عامل انسانی در امنیت سایبری: فراتحلیل رفتار کاربران در فیشینگ و اثربخشی آموزش آگاهی
کد مقاله : 1023-NERS
نویسندگان
شقایق خاک پور *1، فاطمه فشخورانی2، محمد مهدی شیر محمدی2
1دانشگاه آزد اسلامی ایران واحد همدان
2دانشگاه آزاد اسلامی ایران واحد همدان
چکیده مقاله
عامل انسانی یکی از اساسی‌ترین مؤلفه‌های مؤثر بر امنیت سایبری است. در میان تهدیدات موجود، حملات فیشینگ بیش از عوامل فنی از ضعف‌های شناختی و رفتاری کاربران سوءاستفاده می‌کنند. هدف این مطالعه، مرور نظام‌مند پژوهش‌های رفتاری انجام‌شده درباره آسیب‌پذیری کاربران در برابر فیشینگ و ارزیابی اثربخشی برنامه‌های آموزش آگاهی امنیتی است. این پژوهش به‌صورت مرور سیستماتیک و فراتحلیلی انجام شد و جست‌وجوی مقالات در پایگاه‌های علمی معتبر از جمله IEEE Xplore، Scopus، ScienceDirect، SpringerLink و Google Scholar در بازه زمانی ۲۰۱۵ تا ۲۰۲۵ صورت گرفت. مطالعات انتخابی شامل پژوهش‌های تجربی، شبه‌آزمایشی و تحلیلی مرتبط با رفتار کاربران در مواجهه با فیشینگ و آموزش آگاهی امنیتی بودند و داده‌ها بر اساس معیارهای ورود و خروج از پیش‌تعیین‌شده غربال و تحلیل شدند. یافته‌ها نشان می‌دهد آسیب‌پذیری در برابر فیشینگ ارتباط مستقیمی با ویژگی‌های شخصیتی، سطح سواد دیجیتال، هیجانات و سبک تصمیم‌گیری کاربران دارد. همچنین، برنامه‌های آموزشی تعاملی، مبتنی بر تکرار و شخصی‌سازی‌شده بیشترین تأثیر را در بهبود رفتارهای ایمن کاربران داشته‌اند. نتایج این مطالعه تأکید می‌کند که امنیت سایبری تنها یک مسئله فنی نیست، بلکه پدیده‌ای انسانی و رفتاری است. ارتقای اثربخشی آموزش‌های امنیتی نیازمند طراحی پویا، ارزیابی مستمر و تمرکز بر تغییر پایدار رفتار کاربران است تا نقش عامل انسانی از یک نقطه‌ضعف بالقوه به نقطه‌ قوتی در برابر تهدیدات فیشینگ تبدیل شود.
کلیدواژه ها
امنیت سایبری، عامل انسانی، فیشینگ، آموزش آگاهی امنیتی، رفتار کاربر، آسیب‌پذیری شناختی
وضعیت: پذیرفته شده