Comprendre l’expérience des personnes travaillant dans les Centres d’opérations de sécurité

Article de Vivien Rooney et Simon FOLEY IMT Atlantique

V Rooney & S Foley, IMT Atlantique, Rennes

L’initiative prise par La Chaire Cybersécurité vise à utiliser la recherche en psychologie appliquée pour comprendre l’expérience des personnes travaillant dans les Centres d’opérations de sécurité (SOC) en vue d’appliquer ces connaissances pour améliorer la manière dont les SOC peuvent fonctionner.  L’accent est axé sur les personnes et vise à mieux comprendre l’expérience humaine de la technologie et des processus opérationnels connexes.  Ainsi, plutôt que de considérer, par exemple, simplement la facilité d’utilisation des outils de sécurité, la recherche considère d’autres aspects de l’expérience humaine individuelle, tels que le sensoriel et l’intellectuel.

 

Après avoir collecté et analysé les données qualitatives des centres d’opérations de sécurité, il en ressort une compréhension détaillée de la façon dont les personnes qui y travaillent expérimentent et conceptualisent leur travail. Les résultats montrent qu’il existe des composantes positives et négatives dans l’environnement de travail. Bien que certaines composantes puissent être modifiées, d’autres sont intrinsèques au type de travail effectué et ne peuvent donc pas être modifiées. Des théories psychologiques, telles que la théorie de l’identité sociale, la dialectique relationnelle et la théorie de la dissonance cognitive ont été appliquées afin d’interpréter les résultats de la recherche. L’une des idées intéressantes, interprété à l’aide de la théorie cognitive de dissonance, est de savoir comment les domaines dans lesquels de multiples réalités sont réconciliées au cours des travaux dans les centres d’opérations de sécurité génèrent des tensions pour le personnel. L’application de ces connaissances en mettant l’accent sur l’atténuation de ces problèmes offre l’occasion d’appliquer cette recherche psychologique aux centres d’opérations de sécurité et d’améliorer ainsi leur fonctionnement.

Rooney, V. M., & Foley, S. N. What you can change and what you can’t: human experience in computer network defenses. In proceedings Nordic Conference on Secure IT Systems. Springer LNCS, forthcoming, 2018.

Catégories

Derniers Tweets

Contact Info

2018-11-21T11:44:25+00:00