1,720,970 research outputs found
Development of a plugin to support e-commerce in an open-source content management system
V okviru diplomskega dela je bil razvit odprtokodni vtičnik za spletno prodajo v sistemu WinterCMS, katerega cilj je vsem uporabnikom (razvijalcem, agencijam in posameznikom) ponuditi celovito in razširljivo rešitev za spletno trgovino. Motivacija za projekt je izhajala iz hitre rasti globalne spletne prodaje ter iz ugotovljenega pomanjkanja celovitega modula za spletno prodajo znotraj sistema WinterCMS. Po pregledu področja in analizi sorodnih rešitev so bile opredeljene ključne funkcionalnosti, ki jih mora sodoben sistem za spletno prodajo zagotavljati. Arhitektura sistema je bila zasnovana na modularnem modelu MVC in vgrajenih mehanizmih sistema WinterCMS za administrativne obrazce. Vtičnik je bil testiran z vzorčnimi podatki in preizkusnim plačilnim prehodom, kar je omogočilo varno izvedbo celotnega nakupa. Na koncu je bilo ugotovljeno, da vtičnik omogoča hitro uvedbo spletne prodaje, obenem pa ponuja visoko prilagodljivost in temelje za nadaljnji razvoj.As part of this thesis, an open-source plugin for e-commerce was developed for the WinterCMS system. Its goal is to provide a comprehensive and extensible solution for online stores to all users (developers, agencies, and individuals). The motivation for the project arose from the rapid growth of global e-commerce and the identified lack of a complete e-commerce module within the WinterCMS system. After reviewing the field and analyzing related solutions, the key functionalities required by a modern e-commerce system were defined. The system architecture was designed based on the modular MVC model and the built-in mechanisms of WinterCMS for administrative forms. The plugin was tested using sample data and a sandbox payment gateway, which enabled safe execution of the entire purchase process. In conclusion, it was found that the plugin enables rapid deployment of online store while offering high flexibility and a solid foundation for further development
Planning and Development of an Information System for Ticket Management
V diplomskem delu je predstavljen načrt, razvoj in evalvacija informacijskega sistema za upravljanje IT zahtevkov z imenom TikIT. Obravnavani problem izhaja iz dejanske prakse uporabe obstoječih rešitev, kot je ServiceNow, ki so pogosto preobsežne, nepregledne in slabo prilagojene manjšim organizacijam. Razvit sistem temelji na sodobni spletni arhitekturi in vključuje vse bistvene funkcionalnosti za učinkovito delo IT podpore. Uporabniško testiranje je pokazalo visoko stopnjo sprejetosti sistema, predvsem zaradi enostavne uporabe, preglednosti in boljše prilagodljivosti. Prispevek naloge je celovit prototip, ki dokazuje, da je mogoče z lastnim razvojem doseči boljšo uporabniško izkušnjo in večjo učinkovitost.This thesis presents the design, development, and evaluation of an information system for managing IT support requests, named TikIT. The addressed problem stems from real-world experience with existing solutions, such as ServiceNow, which are often overly complex, unintuitive, and poorly suited for smaller organizations. The developed system is based on modern web architecture and includes all essential functionalities needed for efficient IT support operations. User testing demonstrated a high level of acceptance, primarily due to the system\u27s simplicity, clarity, and improved adaptability. The main contribution of the thesis is a fully functional prototype, which proves that a custom-developed solution can deliver a better user experience and greater operational efficiency
Privacy in smart cities
Diplomsko delo z naslovom »Zasebnost v pametnih mestih« se osredotoča na koncept pametnih mest. Trend ni nastal pred kratkim, ampak se je začel že pred približno desetimi leti. Glede na tehnologijo, ki nam je dostopna in glede na dejstvo, da se vse več ljudi seli iz ruralnega v urbano okolje, je pomembno da združimo ljudi in tehnologijo. Na tak način lahko pripravimo informacije, ki bodo upravljavcem oziroma odločevalcem pomagale pri ustvarjanju urbanih načrtov po meri in željah prebivalcev. Pri vsej tehnologiji in celovitih rešitvah za pametna mesta pa ne smemo pozabiti na zasebnost. Ta je na nek način ogrožena, kar skušamo pokazati v tem diplomskem delu.
Da bi bolje razumeli koncept zasebnosti smo v teoretičnem delu podrobneje predstavili pametna mesta kot taka in njihove prednosti v primerjavi s »klasičnimi mesti«. Globalizacija in hiter razvoj informacijsko-komunikacijskih tehnologij sta dejavnika, ki sta privedla do novih groženj zasebnosti na eni strani in potrebo po dodatni pravni regulaciji na drugi strani. V ta namen smo na Evropskih tleh dobili novo Uredbo o varstvu osebnih podatkov (GDPR), ki jo na kratko predstavimo tudi v tem diplomskem delu. V nadaljevanju predstavimo še veliko podatkovje in z njim povezano upravljanje (kdo bo upravljavec podatkov?).
Raziskovalni del diplomskega dela predstavlja anketa, v kateri smo ugotavljali, v kolikšni meri ljudje poznajo pametna mesta in kakšen je njihov odnos do zasebnosti. Teoretična dognanja in rezultati naše raziskave nakazujejo na dejstvo, da je koncept pametnih mest na področju Slovenije ljudem še dokaj neznan.Bachelor Thesis »Privacy in Smart Cities« focuses on the concept of Smart Cities. This is not a recent concept since the idea is about ten years old. The widespread of technology and migrations from rural to urban environments call for the aggregation of both phenomena. By doing this we could prepare helpful information for people in decisive positions and ensure that urban planning will serve the public interest. However, it is very important that we do not forget about privacy. In the thesis, we try to explain why privacy in smart cities might be threatened.
For the better understanding of the concept of privacy, the theoretical segment of the thesis focuses on the advantages of smart cities. Globalization and the extreme pace at which information and communication technologies are evolving both threat privacy and call for additional legal regulation. That is why the European Union introduced General Data Protection Regulation (GDPR), which is also shortly presented in the thesis. In the last part, we focus on the Big Data and its management.
In the research part of the thesis, we did a public survey on the knowledge about smart cities and general opinion people have about privacy. Theoretical background and our survey prove, that the concept of smart cities in Slovenia is still more or less unknown
Prilagajanje z varnostjo povezanih zahtev za programsko opremo in usposabljanja uporabnikov na podlagi njihove kategorizacije
With cyber threats becoming more sophisticated and frequent, the importance of information security as a shield for digital assets has never been more evident. Traditionally, information security is provided by technical solutions in the final stages of software development. The fact that security is considered an add-on feature means that a vulnerability is fixed with security patches as soon as it occurs. Moreover, information security has conventionally been focused on technical solutions. Yet, the importance of human factors is increasingly recognized, as technical solutions alone are not sufficient to eliminate security vulnerabilities. Users of information systems in particular are the weakest link in information security, therefore, it is important to address challenges directly related to users regarding information security. Taking into account users\u27 information security performance is essential for improving overall information security.
The purpose of this doctoral dissertation is to present an approach that allows prioritization of information security requirements. The approach concurrently considers information security software requirements (iSSR) and information security training requirements (iSTR), which means that it addresses the human and technical aspects of information security simultaneously and in a connected manner. The doctoral dissertation presents a comprehensive methodology for achieving this goal.
First, we present an approach for user segmentation to improve information security training by dividing users into smaller groups based on their information security performance. User segmentation aims to identify groups of end users that are similar or different from each other. It is about defining groups from many users, representing added value because we move away from a one-size-fits-all approach and a personalized approach when dealing with information security training. To test the approach, we used data collected from students at a Slovenian university (N=165) with the Human Aspects of Information Security Questionnaire (HAIS-Q). HAIS-Q data was used to create user segments according to their information security performance via clustering. These segments were used to enable the development of a more efficient training plan in comparison to existing approaches. Specifically, the approach mitigates the challenges related to training boringness and lack of user motivation which are emblematic for traditional information security training approaches while offering flexibility regarding the degree of personalization by fine-tuning the number of user groups. This segmentation is the basis for concurrent consideration of iSSR and iSTR and their tailoring to end user security profiles.
Second, we expand our approach by introducing a mapping tool that helps prioritize and balance iSSR and iSTR according to the information security performance of end users. Mapping tool plays a central role in deciding between iSSR and iSTR. The main purpose is to find the right balance between iSSR and iSTR. The approach was tested in an experiment involving 128 IS professionals from 17 different countries. The results showed that using the proposed approach helps IS professionals with limited experience in information security make significantly better decisions regarding iSSR and iSTR. Specifically, the results show that there are statistically significant differences in favor of using our approach.Ker kibernetske grožnje postajajo vse bolj pogoste in napredne, je pri zaščiti digitalnih sredstev učinkovita informacijska varnost še toliko bolj pomembna. Informacijska varnost se je v preteklosti tradicionalno osredotočala večinoma na tehnične informacijsko varnostne rešitve v zaključnih fazah razvoja programske opreme. Dejstvo, da se je varnost obravnavala zgolj kot neka dodatna funkcionalnost, pomeni, da so se ranljivosti programske opreme naslavljale zgolj z varnostnimi popravki, takrat, ko so se le-te pojavile. Poleg tega je bila informacijska varnost običajno osredotočena na tehnične rešitve. Vendar pa se v današnjem času vse bolj zavedamo pomena človeškega dejavnika pri zagotavljanju informacijske varnosti, saj zgolj tehnične rešitve ne zadoščajo za odpravo varnostnih ranljivosti. Predvsem uporabniki informacijskih sistemov so najšibkejši člen informacijske varnosti, zato je toliko bolj pomembno naslavljanje izzivov informacijske varnosti, ki so neposredno povezani s končnimi uporabniki. Zaradi tega je potrebno vzeti v obzir sposobnost posameznih končnih uporabnikov na področju informacijske varnosti (angl. information security performance of end users), saj je le-ta ključna za izboljšanje splošne informacijske varnosti.
Namen te doktorske disertacije je predstaviti nov pristop, ki s pomočjo kategorizacije končnih uporabnikov na podlagi njihovega z informacijsko varnostjo povezanega znanja, stališč in vedenja omogoča prioritizacijo informacijsko varnostnih zahtev. Na ta način je mogoče bolj učinkovito ter celovito naslavljati varnostne zahteve za programsko opremo (angl. information security software requirements - iSSR) kot tudi zahteve glede usposabljanja za informacijsko varnost (angl. information security training requirements - iSTR). Pristop torej sočasno upošteva varnostne zahteve za programsko opremo in zahteve glede usposabljanja za informacijsko varnost, kar pomeni, da hkrati in povezano obravnava človeške in tehnične vidike informacijske varnosti. Doktorska disertacija predstavi celovito metodologijo za doseganje tega cilja.
V okviru doktorske disertacije najprej predstavimo pristop, ki temelji na kategorizaciji končnih uporabnikov z namenom izboljšanja usposabljanja na področju informacijske varnosti. Namen segmentacije oziroma kategorizacije uporabnikov je identificirati skupine končnih uporabnikov, ki so si med seboj podobne oz. različne. Gre za definiranje skupin iz množice vseh končnih uporabnikov, kar predstavlja dodano vrednost, saj se pri izobraževanju informacijske varnosti odmikamo od pristopa kjer imajo vsi uporabniki enak način usposabljanj (angl. one-size-fits-all approach) in personaliziranega pristopa.
Pristop kategorizira uporabnike v manjše skupine na podlagi njihovega z informacijsko varnostjo povezanega znanja, stališč in vedenja. Za preizkus pristopa smo uporabili podatke, zbrane od študentov ene od slovenskih univerz (N=165). Pri tem smo uporabili vprašalnik, ki meri človeške vidike informacijske varnosti (angl. Human aspects of information security Questionnaire - HAIS-Q). Podatki iz vprašalnika HAIS-Q so bili uporabljeni za ustvarjanje skupin uporabnikov na podlagi gručenja. Te skupine uporabnikov služijo kot osnova za izdelavo učinkovitejšega načrta usposabljanja v primerjavi z obstoječimi pristopi. Natančneje, predlagani pristop blaži izzive, povezane z dolgočasnostjo usposabljanja in pomanjkanjem motivacije uporabnikov, ki so značilni za tradicionalne pristope usposabljanj za informacijsko varnost, hkrati pa ponuja prilagodljivost glede stopnje personalizacije s prilagajanjem števila uporabniških skupin. Ta kategorizacija je osnova za sočasno upoštevanje iSSR in iSTR ter njuno prilagajanje varnostnim profilom končnih uporabnikov informacijskih sistemov.
Nadalje razširimo naš pristop z uvedbo orodja za preslikavo (angl. mapping tool), ki pomaga določiti prioritete zahtev in uravnotežiti iSSR in iSTR na podlagi kategorizacije končnih uporabnikov glede njihovega z informacijsko varnostjo povezanega znanja, stališč in vedenja. Orodje za preslikavo ima osrednjo vlogo pri odločanju med iSSR in iSTR, saj je glavni namen najti pravo ravnovesje med iSSR in iSTR.
Pristop je bil preizkušen s pomočjo eksperimenta, v katerem je sodelovalo 128 izkušenih strokovnjakov s širšega področja razvoja programske opreme iz 17 različnih držav. Rezultati so pokazali, da uporaba predlaganega pristopa pomaga strokovnjakom z omejenimi izkušnjami na področju informacijske varnosti sprejemati bistveno boljše odločitve glede iSSR in iSTR. Natančneje, rezultati kažejo, da obstajajo statistično pomembne razlike v korist uporabe našega pristopa
Customized training for secure use of information systems: what can we learn from Slovenes around the world?
Zaradi naglega razvoja informacijskih sistemov smo danes povezani bolje kot nikoli prej in razdalje med nami so krajše, kot si mislimo. Glavni cilj magistrskega dela je identificirati kateri dejavniki vplivajo na samozaščito na socialnih omrežjih. Da bi odgovorili na to vprašanje, smo izvedli anketo med Slovenci po svetu (N = 612 iz 79 držav). Z modelom (12 napovednih spremenljivk) pojasnimo približno 23,9 odstotka skupne variabilnosti namere o samozaščiti na socialnih omrežjih (1 odvisna spremenljivka). Praktična uporabnost raziskovalnega modela se kaže predvsem v identifikaciji rizičnih uporabnikov, ki omogoča pripravo prilagojenih izobraževanj oz. usposabljanj kot del postopka vpeljave informacijskih sistemov v uporabo. Ta postopek je sicer že opisan v okviru nekaterih obstoječih metodologij razvoja programske opreme, ki vključuje tudi aktivnosti, povezane z usposabljanjem uporabnikov, vendar pa se te aktivnosti specifično ne posvečajo pri usposabljanju za varno uporabo, kjer se predznanje uporabnikov pogosto močno razlikuje in je zato uvajanja smiselno prilagoditi različnim stopnjam predznanja uporabnikov. To predstavlja pomembno prednost, saj z individualiziranimi usposabljanji prihranimo čas in finančna sredstva organizacije. Vodilo razvijalcem in uporabnikom naj bo, da je varnost odgovornost in ne privilegij.Due to the rapid development of information systems we are connected better than ever and the distance between us is shorter than we think. The main goal of the master\u27s thesis is to identify the factors that influence intention to self-protect on social networks. In order to answer this question, we conducted a survey among Slovenes around the world (N = 612 from 79 countries). Approximately 23,9 percent of the variance of intention to self-protect is explained by descriptive norm, privacy concerns, locus of control and perceived threats. The practical usefulness of the research model is evident in the identification of risky users, which enables the preparation of adaptive training, as part of the process of implementing information systems for use. Customized training has already been described under some of the existing methodologies. The problem is that these activities are not intended for the purpose of safe use. Considering the fact that users\u27 foresight often differs is deploying sensibly adjusted to different levels of user knowledge. An important advantage of customized training is to save time and financial resources of the organization. The guideline for developers and users should be that security is a responsibility and not a privilege
Privacy in Smart Cities or Privacy for Smart People?
Namen prispevka:
Mesta postajajo tehnološko naprednejša, zlasti, da bi zadostila potrebam vedno večjega števila ljudi. Tehnologija, predvsem »pametna« tehnologija, daje posamezniku udobje v zameno za njegovo zasebnost. Dostop do storitev je mogoč s pomočjo številnih programskih rešitev, tudi aplikacij na mobilnih napravah. Ob nevestni uporabi aplikacij ter nepoznavanju pomena varovanja zasebnosti je tveganje za poseg v zasebnost veliko. Namen prispevka je izpostaviti stališče ljudi do zasebnosti v pametnih mestih ter predstaviti, kaj so tehnologije, ki sestavljajo pametno mesto.
Metode:
Predstavljene ugotovitve so podprte z deskriptivnimi dognanji, ki temeljijo na virih in literaturi ter izvedeni raziskavi, ki smo jo analizirali s pomočjo statističnih metod.
Ugotovitve:
Poznavanje koncepta pametnih mest je na slovenskem področju izjemno slabo. Glavne ugotovitve raziskave kažejo, da ljudje niso pripravljeni bivati v pametnih mestih. Skrbi jih nivo potrebnega računalniškega znanja, ki izhaja iz posameznikovega nepoznavanja pametnih mest. Podatke, pridobljene v pametnih mestih, bi morala upravljati država in ne zasebna podjetja.
Omejitve/uporabnost raziskave
Znanstvenih objav na temo zasebnosti v pametnih mestih je malo. Omejitev predstavlja tudi ciljna skupina, ki ni na družabnih omrežjih (predvsem starejša populacija), zato bi bilo smiselno izvesti raziskavo tudi med starejšo populacijo.
Praktična uporabnost:
Izsledki raziskave nam pokažejo posameznikovo poznavanje pomena zasebnosti v pametnih mestih, kar predstavlja izhodišče za nadaljnje aplikativno in znanstveno delo na omenjenem področju.
Izvirnost/pomembnost prispevka:
Prispevek na izviren način obravnava aktualno tematiko, katere pomembnost bo v prihodnosti še naraščala.Purpose:
Cities are becoming technologically advanced in order to fulfil the needs of constantly increasing number of people. Namely, technology, especially smart one, provides individuals commodity in return for their privacy. Negligent use of applications and lack of knowledge on importance of safeguarding privacy induce great risk for privacy encroachment. The purpose of this paper is to emphasise the attitude of individuals toward privacy in smart cities and to present the technology of smart city.
Design/Methods/Approach:
The findings, presented in paper, are based on descriptive analysis of sources and literature and statistical analysis of research results.
Findings:
Knowledge on smart city concept in Slovenia is extremely poor. The main findings of this research show that people do not want to live in smart cities. They are worried about the needed level of computer knowledge, which even further shows, how little people know on smart cities. The data acquired in smart cities should be in the jurisdiction of the country and not in the hands of private companies.
Research Limitations / Implications:
There are few scientific publications on privacy in smart cities. Another limitation is the focus group of people, who do not use social networks, especially the older population. Therefore, it would be wise to conduct research among this population.
Practical Implications:
Findings of the research could be basis for lectures on awareness of privacy in smart cities and for guidelines for future work regarding more effective privacy protection.
Originality/Value:
The paper addresses topical issue, whose importance will continue to increase in the future
Anketa o motivaciji za varovanje na spletnih socialnih omrežjih, 2019
Namen raziskave je bil preučiti dejavnike, povezane z motivacijo za zaščito uporabnikov na spletnih socialnih omrežjih. Cilj raziskave je bil ugotoviti, kako zaupanje v ponudnika internetnih storitev, zaupanje v ponudnika socialnega medija, zaupanje v vlado, skrbi glede zasebnosti, strah pred vladnimi vdori, mesto nadzora in zaznane grožnje vplivajo na motivacijo za zaščito uporabnikov na spletnih socialnih omrežjih. Raziskava je sledila presečni raziskovalni strategiji. Anketo je izpolnilo 289 študentov Fakultete za varnostne vede Univerze v Mariboru, pri čemer je bilo v analizi upoštevanih 276 vprašalnikov. Anketni vprašalnik in podatkovna datoteka sta dostopna v slovenskem in angleškem jeziku. Podatkovna datoteka je dostopna pod posebnimi pogoji, to je na zahtevo preko varne povezave (SUF verzija).Aim of the study was to explore factors associated with protection motivation of users on social networking sites. The objective of this study was to determine how trust in internet service provider, trust in social media provider, trust in government, privacy concerns, fear of government intrusions, locus of control, and perceived threats affect protection motivation of users on social networking sites. The study employed a cross-sectional research design. A total of 289 students of Faculty of Criminal Justice and Security University of Maribor completed the survey, with 276 questionnaires taken into account in the analysis. The survey questionnaire and data file are available in Slovene and English. The data file is accessible under special conditions, that is on request via a secure connection (SUF version)
Uporaba storitev socialnih omrežij med Slovenci po svetu
The authors conducted a survey of online groups on Facebook (N = 270) and a survey of Slovenian migrants (N = 629) to gain insight into the use of social networking services (SNSs) during different phases of the migration process. SNSs can help migrants establish new relationships with migrants in the destination country, which may help them to cope with periods of loneliness in the post-migrant phase. Online groups are an important source of information on the destination, aiding informed decision-making in the pre-migrant phase. Migrants in the post-migrant phase may have lower privacy concerns and perceive higher regulatory protection of their privacy than in the settled phase.Da bi dobila vpogled v uporabo storitev socialnih omrežij (SSO) med različnimi fazami migracijskega procesa, sta avtorja pregledala spletne skupine na Facebooku (N = 270) in izvedla anketo med slovenskimi migranti (N = 629). SSO pomagajo migrantom vzpostaviti nova razmerja z migranti v namembni državi, kar jim lahko pomaga med spoprijemanjem z obdobji osamljenosti v postmigrantski fazi. Spletne skupine so pomemben vir informacij o destinaciji in pomagajo pri informiranemu odločanju v predmigrantski fazi. Migranti imajo v postmigrantski fazi manjše skrbi glede zasebnosti in zaznavajo višjo regulativno zaščito svoje zasebnosti kot v ustaljeni fazi
Survey about protection motivation on social networking sites, 2019
Namen raziskave je bil preučiti dejavnike, povezane z motivacijo za zaščito uporabnikov na spletnih socialnih omrežjih. Cilj raziskave je bil ugotoviti, kako zaupanje v ponudnika internetnih storitev, zaupanje v ponudnika socialnega medija, zaupanje v vlado, skrbi glede zasebnosti, strah pred vladnimi vdori, mesto nadzora in zaznane grožnje vplivajo na motivacijo za zaščito uporabnikov na spletnih socialnih omrežjih. Raziskava je sledila presečni raziskovalni strategiji. Anketo je izpolnilo 289 študentov Fakultete za varnostne vede Univerze v Mariboru, pri čemer je bilo v analizi upoštevanih 276 vprašalnikov. Anketni vprašalnik in podatkovna datoteka sta dostopna v slovenskem in angleškem jeziku. Podatkovna datoteka je dostopna pod posebnimi pogoji, to je na zahtevo preko varne povezave (SUF verzija).Aim of the study was to explore factors associated with protection motivation of users on social networking sites. The objective of this study was to determine how trust in internet service provider, trust in social media provider, trust in government, privacy concerns, fear of government intrusions, locus of control, and perceived threats affect protection motivation of users on social networking sites. The study employed a cross-sectional research design. A total of 289 students of Faculty of Criminal Justice and Security University of Maribor completed the survey, with 276 questionnaires taken into account in the analysis. The survey questionnaire and data file are available in Slovene and English. The data file is accessible under special conditions, that is on request via a secure connection (SUF version)
- …
