ارسل ملاحظاتك

ارسل ملاحظاتك لنا







مخاطر أمن نظم المعلومات المحاسبية الإلكترونية : دراسة ميدانية على المنشآت السعودية

المصدر: مجلة جامعة الملك سعود - علوم الحاسب والمعلومات
الناشر: جامعة الملك سعود
المؤلف الرئيسي: أبو موسى، أحمد عبدالسلام أحمد (مؤلف)
المجلد/العدد: مج 18
محكمة: نعم
الدولة: السعودية
التاريخ الميلادي: 2005
الصفحات: 1 - 26
ISSN: 1319-1578
رقم MD: 203795
نوع المحتوى: بحوث ومقالات
قواعد المعلومات: science
مواضيع:
رابط المحتوى:
صورة الغلاف QR قانون
حفظ في:
المستخلص: يهدف هذا البحث إلى التعرف على واختبار المخاطر الرئيسية والهامة التي تهدد أمن نظم المعلومات المحاسبية الإلكترونية في المنشآت السعودية، ولقد قام الباحث بعمل دراسة ميدانية على المنشآت السعودية مستخدما في ذلك قائمة استقصاء معدة خصيصا لهذا الغرض، ولقد أوضحت نتيجة الدراسة أن كثيرا من المنشآت التي شاركت في الدراسة قد عانت من وجود خسائر مالية كبيرة بسبب التعديات على أمن نظم المعلومات المحاسبية بواسطة أشخاص من داخل وخارج تلك المنشآت. وتشير نتائج الدراسة أن أهم المخاطر التي تهدد أمن نظم المعلومات الإلكترونية في المنشآت السعودية تتمثل في الإدخال المعتمد لبيانات غير سليمة وكذلك التدمير غير المعتمد للبيانات من قبل موظفي المنشأة، كما يعد اشتراك موظفي المنشآت في استخدام نفس كلمات السر؛ وإدخال فيروسات إلى النظام المحاسبي؛ وتدمير أو طمس بعض مخرجات النظام المحاسبي؛ والكشف عن بعض المعلومات الهامة لأشخاص غير مرخص لهم بالاطلاع عليها؛ وكذلك توجيه بعض مخرجات الحاسب الآلي إلى أشخاص غير مخول لهم باستلامها والاطلاع عليها من المخاطر الهامة التي تهدد أمن نظم المعلومات الإلكترونية في المنشآت السعودية، ومن ثم تبدو الحاجة ملحة لتدعيم الضوابط الرقابية على نقاط الضعف في نظم الرقابة الداخلية المتعلقة بتلك المخاطر، وكذلك زيادة الوعي داخل المنشآت السعودية فيما يتعلق بأمن نظم المعلومات المحاسبية الإلكترونية لكي تتوفر الحماية اللازمة والكافية ضد المخاطر الحالية والمحتملة التي تهدد أمن تلك النظم.

The objective of this paper is to investigate the significant perceived security threats of computerized accounting information systems (CA1S) in Saudi organizations. An empirical survey using a self-administered questionnaire has been carried out to achieve this objective. The survey results revealed that almost half of the responded Saudi organizations have suffered financial losses due to internal and external CAIS security breaches. The statistical results also revealed that accidental and intentional entry of bad data; accidental destruction of data by employees; employees’ sharing of passwords; introduction of computer viruses to CAIS; suppression and destruction of output; unauthorized document visibility; and directing prints and distributed information to people who are not entitled to receive are the most significant perceived security threats to CAIS in Saudi organizations. Accordingly, it is recommended to strengthen the security controls over the above weaken security areas and to enhance the awareness of CAIS security issues among Saudi organizations to achieve better protection to their CAIS.

وصف العنصر: ملخص لبحث منشور باللغة الانجليزية
ISSN: 1319-1578