بررسی عوامل مؤثر بر پیروی کارکنان از سیاست های امنیت سیستم های اطلاعاتی در سازمان

نویسندگان

1 استادیار دانشگاه تهران

2 استادیار دانشگاه تهران

3 کارشناس ارشدسیستم‌ها دانشگاه تهران

doi
چکیده

با توجه به گسترش روزافزون به‌کارگیری سیستم­های اطلاعاتی در سازمان­ها و الکترونیکی شدن قسمت اعظم اطلاعات سازمان­ها، خطرات مربوط بهامنیت اطلاعاتچالش بزرگی برای بسیاری از سازمان­ها است.این خطراتممکن استعواقبوخیمیازجمله، از دست دادن اعتبارسازمان و آسیب­های مالی سنگین در پی داشته باشد. آمارها نشان می‌دهند آسیب­های امنیتی سیستم­های اطلاعاتی در حال افزایش است. بسیاری از سازمان­هاکارکنانخود را ضعیف‌ترین حلقه درامنیت اطلاعات در نظر می­گیرند،اما همین کارکنان می­توانندسرمایه­هایبزرگیدر تلاش برایکاهشخطر امنیت سیستم­های اطلاعاتی باشند. بررسی پژوهش‌های پیشین نشان از عدم توجه کافی به موضوع امنیت سیستم­های اطلاعاتی از جنبه انسانی آن در ایران دارد. ازاین‌رو هدف از پژوهش حاضر بررسی عوامل مؤثر بر پیروی کارکنان از سیاست­­های امنیت سیستم­های اطلاعاتی در سازمان است. به‌منظور شناسایی این عوامل مدل پژوهش بر پایه مدل بالگارکیو که بر مبنای نظریه رفتار برنامه‌ریزی‌شده در زمینه امنیت سیستم‌های اطلاعاتی است، توسعه‌یافته و مورد آزمون قرار گرفت. بدین منظور 221 نفر (شامل کارکنان 5 سازمان مختلف) به روش نسبتی انتخاب و مورد پرسش واقع شدند. پس از جمع­آوری داده­ها، فرضیه­ها از طریق مدل یابی معادلات ساختاری مورد تجزیه‌وتحلیل قرار گرفتند. نتایج نشان داد خودکارآمدی برای پیروی و نگرش نسبت به پیروی بر تمایل به پیروی از سیاست‌های امنیت اطلاعات تأثیر دارد که نگرش نسبت به پیروی دراین‌بین بیشترین تأثیر را دارد.