بيانات الباحث
كلية الاقتصاد، صرمان، جامعة صبراتة، ليبيا
المعهد العالي للعلوم والتقنية، الرحيبات، ليبيا
ملخص
هدفت هذه الدراسة إلى التعرف علي تحليل الأمن السيبراني في نظم المعلومات المحاسبية وتأثيره على حماية البيانات المالية الحساسة للشركات الصناعية الليبية، وذلك من خلال التعرف علي مفهوم تحليل الامن السيبراني، ولتحقيق هذه الأهداف تم اتباع المنهج الوصفي التحليلي وذلك من خلال الاطلاع علي الكتب والمجلات والرسائل العلمية وما يتوفر علي الإنترنت بالشكل الذي يخدم أغراض الدراسة، وقد تم الاعتماد علي المنهج الوصفي التحليلي لتحليل البيانات واستخلاص النتائج باستخدام البرنامج التحليل الإحصائي SPSS في الدراسة، كما استخدم الباحثان الاستبانة لتجميع البيانات اللازمة لإجراء هذه الدراسة حيث تم توزيع (25) استبانة، استرجع منها (22) استبانة بنسبة 88%، وبعد المراجعة تبين أنها صالحة للمعالجة الإحصائية، يتمثل مجتمع الدراسة (مصنع أسمنت المرقب) في جميع موظفين الإدارة المالية، فقد تم حصر ذلك فقط واستخدام مسح شامل لكافة العينة، ثم توصلت الدراسة إلى مجموعة من النتائج أهمها: يؤثر تحليل الأمن السيبراني على حماية البيانات المالية الحساسة في نظم المعلومات المحاسبية كذلك تؤثر سياسات التحكم في الوصول على أمن البيانات المالية الحساسة وأنه لا يتم تحديد وقياس فعالية استراتيجيات استجابة الحوادث عند حدوث خرق بيانات لدى مصنع أسمنت المرقب.
وقد خلصت الدراسة إلى مجموعة من التوصيات أهمها: يجب أن يتم تحديد وقياس فعالية استراتيجيات استجابة الحوادث عند حدوث خرق بيانات وتنظيم ورش عمل وبرامج تدريبية للموظفين حول أهمية تحليل الأمن السيبراني وتأثيره وإجراء تقييم شامل للمخاطر السيبرانية التي تواجه نظم المعلومات المحاسبية في الشركات الصناعية. يُمكن استخدام أدوات تحليل المخاطر لتحديد الثغرات المحتملة.
The aim of this study was to analyze cybersecurity in accounting information systems and its impact on protecting sensitive financial data of Libyan industrial companies. This was achieved by understanding the concept of cybersecurity analysis. To achieve these goals, the descriptive analytical method was adopted by reviewing books, journals, research papers, and available online resources that serve the study’s purposes. The descriptive analytical approach was used to analyze the data and extract results using the SPSS statistical analysis program. The researchers used a questionnaire to gather the necessary data for this study, distributing 25 questionnaires, with 22 returned, representing an 88% response rate. After review, the questionnaires were found to be valid for statistical processing. The study population consisted of all employees of the financial management department at the Al-Marqab Cement Factory, where a comprehensive survey of the entire sample was conducted.
The study reached several conclusions, the most important being that cybersecurity analysis affects the protection of sensitive financial data in accounting information systems, and access control policies impact the security of sensitive financial data. Additionally, the effectiveness of incident response strategies is not determined or measured when a data breach occurs at Al-Marqab Cement Factory.
The study concluded with several recommendations, the most important of which include: the need to define and measure the effectiveness of incident response strategies during data breaches, organizing workshops and training programs for employees on the importance of cybersecurity analysis and its impact, and conducting a comprehensive assessment of the cyber risks facing accounting information systems in industrial companies. Risk analysis tools can be used to identify potential vulnerabilities.