DOI QR코드

DOI QR Code

Effect of Security Culture on Security Compliance and Knowledge of Employees

조직의 정보보안 문화 형성이 조직 구성원의 보안 지식 및 준수의도에 미치는 영향 연구

  • Hwang, Inho (Korea Entrepreneurship & Management Institute) ;
  • Kim, Daejin (College of Business and Economics, Chung-Ang University) ;
  • Kim, Taeha (College of Business and Economics, Chung-Ang University) ;
  • Kim, Jinsoo (College of Business and Economics, Chung-Ang University)
  • 황인호 ((사)한국창업경영연구원) ;
  • 김대진 (중앙대학교 경영경제대학) ;
  • 김태하 (중앙대학교 경영경제대학) ;
  • 김진수 (중앙대학교 경영경제대학 경영학부)
  • Received : 2015.07.14
  • Accepted : 2015.12.11
  • Published : 2016.03.31

Abstract

This study proposes an alternative to minimize insider-caused security threats that are relatively difficult to control and cause high uncertainty in information security management. Therefore, we investigate the relationship between organizational effort and the security understanding of employees to eventually enhance security compliance intention among employees. We develop a research model and formulate hypotheses on the basis of past findings. Accomplished questionnaires are collected from 526 employees working in organizations where information security policy is being implemented. In addition, we prove the hypotheses using a structural model. After reviewing the structural model, the security knowledge of employees and information security culture are determined to positively influence the security compliance intention of employees. Moreover, top management support, security policy, security visibility, and security education programs are proven to be antecedent factors in establishing a security culture in organizations. The findings of this study could guide organizations in formulating information security strategies to enhance the security compliance intention of employees.

본 연구는 정보보안 관리 영역 중 불확실성이 상대적으로 높고, 통제가 어려운 내부 조직 구성원에 의한 보안 위협 최소화를 위한 방안을 마련하고자 한다. 즉, 조직원의 정보보안 준수의도를 높이기 위하여, 조직의 보안 노력과 조직원의 보안 이해 간의 관계를 제시한다. 선행 연구를 기반으로 연구 모델 및 연구 가설을 제시하였으며, 정보보안 정책을 보유하고 있는 조직에서 근무하는 직장인 526명을 대상으로 설문을 실시하였다. 또한 구조방정식 모델링을 통하여 가설을 검증하였다. 가설 검증 결과, 조직원의 보안 준수의도를 높이기 위해서는 조직원의 정보보안 지식과 조직의 정보보안 문화가 긍정적인 영향을 미치는 것으로 나타났다. 또한 경영층의 지원, 보안 규정, 보안 가시성, 보안 교육 및 훈련이 보안 문화를 형성하는 선행 요인임을 찾았다. 본 연구는 조직원의 정보보안 준수를 위한 조직 차원의 정보보안 계획 수립 및 이행 측면에서 중요한 시사점을 가진다.

Keywords

Cited by

  1. 조직의 정보보안 환경이 조직구성원의 보안 준수의도에 미치는 영향 vol.25, pp.2, 2016, https://doi.org/10.5859/kais.2016.25.2.51
  2. 조직 구성원들의 보안정책 위반에 관한 연구 vol.25, pp.3, 2016, https://doi.org/10.22693/niaip.2018.25.3.095
  3. Human-Centric Security Capability Enhancement in ICT Convergence Environment vol.20, pp.2, 2016, https://doi.org/10.9728/dcs.2019.20.2.431
  4. 조직의 정보보안 분위기가 조직 구성원의 정보보안 참여 행동에 미치는 영향 vol.29, pp.4, 2016, https://doi.org/10.5859/kais.2020.29.4.57