• No results found

Denna studie har bidragit till att ge en bättre bild av vad USB-minnen faktiskt används till och det ger en större förståelse runt USB-minnen och dess användande. Resultatet hjälper förhoppningsvis mindre kommuner att identifiera deras anställdas användan-de av USB-minnen så att användan-de kan se över sin säkerhet eller sin policy om användan-det anses behövligt.

Resultatet kan även vara intressant för andra företag då denna studie visar på USB-minnens användningsmönster bland tjänstemän.

Referenser

Abu-Libdeh, H., Princehouse, L. & Weatherspoon, H. (2010). Racs: a case for cloud storage diversity. I Proceedings of the 1st acm symposium on cloud computing (s.

229–240).

Anderson, B. (2010). Seven deadliest usb attacks. Burlington, MA: Syngress.

Axelson, J. (2006). Usb mass storage designing and programming devices and embedded hosts. Madison, WI: Lakeview Research LLC.

Ban, A., Moran, D. & Ogdan, O. (2000, november 14). Architecture for a universal serial bus-based pc flash disk. Google Patents. Hämtad från http://www.google.com/

patents/US6148354 (US Patent 6,148,354)

Beautement, A., Coles, R., Griffin, J., Ioannidis, C., Monahan, B., Pym, D., . . . Wonham, M. (2009). Modelling the human and technological costs and benefits of usb memory stick security. I Managing information risk and the economics of security (s. 141–

163). Springer.

Berndtsson, M., Hansson, J., Olsson, B. & Lundell, B. (2008). Thesis Projects – A Guide for Students in Computer Science and Information Systems (Andra utgåvan).

Springer.

Cisco. (2008). Common risks and mistakes employees make.

Class, U. S. B. M. S. (1999). Bulk-only transport, revision 1.0. I Usb implementers forum.

Creswell, J. W. (2013). Research design: Qualitative, quantitative, and mixed methods approaches. Sage publications.

Crider, M. (2016). Usb 3.1 have you confused? Digital trends. Hämtad 2016-2-19, från http://www.digitaltrends.com/computing/what-is-usb-3-1-when-will-it -be-released-and-what-will-it-do-for-pcs/

Datainspektionen. (2007). Personuppgifter och e-förvaltning. Hämtad 2016-2-12, från

https://www.datainspektionen.se/Documents/vagledning-eforvaltning.pdf

Datainspektionen. (2008). Säkerhet för personuppgifter. Hämtad 2016-2-24, från https://www.datainspektionen.se/Documents/faktabroschyr-allmannarad -sakerhet.pdfF

Datatermgruppen.se. (u. å.). Ordlista. Hämtad 2016-2-27, från http://www .datatermgruppen.se/ordlista.html

Datatilsynet. (2012). Hämtad 2016-6-3, från https://www.datatilsynet.no/English/

Publications/Considers-use-of-Google-Analytics-to-be-illegal/

Deb, S. B. & Chetry, A. (2015). Usb device forensics: Insertion and removal timestamps of usb devices in windows 8. I Advanced computing and communication (isacc), 2015 international symposium on (s. 364–371).

Erlingsson, G. Ó., Syssner, J. & Ödalen, J. (2015). Strategier för att möta småkommu-nernas utmaningar.

Fowler Jr, Floyd J. (2013). Survey research methods. Sage publications.

Gorge, M. (2005). Usb & other portable storage device usage: Be aware of the risks to your corporate data in order to take pre-emptive and/or corrective action. Computer Fraud & Security, 2005 (8).

Ha, P. (2010). All-time 100 gadgets - time. Hämtad 2016-2-15, från

http://content.time.com/time/specials/packages/article/0,28804,2023689 _2023703_2023613,00.html

He, D., Kumar, N., Lee, J.-H. & Sherratt, R. (2014). Enhanced three-factor securi-ty protocol for consumer usb mass storage devices. Consumer Electronics, IEEE

Transactions on, 60 (1), 30–37.

Heikkila, F. M. (2007). Encryption: Security considerations for portable media devices.

IEEE Security & Privacy(4), 22–27. doi: 10.1109/MSP.2007.80

Hewlett-packard. (2012). Usb 3.0 technology. Hämtad 2016-2-16, från http://h20195 .www2.hp.com/v2/GetPDF.aspx%2F4AA4-2724ENW.pdf

ISO/IEC. (2014). ISO/IEC 27000 information technology – security techniques – infor-mation security management systems – overview and vocabulary. ISO/IEC.

Justitiedepartementet. (2011). Hämtad 2016-2-25, från https://www.riksdagen.se/

sv/Dokument-Lagar/Lagar/Svenskforfattningssamling/Personuppgiftslag -1998204_sfs-1998-204/

McCracken, G. (1988). The long interview (vol. 13). Sage.

McDowell, S. & Seyer, M. D. (1998). Usb explained. Pearson Education.

Molotsi, K. & Tait, B. L. (2013). Ums-dev-sec: a proposed framework to address security concerns of ums devices. I Proceedings of the south african institute for computer scientists and information technologists conference (s. 72–76). doi: 10.1145/2513456 .2513487

MSB. (2012). Kommunens informationssäkerhet - en vägledning. Hämtad 2016-2-12, från

https://www.msb.se/RibData/Filer/pdf/26420.pdf

Offentlighets- och sekretesslag (2009:400). (2009). Hämtad 2016-3-12, från https://

www.riksdagen.se/sv/Dokument-Lagar/Lagar/Svenskforfattningssamling/

Offentlighets--och-sekretessla_sfs-2009-400/

Offentlighetsprincipen och sekretess. (2013). Justitiedepartementet, Regeringskansliet.

Peer, E. & Gamliel, E. (2011). Too reliable to be true? response bias as a potential sour-ce of inflation in paper-and-pencil questionnaire reliability. Practical Assessment, Research & Evaluation, 16 (9).

Personalen i diagram och siffor. (2016). Hämtad 2016-6-5, från

http://skl.se/ekonomijuridikstatistik/statistik/personalstatistik/

personalenidiagramochsiffror.850.html

Regeringskansliet. (u. å.). Kommuner och landsting – organisation, verksamhet och eko-nomi.

Samrådsgruppen för kommunala arkivfrågor. (2011). Allmänna handlingar.

SCB. (2016). Hämtad 2016-6-3, från http://www.scb.se/sv_/Hitta-statistik/

Statistik-efter-amne/Befolkning/Befolkningens-sammansattning/

Befolkningsstatistik/25788/25795/Kvartals--och-halvarsstatistik---Kommun-lan-och-riket/403072/

Schmitz, C. (2016). Limesurvey - the most popular foss survey tool on the web. Hämtad 2016-6-4, från https://www.limesurvey.org

Sundström, B. & Tingvall, L. (2006). Färre kommuner? om små kommuners problem och utmaningar (1:a utgåvan). Regeringskansliet. Hämtad 2016-6-3, från http://www.nll.se/upload/IB/lg/regio/Regional%20demokrati%20och%

20-organisation/Smakommuner20060216.pdf

Trost, J. (2012). Enkätboken. Studentlitteratur.

USB-IF. (1998). Universal serial bus specification revision 1.1. Hämtad 2016-2-19, från

http://www.scaramanga.co.uk/stuff/qemu-usb/usb11.pdf

USB-IF. (2000). A technical introduction to usb 2.0. I Usb implementers forum.

Vetenskapsrådet. (2002). Forskningsetiska principer inom humanistisk-samhällsvetenskaplig forskning. Författare.

Wahlin, K. (2011). Tillämpad statistik. Bonnier utbildning.

Wohlin, C., Runeson, P., Höst, M., Ohlsson, M. C., Regnell, B. & Wesslén, A. (2012).

Experimentation in software engineering. Springer Science & Business Media.

A Validitetshot

Ambiguity about direction of causal influence N

Interaction with selection N

Diffusion of imitation of treatment N Compensatory equalization of treatments N

Compensatory rivalry N

Resentful demoralization N

External Validity Interaction of selection and treatment N Interaction of setting and treatment N Interaction of history and treatment N Construct Validity Inadequate preoperational explication of constructs J

mono-operation bias N

mono-method bias N

Interaction of different treatments N Interaction of testing and treatments N Restricted generalizability across constructions N Cronfounding constructs and level of constructs N

Hypothesis guessing N

Evaluation apprehension J

Experimenter expectencies J

Conclustion of validity Low statisical power J

Violated assumptions of statistical Test J

Fishing and the error rate J

Reliability of measures N

Realibility of treatment implementation N Random irrelevancies in experimental setting N

Random heterogeneity of subjects N

Tabell 1: Validetetshot

B Enkätfrågor

Texten som de besvarande blev välkomnade av:

Hej.

Mitt namn är Viktor Eriksson och jag studerar Nätverk och systemadministration vid högskolan i Skövde.

Detta är en studie som har syftet att undersöka vad administrativ personal hos kom-muner använder USB-minnen till.

Enkäten är helt frivillig och du kan välja att avbryta när som helst under svarstiden.

Enkäten är helt anonym och svaren kan inte spåras tillbaka till respektive deltagare.

Svaren kommer att behandlas konfidentiellt. Deltagarna får ta del av det färdiga resul-tatet genom att kontakta mig efter juli.

Deltagarna får också välja att vara med i ett lotteri där det går att vinna tre trisslotter.

1. Vet du vad ett USB-minne är?

Denna fråga ställs för att kunna se att alla är medvetna om vad USB-minnen är.

2. Tillåts du använda USB-minnen på din arbetsplats?

Enligt Molotsi och Tait (2013) Kan den som utför enkäten fråga om användaren tillåts använda USB-minnen på arbetsplatsen, detta för att se om det finns några restriktioner eller policys som förbjuder dessa.

3. Har du genom kommunens säkerhetspolicy fått information om USB-minnen?

Frågan ställs för att kunna separera användare som har fått utbildning i ämnet kontra de som inte har fått det för att se hur vidare utbildning påverkar hante-ring.

4. Hur ofta använder du ett USB-minne på jobbet?

Frågan ställs för att se hur ofta USB-minnen faktiskt används.

5. Använder du USB-minnet för att lagra filer?

Frågan ställs för att se hur vidare personalen faktiskt använder minnet till att lagra filer

• Hur ofta lagrar du filer på USB-minnet?

Denna fråga ställs för att kunna identifiera hur ofta detta sker

• Vad för filer lagrar du på USB-minnet?

Flervalfråga där de blir frågade vilka filer de lagrar på minnet.

6. Använder du USB-minnet för att flytta filer på arbetsplatsen?

Frågan ställs för att identifiera hur USB-minnet förflyttas på kontoret

• Hur ofta flyttar du filer med hjälp av ett USB-minne?

Frågan ställs för att kunna identifiera hur ofta detta sker.

• Vart flyttar du filerna?

Denna fråga ställs för att kunna se vart filerna flyttas

• Vad för filer flyttar du?

Frågan ställs för att kunna göra en koppling mellan vart filerna flyttas och vad för filer som flyttas.

7. Har du använt ett USB-minne från jobbet någon annanstans? I (Beautement m. fl., 2009) studie går det se att användare tar med sig USB-minnen därför ställs denna frågan för att se hur vidare kommunalanställda tar med sig USB-minnen.

• Hur ofta använder du USB-minnet någon annanstans?

Denna fråga ställs för att se hur vanligt det är att filer följer med någon an-nanstans

• Vart tar du med dig minnet? Beautement m. fl. (2009) Nämner att USB-minnet följer med till olika platser, exempelvis hotellet. Denna fråga tar reda på vart USB-minnet följer med.

– Vad använder du det till då?I (Beautement m. fl., 2009) studie är det kon-staterat att USB-minnet följer med den anställde. Men de säger inte vad det faktiskt används till då. Denna fråga tar reda på vad USB-minnet används till när det är iväg från arbetsplatsen.

– Vad för filer tar du med dig då?

8. Vilken kommun jobbar du på?

Frågan ställs för att kunna identifiera vilken kommun deltagaren kommer ifrån.

9. Vilken befattning har du?

Frågan ställs för att kunna se liknelser mellan exempelvis ekonomer i olika kom-muner.

10. Mejladress om du vill delta i lotteriet.

Slut meddelande:

Tack för att du deltog i enkäten. Skulle frågor uppkomma eller att du vill komma i kontakt med mig så går det att skicka ett mejl till b13viker@student.his.se

Svarsalternativ Värde

Ja 1

Nej 0

Aldrig 0

Dagligen 1

En eller flera gånger i veckan 2 En eller flera gånger i månaden 3 En eller flera gånger om året 4

Textdokument 1

Presentationer 2

PDF:er 3

Bilder 4

Ljudfiler 5

Kalkyler 6

Samma rum 1

Annat rum 2

Hem 1

Möten 2

Resor 3

Konferenser 4

Jobba 1

Hålla presentationer 2

Flytta filer 3

C Svarsöversättning

1 2 3 4 5 6 7 8 9 10 11 12 13 14 15 16 17 18 19 20 21 22 23 24 25 26 27 28 29 30 31 32 1 1 2 4 2 0 0 0 0 0 0 0 0 1 4 2 1 2 1 2 2 2 2 0 0 0 0 0 0 0 1 1 2 4 1 4 1 1 1 2 2 2 2 2 1 4 2 1 1 1 2 2 2 1 4 1 1 1 2 1 1 1 1 1 2 4 1 4 1 1 1 2 2 2 2 2 2 0 0 0 0 0 0 0 1 4 2 1 1 2 1 1 2 1 1 2 5 2 0 0 0 0 0 0 0 0 2 0 0 0 0 0 0 0 2 0 0 0 0 0 0 0 1 1 2 4 1 4 1 1 1 2 2 2 2 2 2 0 0 0 0 0 0 0 2 0 0 0 0 0 0 0 1 1 2 5 2 2 2 2 2 2 2 2 2 2 2 2 2 2 2 2 2 2 2 2 2 2 2 2 2 1 1 2 3 1 4 1 1 1 1 1 2 2 2 2 0 0 0 0 0 0 0 2 0 0 0 0 0 0 0 1 1 2 5 2 0 0 0 0 0 0 0 0 2 0 0 0 0 0 0 0 2 0 0 0 0 0 0 0 1 1 0 4 2 0 0 0 0 0 0 0 0 2 0 0 0 0 0 0 0 1 4 1 2 1 1 2 1 2 1 1 2 4 2 0 0 0 0 0 0 0 0 2 0 0 0 0 0 0 0 2 0 0 0 0 0 0 0 1 1 2 5 2 2 2 2 2 2 2 2 2 2 2 2 2 2 2 2 2 1 5 2 2 2 2 2 2 1 1 1 1 3 2 0 0 0 0 0 0 0 0 1 3 2 1 2 1 2 2 2 1 4 2 2 1 2 1 1 2 1 1 2 2 0 0 0 0 0 0 0 0 2 0 0 0 0 0 0 0 2 0 0 0 0 0 0 0 1 1 2 3 1 3 2 1 2 2 2 2 2 2 2 0 0 0 0 0 0 0 1 3 2 2 1 2 2 1 2 1 1 2 4 1 4 2 1 2 2 2 2 2 2 2 0 0 0 0 0 0 0 2 0 0 0 0 0 0 0 1 1 1 3 2 2 2 2 2 2 2 2 2 1 4 2 1 2 1 2 2 2 2 2 2 2 2 2 2 2 1 1 1 4 2 0 0 0 0 0 0 0 0 2 0 0 0 0 0 0 0 2 0 0 0 0 0 0 0 1 1 1 4 2 2 2 2 2 2 2 2 2 2 2 2 2 2 2 2 2 2 2 2 2 2 2 2 2 1 1 2 2 0 0 0 0 0 0 0 0 1 4 2 1 1 1 1 2 2 1 4 2 1 2 2 2 2 2 1 1 1 3 2 0 0 0 0 0 0 0 0 1 3 2 1 1 1 1 2 2 1 4 1 2 1 2 2 1 2 1 1 2 3 1 3 2 1 2 2 2 1 2 2 2 0 0 0 0 0 0 0 2 0 0 0 0 0 0 0 1 1 1 4 2 0 0 0 0 0 0 0 0 1 4 2 1 2 1 2 2 2 2 0 0 0 0 0 0 0 1 1 2 5 0 0 0 0 0 0 0 0 0 2 0 0 0 0 0 0 0 2 0 0 0 0 0 0 0 1 1 1 3 1 3 2 1 1 2 2 2 2 2 2 0 0 0 0 0 0 0 2 0 0 0 0 0 0 0 1 1 1 4 2 0 0 0 0 0 0 0 0 1 4 2 1 2 1 2 2 2 2 0 0 0 0 0 0 0 1 1 1 3 2 0 0 0 0 0 0 0 0 1 3 1 2 1 1 2 2 2 2 0 0 0 0 0 0 0 1 1 2 4 1 4 1 2 1 2 2 2 2 2 2 0 0 0 0 0 0 0 2 0 0 0 0 0 0 0 1 1 1 3 1 3 2 2 2 2 2 2 2 2 1 3 1 1 2 2 2 2 2 1 3 1 1 1 2 1 2 1 1 1 2 5 2 0 0 0 0 0 0 0 0 2 0 0 0 0 0 0 0 2 0 0 0 0 0 0 0 1 1 2 2 1 2 2 2 2 2 2 2 2 2 1 2 1 1 2 2 2 2 2 2 0 0 0 0 0 0 0

D Enkätsvar

33 34 35 36 37 38 39 0 0 0 0 0 A

1 1 2 2 2 A Administratör 1 1 2 2 2 B Kommunutvecklare 0 0 0 0 0 B Personalkonsult 0 0 0 0 0 B Personalkonsult 2 2 2 2 2 B Ekonom 0 0 0 0 0 C Adminstratör

0 0 0 0 0 D Kommunikationsstrateg 2 1 2 2 2 E

0 0 0 0 0 E PA-konsult 2 2 1 2 2 E Ekonomichef 2 1 2 2 2 E HR-konsult 0 0 0 0 0 E

2 1 2 2 2 E PA-konsult 0 0 0 0 0 E PA-konsult 2 2 2 2 2 F Personalkonsult 0 0 0 0 0 F

2 2 2 2 2 F Kommunsekreterare 1 2 1 2 2 F ekonom

2 1 2 2 2 F personalchef 0 0 0 0 0 F ekonom 0 0 0 0 0 F

0 0 0 0 0 G 0 0 0 0 0 G

0 0 0 0 0 G Kommunikatör 0 0 0 0 0 G tekniker

0 0 0 0 0 G Nämndsekreterare 2 2 2 2 2 G tekniker

0 0 0 0 0 G Personaladministratör 0 0 0 0 0 G tekniker

Related documents