوزه امنیت سایبری به عنوان هدف اصلی تحقیق مبادرت نموده ایمروش پژوهش: پژوهش حاضر از منظر هدف، کاربردی - توسعه ای و از جنبه گردآوری و تحلیل داده ها، کمی است. در مرحله اول بر اساس نتایج مطالعات اکتشافی و با استخراج 45 شاخص، 23 مولفه و 7 بعد مدل مفهومی طراحی گردید. در مرحله دوم روایی صوری و پایایی اجزاء مدل با نظرخواهی از تعداد 8 نفر از خبرگان موردبررسی قرار گرفت. در مرحله سوم بر اساس نظریات 43 نفر از خبرگان علمی و اجرایی حوزه امنیت سایبری کشور، مطلوبیت اجزاء مدل با استفاده از نرم افزارهای spss و pls مورد ارزیابی قرار گرفت.یافته ها: بر اساس یافته ها مدل قابلیت های سازمانی در حوزه امنیت سایبری شامل هفت بعد منابع انسانی پویا، فرهنگ جهادی، تاب آوری سایبری، دوسوتوانی سازمانی، سرمایه های سازمانی، تیم های قدرتمند پاسخگوی سایبری و رهبران تحول آفرین است؛ که بر اساس این ابعاد پیشنهادهای کاربردی لازم ارایه شده است.

    کلید واژگان: امنیت سایبری، قابلیت های سازمانی، شایستگی، جمهوری اسلامی ایران
    Hassan Kavyani *, Nasser Mirsepasi, Majid Arian
    Goal

    In recent decades, as the Internet and cyberspace have increased, a range of governments have redesigned and revised policies to protect their infrastructure and citizens from potential and actual cyber threats. One of the most important of these measures is to identify the capabilities of the required cyber security organizations to fulfill their tasks and missions. Therefore, in this research, we have designed the cyber security organizational capability model as the main goal of the research.

    Method

    from the objective point of view, the present study is applied-developmental and is also a quantitative research in terms of data collection and analysis. based on the results of exploratory studies and by extracting 45 indicators, 23 components and 7 dimensions, a conceptual model was designed. In the second stage, the face validity and reliability of the model components were examined by consulting 8 experts. In the third stage, based on the opinions of 43 scientific and executive experts in the field of cyber security, the desirability of the model components was evaluated using SPSS and PLS software.

    Findings

    Based on these findings, the model of organizational capabilities in the field of cyber security includes seven dimensions of dynamic human resource, jihad culture, cyber resilience, Organizational Ambidexterity, organizational capital, Transformational leaders and powerful cyber responsive teams.

    Keywords: Cyber Security, Organizational Capability, Competency, Islamic Republic of Iran
  • صدیقه حیدری، مجید برزگر*، امیرحسین محمد داودی
    پژوهش حاضر با هدف طراحی و ساخت ابزار ارزیابی فرهنگ و آگاهی امنیت سایبری در سال 1401 به صورت آمیخته (کیفی کمی) انجام شد تا به این سوال پاسخ دهد که ابزار ارزیابی فرهنگ و آگاهی امنیت سایبری، از چه گویه هایی تشکیل شده است؟ در بخش کیفی از متون بالادستی سه سال اخیر و نظرخواهی از خبرگان این حوزه بهره گرفته شد تا ساختار اولیه ابزار بدست آید. در بخش کمی، ساختار اولیه ابزار در اختیار نمونه کوچکی از جامعه هدف قرار گرفت تا براساس داده های حاصل، روایی و اعتبار ابزار بررسی شود. به منظور بررسی روایی، از روایی محتوا، توان افتراقی و جهت بررسی اعتبار داده ها از همسانی درونی و همبستگی درون خوشه ای استفاده شد. درصد خطای الگوریتم شناسایی نیز 4درصد بوده است که با ضریب هولستی محاسبه شد. یافته های حاصل از بخش کیفی تعداد 75 مولفه موثر در فرهنگ و آگاهی امنیت سایبری را نشان داد که براساس آن استخر اولیه با 98 گویه تهیه شد. پس از  قرار دادن استخر اولیه گویه ها در اختیار خبرگان، یافته های حاصل از بررسی روایی محتوا نشان داد تعداد 56 گویه از کیفیت لازم برخوردار نبوده و حذف شدند. بررسی توان افتراقی بیانگر توان بالاتر از 1 همه گویه ها به استثنای گویه شماره 41 بود. نتایج اعتبار نشان داد گویه شماره 8 فاقد همبستگی قابل قبول بوده، از این رو از فرم نهایی حذف گردید. کران بالای فاصله اطمینان ICC نیز بیانگر توافق بسیارخوب داوران با یکدیگر بود. به طورکلی می توان گفت فرم 41 گویه ای تهیه شده، دارای روایی محتوا و اعتبار قابل قبول بوده، بنابراین شرایط لازم جهت بررسی در سطح نمونه اصلی گروه هدف را داشته و می توان آن را در نمونه وسیعی از گروه هدف، جهت دستیابی به ساختار نهایی و نمرات هنجار به کار گرفت.
    کلید واژگان: روایی، اعتبار، فرهنگ، آگاهی، امنیت سایبری
    Seddigheh Heydari, Majid Barzegar *, Amirhossein Mohammaddavoudi
    The current research was conducted with the aim of designing and constructing a tool for the evaluation of cyber security culture and awareness in 1401 in a mixed (qualitative-quantitative) method to answer the question of what items the cyber security culture and awareness evaluation tool consists of? In the qualitative part, the upstream texts of the last three years and the opinions of the experts in this field were used to get the basic structure of the tool, and in the quantitative part, the basic structure of the tool was given to a small sample of the target community to determine the validity and reliability of the tool based on the obtained data. In order to check the validity, content validity, discriminant validity and internal consistency and intra-cluster correlation were used to check the validity of the data. The error percentage of the identification algorithm was 4%, which was calculated with the Holstie coefficient. The findings from the qualitative part showed the number of 75 effective components in cyber security culture and awareness, based on which the initial pool was prepared with 98 items. After placing the initial pool of items at the disposal of the experts, the findings of the content validity check showed that 56 items did not have the required quality and were removed. Examining the differential power showed that the power was higher than 1 for all the items, except item number 41. The validity results showed that item number 8 lacked acceptable correlation, so it was removed from the final form. The upper limit of the ICC confidence interval also indicated a very good agreement between the judges. In general, it can be said that Form 41 of the prepared questionnaires has acceptable content validity and reliability, therefore, it has the necessary conditions for examination at the level of the main sample of the target group and it can be used in a large sample of the target group, in order to achieve the final structure and Norm scores were used..
    Keywords: awareness, culture, Cyber-Security, Reliability, Validity
  • محسن محمدی خانقاهی، محمدحسین آزادی*

    برخلاف اشکال سنتی حملات سایبری، امروزه عملیات های سایبری اعضای یک جامعه را هدف قرار می دهند و بر اعتقادات و باورهای آنان اثر می گذارند و میزان اعتماد به دولت ها را کاهش می دهند. مخالفان جمهوری اسلامی ایران اکنون به دنبال کنترل و بهره برداری از ظرفیت های رسانه های اجتماعی برای آسیب رساندن به منافع ملی، بی اعتبار کردن نهادهای دولتی و خصوصی و ایجاد اختلافات داخلی هستند. این عملیات های نامحسوس نشان دهنده ی یک رویکرد نسبتا جدید و به طور فزاینده ای خطرناک برای متقاعدسازی کاربران در رسانه های اجتماعی است؛ بنابراین، فعالان دولتی و غیردولتی خارج از ایران می توانند به جای حمله به تاسیسات نظامی یا اقتصادی، به جریان اطلاعات آنلاین از طریق رسانه های اجتماعی دسترسی داشته باشند و از این طریق حوزه نوظهور امنیت سایبری اجتماعی کشور را به طور جدی تهدید کنند. پژوهش حاضر به بررسی این عرصه نوظهور پرداخته و تمایزات آن با امنیت سایبری را بررسی کرده است. براساس یافته ها می توان گفت امنیت سایبری اجتماعی از حیث ماهیت، ابزار و اهداف متفاوت از امنیت سایبری است. رسانه های اجتماعی به واسطه دو عامل مهم «غیرمتمرکزسازی» و «عدم نیاز به حضور فیزیکی» فضا را برای تولید و گسترش مطالب زیان بار نظیر اخبار جعلی و تهدید امنیت سایبری اجتماعی فراهم ساخته اند.

    کلید واژگان: رسانه های اجتماعی، امنیت سایبری، امنیت سایبری اجتماعی، اخبار جعلی، عملیات اطلاعاتی
    Mohden Mohammadi Khanghahi, MohammadHossein Azadi *

    In contrast to more traditional forms of cyberattack, cyber operations today target people within a society, influencing their beliefs as well as behaviors, and diminishing trust in the government. Islamic Republic of Iran adversaries now seeks to control and exploit the Social Media capacities to harm national interests, discredit public and private institutions, and sow domestic strife. This imperceptible operation represents a relatively novel and increasingly dangerous means of persuasion within social media. Thus, instead of attacking the military or economic infrastructure, state and non-state actors outside Iran can access streams of online information via social media to menace the social cybersecurity of Iran. This research study the quiddity of social cybersecurity and its differences with cybersecurity. Based on the results, social cybersecurity in terms of nature, tools, and goals is different from cybersecurity. Social media due to two important factors; “Decentralization” and “Physical presence not required” provide space for creation and spread Harmful content like fake news and threat social cybersecurity.

    Keywords: social media, Social Cybersecurity, Cybersecurity, Fake news, Information Operation
  • امیرمسعود سعادتمند*، محمدرضا کریمی قهرودی، حافظ محمدی، محمد بابک

    با توسعه و گسترش فضای سایبر، وجوه مختلف زندگی شهروندان به گونه ای روشن با این فضا درآمیخته و هر گونه ناامنی و چالش در این فضا به طور مستقیم یا غیر مستقیم بر زندگی و رفتار شهروندان تاثیر خواهد گذاشت. بنابراین امنیت فضای سایبری یکی از مولفه های امنیت ملی است که باید به طور جدی مورد توجه واقع شده و به صورت پیوسته مورد ارزیابی قرار گیرد. ارزیابی مناسب امنیت سایبری باعث شناسایی نقاط قوت و ضعف سیستم ها و شبکه ها در حوزه های مختلف می-شود و با برنامه ریزی و ارایه راهبردهای لازم، در نهایت موجب ارتقاء امنیت سایبری می گردد. بر این اساس نیازمند تبیین و بکارگیری شاخص هایی بمنظور انجام ارزیابی هستیم. بررسی تطبیقی شاخص های ارزیابی امنیت سایبری می تواند ضمن توسعه ادبیات و ارتقاء دانش و فهم مشترک ابعاد و مولفه ها و احصاء ویژگی های آنها، در تدوین شاخص های بومی ارزیابی امنیت سایبری کشورمان مورد استفاده قرار گیرد. در همین راستا هدف این تحقیق انجام مطالعه تطبیقی به منظور ارایه مهم-ترین شاخص های ارزیابی امنیت سایبری مطرح در سطح جهان و منطقه می باشد. این پژوهش از نوع کاربردی بوده و با استفاده از روش مطالعه تطبیقی و استناد به منابع کتابخانه ای، به بررسی گزارش های ارایه شده از سوی مراجع بین المللی معتبر در حوزه ارزیابی امنیت سایبری پرداخته است و در نهایت با انتخاب هفت الگوی ارزیابی معتبر و مقایسه تطبیقی معیارهای آنها نظیر حوزه تمرکز، اهداف، ابعاد و رویکرد نتایج حاصل در قالب مجموعه شاخص های ارزیابی امنیت سایبری ارایه شده اند .

    کلید واژگان: امنیت سایبری، امنیت ملی، فضای سایبر، مطالعه تطبیقی
    AMIR MASOD SAADATMAND *, Mohammad Reza Karimi Ghohrodi, Hafez Mohammadi, Mohammad Babak

     With the development and expansion of cyberspace, various aspects of citizens' lives are clearly intertwined with this space, and any insecurity and challenges in this space will directly or indirectly affect the lives and behavior of citizens. Therefore, cybersecurity is one of the components of national security that should be seriously considered and evaluated on an ongoing basis. Proper assessment of cyber security identifies the strengths and weaknesses of systems and networks in various areas, and by planning and providing the necessary strategies, ultimately promotes cyber security. Accordingly, we need to explain and use indicators to perform the evaluation. Comparative study of cyber security evaluation indicators can be used in compiling local indicators of cyber security evaluation in our country, while developing the literature and promoting common knowledge and understanding of their dimensions and components and enumerating their characteristics. In this regard, the purpose of this study is to conduct a comparative study to provide the most important indicators of cyber security assessment in the world and the region. This research is of applied type and using the method of comparative study and citing library resources, has reviewed the reports provided by reputable international authorities in the field of cyber security evaluation and finally by selecting seven valid evaluation models and Comparative comparison of their criteria such as focus, objectives, dimensions and approach of the results are presented in the form of a set of cyber security evaluation indicators.

    Keywords: Cyber Security, national security, Cyberspace, Comparative study
  • مسلم کریمیان زاده، ایرج بختیاری، رسول رمضانی

    بازی جنگ روش و ابزاری است که فرماندهان و مدیران را قادر می سازد تا تصمیم بهینه را اتخاذ نمایند. نقش بازی جنگ در عرصه های مختلف (نظامی، اقتصادی، سیاسی، اجتماعی و فرهنگی و..)، انتخاب بهترین راه کارهای خودی علیه تهدیدات و یا به عبارتی اتخاذ حسن تصمیم و تدبیر است. هدف و یافته مقاله حاضر، ارایه الگوی فرآیندی بازی جنگ در فرماندهی و کنترل و ایجاد روشی استاندارد برای وحدت رویه در انجام این مهم بوده است. بی شک تصمیم گیری و طرح ریزی که از مراحل حساس در فرماندهی و کنترل محسوب می گردد زمانی اثربخش و مطلوب خواهد بود که از روش بازی جنگ در آن بهره جسته باشند. روش تحقیق در این مقاله مطالعه کتابخانه ای و اسنادی و بهره جستن از منابع معتبر علمی، تجربیات خبرگان در این حوزه از طریق مصاحبه عمیق بوده است.

    کلید واژگان: بلاکچین، فرماندهی و کنترل، فناوری، امنیت سایبری، میدان نبرد، فرماندهی و کنترل شناختی
    Moslem Karimiyanzade, Iraj Bakhtiari, Rasool Ramezani

    War game is a method and a tool that enables commanders and managers to make optimal decisions. The role of playing war in different fields (military, economic, political, social and cultural, etc.) is to choose the best internal solutions against threats, or in other words, to make a good decision. The aim and findings of this article is to present a process model of the war game in command and control and to create a standard method for unanimity in doing this. Undoubtedly, decision-making and planning, which are considered critical steps in command and control, will be effective and desirable when they use the war game method. The research method in this article was library and documentary study and using reliable scientific sources, the experiences of experts in this field through in-depth interviews.

    Keywords: Blockchain, Command, Control, technology, Cyber Security, battlefield, cognitive command, control
  • الناز کتانچی، بابک پورقهرمانی*
    تبدیل امنیت سایبری به یک مشکل اساسی در جهان، باعث شده «آسه آن» نسبت به رفع مشکل امنیت سایبری با احساس فوریت اقدام کند. انجام اقدامات حفاظتی و سایر تلاش های صورت گرفته برای مقابله با حوادث سایبری در سطح منطقه ای و ملی نشان دهنده آگاهی «آسه آن» از اهمیت وجود یک روش مقاوم سایبری است که دستیابی به آن از طریق بررسی شاخص های مربوط به امنیت سایبری با موضوعات دفاع در برابر حملات سایبری نوآورانه، راهبردهایی در برابر تهدیدات امنیت سایبری، سیاست های دولت و محافظت در برابر حریم خصوصی، حمایت از زیرساخت های رایانه ای در دولت و مسایل حقوقی و اخلاقی در فضای سایبری به عنوان هدف این پژوهش با رویکرد توصیفی- تحلیلی میسر می باشد و سوالی که به ذهن متبادر می شود این است که کشورهای «آسه آن» برای دستیابی به روش مقاوم سایبری، محورهای مطالعاتی امنیت سایبری را بر کدام یک از شاخص ها استوار ساخته و تاکنون چه تعداد تحقیق در این شاخص ها انجام داده اند؟ یافته های پژوهش نشان می دهد که در مورد شاخص های مطالعاتی امنیت سایبری به خصوص در زمینه سیاست های دولت و محافظت در برابر حریم خصوصی در برخی کشورهای «آسه آن» تحقیقات محدود صورت گرفته است که این موضوع ارتباط مستقیم با افزایش جرایم سایبری دارد.
    کلید واژگان: آسه آن، چالش ها، امنیت سایبری، حملات سایبری، جرایم سایبری، سیاست دولت های عضو
    Elnaz Katanchi, Babak Pourghahramani *
    Cyber security has become a major problem in the world, and ASEAN has taken urgent steps to address cybersecurity. Security measures and other efforts to combat cyber incidents at the regional and national levels demonstrate ASEAN's awareness of the importance of a robust cyber approach that can be achieved by examining cyber security indicators with defense issues. Defense against innovative cyber-attacks, strategies against cyber security threats, government policies and protection of privacy, protection of computer infrastructure in government and legal and ethical issues in cyberspace are the objectives of this research with a descriptive-analytical approach. It comes to mind that the ASEAN countries have based their cyber security study axes on achieving a robust cyber approach, and how much research has been done on these indicators so far? The findings show that there has been limited research on cybersecurity research indicators, particularly government policies and privacy protection in some ASEAN countries, which is directly related to the increase in cybercrime.
    Keywords: ASEAN, Challenges, Cyber Security, Cyber Attacks, Cybercrime, Member States Policy
  • بابک محمدحسینی، مرتضی هادی زاده*، سید فهیم قافله باشی
    هدف

    با توجه به توسعه ی روزافزون فناوری اطلاعات، این خطر پیش بینی می شود که در آینده ی نزدیک ساختارهای سازمانی از ترس عقب ماندگی شتابزده عمل کرده و بدون توجه کافی به ابعاد امنیتی، صرفا برای سایبری سازی و تخصیص هزینه های کلان جهت آماده سازی زیرساخت های فنی، از توجه به ضرورت برقراری امنیت هوشمند غفلت کنند. در این خصوص این پژوهش سعی دارد تا با رعایت ابعاد امنیتی، به شناسایی و اولویت بندی پیش ران هایی بپردازد که بیشترین قابلیت ارایه ی خدمت در حوزه ی سایبری را داشته باشند.

    روش

    روش پژوهش حاضر توصیفی- تحلیلی است و همچنین، روش گردآوری اطلاعات در بخش نظری، مطالعات کتابخانه ای و ابزار گردآوری اطلاعات در بخش تحلیلی، پرسشنامه و تحلیل داده ها با نرم افزارهای «اس. پی. اس. اس» و«میک مک» انجام شده است.

    یافته ها

    با درنظر گرفتن بعد امنیت بر اساس نظر خبرگان، 12 پیش ران که دارای بیشترین پتانسیل ارایه ی خدمت در حوزه ی سایبری هستند، شناسایی و در 4 محور اولویت بندی شدند. در ادامه با در نظر گرفتن دو شاخص اثرگذاری و اثرپذیری، به کشف روابط بین پیش ران ها پرداخته و در نهایت سعی شد تا با تجویز رویه ی مناسب، سیستم به پایداری نزدیک شود.

    نتیجه گیری

    با توجه به نتایج تحقیق لازم است که دولت در راستای ارایه ی خدمات سایبری، میزان تاثیرپذیری و تاثیرگذاری سازمان از یکدیگر را در نظر گرفته و از اخذ تصمیمات پراکنده که اولویت بندی مشخصی ندارد، اجتناب کند، و همچنین در تحقق خدمات سایبری بر رعایت بعد امنیت اهتمام ویژه ای داشته باشد.

    کلید واژگان: آینده پژوهی، امنیت سایبری، هوش مصنوعی، دولت الکترونیک، میک مک
    Babak Mohammadhosseini, Morteza Hadizadeh *, Sayyed Fahim Ghafelebashi
    Purpose

    Due to the increasing development of information technology, researchers estimate that in the near future, organizational structures will act hastily for fear of backwardness. Without sufficient attention to the security dimensions, they ignore the need for intelligent security simply by emphasizing cyberization and allocating large costs for preparing the technical infrastructure. In this regard, by observing the security dimensions, our research tries to identify and prioritize the drivers that have the most ability to provide cyber services.

    Method

    Our research is descriptive-analytical. The data collection is done theoretically in accordance with library studies; its tool is analytically questionnaire and data analysis is conducted by SPSS and Mic-Mac software.

    Findings

    Considering the security dimensions according to experts, we identified 12 drivers with the highest potential to provide cyber services and prioritized them in 4 areas. Next, by considering the two parameters of action and reaction, we explored the relationships between the drivers. Finally, we tried to bring the system closer to stability by prescribing an appropriate procedure.

    Conclusion

    According to the results of the research, in order to provide cyber services, the government should consider the degree of the organization's action and reaction and avoid making sporadic decisions that do not have a specific priority. In the realization of its cyber services, it should also pay special attention to the security dimension.

    Keywords: Futures Studies, Cyber Security, artificial intelligence, e-Government, Mic Mac
  • حسن کاویانی، ناصر میرسپاسی*، غلامرضا معمارزاده طهران

    در دهه های اخیر و هم زمان با افزایش ضریب نفوذ اینترنت و فضای سایبری، طیف وسیعی از دولت ها به منظور محافظت از زیرساخت ها و شهروندان خود در مقابل تهدیدات بالقوه و بالفعل سایبری اقدام به بازطراحی و بازنگری در سیاست ها، ساختارها و راهبردهای خود در عرصه های امنیتی و نظامی نموده اند. یکی از مهم ترین این اقدامات طراحی مدل های شایستگی جهت تامین، پرورش و به کارگیری اثربخش و کارآمد منابع انسانی در این حوزه است. ازاین رو در این تحقیق به طراحی مدل شایستگی کارکنان در حوزه امنیت سایبری به عنوان هدف اصلی تحقیق مبادرت نموده ایم. پژوهش حاضر از منظر هدف، کاربردی- توسعه ای و از جنبه گردآوری و تحلیل داده ها، کمی می باشد. به منظور تحقق اهداف تحقیق در مرحله اول پس از استخراج 24 شاخص از مطالعات اکتشافی مدل مفهومی تحقیق در قالب و ساختار مدل کوه یخی طراحی گردید. در مرحله دوم بر اساس اجزاء مدل، پرسشنامه ای تنظیم گردید. روایی صوری و پایایی این پرسشنامه با نظرخواهی از تعداد8 نفر از خبرگان موردبررسی قرار گرفت. در مرحله سوم بر اساس نظریات 43 نفر از خبرگان علمی و اجرایی حوزه امنیت سایبری کشور، مطلوبیت اجزاء مدل با استفاده از نرم افزارهای spss و pls مورد ارزیابی قرار گرفت. بر اساس نتایج تحقیق مدل شایستگی کارکنان شامل دو بعد شایستگی های فنی و تخصصی و شایستگی های عمومی است. شایستگی های فنی و تخصصی متشکل از دانش و مهارت است. شایستگی های عمومی نیز مولفه های خود مفهومی، ویژگی های شخصیتی و انگیزه ها را دربرمی گیرد.

    کلید واژگان: شایستگی، امنیت سایبری، مدل کوه یخی
    Hassan Kavyani, Nasser Mirsepassi *, Gholamreza Memarzadeh Tehran

    In recent decades, as the Internet and cyberspace have increased, a range of governments have redesigned and revised policies to protect their infrastructure and citizens from potential and actual cyber threats. They have developed their structures and strategies in the military and security fieldsCompetency models are leverage points of effective and efficient human resources management in the field of cyber security. Therefore, in this research, we have designed the cyber security personnel competency model as the main goal of the research. From the objective point of view, the present study is applied-developmental and is also a quantitative research in terms of data collection and analysis. In In order to achieve the research objectives in the first stage after extracting 24 indicators from exploratory studies a conceptual model of research was designed in the form and structure of the iceberg model. In the second stage, a questionnaire was developed based on the model components. The validity and reliability of this questionnaire were evaluated by a survey of 8 experts. In the third stage, according to the opinions of 43 experts in the field of cyber security, the utility and relationships of model components were evaluated using SPSS and PLS software. Based on the results of the research, the model of personnel competence includes two dimensions of technical and professional competencies and general competencies. Technical and professional competencies consist of knowledge and skills. General competencies include self-conceptual components, personality traits, and motivations.

    Keywords: competencey, Cyber Security, iceberg model
نکته
  • نتایج بر اساس تاریخ انتشار مرتب شده‌اند.
  • کلیدواژه مورد نظر شما تنها در فیلد کلیدواژگان مقالات جستجو شده‌است. به منظور حذف نتایج غیر مرتبط، جستجو تنها در مقالات مجلاتی انجام شده که با مجله ماخذ هم موضوع هستند.
  • در صورتی که می‌خواهید جستجو را در همه موضوعات و با شرایط دیگر تکرار کنید به صفحه جستجوی پیشرفته مجلات مراجعه کنید.
درخواست پشتیبانی - گزارش اشکال