Security Risk Assessment of Mobile Devices by Decomposition of Components
Shoetan, Philip Olaseni |
Stefanovič, Pavel | Recenzentas / Rewiewer |
Mobiliųjų įrenginių keliama rizika padidėjo ir vis dar didėja individualiems naudotojams ir įmonėms. Saugumo rizikos vertinimas yra procesas, sukurtas siekiant suprasti, kaip sumažinti grėsmę informacijos saugumui, atsižvelgiant į jos konfidencialumą, vientisumą ir prieinamumą. Esamose rizikos vertinimo sistemose ir (arba) modeliuose daugiausia dėmesio skiriama verslui ir įmonėms, turinčioms mažai arba visai neturinčioms galutinio vartotojo rizikos vertinimo gairių. Galutinio vartotojo rizikos vertinimas yra labai reikalingas, nes šie prietaisai yra pritaikyti kasdieniam gyvenimui, tačiau asmenys perka šiuos įtaisus pagal asmeninius pageidavimus ir poreikius, o ne verslo augimui ir pelno didinimui.Organizacija turi sąrankos administratorius ir kitas suinteresuotąsias šalis, kurios valdo ir stebi šiuos mobiliuosius įrenginius naudodamos mobiliųjų įrenginių valdymą. Tačiau galutiniai vartotojai yra patys sau administratoriai, jie turi sugebėti nustatyti šią riziką, kuri kelia grėsmę jų mobiliojo įrenginio turto konfidencialumui, vientisumui ir prieinamumui.Šiame dokumente pristatomas galutinio vartotojo rizikos vertinimo modelis, išskaidant komponentą. Buvo dokumentuota esamų rizikos vertinimo sistemų ir (arba) modelių literatūros analizė. Siekiant įvertinti modelio sėkmę, palyginti su esamomis mobiliųjų įrenginių sistemomis, buvo atlikta lyginamoji rezultatų peržiūra.
The risk posed by mobile devices have increased and currently still expanding for end users and enterprise. Security Risk Assessment is process developed to understand mitigating threat to Information Security in relation to its confidentiality, integrity, and availability. Existing Risk Assessment frameworks/models have their focus centered on business and enterprise having little or no guidelines for end-user's risk assessment. End-user risk assessment is highly needed as these devices is adapted to everyday life and as individuals buy these gadgets based on the preferences and needs and not essentially for business growth and profit maximization. Organization has setup administrators and other stakeholders that controls and monitor these mobile devices through the use mobile device management. But end-users are their own administrator, they must be able to identify these risk that pose a threat to the confidentiality, integrity, and availability of their mobile device asset.This paper introduces the end- user risk assessment model by decomposition of component. A literature analysis of existing risk assessment frameworks/models was documented. A comparative review of result was done to assess the success of the model as compared to the existing frameworks on mobile devices.