
Vsebina predavanj:
Ta predmet združuje dve polji znanja po ACM kurikulu (Človeška varnost in Družbena Varnost).
- Temelji (teorije in patologija človeške komunikacije).
- Upravljanje identitete (potrjevanje ljudi in naprav, z vidika dinamike uporabnika).
- Socialni inženiring (tehnike, mehanika, dinamika).
- Zavajanje uporabnika (površine groženj UV, zavajanje).
- Zloraba infrastrukture in naprav - vedenje uporabnika (namerna ali nenamerna zloraba, hekanje, naivno vedenje).
- Prisila in norme obnašanja (teorije prisile, sankcioniranje, orodja).
- Zaznavanje tveganj in človeška komunikacija (formalne in neformalne norme, pretirana samozavest, iluzija obvladovanja).
- Kibernetska higiena (ustvarjanje gesel, shranjevanje gesel, orodja za ublažitev, prepoznavanje ravni nastavitev zasebnosti).
- Človeški dejavniki informacijske varnosti
- Prepoznavanje kibernetskih ranljivostih in groženj (opozorilni znaki o ranljivosti zaposlenih, zavedanje o kraji identitete).
- Osebno sledenje in digitalni prstni odtis (sledenje lokaciji, omrežno sledenje, sledenje osebnim napravam, družbena omrežja, zbiranje informacij odprtega tipa).
- Družbene teorije zasebnosti (teorije, ki poudarjajo interakcijo z drugimi ljudmi, ne pa institucionalnih teorij zasebnosti).
- Uporabnost in uporabniška izkušnja (vpliv uporabnosti na varnost in zasebnost sistema, odnos uporabnikov do spletnega razkrivanja,).
Module content:
This module combines two ACM knowledge areas (Human Security and Societal Security).
- Foundations (human communication theories and its pathology).
- Identity Management (authentication of people and devices, from the perspective of the user).
- Social Engineering (techniques, mechanics, dynamics).
- Misleading users (UI threat surfaces, spoofing).
- Infrastructure and device misuse from user behaviour perspective (intentional and unintentional system misuse, hacking, naïve behaviour).
- Enforcement and rules of behaviour (theories of enforcement, sanctioning, tools).
- Risk perception and human communication (formal and informal norms, overconfidence, illusions of control).
- Cyber hygiene (password creation, password storage, mitigation tools, identifying levels of privacy settings).
- Human security factors
- Cyber vulnerabilities and threats awareness (warning signs of employee vulnerabilities, identity theft awareness).
- Personal tracking and digital footprint (location tracking, network tracking, personal device tracking, social media presence, Open Source Intelligence gathering).
- Social theories of privacy (theories that emphasize interacting with other people as opposed to organizations).
- Usability and user experience (The impact of Usability on the security and privacy of a system, users’ online disclosure decisions and behaviours).
- nosilec: David Modic