1. Nadzor staršev in zaščita otrok v svetu spletnih nevarnosti : diplomsko delo univerzitetnega študijskega programa VarstvoslovjeLucija Medvešek, 2025, undergraduate thesis Abstract: Diplomsko delo obravnava vlogo staršev pri zaščiti otrok v digitalnem okolju in nevarnostih, ki se lahko pojavijo na spletu ter spodbujanju varne rabe digitalnih medijev. Sodobna tehnologija je postala nepogrešljiv del vsakdanjega življenja, kar prinaša tako priložnosti kot tudi tveganja, zlasti za otroke in mladostnike. Med ključnimi izzivi so izpostavljenost neprimernim vsebinam, spletno nasilje, kraja identitete in prekomerna uporaba digitalnih naprav. Raziskava poudarja pomen digitalne pismenosti staršev, njihovih vzgojnih pristopov ter pomen rabe zaščitnih orodij, kot so aplikacije za starševski nadzor. Poseben poudarek je namenjen pomembnosti odprte komunikacije med starši in otroki ter postavljanju jasnih pravil glede rabe digitalnih medijev. Rezultati potrjujejo, da so starši, ki postavljajo jasna pravila in pri uporabi tehnologij z otroki aktivno sodelujejo, bolj uspešni pri zmanjševanju tveganj, povezanih z digitalnim svetom. Prav tako je raziskava izpostavila potrebo po dodatnem ozaveščanju in izobraževanju staršev o spletnih nevarnostih ter strategijah za njihovo preprečevanje.
Zaključek diplomskega dela vključuje predloge za izboljšanje praks na področju zaščite otrok v digitalnem okolju, vključno s krepitvijo digitalne pismenosti staršev, ozaveščanjem o spletnih tveganjih in spodbujanjem sodelovanja med družinami, šolami in širšo skupnostjo. Glavni cilj naloge je prispevati k boljšemu razumevanju, kako lahko starši s svojim znanjem, vključenostjo in zgledom otrokom pomagajo varno raziskovati digitalni svet, hkrati pa razvijati odgovornost, kritično mišljenje in kreativnost pri uporabi tehnologij. Keywords: digitalno okolje, spletne nevarnosti, otroci, nadzor staršev, diplomske naloge Published in DKUM: 24.02.2025; Views: 0; Downloads: 25
Full text (833,20 KB) |
2. A real-world information security performance assessment using a multidimensional socio-technical approachKaja Prislan Mihelič, Anže Mihelič, Igor Bernik, 2020, original scientific article Abstract: Measuring the performance of information security is an essential part of the information security management system within organisations. Studies in the past mainly focused on establishing qualitative measurement approaches. Since these can lead to ambiguous conclusions, quantitative metrics are being increasingly proposed as a useful alternative. Nevertheless, the literature on quantitative approaches remains scarce. Thus, studies on the evaluation of information security performance are challenging, especially since many approaches are not tested in organisational settings. The paper aims to validate the model used for evaluating the performance of information security management system through a multidimensional socio-technical approach, in a real-world settings among medium-sized enterprises in Slovenia. The results indicate that information security is strategically defined and compliant, however, measures are primarily implemented at technical and operational levels, while its strategic management remains underdeveloped. We found that the biggest issues are related to information resources and risk management, where information security measurement-related activities proved to be particularly problematic. Even though enterprises do possess certain information security capabilities and are aware of the importance of information security, their current practices make it difficult for them to keep up with the fast-paced technological and security trends. Keywords: information security, information security management, organisations, qualitative measurement Published in DKUM: 07.02.2025; Views: 0; Downloads: 4
Full text (1,17 MB) This document has many files! More... |
3. Skimming goljufije v Sloveniji : diplomsko delo visokošolskega študijskega programa Informacijska varnostNik Petrović, 2024, undergraduate thesis Abstract: Skimming goljufije so vrsta finančnih goljufij, kjer goljufi pridobijo podatke o kreditnih karticah brez vednosti imetnikov kartic. Ta vrsta goljufije se običajno izvaja z uporabo naprav, imenovanih skimmerji, ki se pritrdijo na bankomate ali druge naprave za elektronsko plačevanje. Ko žrtve uporabijo svoje plačilne kartice na teh napravah, skimmerji preberejo in shranijo osebne podatke s kartice. Skimming naprave so pogosto zelo težko zaznati, saj so oblikovane tako, da se popolnoma prilegajo zakonitim napravam. Goljufi nato pridobljene podatke uporabijo za izdelavo ponarejenih kartic, s katerimi nato dvignejo gotovino ali opravijo nakupe na račun žrtve. Poleg fizičnih skimming naprav obstajajo tudi digitalne metode, kot je spletni skimming kjer vnesena zlonamerna koda zajame podatke plačilnih kartic, katere uporabniki vnesejo med nakupom. Te metode omogočajo goljufom pridobivanje podatkov na daljavo, kar še dodatno otežuje možnost odkrivanja goljufij.
Namen zaključnega dela je izpostaviti in opozoriti na ključne nevarnosti ter pridobiti poglobljeno razumevanje skimming goljufij, kot tudi preučiti posledice, ki izhajajo iz teh goljufij in ugotoviti kako to vpliva na zaupanje v plačilne sisteme in finančne institucije. S pomočjo vprašalnika si prizadevamo ugotoviti kakšno poznavanje ter izkušnje imajo uporabniki bančnih storitev v Sloveniji s skimming goljufijami.
Rezultati raziskave kažejo primerjavo raznih karakteristik posameznikov in njihovimi izkušnjami s skimming goljufijami. Ugotovili smo, da večina oseb ni bila žrtev skimming goljufije. Med tistimi, ki so bile, je večina ob zaznavi goljufije obvestila banko. Keywords: skimming goljufije, bankomati, bančne kartice, diplomske naloge Published in DKUM: 15.10.2024; Views: 0; Downloads: 37
Full text (1,05 MB) |
4. Malokodno programiranje z APEX-om : priročnik s praktičnimi primeri2024 Abstract: V učbeniku predstavljamo Oracle Application Express (APEX), platformo za malokoden razvoj podatkovno usmerjenih spletnih aplikacij. Cilj učbenika je bralce opremiti z veščinami za učinkovito uporabo orodja APEX pri realnih poslovnih izzivih. V prvem delu so v dvanajstih poglavjih obravnavane osnove okolja APEX, vključno z nastavitvijo okolja, pripravo podatkovne baze, navigacijo, izmenjavo podatkov, izdelavo aplikacij, upravljanjem poročil in obrazcev ter delom v skupini. V drugem delu je predstavljenih dvanajst poslovnih primerov, ki omogočajo celovito razumevanje razvoja aplikacij z vidika poslovanja, podatkov in uporabniškega vmesnika. Vsak primer vključuje poslovne poglede, opredelitve problemov, primere uporabe, podatkovne modele in aplikacijske vmesnike. Učbenik je zasnovan za približno 75 ur študija in je primeren tako za izkušene razvijalce kot za začetnike. Vključuje dodatno gradivo, kot so izvožene aplikacije, skripte, podatki in video vaje za lažje učenje. Keywords: malokodno programiranje, razvoj aplikacij, spletne aplikacije, Oracle APEX, praktični primeri Published in DKUM: 01.10.2024; Views: 0; Downloads: 26
Full text (42,14 MB) This document has many files! More... |
5. Low Code Programming with APEX : How to and Practical Cases2024 Abstract: This textbook introduces Oracle Application Express (APEX), a low-code platform for building data-driven web applications. It aims to equip readers with the skills to fully utilize APEX for real-world business challenges. Part I covers the basics of APEX in twelve chapters, including environment setup, database preparation, navigation, data exchange, application creation, report and form management, and team collaboration. Part II presents twelve business cases that provide a comprehensive understanding of application development from a business, data, and user interface perspective. Each case includes business views, problem definitions, use cases, data models, and application interfaces. The textbook is designed for approximately 75 hours of study and is suitable for both experienced developers and beginners. It includes additional material such as exported applications, scripts, data and video tutorials to enhance learning. Keywords: low-code programming, application development, web applications, Oracle APEX, practical examples Published in DKUM: 01.10.2024; Views: 0; Downloads: 10
Link to file This document has many files! More... |
6. Ozaveščenost o informacijski varnosti pri delovanju z registri: v Direktoratu za upravne notranje zadeve, migracijo in naturalizacijo : magistrsko deloKlavdija Erzar, 2024, master's thesis Abstract: Izvajanje informacijske varnosti je ena od bistvenih in kritičnih komponent za zagotavljanje neprekinjenega poslovanja vsake organizacije. Vedno večja odvisnost organizacij od informacijskih sistemov, tako v zasebnem kot javnem sektorju, od njih zahteva učinkovito obvladovanje tveganj v povezavi z njimi. Dandanes mnogim državnim institucijam to predstavlja velik izziv, saj imajo lahko ravno ta varnostna tveganja hude posledice. S tem mislimo ne samo na vpliv na zunanji ugled institucij javne uprave, ampak bi izguba ali kraja podatkov in informacij, ki jih na Direktoratu upravnih notranjih zadev, Direktoratu za migracijo in Direktoratu za naturalizacijo shranjujejo, obdelujejo in posredujejo, lahko predstavljala veliko grožnjo nacionalni varnosti.
Eden od glavnih ciljev zaključnega dela je orisati področje informacijske varnosti na DUNZ-u, DM in Direktoratu za naturalizacijo. Pri tem nas je zanimala predvsem tamkajšnja ozaveščenost zaposlenih o informacijski varnosti pri delovanju z registri, ki jih vodijo. Prav tako smo želeli izvedeti, na kakšen način se izvajajo programi ozaveščenosti ter katerih ukrepov se za zagotavljanje varnosti informacij zaposleni na obravnavanih direktoratih poslužujejo. S pomočjo pol strukturiranih intervjujev smo pridobili vpogled v arhitekturo IS MNZ, ukrepe IV in ozaveščenost zaposlenih, ki je v splošnem po naših ugotovitvah zelo slaba. Zaradi slednjega bi bilo v prihodnosti potrebno posebno pozornost nameniti usposabljanjem zaposlenih, ki imajo po našem mnenju pri zagotavljanju učinkovite informacijske varnosti najpomembnejšo vlogo. Keywords: informacijska varnost, varnostna politika, tveganja, magistrska dela Published in DKUM: 30.09.2024; Views: 0; Downloads: 37
Full text (2,07 MB) |
7. Odnos do uporabe OSINT tehnik v kibernetski varnosti : magistrsko deloPrimož Novak, 2024, master's thesis Abstract: OSINT ali »open-source intelligence« je združen koncept vrst podatkov, načinov njihovega zbiranja in tehnologij za zbiranje. Pravzaprav gre za zbiranje in analizo javno dostopnih podatkov. Z vse večjim pomenom spleta in prenosom informacij nanj se za OSINT odpira ogromno možnosti za zbiranje podatkov in analize, tako dobronamernih kot zlonamernih. Kibernetsko varnostne agencije zaznavajo porast kibernetskih napadov. OSINT predstavlja zelo primeren način za storilce, da zberejo podatke o tarčah, saj so pogosto podatki nezavedno podani oziroma javno objavljeni s strani žrtev samih. Kljub izboljšanju digitalne pismenosti in izražanju potrebe po zasebnosti, pa je med ljudmi še zmeraj zaznano slabše samozaščitno obnašanje ali bolje rečeno pomanjkanje »kibernetske higiene« za zmanjšanje lastne ogroženosti. Naše magistrsko delo se osredotoča na to, kako so določeni dejavniki, kot so skrb pred zlorabo osebnih podatkov, skrb pred zlorabo nadzora s strani države, spoštovanje posameznikove zasebnosti s strani države, postopki za zagotavljanje zasebnosti, zaznavanje kibernetske ogroženosti, vedenje za zagotavljanje zasebnosti v kibernetskem prostoru, zavedanje o OSINT tehnikah in potreba po uveljavitvi OSINT tehnik, povezani s sprejetjem OSINT tehnik. Prav tako smo preverili povezavo med sprejetjem OSINT tehnik in njihovo uporabo za namene kibernetske varnosti. Raziskovalni model je bil testiran z anketo (N = 231) med člani različnih interesnih Facebook skupin. Rezultati so pokazali, da z napovednimi spremenljivkami pojasnimo 23,3 odstotka skupne variabilnosti sprejetja OSINT tehnik in z eno napovedno spremenljivko (sprejetje OSINT tehnik) 50 odstotkov skupne variabilnosti strinjanja z uporabo OSINT tehnik za namene kibernetske varnosti. Torej smo potrdili strinjanje javnosti z uporabo OSINT za namen izboljšanja kibernetske varnosti v Sloveniji. Keywords: javno dostopni podatki, zbiranje podatkov, OSINT, magistrska dela Published in DKUM: 26.09.2024; Views: 0; Downloads: 8
Full text (1,10 MB) |
8. Primerjava sistemov kibernetske varnosti med Slovenijo in Hrvaško : magistrsko deloLea Kozlevčar, 2024, master's thesis Abstract: Kibernetska varnost in informacijska tehnologija sta v današnjem digitalnem svetu postali ključnega pomena za vsako državo in njeno gospodarstvo. Hkrati pa kibernetski napadi in grožnje postajajo vse bolj razširjeni in resni, zato je nujno, da države razvijajo robustne kibernetske sisteme, ki ščitijo njihovo kritično infrastrukturo, informacije in državljane. Ti napadi imajo lahko uničujoče posledice za državo in njeno gospodarstvo.
V tem kontekstu smo primerjali kibernetske sisteme v dveh evropskih državah – Sloveniji in Hrvaški. Obe državi se trudita okrepiti svoje kibernetske sisteme in obvladovati grožnje, ki izvirajo iz digitalnega sveta. Vendar pa obstajajo različni dejavniki, ki vplivajo na njihovo kibernetsko varnostno okolje, vključno z organizacijo, zakonodajo, izobraževanjem ter stopnjo digitalizacije in ranljivostjo.
Kibernetski napadi so postali vse bolj raznoliki in napredni. Vključujejo phishing napade, zlonamerno programsko opremo, napade na dostopne Wi-Fi točke, krajo identitete in druge oblike groženj. Zlonamerna programska oprema, kot so ransomware in trojanci, lahko povzroči hude težave in velike finančne izgube.
Za učinkovito zaščito pred kibernetskimi grožnjami morajo države vzpostaviti celovite kibernetske sisteme, ki vključujejo tehnološke, zakonodajne, izobraževalne in organizacijske ukrepe. Keywords: kibernetska varnost, kibernetske grožnje, nacionalna strategija, magistrska dela Published in DKUM: 25.09.2024; Views: 0; Downloads: 30
Full text (2,07 MB) |
9. Zagotavljanje varnih in neprekinjenih mobilnih komunikacij v sektorjih kritične infrastrukture : diplomsko delo visokošolskega študijskega programa Varnost in policijsko deloMatevž Čelik, 2024, undergraduate thesis Abstract: Za uspešno delovanje in zagotavljanje ključnih družbenih funkcij morajo sektorji kritične infrastrukture za komuniciranje med seboj in med pristojnimi državnimi organi imeti na voljo varne in neprekinjene mobilne komunikacijske storitve. Te omogočajo sodelovanje pri odzivu na krizne situacije in informiranje državnih oblasti, da lahko te sprejmejo ustrezne ukrepe za zaščito države in njenega prebivalstva. V diplomskem delu smo analizirali ranljivosti aktualne mobilne komunikacijske tehnologije ter njihov vpliv na varnost in neprekinjeno delovanje komunikacij v sektorjih kritične infrastrukture. Opredelili smo ključne ranljivosti aktualne tehnologije in prednosti uporabe naprednejše 5G tehnologije za izvajanje komunikacijskih storitev v sektorjih kritične infrastrukture. Navedli smo razloge za uporabo 5G tehnologije v sektorjih kritične infrastrukture in opisali načine za vzpostavitev zasebnih 5G omrežij, ki ponujajo največji nivo varnosti in zanesljivosti. Izvedli smo tudi intervju z zaposlenima na podjetju Telekom Slovenije, ki je tudi sam upravljalec s KI, ter analizirali njune odgovore napram obstoječi literaturi in lastnim ugotovitvam. Keywords: kritična infrastruktura, mobilne komunikacije, 5G mobilno omrežje, analiza ranljivosti, diplomske naloge Published in DKUM: 24.09.2024; Views: 0; Downloads: 19
Full text (1,50 MB) |
10. Ustreznost predlaganih kazalnikov kibernetske varnosti za elektroenergetiko : diplomsko delo univerzitetnega študijskega programa VarstvoslovjeMark Loborec, 2024, undergraduate thesis Abstract: Metrike kibernetske varnosti so orodja za merjenje učinkovitosti in uspešnosti prizadevanj organizacije za kibernetsko varnost. Pomagajo lahko pri prepoznavanju in razvrščanju tveganj, spremljanju napredka in izboljšav ter sporočajo vrednost in vpliv kibernetske varnosti odgovornim osebam. V diplomskem delu smo analizirali ustreznost kibernetskih kazalnikov iz Akta o metodologiji za določitev regulativnega okvira za elektrooperaterje. Predstavili smo več različnih kazalnikov, njihove razlike ter analizirali nepravilnosti, ki se pogosto pojavijo pri merjenju kibernetske varnosti, vse z namenom morebitne izboljšave trenutno predlaganih kazalnikov kibernetske varnosti za elektrooperaterje. Na koncu diplomskega dela smo predstavili naše ugotovitve na podlagi empiričnih podatkov kot tudi kvalitativnih praks pri izvajanju meritev. Keywords: kibernetska varnost, meritve, elektrooperaterji, diplomske naloge Published in DKUM: 01.07.2024; Views: 148; Downloads: 36
Full text (2,82 MB) |