skip to Main Content

شکل گیری قصد و نیت مقاومت در برابر مهندسی اجتماعی از طریق رهبری تحول گرا، فرهنگ و آگاهی از امنیت اطلاعات

عنوان انگلیسی: Shaping intention to resist social engineering through transformational leadership, information security culture and awareness
سال نشر: ۲۰۱۶
نویسنده: Waldo Rocha Flores , Mathias Ekstedt
رشته های مرتبط: مدیریت
تعداد صفحه فارسی: ۴۸- تعداد صفحه انگلیسی: ۱۹
شناسه: ۱۰.۱۰۱۶/j.cose.2016.01.004
دانشگاه: Department of Industrial Information and Control Systems, Royal Institute of Technology (KTH), Stockholm, Sweden
نشریه: Computers & Security

چکیده

این مقاله به صورت تجربی بررسی می کند که چگونه عوامل سازمانی و فردی در شکل گیری قصد و نیت کارکنان برای مقاومت در برابر مهندسی اجتماعی مکمل یکدیگر می باشند. این پژوهش طرحی از روش تحقیق ترکیبی را دنبال می کند، که در آن داده های کیفی برای ایجاد هر دو مدل تحقیقاتی مورد مطالعه و توسعه یک ابزار نظر سنجی جمع آوری می شود که به ۴۲۹۶ کارمند سازمانی از یک مجموعه متنوع از سازمان های واقع در سوئد توزیع شده است. نتایج نشان می دهد که نگرش نسبت به مقاومت در برابر مهندسی اجتماعی دارای قوی ترین ارتباط مستقیم با قصد و نیت مقاومت در برابر مهندسی اجتماعی می باشد، در حالی که هم خود کارآمدی، هم باورهای هنجاری روابط ضعیفی با قصد مقاومت در برابر مهندسی اجتماعی را نشان می دهند. علاوه بر این، نتایج نشان می دهد که رهبری تحول گرا به شدت هم با فرهنگ امنیت اطلاعات درک شده و هم آگاهی از امنیت اطلاعات در ارتباط است. دو آزمون میانجی گری نشان می دهد که نگرش و باورهای هنجاری تا حدی واسطه تأثیر فرهنگ امنیت اطلاعات بر روی قصد کارکنان به مقاومت در برابر مهندسی اجتماعی می باشد. این نشان می دهد که هم نگرش و هم باورهای هنجاری، نقش مهمی در حاکمیت رابطه بین فرهنگ امنیت اطلاعات و قصد مقاومت در برابر مهندسی اجتماعی را ایفا می کند. یک آزمون میانجی گری سوم نشان می دهد که فرهنگ امنیت اطلاعات به طور کامل تأثیر رهبری تحول گرا بر نگرش کارکنان نسبت به مقاومت در برابر مهندسی اجتماعی را توضیح می دهد، بحث در مورد نتایج و پیامدهای علمی پژوهشی انجام شده، ارائه گردیده است.

Abstract

This paper empirically investigates how organizational and individual factors complement each other in shaping employees’ intention to resist social engineering. The study followed a mixed methods research design, wherein qualitative data were collected to both establish the study’s research model and develop a survey instrument that was distributed to 4296 organizational employees from a diverse set of organizations located in Sweden. The results showed that attitude toward resisting social engineering has the strongest direct association with intention to resist social engineering, while both self-efficacy and normative beliefs showed weak relationships with intention to resist social engineering. Furthermore, the results showed that transformational leadership was strongly associated with both perceived information security culture and information security awareness. Two mediation tests showed that attitude and normative beliefs partially mediate the effect of information security culture on employees’ intention to resist social engineering. This suggests that both attitude and normative beliefs play important roles in governing the relationship between information security culture and intention to resist social engineering. A third mediation test revealed that information security culture fully explains the effect of transformational leadership on employees’ attitude toward resisting social engineering. Discussion of the results and practical implications of the performed research are provided.

امتیاز شما:
(No Ratings Yet)
Back To Top