Datorstöd för att analysera målkonflikter relaterade till informationssäkerhet – en forskningsprototyp
IFIP-SEMINARIUM Organisationer har ofta flera ledningssystem som styr anställdas arbete. Ledningssystem för informationssäkerhet är sällan det enda ledningssystem som anställda behöver förhålla sig till i sitt arbete.
Det uppstår därför målkonflikter mellan olika instruktioner som ska guida anställda, där anställda sätts i situationer där de måste prioritera. När anställda måste prioritera skapas också risker där de väljer exempelvis produktivitet eller patientsäkerhet, före att följa informationssäkerhetsregler.
Ett första steg för att kunna hantera konflikterna är att analysera dem.
I ett pågående forskningsprojekt utvecklar Fredrik Karlsson, professor i informatik vid Örebro universitet, tillsammans med ett flertal forskare, ett datorstöd för att identifiera mål- och värdekonflikter inom existerande informationssäkerhetskulturer.
Datorstödet byggs med grund i en tidigare utvecklad metod, Value-Based Compliance-metoden, för att identifiera och analysera mål- och värdekonflikter kring informationssäkerhet. I dagsläget är datorstödet en forskningsprototyp och presentationen erbjuder en blick in i framtida analysstöd.
- Value-Based Compliance-metoden
- Hur målkonflikter uppstår
- Hur målkonflikter analyseras
- Hur konflikter kan hanteras
- Digitala verktyg för analysstöd
Föreläsare
Fredrik Karlsson, prof. i informatik, Örebro universitet
Fredrik Karlsson är professor i Informatik vid Örebro universitet. Han disputerade i informationssystemutveckling vid Linköpings universitet. Hans forskning om ledning och styrning av informationssäkerhet, anpassning av systemutvecklingsmetoder, kravhantering, metodrationalitet och electronic government har publicerats i många olika forskningsjournaler och på internationella konferenser. Genomgående för hans forskning är ett intresse för hur värderingar styr personers handlingar relaterade till användning och design av informationssystem. Han är forskare inom forskningsmiljön Centre for Empirical Research on Information Systems (CERIS) vid Örebro universitet och en aktiv medlem av IFIP Working Group TC 11.1 (Information Security Management).
Anmäl dig här