Cilji in kompetence
Cilji predmeta so študentom predstaviti sistemski pogled na informacijsko varnost in dimenzije njenega upravljanja; teorije, modele in raziskave, povezane z razlaganjem vedenja uporabnikov v odnosu do IKT in informacijskovarnostnih groženj; ključne digitalne kompetence za državljane; vlogo ljudi oz. uporabnikov v sistemu informacijske varnosti in njihov vpliv na uspešnost varnostnih politik ter stopnjo informacijske varnosti.
Študenti razvijejo digitalne kompetence na osnovi Okvira digitalnih kompetenc za državljane 2.2 in so sposobni (pri delu in v zasebnem življenju) uporabljati znanja glede uporabniških groženj, nevarnosti pri uporabi IKT ter vpliva varnostne kulture, varnostne ozaveščenosti in ukrepov upravljanja človeškega faktorja na varnost v organizaciji.
Vsebina
- Sistemski pogled na zagotavljanje informacijske varnosti
o Posameznik/uporabnik kot faktor v informacijski varnosti in dimenzija informacijskih sistemov
o Vpliv vedenjskih praks zaposlenih na informacijsko varnost v organizacijah
- Odnos med človekom in tehnologijo
o Vedenje pri uporabi informacijsko-komunikacijske tehnologije (IKT) – modeli, teorije in raziskave, povezane z informacijskovarnostnim vedenjem uporabnikov
o Uporabniki v vlogi žrtev in storilcev
- Ukrepi na ravni organizacije
o Usposabljanje in ozaveščanje zaposlenih
o Nadzorstveni mehanizmi
o Krepitev provarnostnega vedenja zaposlenih pri uporabi IKT-
- Zagotavljanje informacijske varnosti preko upravljanja vedenja zaposlenih
o Varnostna kultura
o Varnostne politike in skladnost
- Izobraževanje za digitalne vsebine v smeri trajnosti s poudarkom na vplivu digitalizacije na starejšo populacijo, digitalni vključenosti, pasteh digitalnega prehoda, digitalnih medosebnih odnosih, digitalni pismenosti
Metode poučevanja in učenja
Predmet se bo izvajal preko predavanj, vaj, skupinskega dela in razprav ter individualnih posvetov z izvajalci. Izvedba poleg klasičnih predavanj vključuje sodobne učne pristope in sicer, obrnjeno učilnico in obrnjeno učenje, sprotno preverjanje znanja in sprotne naloge.
Predvideni študijski rezultati - znanje in razumevanje
- Razčleniti izzive digitalnega razvoja na individualni in organizacijski ravni.
- Pojasniti vlogo človeškega faktorja v sistemu informacijske varnosti.
- Razpravljati o vplivu tehnologije na vedenje ljudi.
- Prikazati in razčleniti ključna informacijskovarnostna tveganja in ranljivosti, povezane s človeškim faktorjem.
- Povezati dejavnike iz različnih vedenjskih, kriminoloških in drugih teorij ter modelov z informacijskovarnostnim vedenjem in odločanjem uporabnikov.
- Prepoznati in oceniti varnostne prakse v zasebnem in organizacijskem okolju.
- Opredeliti ključne digitalne kompetence.
- Opredeliti ključne ukrepe upravljanja vedenja ljudi in zaposlenih v sistemu zagotavljanja informacijske varnosti.
Predvideni študijski rezultati - Prenosljive/ključne spretnosti in drugi atributi
Na osnovi pridobljenih znanj, študenti znajo:
- Oblikovati načrt ukrepov upravljanja informacijskovarnostnega vedenja zaposlenih v organizaciji.
- Ustvariti predlog informacijskovarnostne politike za uporabnike v organizaciji.
- Izvesti analizo digitalnih kompetenc uporabnika.
- Analizirati in ovrednotiti organizacijsko (varnostno) kulturo ter informacijskovarnostno ozaveščenost zaposlenih.
- Predlagati pristop k razvoju informacijskovarnostne ozaveščenosti uporabnikov.
- Načrtovati raziskavo za ugotavljanje dejavnikov, povezanih z informacijskovarnostnim vedenjem uporabnikov ali zaposlenih.
Temeljni literatura in viri
- Prislan Mihelič, K. (2021). Vedenjski vidiki informacijske varnosti: 3. letnik, visokošolski študijski program Varnost in policijsko delo in Informacijska varnost: zbrano gradivo. Fakulteta za varnostne vede.
- Prislan Mihelič, K. in Bernik, I. (2019). Informacijska varnost in organizacije. Univerzitetna založba Univerze v Mariboru, Fakulteta za varnostne vede.
- Grilc, Š., Prislan Mihelič, K. in Mihelič, A. (2022). Teorije in modeli v vedenjskih informacijskovarnostnih raziskavah (Theories and models in behavioral information security research). Psihološka obzorja: slovenska znanstveno-strokovna psihološka revija, 31, 602--622. http://psiholoska-obzorja.si/arhiv_clanki/2022/Grilc_et_al.pdf
- Whitty, M. T. in Young, G. (2017). Cyberpsychology: The study of individuals, society and digital technologies. The British Psychological Society, Wiley.
- Attril-Smith, A., Fullwood, C., Keep, M. in Kuss, D. J. (ur). (2020). The Oxford handbook of cyberpsychology. Oxford University Press.
- Whitman, M. E. in Mattord, H. J. (2022). Principles of information security, seventh edition. Cengage.
- Vuorikari, R., Kluzer, S. in Punie Y. (2023). Okvir digitalnih kompetenc za državljane: z novimi primeri rabe znanja, spretnosti in stališč: DigComp 2.2. Zavod RS za šolstvo. https://www.zrss.si/wp-content/uploads/2023/08/DigComp-2-2-Okvir-digitalnih-kompetenc.pdf
Pogoji za vključitev v delo oz. za opravljanje študijskih obveznosti
Osnovna znanja vodenja in upravljanja organizacij.
Podrobnosti o izvedbi in ocenjevanju Najmanj 80 % prisotnost na vajah.