Seguridad Utilizable: Una Revisión Sistemática de la Literatura
Autores: Di Nocera, Francesco; Tempestini, Giorgia; Orsini, Matteo
Idioma: Inglés
Editor: MDPI
Año: 2023
Acceso abierto
Artículo científico
2023
Seguridad Utilizable: Una Revisión Sistemática de la Literatura
Categoría
Gestión y administración
Subcategoría
Gestión de la tecnología y la inovación
Palabras clave
Seguridad
Usabilidad
Estudios
Equilibrio
Métodos de autenticación
Estrategias de diseño
Licencia
CC BY-SA – Atribución – Compartir Igual
Consultas: 1
Citaciones: Sin citaciones
La seguridad usable implica diseñar medidas de seguridad que se adapten a las necesidades y comportamientos de los usuarios. Equilibrar la usabilidad y la seguridad plantea desafíos: cuanto más seguros sean los sistemas, menos usables serán. Por el contrario, los sistemas más usables serán menos seguros. Numerosos estudios han abordado este equilibrio. Estos estudios, que abarcan la psicología y la informática/ingeniería, aportan diversas perspectivas, lo que requiere una revisión sistemática para comprender las estrategias y hallazgos en esta área. Esta revisión sistemática de la literatura examinó artículos sobre seguridad usable desde 2005 hasta 2022. Se seleccionaron un total de 55 estudios de investigación tras la evaluación. Los estudios se han categorizado ampliamente en cuatro grupos principales, cada uno abordando diferentes aspectos: (1) usabilidad de los métodos de autenticación, (2) ayudar a los desarrolladores de seguridad a mejorar la usabilidad, (3) estrategias de diseño para influir en el comportamiento de seguridad del usuario, y (4) modelos formales para la evaluación de la seguridad usable. Basado en esta revisión, informamos que el estado actual del campo revela una cierta inmadurez, con estudios que tienden hacia comparaciones de sistemas en lugar de establecer directrices de diseño robustas basadas en un análisis exhaustivo del comportamiento del usuario. Un trasfondo teórico y metodológico común es una de las principales áreas de mejora en esta área de investigación. Además, la ausencia de requisitos para la seguridad usable en casi todos los contextos de desarrollo desanima en gran medida la implementación de buenas prácticas desde las primeras etapas del desarrollo.
Descripción
La seguridad usable implica diseñar medidas de seguridad que se adapten a las necesidades y comportamientos de los usuarios. Equilibrar la usabilidad y la seguridad plantea desafíos: cuanto más seguros sean los sistemas, menos usables serán. Por el contrario, los sistemas más usables serán menos seguros. Numerosos estudios han abordado este equilibrio. Estos estudios, que abarcan la psicología y la informática/ingeniería, aportan diversas perspectivas, lo que requiere una revisión sistemática para comprender las estrategias y hallazgos en esta área. Esta revisión sistemática de la literatura examinó artículos sobre seguridad usable desde 2005 hasta 2022. Se seleccionaron un total de 55 estudios de investigación tras la evaluación. Los estudios se han categorizado ampliamente en cuatro grupos principales, cada uno abordando diferentes aspectos: (1) usabilidad de los métodos de autenticación, (2) ayudar a los desarrolladores de seguridad a mejorar la usabilidad, (3) estrategias de diseño para influir en el comportamiento de seguridad del usuario, y (4) modelos formales para la evaluación de la seguridad usable. Basado en esta revisión, informamos que el estado actual del campo revela una cierta inmadurez, con estudios que tienden hacia comparaciones de sistemas en lugar de establecer directrices de diseño robustas basadas en un análisis exhaustivo del comportamiento del usuario. Un trasfondo teórico y metodológico común es una de las principales áreas de mejora en esta área de investigación. Además, la ausencia de requisitos para la seguridad usable en casi todos los contextos de desarrollo desanima en gran medida la implementación de buenas prácticas desde las primeras etapas del desarrollo.