摘要:组织内部员工的信息安全保护行为是保障企业信息安全的重要前提。然而,从个体行为视角分析组织内部员工信息安全保护行为的研究较少,且没有系统归纳员工的安全保护行为,这对于企业信息安全策略的实施非常不利。本研究基于整合恐惧诉求后的保护动机理论,通过多案例研究的方法对员工的信息安全保护行为进行研究。研究发现,依据企业信息安全的定义可以将员工的信息安全保护行为归纳为9种不同的类别;员工是否做出安全保护行为的威胁评价过程(包括感知威胁的严重性和感知威胁的易感性)和应对评价过程(包括响应效能和自我效能)都需要通过风险认知产生作用。本研究对于企业信息安全管理制度的完善和实施提供了有益的管理启示。
分类:期刊> 人文社会科学> 经济与管理科学> 管理学
收录:CSSCI 南大期刊(含扩展版) > 北大期刊(中国人文社会科学期刊) > 知网收录(中) > 维普收录(中) > 万方收录(中) > 国家图书馆馆藏 > 上海图书馆馆藏
关键词:信息安全 恐惧诉求 保护动机理论
注:因版权方要求,不能公开全文,如需全文,请咨询杂志社