論文の概要: Practical Cybersecurity Ethics: Mapping CyBOK to Ethical Concerns
- arxiv url: http://arxiv.org/abs/2311.10165v1
- Date: Thu, 16 Nov 2023 19:44:03 GMT
- ステータス: 処理完了
- システム内更新日: 2024-03-18 23:02:51.245589
- Title: Practical Cybersecurity Ethics: Mapping CyBOK to Ethical Concerns
- Title(参考訳): サイバーセキュリティの実践的倫理:CyBOKを倫理的懸念にマッピング
- Authors: Ivan Flechais, George Chalhoub,
- Abstract要約: 我々はサイバーセキュリティ・ボディー・オブ・ナレッジ(Cyber Security Body of Knowledge, CyBOK, CyBOK)で現在進行中の業務を利用して、専門職の責任と倫理を勧誘し、文書化している。
サイバーセキュリティの倫理に関する文献レビューに基づいて、サイバーセキュリティの専門職における倫理的課題を探求するためにCyBOKを使用します。
私たちの調査結果は、サイバーセキュリティには幅広い倫理的課題があるだけでなく、サイバーセキュリティのさまざまな領域が特定の倫理的考慮に直面する可能性があることを示唆しています。
- 参考スコア(独自算出の注目度): 13.075370397377078
- License: http://creativecommons.org/licenses/by/4.0/
- Abstract: Research into the ethics of cybersecurity is an established and growing topic of investigation, however the translation of this research into practice is lacking: there exists a small number of professional codes of ethics or codes of practice in cybersecurity, however these are very broad and do not offer much insight into the ethical dilemmas that can be faced while performing specific cybersecurity activities. In order to address this gap, we leverage ongoing work on the Cyber Security Body of Knowledge (CyBOK) to help elicit and document the responsibilities and ethics of the profession. Based on a literature review of the ethics of cybersecurity, we use CyBOK to frame the exploration of ethical challenges in the cybersecurity profession through a series of 15 interviews with cybersecurity experts. Our approach is qualitative and exploratory, aiming to answer the research question "What ethical challenges, insights, and solutions arise in different areas of cybersecurity?". Our findings indicate that there are broad ethical challenges across the whole of cybersecurity, but also that different areas of cybersecurity can face specific ethical considerations for which more detailed guidance can help professionals in those areas. In particular, our findings indicate that security decision-making is expected of all security professionals, but that this requires them to balance a complex mix of technical, objective and subjective points of view, and that resolving conflicts raises challenging ethical dilemmas. We conclude that more work is needed to explore, map, and integrate ethical considerations into cybersecurity practice; the urgent need to conduct further research into the ethics of cybersecurity AI; and highlight the importance of this work for individuals and professional bodies who seek to develop and mature the cybersecurity profession in a responsible manner.
- Abstract(参考訳): サイバーセキュリティの倫理に関する研究は確立された研究のトピックであるが、この研究の実践への翻訳は欠落している: サイバーセキュリティにおける倫理の専門的な規範や実践の規範は少数存在するが、これらは非常に広く、特定のサイバーセキュリティ活動を行う際に直面する倫理的ジレンマについて多くの洞察を与えていない。
このギャップに対処するため、サイバーセキュリティ・ボディー・オブ・ナレッジ(Cyber Security Body of Knowledge, CyBOK)の現在進行中の作業を活用し、専門職の責任と倫理を抽出し文書化する。
サイバーセキュリティの倫理に関する文献レビューに基づいて、サイバーセキュリティの専門家との15回のインタビューを通じて、サイバーセキュリティの専門職における倫理的課題の探求をCyBOKを使って進めています。
我々のアプローチは質的で探索的であり、「サイバーセキュリティの様々な領域で倫理的課題、洞察、解決策が生まれるか」という研究の質問に答えることを目的としている。
我々の研究結果は、サイバーセキュリティには幅広い倫理的課題があることを示しているが、同時に、サイバーセキュリティのさまざまな分野が特定の倫理的配慮に直面し、より詳細なガイダンスがそれらの分野のプロフェッショナルに役立ち得ることを示唆している。
特に、我々の調査結果は、セキュリティ決定はすべてのセキュリティ専門家に期待されるが、技術的、客観的、主観的な複雑な視点のバランスをとる必要があること、紛争の解決が倫理的ジレンマを引き起こすことを示唆している。
我々は、サイバーセキュリティの実践に倫理的考慮事項を探求し、地図化し、統合するためには、より多くの作業が必要であると結論付け、サイバーセキュリティAIの倫理に関するさらなる研究を緊急に行う必要があること、そして、サイバーセキュリティの専門職を開発し、成熟させようとする個人や専門機関にとって、この作業の重要性を強調している。
関連論文リスト
- Cross-Modality Safety Alignment [73.8765529028288]
我々は、モダリティ間の安全アライメントを評価するために、セーフインプットとアンセーフアウトプット(SIUO)と呼ばれる新しい安全アライメントの課題を導入する。
この問題を実証的に調査するため,我々はSIUOを作成した。SIUOは,自己修復,違法行為,プライバシー侵害など,9つの重要な安全領域を含むクロスモダリティベンチマークである。
以上の結果から, クローズドおよびオープンソース両方のLVLMの安全性上の重大な脆弱性が明らかとなり, 複雑で現実的なシナリオを確実に解釈し, 応答する上で, 現行モデルが不十分であることが示唆された。
論文 参考訳(メタデータ) (2024-06-21T16:14:15Z) - AI Risk Management Should Incorporate Both Safety and Security [185.68738503122114]
AIリスクマネジメントの利害関係者は、安全とセキュリティの間のニュアンス、シナジー、相互作用を意識すべきである、と私たちは主張する。
我々は、AIの安全性とAIのセキュリティの違いと相互作用を明らかにするために、統一された参照フレームワークを導入する。
論文 参考訳(メタデータ) (2024-05-29T21:00:47Z) - Cyber Security in Energy Informatics: A Non-technical Perspective [0.0]
本研究の目的は、エネルギー情報分野におけるサイバーセキュリティの非技術的問題に焦点を当てた文献レビューを行うことである。
この結果は、教育、認識、政策、標準、人間とリスク、課題、解決策を含む7つの非技術問題が文献で議論されていることを示している。
論文 参考訳(メタデータ) (2024-05-03T05:39:23Z) - Using Real-world Bug Bounty Programs in Secure Coding Course: Experience Report [1.099532646524593]
新しいサイバーセキュリティ専門家の育成は、地域の範囲が広いため難しい課題である。
我々は、現実世界のバグ報奨金プログラムをサイバーセキュリティカリキュラムに統合するソリューションを提案する。
セキュアなプログラミングコースにおいて,学期課題の選択肢として,学生にバグ報奨金プログラムへの参加を選択させる。
論文 参考訳(メタデータ) (2024-04-18T09:53:49Z) - Testing autonomous vehicles and AI: perspectives and challenges from cybersecurity, transparency, robustness and fairness [53.91018508439669]
この研究は、人工知能を自律走行車(AV)に統合する複雑さを探求する
AIコンポーネントがもたらした課題と、テスト手順への影響を調べます。
本稿は、重要な課題を特定し、AV技術におけるAIの研究・開発に向けた今後の方向性を提案する。
論文 参考訳(メタデータ) (2024-02-21T08:29:42Z) - Artificial Intelligence Ethics Education in Cybersecurity: Challenges
and Opportunities: a focus group report [10.547686057159309]
サイバーセキュリティにおけるAIツールの出現は多くの機会と不確実性を生み出している。
AIサイバーセキュリティ作業における“ブラックボックス”の精神の理解も、最も重要である。
将来のAI教育者や実践者は、厳格な技術トレーニングカリキュラムを実装することで、これらの問題に対処する必要がある。
論文 参考訳(メタデータ) (2023-11-02T00:08:07Z) - Graph Mining for Cybersecurity: A Survey [61.505995908021525]
マルウェア、スパム、侵入などのサイバー攻撃の爆発的な増加は、社会に深刻な影響をもたらした。
従来の機械学習(ML)ベースの手法は、サイバー脅威の検出に広く用いられているが、現実のサイバーエンティティ間の相関をモデル化することはほとんどない。
グラフマイニング技術の普及に伴い、サイバーエンティティ間の相関を捉え、高いパフォーマンスを達成するために、多くの研究者がこれらの手法を調査した。
論文 参考訳(メタデータ) (2023-04-02T08:43:03Z) - Pedagogic Challenges in Teaching Cyber Security -- a UK Perspective [0.0]
サイバーセキュリティは、英国、米国、そして世界中の多くの国で国家の懸念の種となっている。
学生のサイバーセキュリティへの期待とCSI効果に関する課題について検討する。
我々は、科学とツールに関する議論を取り上げ、学生や産業界と学位コースを教える学者の間での教育的な緊張に焦点をあてる。
論文 参考訳(メタデータ) (2022-12-13T13:55:21Z) - Proceedings of the Artificial Intelligence for Cyber Security (AICS)
Workshop at AAAI 2022 [55.573187938617636]
ワークショップは、サイバーセキュリティの問題へのAIの適用に焦点を当てる。
サイバーシステムは大量のデータを生成し、これを効果的に活用することは人間の能力を超えます。
論文 参考訳(メタデータ) (2022-02-28T18:27:41Z) - 'Cyber security is a dark art': The CISO as soothsayer [12.246860992135783]
商業組織は、データ漏洩やシステム妥協の脅威が拡大し、進化し続けるのに引き続き直面している。
多くの組織は、このような機能をリードするためにCISO(Chief Information Security Officer)を雇用している。
我々は15人のCISOと6人のシニア組織リーダーとの詳細な半構造化インタビューを行った。
論文 参考訳(メタデータ) (2022-02-25T15:21:29Z) - Adversarial Machine Learning Attacks and Defense Methods in the Cyber
Security Domain [58.30296637276011]
本稿では,機械学習技術に基づくセキュリティソリューションに対する敵攻撃に関する最新の研究を要約する。
サイバーセキュリティドメインでエンドツーエンドの敵攻撃を実装するという、ユニークな課題を議論するのは、これが初めてである。
論文 参考訳(メタデータ) (2020-07-05T18:22:40Z)
関連論文リストは本サイト内にある論文のタイトル・アブストラクトから自動的に作成しています。
指定された論文の情報です。
本サイトの運営者は本サイト(すべての情報・翻訳含む)の品質を保証せず、本サイト(すべての情報・翻訳含む)を使用して発生したあらゆる結果について一切の責任を負いません。