$\require{mediawiki-texvc}$

연합인증

연합인증 가입 기관의 연구자들은 소속기관의 인증정보(ID와 암호)를 이용해 다른 대학, 연구기관, 서비스 공급자의 다양한 온라인 자원과 연구 데이터를 이용할 수 있습니다.

이는 여행자가 자국에서 발행 받은 여권으로 세계 각국을 자유롭게 여행할 수 있는 것과 같습니다.

연합인증으로 이용이 가능한 서비스는 NTIS, DataON, Edison, Kafe, Webinar 등이 있습니다.

한번의 인증절차만으로 연합인증 가입 서비스에 추가 로그인 없이 이용이 가능합니다.

다만, 연합인증을 위해서는 최초 1회만 인증 절차가 필요합니다. (회원이 아닐 경우 회원 가입이 필요합니다.)

연합인증 절차는 다음과 같습니다.

최초이용시에는
ScienceON에 로그인 → 연합인증 서비스 접속 → 로그인 (본인 확인 또는 회원가입) → 서비스 이용

그 이후에는
ScienceON 로그인 → 연합인증 서비스 접속 → 서비스 이용

연합인증을 활용하시면 KISTI가 제공하는 다양한 서비스를 편리하게 이용하실 수 있습니다.

제재 및 보호동기와 정보보호정책 준수 의도에 관한 연구: 주관적 규범을 매개로
The Influence of Sanctions and Protection Motivation on the Intention of Compliance with Information Security Policies: Based on Parameter of Subjective Norm 원문보기

융합보안논문지 = Convergence security journal, v.19 no.2, 2019년, pp.47 - 58  

신혁 (한국산업기술보호협회 산업기술보호실)

초록
AI-Helper 아이콘AI-Helper

본 연구에서는 Fishbein & Ajzen(1975)이 제창한 합리적 행위이론을 근거이론으로 활용하였다. 그리고 억제이론의 구성요인인 제재와 보호동기이론의 보호동기 일부요인을 선행변수로 채택하여 이론적 확인과 정보보호분야에서 인용된 사례를 제시하였다. 합리적 행위이론의 변수인 주관적 규범매개변수로 채택하여 제재와 지각된 취약성, 반응비용 및 자기효용성과 정보보호정책 준수 행위 의도간의 인과관계를 분석하였다. 연구가설 검증 결과 제재를 제외한 지각된 취약성, 반응비용과 자기효용성은 행동 의도와 유의미한 인과관계가 있었으며, 주관적 규범은 선행요인과 의도 간에 매개효과를 입증하였다.

Abstract AI-Helper 아이콘AI-Helper

This study applied the Theory of Reasoned Action by Fishbein & Ajzen(1975) as the grounded theory and adopt sanctions of the General Deterrent Theory and protection motivation of the Protection Motivation Theory as the antecedents to discuss the theoretical factors and the cases of application in th...

주제어

AI 본문요약
AI-Helper 아이콘 AI-Helper

* AI 자동 식별 결과로 적합하지 않은 문장이 있을 수 있으니, 이용에 유의하시기 바랍니다.

문제 정의

  • 먼저 본 연구가 그간의 선행연구와 같이 합리적 행위이론, 억제이론 및 보호동기이론에 따른 각각의 변수 간의 유의미한 인과관계를 형성하고 있다는 것을 실증적으로 보여주고 있다는 것이다. 이것은 합리적 행위이론은 토대이론으로 선택된 다양한 선행요인이 실증적으로 인과관계를 검증할 수 있다는 것을 다시 한번 확인하였다.
  • 본 연구는 제재 및 보호동기와 정보보호정책준수 의도 간의 인과관계 분석을 위해 주관적 규범을 매개로 검증하고 기업 등 조직에서 정보보호정책 준수를 제고하는 데 각각의 요인별 영향을 검증하고자 하는 것이다. 연구가설 검정을 위하여 단순회귀분석 방법과 다중회귀분석 방법을 실시하였다.
  • 또한 매개효과 값은 간접효과로 활용되어 경로계수값(β)을 측정값으로 검증한다[3]. 본 연구는 주관적 규범을 매개변수로 채택하여 정보보호정책준수 의도에 제재, 지각된 취약성, 반응비용 및 자기효용성에 의한 매개효과를 검증하였다. 검증결과 유의수준에서 제재에 대한 매개효과는 표준화 경로계수값(β)이 0.
  • 본 연구의 목적은 조직에서 정보보호정책 준수 의도 영향요인을 도출하고 가설검증을 통하여 종업원들로 하여금 정보보호정책 준수 의도를 적극 유발하도록 이론적으로 제안하기 위한 것이다. 이를 위해 다양한 정보보호분야 선행연구에서 검증된 Ajzen & Fishbein(1977)이 제창한 합리적 행위이론(Theory of Reasoned Action)을 근거이론으로 사용하였다[10].

가설 설정

  • 본 연구는 산업현장에서 종업원의 정보보호 정책 준수 요구가 강화하고 있음에 이를 제고하기 위하여 선행연구를 기초하여 연구가설을 설정하였다. 그리고 종업원의 정보보호정책 준수 행동 의도에 대한 변화에 대한 설명이 가능한 합리적 행위이론을 토대이론으로 연구가설을 분석하였다. 연구가설은 합리적 행위의 선행요인인 주관적 규범과 억제이론의 변수인 제재와 보호동기이론 변수인 지각된 취약성, 반응비용 및 자기효용성과 상호 간 영향 여부를 실증하는 것이다.
  • 본 연구는 산업현장에서 종업원의 정보보호 정책 준수 요구가 강화하고 있음에 이를 제고하기 위하여 선행연구를 기초하여 연구가설을 설정하였다. 그리고 종업원의 정보보호정책 준수 행동 의도에 대한 변화에 대한 설명이 가능한 합리적 행위이론을 토대이론으로 연구가설을 분석하였다.
  • 그리고 종업원의 정보보호정책 준수 행동 의도에 대한 변화에 대한 설명이 가능한 합리적 행위이론을 토대이론으로 연구가설을 분석하였다. 연구가설은 합리적 행위의 선행요인인 주관적 규범과 억제이론의 변수인 제재와 보호동기이론 변수인 지각된 취약성, 반응비용 및 자기효용성과 상호 간 영향 여부를 실증하는 것이다.
본문요약 정보가 도움이 되었나요?

질의응답

핵심어 질문 논문에서 추출한 답변
정보보호정책이란? 정보보호정책은 정보보호에 대한 목표와 방향을 제시하고 조직의 사업목표와 일관성을 유지하며 정보보호와 관련된 조직 및 종업원이 지켜야 하는 필수항목 등에 대한 전반적이며 정리된 규정이다. 정보보호정책은 조직에서 종업원이 스스로 준수하도록 경영진의 방침과 요구에 의하여 정보보호에 대한 비전 또는 목표,기본 방향 및 규정 그리고 지침 및 가이드 또는 절차서가 포함된다.
정보보호정책이 미비한 조직에서는 어떤 어려움이 발생할 수 있는가? 정보보호정책이 미비한 조직은 기술적 보안 및 물리적 보안영역의 정보보호는 가능할 수 있으나, 종업원의 보안활동을 통제하는 인력보안과 보안사고 예방 또는 대응에서는 어려움이 존재할 수 있다. 따라서 효율적인 정보보호 및 통제와 정보자산을 유지하고 관리하는 데 있어서 조직 전반의 정보보호정책 수립 및 절차에 근거한 실행은 필수적이다.
Bankston & Cramer(1974)에 의한 억제이론에 따르면, 억제이론의 어떤 특성이 준수 행동을 증가시킨다고 보는가? 억제이론에 근거하면 제재의 범죄억제 효과를 극대화하기 위해서는 제재의 신속성은 범죄가 발생한 시점부터 그러한 범죄에 제재 또는 벌칙이 가해지는 시간과 연관되어 있다. 확실성은 범죄 행동이 적발된 경우 제재 가능성을 의미하고, 심각성은 범죄 행동의 경중에 따른 제재의 규모와 관련이 있다. Straub(1990)은 제재의 신속성과 심각성 및 확실성이 반영된 조직에서 정보보호정책을 준수하지 않은 종업원에 대한 제재는 준수 행동을 적절히 증가시킨다고 하였다[37].
질의응답 정보가 도움이 되었나요?
섹션별 컨텐츠 바로가기

AI-Helper ※ AI-Helper는 오픈소스 모델을 사용합니다.

AI-Helper 아이콘
AI-Helper
안녕하세요, AI-Helper입니다. 좌측 "선택된 텍스트"에서 텍스트를 선택하여 요약, 번역, 용어설명을 실행하세요.
※ AI-Helper는 부적절한 답변을 할 수 있습니다.

선택된 텍스트

맨위로