透過您的圖書館登入
IP:13.59.122.162
  • 學位論文

使用者的資訊安全相關認知對於電腦濫用意圖之影響:以一般威嚇理論為基礎

The Effect of User Awareness on Computer Abuse

指導教授 : 許瑋元

摘要


隨著電腦設備、資訊科技與網際網路的快速發展,伴隨而來的是層出不窮的資訊安全事件,如何有效減少資訊安全漏洞與損失成為近年來組織最重要的議題之一。早期對於資訊安全的防範多著重在技術層面,然而,相關的學術文獻、產業調查報告與新聞事件皆逐漸突顯了管理層面的重要性。在這之中,內部使用者被視為最重要的因素之一,亦是組織資訊安全管理中最大的漏洞。   不同於相關文獻多以組織層面進行討論,本研究以使用者為研究目標,企圖探究其資訊安全相關認知,是否會對威嚇因子產生正向影響,進而嚇阻其電腦濫用意圖,以減少組織因內部使用者所造成的資訊安全漏洞與損失。透過整理與探討此領域的文獻,本研究採用使用者對於資訊安全風險、事件與政策的三項認知來衡量使用者的資訊安全相關認知,採用認知懲罰確定性與認知懲罰嚴重性做為衡量威嚇效果的因子,以一般威嚇理論為理論基礎,建立模型並設計問卷進行實證研究,以探究威嚇效果在資訊安全管理領域是否有效,以及使用者的資訊安全相關認知是否能有效影響威嚇強度。   研究結果發現,認知懲罰確定性與認知懲罰嚴重性皆顯著負向影響電腦濫用意圖,顯示一般威嚇理論可有效延伸應用至資訊安全管理領域,達到減少因使用者濫用電腦所造成之資訊安全損失的效果;而使用者對於資訊安全風險與政策之認知皆顯著正向影響兩項懲罰因子,顯示使用者在組織資訊安全政策的制定與風險的控管部分占有相當程度的重要性。另一方面,與本研究預測結果不同的是,使用者對於資訊安全事件之認知並未對兩項懲罰因子造成顯著影響;此結果突顯了使用者對於資訊安全事件之認知較為缺乏,以及本研究樣本來源年齡偏低的問題。綜合以上結果,組織應透過教育訓練或宣導等方式,加強使用者的相關認知,以有效減少資訊安全損失。

並列摘要


With the rapid development of information technology, more and more information security breaches take place in the modern organizations. How to effectively reduce information security losses and vulnerabilities is now becoming a pressing issue for organizational managers; in particular, at the end-user level. This paper presents an extended deterrence theory model that combines criminology and information security management literature. We develop a theoretical model on the relationship between user awareness, deterrence impact, and user computer abuse. The results suggest that perceived certainty as well as severity of sanctions can significantly reduce the computer abuse intension. Furthermore, our empirical analysis shows that user awareness of information risk and policy can significantly reinforce the deterrence effect. Therefore, we argue that organizations should devote more effort in information security education to strengthen user's awareness, in order to effectively reduce the losses caused by internal users.

參考文獻


林山田 刑罰學,台灣商務,1992。
洪國興, 趙榮耀 「資訊安全管理理論之探討」,資管評論 (12) 2003b,頁17-47。
傅粹馨 「主成份分析和共同因素分析相關議題之探究」,教育與社會研究 (3) 2002,頁107-132。
彭台光,高月慈,林鉦棽 「管理研究中的共同方法變異:問題本質、影響、測試和補救」,管理學報 (23:1) 2006,頁77-98。
游森期,余民寧 「網路問卷與傳統問卷之比較:多樣本均等性方法學之應用」, 測驗學刊 (53:1) 2006,頁103-128。

延伸閱讀