• 제목/요약/키워드: 정보보안 행동

검색결과 231건 처리시간 0.027초

조직 내부의 정보보안 제언 행동 강화: 조직 공정성과 개인의 사회적 정체성을 통한 업무 스트레스 감소 관점 (Reinforcement of IS Voice Behavior within the Organization: A Perspective on Mitigating Role Stress Through Organization Justice and Individual Social-identity)

  • 황인호
    • 한국전자통신학회논문지
    • /
    • 제17권4호
    • /
    • pp.649-662
    • /
    • 2022
  • 정보보안이 조직의 핵심 가치로 인식되면서, 조직들은 높은 수준의 정보보안 정책 및 기술 도입 등의 활동을 수행하고 있다. 하지만, 정보보안을 업무에 적용해야 하는 조직원에게 엄격한 정보보안 정책은 오히려 부정적 영향을 줄 수 있다. 본 연구는 정보보안이 조직원의 업무 스트레스를 발현시킬 수 있음을 확인하고, 스트레스를 완화하는 방안을 제시하고자 한다. 세부적으로, 조직의 정보보안 조직 공정성과 개인의 사회적 정체성이 제언 행동에 부정적 영향을 주는 업무 스트레스를 감소시킬 수 있음을 확인한다. 연구는 정보보안 규정 및 정책을 과업에 적용한 조직의 근로자들에게 설문하였으며, 318개의 표본을 확보하였다. 그리고, 연구는 구조방정식 모형을 적용하여 가설을 검증하였다. 가설 검증 결과, 정보보안 조직 공정성이 사회적 정체성을 통해 제언 행동을 높였으며, 조직 공정성이 업무 스트레스를 완화하여 부분적으로 제언 행동을 감소시켰다. 또한, 사회적 정체성이 업무 스트레스와 제언 행동 간의 관계를 조절하였다. 본 연구는 조직 및 개인 차원의 업무 스트레스 완화 조건을 제시함으로써, 조직 내부의 정보보안 목표 달성을 위한 전략적 시사점을 제공한다.

경험 및 습관이 신규서비스의 정보보호 행동에 미치는 요인에 대한 연구 - 보호 동기이론과 UTAUT2을 중심으로 (A Study on the Factors of Experience and Habit on Information Security Behavior of New Services - based on PMT and UTAUT2)

  • 이홍제;고형석;노은희;한경석
    • 디지털콘텐츠학회 논문지
    • /
    • 제19권1호
    • /
    • pp.93-102
    • /
    • 2018
  • 본 연구는 지능화된 보안 위협에 인터넷 이용자의 정보보호 행동 요인을 분석하여 정책적 시사점을 제안하고자 한다. 연구 모델은 보호동기이론과 UTAUT2를 기반으로, 인지된 위협, 심각성, 사회적 영향, 자기효능감, 정보보안 제품 이용 경험 및 습관, PC/개인정보보호 행동, 신규 서비스의 정보보호 행동으로 구성 하였고, 인구 통계학적 특성과 인터넷 사용 장소, 유료 보안제품 이용, 침해사고 경험 등을 조절변수로 하여 인터넷 이용자의 보안 행동에 미치는 영향을 분석하였다. 연구 결과는 인지된 심각성, 자기효능감이 보안 제품 이용 경험 및 습관에 높은 영향을 미쳤으며, 경험 및 습관, 자기효능감은 PC/개인정보보호 행동에 높은 영향을 미치고, PC/개인정보보호 행동은 신규 서비스의 보안 행동에 높은 영향을 미치는 것으로 나타났다. 연령, 소득, 유료 보안제품 이용, 침해사고 경험은 인터넷 이용자의 정보보안 행동에 조절효과가 있었다. 본 연구의 결과가 인터넷 이용자의 정보보호 수준 향상을 위한 정책 의사결정에 도움을 줄 것으로 기대한다.

정보보안 스트레서가 정보보안 준수 의도에 미치는 영향: 진성 리더십의 조절 효과 중심 (The Influence on the Information Security Stressor on Information Security Compliance Intention : Focusing on the Moderation of Authentic Leadership)

  • 황인호
    • 한국전자통신학회논문지
    • /
    • 제16권6호
    • /
    • pp.1101-1112
    • /
    • 2021
  • 정보가 조직의 핵심 관리 요인으로 인식되면서, 조직들은 정보 자산에 대한 침입 및 노출에 대처하기 위하여 정보보안 정책 및 기술에 대한 투자를 지속해서 증가하고 있다. 그러나, 엄격한 정보 관리를 위한 조직의 규정 및 행동 요구가 많아질수록, 실제 정보보안 정책을 업무에 적용하는 조직원에게는 스트레스를 일으켜 부정적 행동을 유발할 수 있다. 본 연구는 스트레스 조건이 긍정적, 부정적 행동 원인으로 작용하는 도전적, 방해적 스트레서가 정보보안 준수의도에 미치는 영향을 제시하고, 진성 리더십이 스트레서의 영향을 어떻게 조절하는지를 확인하는 것을 목적으로 한다. 연구 대상은 보안 정책을 업무에 적용하고 있는 조직 근로자로 하였으며, 서베이 기법을 적용하여 선행연구를 통해 도출한 측정 항목의 응답 결과를 확보하였다. 구조방정식모델링을 통해 검증한 결과, 도전적, 방해적 스트레서가 준수 의도에 영향을 주었으며, 진성 리더십이 스트레서의 영향을 조절하였다. 결과는 내부자의 보안 준수 수준에 영향을 주는 스트레서 조건과 리더의 행동 방향을 제시하였기 때문에, 내부자 정보보안 목표 달성을 위한 구성원 지원 전략 수립에 도움을 준다.

자발적인 정보보안 컴플라이언스에 영향을 미치는 요인에 관한 연구: 준법에 대한 신념, 준법 관련 지식, 그리고 업무의 준법 연관성을 중심으로 (Investigation into the Factors Affecting the Voluntary Information Security Compliance Behavior: Compliance Behavioral Belief, Compliance Knowledge, and Compliance Relevance to Job)

  • 김상수;김용진
    • 경영정보학연구
    • /
    • 제18권2호
    • /
    • pp.127-149
    • /
    • 2016
  • 본 연구에서는 정보보안 관련 법률과 기업의 정보보안 정책에 대한 조직 구성원들의 준법행동(compliance behavior)에 대하여 계획된 행동이론과 사회적 인지이론을 바탕으로 개인의 준법에 대한 신념과 준법행동 간의 관계를 설명하고 준법의식의 형성 과정에서의 준법 관련 지식의 중요성을 제기하는 연구모형의 분석을 통해 기업의 정보보안 컴플라이언스에 대한 새로운 분석 방법을 제시하였다. 또한 기업 내에서 업무의 준법 연관성이 준법행동에 어떠한 영향을 미치는지 함께 살펴봄으로써 부문과 직무에 따라 다르게 적용될 수 있는 실질적인 접근방법을 다루었다. 가설을 검증하기 위하여 회사 내 준법활동을 지원하기 위한 준법지원시스템을 도입하여 운영하고 있는 국내 정유회사 S사 임직원을 대상으로 설문을 실시하여 분석하였다. 모델 검증 결과, 준법에 대한 신념과 준법 관련 지식은 각각 준법행동에 긍정적인 영향을 미치고, 준법에 대한 신념은 준법 관련 지식을 통해 준법행동에 더 긍정적인 영향을 미치며, 이러한 준법 관련 지식에는 업무의 준법 연관성이 조절효과로서 유의한 영향을 미치는 것으로 나타났다. 본 연구는 기존에 주를 이루었던 통제, 처벌과 같은 억제 요인의 효과성 측면에서 벗어나, 자발적인 준법행동에 영향을 미치는 요인으로서의 준법 관련 지식과 준법 연관성의 역할을 실증적으로 연구한 것에 의의가 있다. 특히 기업이 직면한 정보보안 관련 법률과 기업의 정보보안 정책에 대한 조직 구성원들의 자발적이고 적극적인 준법행동을 유도할 수 있는 특성들을 제시함으로써, 기업의 종합적인 컴플라이언스 체계 수립에 기초가 되고 지속가능경영을 제고할 수 있기를 기대한다.

조직 구성원들의 보안정책 위반에 관한 연구 (A Study on Security Policy Violations of Organization Members)

  • 김종기;오다운
    • 정보화정책
    • /
    • 제25권3호
    • /
    • pp.95-115
    • /
    • 2018
  • 본 연구는 조직 구성원들의 보안정책 위반의도를 설명하기 위해 사람-환경 적합 모델(P-E Fit Model: Person-Environment Fit Model)을 기반으로 연구하였다. 보안정책 위반의도에 있어서 조직이 제공하는 보안 환경과 보안에 대한 개인의 가치 간 관계가 어떤 영향을 미치는지 설명하고자 하였다. 조직 구성원이 관찰할 수 있는 보안 환경을 조직의 정보보안 문화와 동료의 보안 준수 행동으로 설정하였고 보안에 대한 개인적 가치는 도덕 이탈 이론에서 제시하는 행동의 재구성, 결과의 왜곡, 조직의 가치감소로 설정하였다. 도덕 이탈 이론의 구성 개념을 바탕으로 조직원의 보안 위반에 대한 인식을 2차 요인(Second Order)으로 측정하였다. 인식의 측정은 조직 내에서 흔히 일어날 수 있는 패스워드 공유 상황을 시나리오로 제시하여 설문을 조사하였다. 연구 결과, 정보보안 문화가 조직의 가치감소에 통계적으로 유의한 영향을 미쳤으나 행동의 재구성과 결과의 왜곡에는 유의한 영향을 미치지 않았다. 동료의 보안 행동은 보안 위반 행동에 대한 재구성, 결과의 왜곡, 조직의 가치감소에 유의한 영향을 미쳤으며 행동의 재구성, 결과의 왜곡, 조직의 가치감소는 조직원의 보안정책 위반의도에 유의한 영향을 미쳤다. 본 연구는 실제 조직 내에서 발생하는 문제를 적용했다는 점에서 실무적인 기여도가 있을 것으로 판단된다.

정보보안문화와 경영진 리더십이 조직 구성원의 정보보안 행동에 미치는 영향 (Impacts of Information Security Culture and Management Leadership Styles on Information Security Behaviors)

  • 박성환;김범수;박재영
    • 정보보호학회논문지
    • /
    • 제32권2호
    • /
    • pp.355-370
    • /
    • 2022
  • 본 연구는 개인적 요인에 초점을 맞춘 기존 연구를 확장하여, 조직의 환경적 요인(정보보안문화, 경영진리더십)이 조직 구성원의 정보보안 행동(정보보안정책 준수 의도, 정보보안 참여 의도)에 미치는 영향을 살펴본다. 본 연구는 금융기관 구성원 236명으로부터 데이터를 수집하였으며, 본 연구에서 개발한 모형을 구조방정식모형으로 분석하였다. 분석 결과, 정보보안문화는 정보보안정책 준수 의도와 정보보안 참여 의도에 모두 긍정적인 영향을 주었다. 거래적 리더십은 정보보안정책 준수 의도와 정보보안 참여 의도에 모두 긍정적인 영향을 주었지만, 변혁적 리더십은 정보보안 참여 의도에만 긍정적인 영향을 주었다.

정보보안 심리적 권한이 업무 스트레스를 통해 정책 저항 완화에 미치는 영향: 공정성 분위기의 조절 효과 (The Effect on the IS Psychological Empowerment on the Mitigation of IS Policy Resistance Through IS Role Stress: Focusing on the Moderation of IS Justice Climate)

  • 황인호
    • 한국전자통신학회논문지
    • /
    • 제17권1호
    • /
    • pp.1-12
    • /
    • 2022
  • 내부자의 정보 노출 사고가 지속해서 발생하면서, 조직 내부의 정보보안 강화에 대한 요구가 높아지고 있다. 그러나 엄격한 정보보안 정책 및 규칙이 조직원에게 적용될 때 정보보안 스트레스와 저항 행동으로 나타날 수 있다. 본 연구는 내부자의 정보보안 정책의 부정적 행동 원인과 완화 요인을 제시하는 것을 목적으로 한다. 특히, 개인(심리적 권한) 및 조직(공정성 분위기) 요인이 어떻게 상호 영향을 주어 부정적 행동을 완화하는지를 확인하고자 하였다. 연구는 정보보안 정책을 내부자에게 반영하는 조직의 근로자에게 설문하여 표본을 확보했으며, 구조방정식모델링으로 가설검증을 하였다. 분석 결과, 정보보안 관련 심리적 권한이 정책 저항에 미치는 영향을 업무 스트레스가 부분 매개 효과를 가졌으며, 공정성 분위기가 심리적 권한의 영향을 강화하였다. 연구 결과는 내부자의 정보보안 정책 저항 감소를 위한 방향성을 제시하였으므로, 조직 내부의 보안 목표 달성을 위한 전략 수립에 도움을 준다.

정보보안 종사자의 감정노동과 업무성과 간의 구조적 관계에 대한 융합연구 (A Convergence Study on the Structural Relationships among Emotional Labor and Work Performance of Information Security Professionals)

  • 이항;김준환
    • 한국융합학회논문지
    • /
    • 제9권1호
    • /
    • pp.67-74
    • /
    • 2018
  • 본 연구는 정보보안 종사자의 감정노동과 업무성과 간의 구조적 관계를 분석하는데 그 목적이 있다. 이를 위하여, 정보보안 종사자 176명을 대상으로 설문조사를 수행하여 구조방정식모형 (SEM)을 이용해 수집된 자료를 분석하였다. 연구결과를 살펴보면, 감정표현 규칙에서 빈도, 강도와 다양성은 심층행동에 긍정적인 영향을 가지고 있는 것으로 나타났다. 표면행동도 모두 긍정적인 영향을 미치는 것으로 나타났다. 또한 감정노동이 업무성과에 미치는 영향에 있어서 심층행동은 긍정적인 관계를, 표면행동도 유의적인 정적 관계를 갖는 것으로 나타났다. 이러한 연구결과는 보안 종사자의 감정적 측면이 업무성과에 미치는 영향력을 파악하는데 의미를 두고 있으며, 심층행동의 감정노동 역량 제고를 위한 훈련과 교육이 지속적으로 요구됨을 시사하고 있다.

정보보안 의식과 대처 효능감, 준수의향이 정보보안 행동에 미치는 영향분석: 가용성 차원과 문화 차원을 중심으로 (Analysis of the effects of Information Security Awareness, Response Efficacy, and Compliance Behavioral Intention on Information Security Behavior: Focursing on Availability and Culture)

  • 허성호;황인호
    • 한국융합학회논문지
    • /
    • 제12권1호
    • /
    • pp.211-218
    • /
    • 2021
  • 본 연구는 정보보안의 연구 중 인간 요소를 다루는 분야의 필요성이 제기되어 융합연구 설계방안을 구성하였다. 본 연구의 목적은 정보보안의 측면이 보안 정책과 연관되는 인지과정에 미치는 효과성을 검정하는 것이다. 연구 방법은 가용성 차원과 문화 차원의 교차설계로 구성되었고, 정보보안 과정은 정보보안 의식, 대처 효능감, 준수의향, 정보보안 행동의 네 가지 변인으로 측정되었다. 연구 결과, 가용성 차원은 대처 효능감에 유의미한 영향을 미치고 있었으며, 사례 중심 조건의 영향력이 통계중심 조건보다 더 큰 것으로 나타났다. 문화 차원은 정보보안 의식, 대처 효능감, 준수의향, 정보보안 행동에 유의미한 영향을 미치고 있었으며, 동질성 조건의 영향력이 다양성 조건보다 더 큰 것으로 나타났다. 결과적으로 제시한 연구 모형은 측정변인으로 재구성된 다원적 매개모형으로 검증되었다. 아울러, 논의는 개인 요소와 조직 특성을 고려한 정보보안 전략의 필요성에 대하여 기술하고 있다.

조직구성원의 정보보안 정책 준수의도: 계획된 행동이론, 목표설정이론, 억제이론의 적용 (The Employee's Information Security Policy Compliance Intention : Theory of Planned Behavior, Goal Setting Theory, and Deterrence Theory Applied)

  • 황인호;이혜영
    • 디지털융복합연구
    • /
    • 제14권7호
    • /
    • pp.155-166
    • /
    • 2016
  • 정보보안의 중요성의 증대에 따라, 조직은 정보보안을 위한 정책 개발 및 기술 도입을 위한 지속적인 투자를 하고 있다. 조직 내부의 보안 수준을 높이기 위해서는 조직원들의 보안 준수의도 향상을 위한 조직 차원의 체계적인 지원이 필요하다. 본 연구는 조직의 보안 정책 기획 및 실행에 있어, 조직원의 보안 준수를 개선시킬 수 있는 방법으로서, 보안 정책 목표 설정 및 제재 실행을 제시하고, 조직원의 보안 준수의도를 설명하는 계획된 행동이론(Theory of Planned Behavior)와의 연관 관계를 검증하고자 한다. 연구가설 검증을 위하여 구조방정식 모델링을 사용하며, 정보보안 정책이 도입되어 있는 조직의 조직원들을 대상으로 설문을 실시하였다. 346개의 응답을 기반으로 가설을 검증하였다. 결과는 목표 설정 수준과 제재 실행 수준이 조직원들의 준수의도에 영향을 주는 선행 변수들인 자기효능감과 대처효능감에 긍정적인 영향을 미치는 것을 확인하였다. 결과적으로, 본 연구는 조직원의 보안 준수의도 향상을 위해서 보안정책 목표 설정의 중요성과 제재의 실행의 중요성을 제시함으로써, 조직 내 정보보안부서가 수행해야할 효과적인 조직 보안을 위한 전략적 행동 방향을 제시하였다.