信息安全压力与员工违规意愿:被调节的中介效应

被引:18
作者
甄杰 [1 ]
谢宗晓 [2 ]
董坤祥 [3 ]
机构
[1] 重庆工商大学商务策划学院
[2] 中国金融认证中心信息安全服务部
[3] 山东财经大学管理科学与工程学院
关键词
信息安全压力; 信息安全意识; 违规意愿; 道德推脱; 应对理论;
D O I
暂无
中图分类号
F272.92 [人事管理];
学科分类号
120401 [行政管理];
摘要
信息技术和信息系统的应用对组织绩效的促进作用已经得到持续证明,信息已经成为重要资产。然而,组织员工有意或无意的信息安全违规行为往往会使企业承受巨大的信息安全风险,甚至给企业造成灾难性的损失。因此,员工的信息安全违规行为已经成为企业信息安全管理中需要重点关注的问题。已有研究探讨了员工信息安全违规行为的影响因素,但却存在研究结论不一致、脱离企业信息安全管理实践的局限,因而无法为企业如何控制和减少员工的信息安全违规行为提供有针对性的对策和建议。基于应对理论和道德推脱理论,以道德推脱为中介变量、以信息安全意识为调节变量,构建被调节的中介效应模型,探讨信息安全压力对员工信息安全违规意愿的影响机制。以中国通过信息安全管理体系(ISO/IEC 27001)认证的企业员工为调研对象,收集318份有效问卷进行实证研究,综合运用逐步线性回归和被调节的路径分析方法进行统计分析和假设检验。研究结果表明,信息安全压力对员工信息安全违规意愿有显著正向影响,并且道德推脱在两者之间起中介作用;信息安全意识对信息安全压力与道德推脱、道德推脱与信息安全违规意愿之间的关系均有负向调节作用;信息安全意识负向调节道德推脱在信息安全压力与信息安全违规意愿之间的中介作用,存在被调节的中介效应。也就是说,员工信息安全意识越高,道德推脱的中介作用越弱,反之越强。研究结果明晰了信息安全压力对员工信息安全违规行为的影响机理,加深了对员工信息安全压力的理解,丰富了行为信息安全管理方面的研究,并对企业如何通过提高员工的信息安全意识、加强员工的职业道德培训来控制和减少员工的信息安全违规行为具有一定的指导意义。
引用
收藏
页码:91 / 102
页数:12
相关论文
共 41 条
[1]
组织内部员工的信息安全保护行为——基于PMT和FA整合视角的多案例研究 [J].
甄杰 ;
谢宗晓 ;
李康宏 ;
董坤祥 .
管理案例研究与评论, 2017, (02) :114-130
[2]
企业伪善、道德推脱与亲组织非伦理行为:有调节的中介效应 [J].
赵红丹 ;
周君 .
外国经济与管理, 2017, 39 (01) :15-28
[3]
[4]
组织情境下的不道德行为现象:来自道德推脱理论的解释[J] 张艳清;王晓晖;王海波; 心理科学进展 2016, 07
[5]
组织控制与信息安全制度遵守:面子倾向的调节效应 [J].
陈昊 ;
李文立 ;
陈立荣 .
管理科学, 2016, 29 (03) :1-12
[6]
处罚对信息安全策略遵守的影响研究——威慑理论与理性选择理论的整合视角 [J].
林润辉 ;
谢宗晓 ;
吴波 ;
李大辉 .
南开管理评论, 2015, 18 (04) :151-160
[7]
员工反馈规避行为的形成与后果:基于应对理论的实证研究 [J].
王震 ;
宋萌 .
科研管理, 2015, 36 (05) :127-138
[8]
基于结构方程模型的多重中介效应分析 [J].
方杰 ;
温忠麟 ;
张敏强 ;
孙配贞 .
心理科学, 2014, 37 (03) :735-741
[9]
中介效应分析:方法和模型发展[J] 温忠麟;叶宝娟; 心理科学进展 2014, 05
[10]
高管支持对信息安全管理有效性的影响研究:信息安全意识的中介效应 [J].
武德昆 ;
官海滨 ;
王兴起 ;
谢宗晓 .
中国海洋大学学报(社会科学版), 2014, (02) :44-50