المصدر: | مجلة البحوث التجارية |
---|---|
الناشر: | جامعة الزقازيق - كلية التجارة |
المؤلف الرئيسي: | محمد، عماد محمد صدقي (مؤلف) |
المؤلف الرئيسي (الإنجليزية): | Mohamed, Emad Mohamed Sedky |
المجلد/العدد: | مج45, ع4 |
محكمة: | نعم |
الدولة: |
مصر |
التاريخ الميلادي: |
2023
|
الشهر: | أكتوبر |
الصفحات: | 248 - 300 |
ISSN: |
1110-7731 |
رقم MD: | 1531740 |
نوع المحتوى: | بحوث ومقالات |
اللغة: | العربية |
قواعد المعلومات: | EcoLink |
مواضيع: | |
كلمات المؤلف المفتاحية: |
لجان المراجعة | الأمن السيبراني | مخاطر الأمن السيبراني | طرق مواجهة مخاطر الأمن السيبراني | Audit Committees | Cybersecurity | Cybersecurity Risks | Ways to Face Cybersecurity Risks
|
رابط المحتوى: |
المستخلص: |
تهدف الدراسة إلى تعزيز دور لجان المراجعة كأحد آليات الحوكمة لمواجهة مخاطر الأمن السيبراني في البنوك المصرية. وفي سبيل تحقيق أهداف الدراسة واختبار فروضها قام الباحث بتصميم دراسة نظرية وأخرى ميدانية حيث اشتملت الدراسة النظرية على ثلاثة محاور تناول الباحث فيها كل من الإطار العام للدراسة ومخاطر الأمن السيبراني وطرق مواجهتها بالبنوك المصرية والدراسات السابقة والمتعلقة بمشكلة البحث. ومن أجل اختبار صحة فروض الدراسة قام الباحث بتصميم دراسة ميدانية تناولها في المحور الرابع حيث تناول الباحث في هذا المحور قائمة الإستقصاء والتي تكونت من ثلاثة محاور رئيسية، وبلغ حجم عينة الدراسة (388) رد تم اختيارهم بصورة عشوائية من مجتمع الدراسة، وتم إجراء الاختبارات والتحليلات الإحصائية لتحقيق ذلك. وتوصلت الدراسة النظرية إلى وجود زيادة مستمرة في مخاطر الأمن السيبراني، وتسببت الهجمات السيبرانية في أضرار وخسائر كبيرة لمنظمات الأعمال والاقتصاد القومي؛ بالإضافة إلى أن الأمن السيبراني يهدف إلى المساعدة على حماية أصول المنظمات ومواردها من النواحي التنظيمية والبشرية والمالية والتقنية والمعلوماتية، ويسمح لها بمواصلة مهماتها. وهدفه الأسمى هو أن يضمن عدم تضررها ضرراً دائماً، ويتمثل ذلك في تقليل احتمالات سوء الأداء أو ظهور أي تهديد والحد من الأضرار الناجمة عنها، وضمان رجوع العمليات العادية إلى حالتها السابقة خلال إطار زمني مقبول وبتكلفة مقبولة في أعقاب وقوع حادث أمني. في حين توصلت الدراسة الميدانية إلى رفض كافة فروض الدراسة، حيث أوضحت نتائج التحليل الإحصائي وجود فروق معنوية ذات دلالة إحصائية بين متوسطات الرتب لعينة الدراسة وفقا لمتغير جهة العمل ولصالح العاملين بقطاع البنوك بشأن آرائهم حول ما يلي: أولاً مخاطر الأمن السيبراني وطرق مواجهتها، ثانياً حول دور خصائص تشكيل لجان المراجعة في تعزيز قدرة البنوك المصرية على مواجهة مخاطر الأمن السيبراني وثالثاً حول دور آليات عمل لجان المراجعة في تعزيز قدرة البنوك المصرية على مواجهة مخاطر الأمن السيبراني. وفي النهاية، اقترح الباحث مجموعة من التوصيات منها زيادة الاهتمام بتوعية العاملين بقطاع البنوك بأهمية الأمن السيبراني حتى يتسنى لهم مواجهة التحديات والمخاطر الناتجة عن بيئة تكنولوجيا المعلومات، وإعداد برامج توعية مجتمعية للمواطنين للتعرف على أهمية الأمن السيبراني، بالإضافة إلى تطوير البنية التحتية السيبرانية داخل المؤسسات المصرفية للحد من الاختراق والتجسس والقرصنة الإلكترونية، وضرورة إنشاء إدارة للتطبيقات الإلكترونية لمراجعة كل جديد واختباره قبل إطلاقه بالسوق، مع ضرورة تقييم أنظمة المؤسسات المصرفية بشكل دوري ووضع خطط لعلاج الثغرات الموجودة بها ومتابعة تنفيذها. The study aims to enhance the role of audit committees as one of the governance mechanisms to face cyber security risks in Egyptian banks. In order to achieve the objectives of the study and test its hypotheses, the researcher designed a theoretical and a field study, where the theoretical study included three axes, in which the researcher dealt with the general framework of the study, cybersecurity risks, and ways to face them in Egyptian banks, and previous studies related to the research problem. In order to test the validity of the study hypotheses, the researcher designed a field study where the researcher dealt with the survey list, which consisted of three main axes, and the size of the study sample was (388) responses were randomly selected from the study community, and statistical tests and analyzes were conducted. The theoretical study found that cyber security dangers continue to rise, and that cyber-attacks result in significant harm and financial losses for businesses and the global economy. Cyber security also helps organizations protect their assets and resources from the organizational, human, financial, technical, and informational aspects and allows them to continue their missions. Its primary objective is to prevent permanent damage, to minimize the likelihood of nonperformance or the emergence of any threat, and to limit the damage resulting from it, as well as to ensure that normal operations are restored within a reasonable time and at a reasonable price after a security incident. The field study concluded that all hypotheses of the study were rejected. The results of the statistical analysis showed that there were statistically significant differences between the mean ranks of the study sample according to the variable of the employer. These differences were in favor of workers in the banking sector, regarding their opinions about cybersecurity risks and ways to confront them. Also, their opinions about the role of the characteristics of Audit committees and its mechanisms in enhancing the ability of Egyptian banks to face cyber security risks. In the end, the researcher suggested a set of recommendations, including increasing interest in educating workers in the banking sector about the importance of cyber security so that they can face the challenges and risks resulting from the information technology environment. He also recommended preparing community awareness programs for citizens to learn about the importance of cyber security. In addition to developing cyber infrastructure within banking institutions to reduce from penetration, espionage and electronic piracy, and a management of electronic applications must be established to review and test everything new before launching it in the market. The systems of banking institutions must be evaluated periodically and plans to remedy the gaps in them and follow up on their implementation. |
---|---|
ISSN: |
1110-7731 |