← 最新论文
📄 other

Evaluating the human factor in cybersecurity threats (a Systematic Literature Review)

本系统性文献综述综合了2010年至2026年的研究,旨在证明网络安全事件源于认知、社会和组织因素之间复杂的相互作用,而非孤立的用户错误,并最终提出一个整合的人本中心框架来应对这些脆弱性。

原作者: Alaa Abuiteiwi, Santiago Escobar

发布于 2026-07-27
📖 1 分钟阅读☕ 轻松阅读

原作者: Alaa Abuiteiwi, Santiago Escobar

原始论文采用 CC BY 4.0 许可(https://creativecommons.org/licenses/by/4.0/)。 这是对下方论文的AI生成解释。它不是由作者撰写或认可的。如需技术准确性,请参阅原始论文。 阅读完整免责声明

想象一下,数字世界是一座巨大且繁忙的城市。在这座城市里,我们有由代码构成的摩天大楼,有数据组成的公路,还有被称为“防火墙”的隐形力场,旨在将坏人拒之门外。长期以来,这座城市的建筑师们认为,只要他们建造更坚固的围墙和更智能的锁,就能确保安全。但问题在于:这座城市是由人居住的。而人与机器人不同,人会疲劳、分心或被诱骗。这篇论文存在于科学的一个角落,即网络安全,它专门关注“人为因素”。可以将人为因素想象成数学方程中那个不可预测的变量;它是指一个人可能会忘记密码、因为赶时间而点击一个奇怪的链接,或者不小心留下一扇门。这篇论文提出了一个简单却巨大的问题:如果我们无法阻止人类表现出人性,我们该如何设计我们的数字城市,使得人类的错误不会导致整个城市的崩溃?

这不仅仅是在责备人们粗心大意。作者 Alaa Abuiteiwi 和 Santiago Escobar 进行了一场大规模的侦探行动。他们并没有只看一两项研究;他们收集并分析了 125 篇发表于 2010 年至 2026 年初的不同科学论文。他们想看看安全失效背后是否存在某种模式。想象一下,试图通过阅读来自不同城市的 125 份不同的警察报告来解开一个谜团。这就是他们所做的。他们发现,“人为错误”这个旧观念过于简单了。它不仅仅是一个人犯了一个错误。相反,它就像一台鲁布·哥德堡机械装置(Rube Goldberg machine),一个疲惫的大脑、一个令人困惑的电脑屏幕、一个匆忙的上司以及一个聪明的黑客完美地排成一线,共同导致了一场灾难。

这篇论文的主要发现是,安全漏洞很少是因为某个人愚蠢而发生的。它们发生是因为一种连锁反应。作者发现,事物出错主要集中在五个领域:我们的思维运作方式(例如过于乐观或信任)、黑客如何诱骗我们(例如发送看起来真实的伪造邮件)、内部人员的危险(他们可能很愤怒或仅仅是粗心)、公司的安全文化(老板是否在意?)以及安全工具是否令人烦恼或困惑。如果一个安全工具太难使用,人们就会想方设法绕过它,就像如果电影院的零食柜台排队太长,你可能会偷偷把零食带进电影院一样。

作者认为,我们不应该再把人视为需要通过更多说教来修复的“薄弱环节”。相反,他们建议我们需要建立一个理解人的系统。他们提出了一个新的“框架”,这基本上是一个解决这些问题的蓝图。这个蓝图建议我们需要观察全局:员工感受到的压力、他们使用的软件设计,以及办公室的文化。他们还指出,目前的衡量安全性的方法非常混乱。有些报告说 74% 的漏洞与人为因素有关,而另一些则说是 95%。论文解释了为什么这些数字会有差异,因为每个人统计的东西都不同,比如统计“所有的事故”与“仅统计那些引发火灾的事故”。

最终,这篇论文表明,我们不能只是训练人们成为完美的机器人。我们必须设计我们的数字世界,使其能够包容人性。如果系统更容易使用、压力更小,并且得到一个不责备错误的文化的支撑,那么“人为防火墙”就会变得强大得多。作者们并不声称已经永久解决了这个问题——网络罪犯总是在变换他们的诡计——但他们提供了一张更清晰的地图,指明了真正的麻烦所在,带领我们从简单的责备转向更聪明、更符合人性需求的解决方案。

您所在领域的论文太多了?

获取与您研究关键词匹配的最新论文每日摘要——附技术摘要,使用您的语言。

试用 Digest →