• AI글쓰기 2.1 업데이트
PARTNER
검증된 파트너 제휴사 자료

조직 내 비고의적 보안위반 인식에 영향을 미치는 자발적 및 비자발적 동기요인과 규제권자 압력의 조절효과에 관한 실증연구 (An Empirical Study on Factors Influencing the Awareness of Nonmalicious Security Violation and the Moderating Effects of Regulatory Pressure)

27 페이지
기타파일
최초등록일 2025.05.07 최종저작일 2013.02
27P 미리보기
조직 내 비고의적 보안위반 인식에 영향을 미치는 자발적 및 비자발적 동기요인과 규제권자 압력의 조절효과에 관한 실증연구
  • 미리보기

    서지정보

    · 발행기관 : 한국경영학회
    · 수록지 정보 : 경영학연구 / 42권 / 1호 / 213 ~ 239페이지
    · 저자명 : 김상현, 김근아

    초록

    오늘날 기업의 보안 실패는 피해를 입은 기업에게 막대한 비용과, 신뢰와 명성에도 심각한 손상을 주고 심지어 파산에 이르는 등 부정적 결과의 초래로 기업경영에 큰 걸림돌이 되고 있다. 따라서 기업의 정보보안 목적은 불확실한 사건들로부터 보안 사고에 대한 예방을 최소화함으로써 조직 내부의 피해를 저감하는 것이라고 할 수 있다. 최근 이러한 보안과 관련된 공격 및 침해, 위반에 대한 잠재적인 위험 요소에 대한 관심이 확대되면서 기업의 이에 대한 투자가 증가하고 성공적인 보안설계를 위한 적용범위가 구체화되고 있다. 특히 정보보안 오·남용의 위반 행위 및 사고 발생의 원인은 조직의정보보안에 대한 기본적 통제항목이 없기 때문으로 파악되고 있다. 또한 발견된 위반사고의 상당부분(절반 이상)이 비고의적 사고에 의한 결과로 나타나고 있다. 다시 말하면, 조직 보안문제의 모든 사례는 외부의 파괴적 공격과 일반적인 침해의 결과라기보다 비고의적 오용 및 인적 실수 등 종업원의 소홀한 감시와 조직 내 절차의 부재가 그 원인이 되고 있다.
    따라서 조직 내 보안의 비고의적 위반에 대한 적절한 프로세스와 일련의 통제 장치의 실행이 필요하다. 이에 본 연구는‘조직은 무엇에 의해 비고의적 보안위반 통제를 위한 노력을 할 수 있는가?’의 주요 연구 질의에 대한 동기와 해답을 실증적 증명을 통해 찾고자 한다. 이와 같은 연구목적 달성을 위해 비고의적 보안위반의 인식제고를 위해 조직의 내재적 요소로 자발적 동기요인(조직의무, 보안위반경험, 업무이점)과 비자발적 동기요인(조직규범, 처벌강도, 보안위협)을 제안하고,비고의적 보안위반에 대한 행동의 수정 및 억제 그리고 이로 인한 성과에 이르기까지 조직(기업)의 관점에서 어떤 영향을미치는지에 대해 이론적으로 타당성을 평가하였다. 또한 규제권자 압력이 보안위반 인식 및 통제와 성과들 간의 관계에서의 어떤 역할을 하는지를 실증적 검정을 통해 본 연구의 차별화를 확보하였다. 제안된 연구모형의 구조방정식 분석결과,자발적 동기의 조직의무, 보안위반경험, 업무이점, 비자발적 동기의 조직규범, 처벌강도는 보안위반인식에 긍정적인 영향을 미치는 것으로 나타났다. 하지만 보안위협은 보안위반인식에 긍정적인 영향을 미치지 않는다는 사실이 확인되었다. 뿐만 아니라 강압적/강제적 속성의 변수인 규제권자 압력의 조절효과 역시 기업의 보안 관리에 있어 중요한 영향을 미치는것으로 나타났다. 이러한 연구결과는 이전 보안위반의 정성적 및 정량적 연구들에서 찾아 볼 수 없었던 내·외적 주요 변수들을 포함하고 있다. 이는 곧 보안사고의 실수적 측면의 손실을 최소화하기 위한 조사를 통해 보안위반에 대한 모니터링 및 진단과 사전 예방적 대응의 근거 마련 등 조직 및 사용자 행동의 관점에서 이론적, 실무적으로 중요한 시사점을 제시할 수 있다.

    영어초록

    Today, many enterprises perceive the risk of information security as a big obstacle in the process of advancement into knowledge information society. In other words, modern companies enjoy various benefits from information, but at the same time they are exposed to various dysfunctions and risks (e.g., cyber terror, the leakage of personal information and important assets, etc.) by external sources. Failures in security of companies’ resources may bring social and financial damages, which may lead to the extinction of the company. In particular, incidents related with information security more frequently results from internal factors, and consequently internal risks are perceived as fatal to organizations. Most of security related incidents are caused by insufficient vigilance on employees, such as lack of loyalty of employees, moral hazard and non-intentional misuse and mistakes, and the absence of the development of detailed indexes.
    Thus, issues related to end-users’ behaviors regarding of security have attracted much interest for researchers to explain the successful management of security. No matter what security system is in place, there are potential and incidental possibilities that end users can make a mistake. Moreover, even if end-users have no intention to violate security policies at organization,their mistakes are evaluated as crucial factors in the dimension of loss of information and information related security incidents. Even small and trivial mistakes in security related matters would result in a big and fatal consequency for a organization. However, even with this reality, researches related to information security management has been inconsistent and scant. Prior studies only focus on conventional security, including physical and technical security design and construction, investment effects and decision making for information system security, development and standardization of information security indexes,role and maturity of information security policies, and information security and risk management.
    Therefore, there is a need to carry out a series of appropriate control means for nonmalicious violation of information security within organizations.
    In this regard, this study was conducted as a part of attempts for identifying the motivation to manage nonmalicious security violation of organizations and for proposing a possible answer for the following research question: “What makes an organization increase awareness of nonmalicious security violation, and what are the processes of information security management (ISM)?” In addition, this study suggested the role of regulatory influence on the processes of information security management. Particularly, this study focuses on the impacts of voluntary motivation and involuntary motivation of an organization as main categories on awareness of nonmalicious security violation that influences control of nonmalicious security violation and excepted benefits of information security. Voluntary motivation includes organizational commitment,experience of security violation, and relative advantage for job performance while involuntary motivation includes workgroup norm, perceived sanctions, and perceived threat. Furthermore,this study is meaningful in that it is differentiated from other studies through the empirical verification of how the regulatory pressure makes effects on awareness of nonmalicious security violation, control and performance. Thus, the following hypotheses were tested: Hypothesis 1: Organizational Commitment will have a positive effect on Awareness of Nonmalicious Security Violation Hypothesis 2: Experience of Security Violation will have a positive effect on Awareness of Nonmalicious Security Violation Hypothesis 3: Relative Advantage for Job Performance will have a positive effect on Awareness of Nonmalicious Security Violation Hypothesis 4: Workgroup Norm will have a positive effect on Awareness of Nonmalicious Security Violation Hypothesis 5: Perceived Sanctions will have a positive effect on Awareness of Nonmalicious Security Violation Hypothesis 6: Perceived Threat will have a positive effect on Awareness of Nonmalicious Security Violation Hypothesis 7a: Regulatory Pressure moderates the relationship between Awareness of Nonmalicious Security Violation and Control of Nonmalicious Security Violation Hypothesis 7b: Regulatory Pressure moderates the relationship between Awareness of Nonmalicious Security Violation and Expected Benefits of Information Security Hypothesis 7c: Regulatory Pressure moderates the relationship between Control of Nonmalicious Security Violation and Expected Benefits of Information Security Hypothesis 8a: Awareness of Nonmalicious Security Violation will have a positive effect on Control of Nonmalicious Security Violation Hypothesis 8b: Awareness of Nonmalicious Security Violation will have a positive effect on Expected Benefits of Information Security Hypothesis 9: Control of Nonmalicious Security Violation will have a positive effect on Expected Benefits of Information Security To induce the research results, 319 responses were collected from employees of domestic companies which were operating information system security activities. Structural Equation Modeling(SEM) approach was used to verify both measurement and structural model. The results showed that all constructs in voluntary and involuntary motivation with exception of perceived threat, had a significant effect on awareness of nonmalicious security violation,which then had a significant effect on control of nonmalicious security violation and excepted benefits of information security. In addition, the moderating effect of regulatory pressure was indicated to have significant influence upon the process of controlling the nonmalicious security violation. The implications of the findings suggest the theoretical and practical implication for minimizing a losses in the mistake-based aspect of security incident through monitoring and diagnosis on security violation.

    참고자료

    · 없음
  • 자주묻는질문의 답변을 확인해 주세요

    해피캠퍼스 FAQ 더보기

    꼭 알아주세요

    • 자료의 정보 및 내용의 진실성에 대하여 해피캠퍼스는 보증하지 않으며, 해당 정보 및 게시물 저작권과 기타 법적 책임은 자료 등록자에게 있습니다.
      자료 및 게시물 내용의 불법적 이용, 무단 전재∙배포는 금지되어 있습니다.
      저작권침해, 명예훼손 등 분쟁 요소 발견 시 고객센터의 저작권침해 신고센터를 이용해 주시기 바랍니다.
    • 해피캠퍼스는 구매자와 판매자 모두가 만족하는 서비스가 되도록 노력하고 있으며, 아래의 4가지 자료환불 조건을 꼭 확인해주시기 바랍니다.
      파일오류 중복자료 저작권 없음 설명과 실제 내용 불일치
      파일의 다운로드가 제대로 되지 않거나 파일형식에 맞는 프로그램으로 정상 작동하지 않는 경우 다른 자료와 70% 이상 내용이 일치하는 경우 (중복임을 확인할 수 있는 근거 필요함) 인터넷의 다른 사이트, 연구기관, 학교, 서적 등의 자료를 도용한 경우 자료의 설명과 실제 자료의 내용이 일치하지 않는 경우

“경영학연구”의 다른 논문도 확인해 보세요!

문서 초안을 생성해주는 EasyAI
안녕하세요 해피캠퍼스의 20년의 운영 노하우를 이용하여 당신만의 초안을 만들어주는 EasyAI 입니다.
저는 아래와 같이 작업을 도와드립니다.
- 주제만 입력하면 AI가 방대한 정보를 재가공하여, 최적의 목차와 내용을 자동으로 만들어 드립니다.
- 장문의 콘텐츠를 쉽고 빠르게 작성해 드립니다.
- 스토어에서 무료 이용권를 계정별로 1회 발급 받을 수 있습니다. 지금 바로 체험해 보세요!
이런 주제들을 입력해 보세요.
- 유아에게 적합한 문학작품의 기준과 특성
- 한국인의 가치관 중에서 정신적 가치관을 이루는 것들을 문화적 문법으로 정리하고, 현대한국사회에서 일어나는 사건과 사고를 비교하여 자신의 의견으로 기술하세요
- 작별인사 독후감
해캠 AI 챗봇과 대화하기
챗봇으로 간편하게 상담해보세요.
2026년 02월 09일 월요일
AI 챗봇
안녕하세요. 해피캠퍼스 AI 챗봇입니다. 무엇이 궁금하신가요?
1:11 오전