21. Internal and external drivers for compliance with the COVID-19 preventive measures in Slovenia : The view from general deterrence and protection motivationAnže Mihelič, Luka Jelovčan, Kaja Prislan Mihelič, 2021, izvirni znanstveni članek Opis: The emergence of a pandemic is usually accompanied by different measures-economic, social, preventive, and (self)protective. In the case of the COVID-19, several preventive measures were formally enforced by state authorities in the majority of countries worldwide. Thus, during the COVID-19 pandemic, the intertwining of formal and informal social control could be observed. Hence, in this study a cross-sectional design was chosen to explore the issue in Slovenia. To the best of our knowledge, this research is the first in the current literature to empirically test the general deterrence theory in pandemic circumstances (as external factors predicting individuals' compliance with the COVID-19 preventive measures). The results suggest an important role of informal punishment, with perceived informal severity being the only statistically significant factor from the general deterrence theory. In contrast to external factors, internal factors play a significantly greater role in promoting people's self-protective behavior in pandemic circumstances. During the unknown, the uncertain and delicate situations with which people have no previous experience, both personal beliefs about the effectiveness of measures and perceived self-efficacy are more important than fear of formal sanctions. Ključne besede: COVID-19, preventive measures, Slovenia Objavljeno v DKUM: 01.10.2024; Ogledov: 0; Prenosov: 25
Celotno besedilo (829,55 KB) Gradivo ima več datotek! Več... |
22. Metode za napovedovanje intervalnih spremenljivk na družboslovnih podatkih : diplomsko delo visokošolskega študijskega programa Informacijska varnostDanijel Blagojević, 2024, diplomsko delo Opis: Diplomsko delo obravnava uporabo metod podatkovnega rudarjenja za napovedovanje intervalnih spremenljivk v družboslovnih podatkovnih množicah, kjer je analiza velikih in kompleksnih podatkov pogosto izziv. Podatkovno rudarjenje omogoča odkrivanje skritih vzorcev in povezav, ki jih z običajnimi metodami analize težko zaznamo, ter omogoča napovedovanje prihodnjih dogodkov na osnovi preteklih podatkov. V nalogi so preučene različne metode, kot so linearna regresija, nevronske mreže, metoda k najbližjih sosedov (kNN), podporni vektorji (SVM) in odločitvena drevesa, pri čemer se raziskuje njihova učinkovitost pri obdelavi družboslovnih podatkov.
Naloga vključuje primerjavo učinkovitosti teh metod z uporabo različnih metrik, kot so MSE, RMSE, MAE in R2, ki zagotavljajo celovito oceno natančnosti napovedi. Rezultati kažejo, da so nevronske mreže in linearna regresija med najuspešnejšimi metodami za napovedovanje intervalnih spremenljivk v družboslovnih podatkovnih množicah. Nevronske mreže izkazujejo posebno prednost pri odkrivanju skritih vzorcev v kompleksnih podatkovnih strukturah, medtem ko je linearna regresija učinkovita zaradi svoje preprostosti in razumljivosti.
Raziskava poudarja pomen prilagajanja izbranih metod značilnostim podatkovnih množic in potrebam analize. Izpostavlja tudi, da lahko ustrezna izbira metode vpliva na uspešnost napovedovanja in natančnost pridobljenih rezultatov. S tem prispeva k razumevanju optimalnih pristopov za analizo družboslovnih podatkov in odpira možnosti za nadaljnje raziskave, zlasti pri uporabi naprednejših tehnik strojnega učenja in prilagoditvah obstoječih metod. Naloga tako ponuja smernice za izbiro ustreznih metod podatkovnega rudarjenja glede na zahteve družboslovnih raziskav in spodbuja nadaljnje raziskovalno delo na tem področju. Ključne besede: podatkovno rudarjenje, metode, družboslovje, množice, metrike, diplomske naloge Objavljeno v DKUM: 27.09.2024; Ogledov: 0; Prenosov: 31
Celotno besedilo (1006,06 KB) |
23. Skrb strašev za varnost svojih mladoletnih otrok v digitalnem okolju : diplomsko delo visokošolskega študijskega programa Informacijska varnostEva Ogrin, 2024, diplomsko delo Opis: Tehnološka sredstva, kot so mobilni telefoni in računalniki, so postala nepogrešljiva v našem vsakdanjem življenju, vendar prinašajo številna tveganja, še posebej za otroke. Zaradi omejenega znanja o digitalnih nevarnostih, so otroci izpostavljeni večjemu tveganju. Da bi lahko učinkovito zaščitili svoje otroke, morajo biti starši dobro obveščeni o tveganjih, kot so spletno nadlegovanje, izpostavljenost neprimernim vsebinam in kraja identitete..
Diplomsko delo se osredotoča na mnenje staršev o uporabi tehnologije pri otrocih, njihove metode za zagotavljanje varnosti ter njihovo ozaveščenost o kibernetskih nevarnostih. Raziskava je izvedena z intervjuji 21-tih staršev otrok, starih med 6 in 14 let, z namenom, da bi pridobili vpogled v njihove pristope in izzive pri zaščiti otrok na spletu.
Rezultati raziskave kažejo, da starši uporabljajo različne strategije za zaščito otrok, vključno z omejevanjem dostopa do naprav, nadzorom vsebin in komunikacijo. Čeprav večina staršev meni, da je nadzor ključen, se pogosto srečujejo z izzivi, kot so zastarela znanja in težave pri popolnem nadzoru. Pomembno je, da starši izboljšajo svoje znanje o digitalni varnosti in aktivno komunicirajo z otroci. Raziskava poudarja potrebo po večji ozaveščenosti in izobraževanju staršev ter vlogo izobraževalnih ustanov pri zaščiti otrok v digitalnem svetu. Ključne besede: informacijska varnost, otroci, skrb staršev, diplomske naloge Objavljeno v DKUM: 27.09.2024; Ogledov: 0; Prenosov: 56
Celotno besedilo (862,90 KB) |
24. Dovzetnost za notranje grožnje v Sloveniji : magistrsko deloLuka Plaznik, 2024, magistrsko delo Opis: Velik delež kibernetskih groženj se uresniči s pomočjo zaposlenih ali deležnikov organizacije. Hiter razvoj informacijsko komunikacijskih tehnologij vodi v zmeraj manjše poznavanje informacijskih groženj in obrambnih mehanizmov, saj zaposleni ne zmorejo slediti hitro razvijajočim se trendom. Notranje grožnje so dejanje, ki ogrožajo podatke, procese ali vire organizacije na moteč ali nezaželen način. V magistrskem delu smo najprej opravili sistematičen pregled literature. Pregledali smo več kot 100 strokovnih člankov, ki so bili objavljeni med leti 2016 in 2024. Na podlagi pregleda smo izpostavili pomanjkljivosti in tako zastavili raziskovalna vprašanja. Cilj magistrskega dela je bil na podlagi opravljene raziskave ugotoviti, kateri psihološki dejavniki so povezani z dovzetnostjo za notranje grožnje, ter ali je mogoče ločiti med povzročitelji notranjih groženj (insajderji) in tistimi, ki notranjih groženj niso povzročili. Ugotovili smo, da je storilnost notranjih groženj najbolj povezana z naklonjenostjo tveganju, samokontrolo, pomanjkanjem premišljenosti, potrebo po konsistentnosti in iskanjem senzacije. Prav tako smo spoznali, da lahko s pomočjo diskriminantne funkcije s 83,6 % točnostjo ločimo med ljudmi, ki so bili povzročitelji notranjih groženj, in tistimi, ki niso. Menimo, da je naše magistrsko delo dober začetek in iztočnica za raziskovanje notranjih groženj, ter da bi lahko z dodelanim vprašalnikom pomagali pri zaznavi in preprečevanju notranjih groženj v organizacijah. Ključne besede: informacijska varnost, varnostni ukrepi, psihološki dejavnik, magistrska dela Objavljeno v DKUM: 26.09.2024; Ogledov: 0; Prenosov: 52
Celotno besedilo (1,06 MB) |
25. Proces upravljanja incidentov informacijske varnosti banke X: študija primera : diplomsko delo visokošolskega študijskega programa Informacijska varnostMatej Enci, 2024, diplomsko delo Opis: Grožnje iz sveta informacijske varnosti postajajo vse pogostejši pojav, pri čemer napadalci, z uporabo različnih tipov kibernetskih napadov, poskušajo pridobiti občutljive podatke in finančna sredstva ali povzročiti škodo žrtvam napada. Z namenom učinkovitega zoperstavljanja tovrstnim grožnjam se vzpostavljajo celovite varnostne politike, ki vsebujejo oblikovane smernice in okvirje za zaščito informacijskih sistemov ter z njimi povezane podatke. Zaradi vse hitrejšega razvoja in povečanja kompleksnosti groženj je nujno potrebno posodabljanje varnostnih politik s ciljem proaktivnega prilagajanja novim, naprednejšim grožnjam.
V diplomskem delu je bil, s ciljem proaktivnega prilagajanja na sodobne grožnje, opravljen pregled aktualne literature ter dobrih praks iz področja informacijske varnosti. Skladno z literaturo je bila nato izvedena analiza varnostne politike procesa upravljanja incidentov informacijske varnosti, pri čemer se je osredotočalo na študijo primera, z namenom pridobitve konkretnega vpogleda v realno okolje. Po opravljeni analizi so bile odkrite pomanjkljivosti in pripravljene izboljšave, s pomočjo katerih lahko organizacija pripravi še bolj sistematičen pristop k obravnavi incidentov informacijske varnosti.
Ugotovitve so pokazale, da je v finančnem svetu velik poudarek na zaščiti pred kibernetskimi grožnjami, katera je tudi regulirana iz strani revizijskih organov. Poleg zagotavljanja skladnosti z regulativnimi zahtevami še vedno obstaja prostor za zagotovitev naprednejše zaščite pred grožnjami, ki pa je odvisen od strateških ciljev organizacije ter finančnih virov, namenjenih za zagotavljanje informacijske varnosti. Te ugotovitve so lahko pomembne za strokovnjake iz področja informacijske varnosti, katerim služijo kot dobre prakse za upravljanje informacijske varnosti. Ključne besede: informacijska varnost, varnostna politika, kibernetske grožnje, varnost podatkov, upravljanje tveganj, diplomske naloge Objavljeno v DKUM: 25.09.2024; Ogledov: 0; Prenosov: 59
Celotno besedilo (1,00 MB) |
26. Motivacija starejših odraslih za udeležbo na tečajih o informacijsko-komunikacijskih tehnologijah : diplomsko delo visokošolskega študijskega programa Informacijska varnostNina Škornik, 2024, diplomsko delo Opis: Razvoj informacijsko-komunikacijskih tehnologij (IKT) je močno vplival na sodobno družbo, pri čemer so starejši odrasli pogosto manj digitalno pismeni, zlasti v Sloveniji. Razumevanje njihove motivacije za vključitev v izobraževanje o IKT je ključno, saj vključuje čustvene in psihosocialne dejavnike. Raziskave so pokazale, da notranja motivacija, praktične koristi, socialna interakcija, podpora, prilagodljivost in samozavest vplivajo na motivacijo starejših odraslih za učenje o IKT. Kljub tem ugotovitvam so raziskave pogosto omejene na majhne in specifične vzorce, kar vpliva na splošnost ugotovitev. Da bi naslovili raziskovalno vrzel, smo izvedli kvantitativno raziskavo med starejšimi odraslimi v Sloveniji. Raziskava temelji na predlaganem teoretičnem modelu, ki je bil empirično preverjen in združuje ključne čustvene, psihosocialne ter kognitivne dejavnike. Ta model omogoča vpogled v motivacijo starejših odraslih, kar je pomembno za razvoj učinkovitih izobraževalnih programov. Rezultati raziskave kažejo, da je intelektualna radovednost, opredeljena kot želja po novih spoznanjih in kognitivni stimulaciji, ključna za spodbujanje starejših odraslih k vključitvi v izobraževalne programe. Model omogoča boljše razumevanje motivacije starejših odraslih za udeležbo na tečajih o IKT. Ključne besede: informacijsko-komunikacijske tehnologije (IKT), starejši odrasli, motivacija, tečaji, vseživljenjsko učenje, diplomske naloge Objavljeno v DKUM: 20.09.2024; Ogledov: 0; Prenosov: 80
Celotno besedilo (721,97 KB) |
27. Drevesa za napovedno razvrščanje v kibernetski varnosti : diplomsko delo visokošolskega študijskega programa Informacijska varnostČrt Uršič, 2024, diplomsko delo Opis: Glavni cilj raziskave je oceniti, kako učinkovito lahko algoritem dreves za napovedno razvrščanje identificira in klasificira različne vrste kibernetskih napadov. Strojno učenje, ki je osrednji del sodobnih IT-okolij, vključno s sistemi za zaznavanje in preprečevanje napadov, se nenehno razvija in izboljšuje. V tem kontekstu smo izbrali algoritem dreves za napovedno razvrščanje (PCT) zaradi njegove predhodne uspešnosti v večrazrednih klasifikacijskih nalogah. Za primerjavo učinkovitosti PCT smo vzpostavili konkurenčno skupino enajstih drugih algoritmov, katerih rezultati služijo kot referenčna osnova za oceno. Da bi zagotovili natančnost in relevantnost rezultatov, smo razvili lastno metodologijo priprave podatkov in modelov. Prvi korak naših meritev je zajemal odstranjevanje neveljavnih in manjkajočih vrednosti v podatkovni zbirki. Nadaljevali smo z določanjem optimalnega števila lastnosti, izbirali smo samo tiste, ki imajo ključen vpliv na končni izid. V zaključni fazi smo nastavili parametre algoritmov in njihove vrednosti, ki smo jih optimizirali z uporabo mrežnega iskanja. Vse te strategije so omogočile zmanjšanje potrebnih računalniških virov, skrajšale čas učenja in procesiranja podatkov ter izboljšale končne rezultate. Ta pristop nam omogoča boljši vpogled v dejansko učinkovitost algoritmov. Rezultati naše študije kažejo, da čeprav izbrani algoritem PCT ni izstopal kot najboljši med primerjanimi algoritmi, kaže obetaven potencial za nadaljnje raziskave in praktično uporabo v sektorju kibernetske varnosti. Diplomsko delo tako ne le opredeljuje učinkovitost PCT, ampak tudi predlaga možne smeri za nadaljnji razvoj in izboljšave v tehnologijah zaznavanja kibernetskih groženj. Ključne besede: drevesa za napovedno razvrščanje, kibernetska varnost, strojno učenje, diplomske naloge Objavljeno v DKUM: 02.08.2024; Ogledov: 100; Prenosov: 36
Celotno besedilo (1,95 MB) |
28. Outsource or not? : An AHP based decision model for information security managementLuka Jelovčan, Anže Mihelič, Kaja Prislan Mihelič, 2022, izvirni znanstveni članek Opis: Purpose: Outsourcing information security has proven to be an efficient solution for information security management; however, it may not be the most suitable approach for every organization. This research aimed to develop a multi-criteria decision-making model that would enable organizations to determine which approach to information security management (outsourcing or internal management) is more suitable for their needs and capabilities.
Methods: Our study utilized several different research methods. First, the decision criteria were identified by reviewing related work and then selected by information security experts in a focus group. Second, a survey was conducted among information security practitioners to assign the criteria weights. Third, four use cases were conducted with four real-world organizations to assess the usability, ease of use, and usefulness of the developed model.
Results: We developed a ten-criteria model based on the analytic hierarchy process. The survey results promote performance-related criteria as more important than efficiency-focused criteria. Evidence from use cases proves that the decision model is useful and appropriate for various organizations.
Conclusion: To make informed decisions on approaching information security management, organizations must first conduct a thorough analysis of their capabilities and needs and investigate potential external contractors. In such a case, the proposed model can serve as a useful support tool in the decision-making process to obtain clear recommendations tailored to factual circumstances. Ključne besede: information security, decision model, analytic hierarchy process, AHP, management, outsourcing Objavljeno v DKUM: 24.06.2024; Ogledov: 141; Prenosov: 30
Celotno besedilo (1,97 MB) Gradivo ima več datotek! Več... |
29. |
30. Ko se srečata znanje in odločanje : Pristopi k ocenjevanju varnostnih tveganjKaja Prislan Mihelič, Maja Modic, Branko Lobnikar, Boštjan Slak, Anže Mihelič, 2023, znanstvena monografija Opis: Ocenjevanje varnostnih tveganj predstavlja temelj strateškega upravljanja varnosti razvitih držav. V monografiji je predstavljen širok pregled različnih usmeritev in pristopov za ocenjevanje varnostnih tveganj in ogroženosti. Predstavljamo tako nacionalne strateške in zakonodajne podlage kot tudi ključne strokovne vire, mednarodne standarde in smernice. Poleg splošnih usmeritev monografija prikazuje nekatere prakse tujih držav ocenjevanja varnostnih tveganj in ogroženosti. Osrednji doprinos tega dela predstavlja predlagani model za ocenjevanje ogroženosti in tveganj na področju javne varnosti, ki je primarno namenjen organizacijam, ki delujejo na področju javne varnosti. Gre za model, ki je v svoji osnovi celovit, enovit in praktično uporaben. Model predstavlja vodilo in orodje za izvajalce (analitike) ter je zasnovan v obliki navodila, ki omogoča izvedbo ocene skozi analitično in sistematično zasnovan proces, skozi katerega se odločevalcem zagotovi ustrezna informacijska podpora za odločanje. Zaradi specifičnih pričakovanj in zahtev je model predlagan v polni in skrajšani različici. Ključne besede: ocenjevanje tveganj, ocenjevanje ogroženosti, nacionalna varnost, analiza ogroženosti, varnostne organizacije Objavljeno v DKUM: 03.01.2024; Ogledov: 525; Prenosov: 117
Celotno besedilo (5,42 MB) Gradivo ima več datotek! Več... |