| عامل انسانی در امنیت سایبری: فراتحلیل رفتار کاربران در فیشینگ و اثربخشی آموزش آگاهی |
| کد مقاله : 1023-NERS |
| نویسندگان |
|
شقایق خاک پور *1، فاطمه فشخورانی2، محمد مهدی شیر محمدی2 1دانشگاه آزد اسلامی ایران واحد همدان 2دانشگاه آزاد اسلامی ایران واحد همدان |
| چکیده مقاله |
| عامل انسانی یکی از اساسیترین مؤلفههای مؤثر بر امنیت سایبری است. در میان تهدیدات موجود، حملات فیشینگ بیش از عوامل فنی از ضعفهای شناختی و رفتاری کاربران سوءاستفاده میکنند. هدف این مطالعه، مرور نظاممند پژوهشهای رفتاری انجامشده درباره آسیبپذیری کاربران در برابر فیشینگ و ارزیابی اثربخشی برنامههای آموزش آگاهی امنیتی است. این پژوهش بهصورت مرور سیستماتیک و فراتحلیلی انجام شد و جستوجوی مقالات در پایگاههای علمی معتبر از جمله IEEE Xplore، Scopus، ScienceDirect، SpringerLink و Google Scholar در بازه زمانی ۲۰۱۵ تا ۲۰۲۵ صورت گرفت. مطالعات انتخابی شامل پژوهشهای تجربی، شبهآزمایشی و تحلیلی مرتبط با رفتار کاربران در مواجهه با فیشینگ و آموزش آگاهی امنیتی بودند و دادهها بر اساس معیارهای ورود و خروج از پیشتعیینشده غربال و تحلیل شدند. یافتهها نشان میدهد آسیبپذیری در برابر فیشینگ ارتباط مستقیمی با ویژگیهای شخصیتی، سطح سواد دیجیتال، هیجانات و سبک تصمیمگیری کاربران دارد. همچنین، برنامههای آموزشی تعاملی، مبتنی بر تکرار و شخصیسازیشده بیشترین تأثیر را در بهبود رفتارهای ایمن کاربران داشتهاند. نتایج این مطالعه تأکید میکند که امنیت سایبری تنها یک مسئله فنی نیست، بلکه پدیدهای انسانی و رفتاری است. ارتقای اثربخشی آموزشهای امنیتی نیازمند طراحی پویا، ارزیابی مستمر و تمرکز بر تغییر پایدار رفتار کاربران است تا نقش عامل انسانی از یک نقطهضعف بالقوه به نقطه قوتی در برابر تهدیدات فیشینگ تبدیل شود. |
| کلیدواژه ها |
| امنیت سایبری، عامل انسانی، فیشینگ، آموزش آگاهی امنیتی، رفتار کاربر، آسیبپذیری شناختی |
| وضعیت: پذیرفته شده |