بررسی عوامل مؤثر بر پیروی کارکنان از سیاست های امنیت سیستم های اطلاعاتی در سازمان
نویسندگان
1 استادیار دانشگاه تهران
2 استادیار دانشگاه تهران
3 کارشناس ارشدسیستمها دانشگاه تهران
doi
چکیده
با توجه به گسترش روزافزون بهکارگیری سیستمهای اطلاعاتی در سازمانها و الکترونیکی شدن قسمت اعظم اطلاعات سازمانها، خطرات مربوط بهامنیت اطلاعاتچالش بزرگی برای بسیاری از سازمانها است.این خطراتممکن استعواقبوخیمیازجمله، از دست دادن اعتبارسازمان و آسیبهای مالی سنگین در پی داشته باشد. آمارها نشان میدهند آسیبهای امنیتی سیستمهای اطلاعاتی در حال افزایش است. بسیاری از سازمانهاکارکنانخود را ضعیفترین حلقه درامنیت اطلاعات در نظر میگیرند،اما همین کارکنان میتوانندسرمایههایبزرگیدر تلاش برایکاهشخطر امنیت سیستمهای اطلاعاتی باشند. بررسی پژوهشهای پیشین نشان از عدم توجه کافی به موضوع امنیت سیستمهای اطلاعاتی از جنبه انسانی آن در ایران دارد. ازاینرو هدف از پژوهش حاضر بررسی عوامل مؤثر بر پیروی کارکنان از سیاستهای امنیت سیستمهای اطلاعاتی در سازمان است. بهمنظور شناسایی این عوامل مدل پژوهش بر پایه مدل بالگارکیو که بر مبنای نظریه رفتار برنامهریزیشده در زمینه امنیت سیستمهای اطلاعاتی است، توسعهیافته و مورد آزمون قرار گرفت. بدین منظور 221 نفر (شامل کارکنان 5 سازمان مختلف) به روش نسبتی انتخاب و مورد پرسش واقع شدند. پس از جمعآوری دادهها، فرضیهها از طریق مدل یابی معادلات ساختاری مورد تجزیهوتحلیل قرار گرفتند. نتایج نشان داد خودکارآمدی برای پیروی و نگرش نسبت به پیروی بر تمایل به پیروی از سیاستهای امنیت اطلاعات تأثیر دارد که نگرش نسبت به پیروی دراینبین بیشترین تأثیر را دارد.