طراحی مدل جامع مدیریت امنیت داده در شبکه بانکی کشور

نوع مقاله : مقاله پژوهشی

نویسندگان

1 دانشکده مدیریت - دانشگاه تهران

2 استادیار ، گروه علم اطاعات، دانشکده مدیریت ، دانشگاه تهران

3 استادیارگروه علم اطالعات و دانششناسی، دانشکده مدیریت، دانشگاه تهران

10.22059/jlib.2025.397490.1783

چکیده

چکیده

مقدمه و هدف: داده‌ها در دنیای کنونی ارزشمندترین دارایی هر سازمان محسوب می‌شود، باید آن را کالای اساسی هر سازمان دانست و جهت افزایش امنیت آن کوشش نمود. بر این اساس هدف از پژوهش حاضر طراحی مدل جامع مدیریت امنیت داده در شبکه بانکی کشور می باشد.

روش: پژوهش با رویکرد آمیخته اکتشافی،از دو روش کتابخانه‌ای و میدانی برای جمع‌آوری داده‌ها استفاده خواهد شد.از کتاب‌ها،مقالات و مجلات برای چارچوب نظری و روش میدانی شامل مصاحبه‌های نیمه‌ساختاریافته و پرسشنامه.جامعه آماری پژوهش شامل دو گروه است:برای مصاحبه‌ها، مدیران و کارشناسان شبکه بانکی کشور و برای پرسشنامه‌ها، داده‌ها از مدیران، معاونان و کارمندان بانک جمع‌آوری شده است. تجزیه و تحلیل داده‌ها با استفاده از نرم‌افزارهای MAXQDA و Smart PLS انجام خواهد شد تا در نهایت مدلی جامع برای مدیریت امنیت داده‌ها در شبکه بانکی تدوین شود.

یافته‌ها: یافته های بدست آمده نشان داد 8 مولفه (علل عمده حوادث امنیتی در بانک، موانع و نگرانی ها در اجرای انطباق امنیتی بهتر، استراتژی های امنیتی در شش ماه اخیر، اقدامات امنیت داده‌ها، چرخه امنیت داده ها، اقدامات امنیتی اضافی لازم برای بهبود امنیت داده ها، مکانیسم های امنیت داده در خدمات بانکداری آنلاین، خدمات مالی تحت تأثیر مکانیسم های امنیت داده ها) بر مدیریت امنیت داده در شبکه بانکی کشور تاثیر معنی‌داری دارند (05/0>P).

نتیجه‌گیری: استراتژی‌های امنیتی باید با تمرکز بر آموزش کارکنان، تطبیق با مقررات جدید و تقویت هماهنگی بین‌بانکی، جهت بهبود پایداری و اعتماد در شبکه بانکی باشد. در مجموع، عوامل یاد شده با ایجاد یک چارچوب امنیتی منسجم، مدیریت امنیت داده را در شبکه بانکی کشور به سطح بالاتری ارتقا می‌دهند.

کلیدواژه‌ها


عنوان مقاله [English]

Designing a Comprehensive Model for Data Security Management in the Country’s Banking Network

نویسندگان [English]

  • Hamid Ghafari 1
  • Mohammad Khandan 2
  • Mahshid Eltemasi 3
1 University of Tehran: Tehran, Tehran, IR
2 Assistant Professor, Department of Knowledge and Information Science, Faculty of Management, University of Tehran
3 Assistant Professor, Department of Knowledge and Information Science, Faculty of Management, University of Tehran, Tehran, Iran
چکیده [English]

Abstract

Introduction and Aim: In today’s world, data is considered the most valuable asset of any organization, regarded as a fundamental commodity that requires efforts to enhance its security. Accordingly, the objective of this study is to design a comprehensive data security management model for the country’s banking network.

Method: This research employs a mixed exploratory approach, utilizing both library-based and field methods for data collection. The library-based method involves the use of books, articles, and journals to establish the theoretical framework, while the field method employs semi-structured interviews and questionnaires. The study population consists of two groups: for interviews, managers and experts in the country's banking network are included, and for questionnaires, data is collected from bank managers, deputies, and employees. Data analysis will be conducted using MAXQDA and Smart PLS software to ultimately develop a comprehensive model for data security management in the banking network.

Findings: The results identified eight components (main causes of security incidents in banks, barriers and concerns in implementing better security compliance, security strategies over the past six months, data security measures, data security lifecycle, additional security measures required to improve data security, data security mechanisms in online banking services, and financial services affected by data security mechanisms) that significantly influence data security management in the country’s banking network (P < 0.05).

Conclusion: Security strategies should focus on employee training, compliance with new regulations, and strengthening inter-bank coordination to enhance sustainability and trust in the banking network. Collectively, these factors elevate data security management in the country’s banking network to a higher level by establishing a cohesive security framework.

کلیدواژه‌ها [English]

  • Targeted Management
  • Data Security
  • Network
  • Banking