现代信息技术促进了电子商务的发展,但也带来了数据泄密、病毒入侵等安全问题,其中组织中员工的信息安全行为不当造成的危害尤为巨大。课题将基于新制度理论、高层支持理论和计划行为理论,针对组织中员工的信息安全行为,引入"高层感知"行为和"诱导同质化"分别作为上述模型的修正因子,将高层管理者的角色行为(感知、信念、参与)作为中间变量引入到内外影响因素之间,提出组织高层和环境因素对员工信息安全行为的影响要素和作用机理;结合我国的人格特点分析"人格特质"对员工信息安全行为影响的显著因素,将其作为调节变量引入到计划行为理论模型,建立员工信息安全行为特征的分析模型;然后集成新制度理论、高层支持理论、计划行为理论,提出员工信息安全行为要素构成和作用机理模型;分析潜变量间的相互影响,提出研究假设进行实证研究。其目的是发现信息安全行为发生的共性规律,为最终从制度上规避风险、从技术上完善软件方案设计提供相关支持。
information security managemen;information security behaviour;information manegement;;
现代信息技术促进了电子商务的发展,但也带来了数据泄密、病毒入侵等安全问题病毒的入侵、网络攻击、数据的泄密等,其危害性和破坏性越来越大。其中,组织中员工的信息安全行为不当造成的危害尤为巨大。课题以组织中员工的信息安全行为为研究对象,基于高层支持理论、计划行为理论等,并综合考虑了环境因素和组织高层对员工信息安全行为的影响,分析了个性特质对员工信息安全行为的调节方式,提出了内外因素综合作用机理模型,并对其关键影响要素的构成进行了专门研究,提出要素间因果关系的研究假设,并进行了实证研究。本研究旨在发现员工信息安全行为发生的共性规律,为最终从制度上规避风险、从技术上完善软件方案设计提供了相关支持。