The prevalence of information technologies and the Internet have been exploited by cyber criminals for malicious attacks. Individual users are easy prey because they often do not take adequate protective measures. It is imperative to understand how users cope with information security threats before appropriate programs can be developed to help them fend off the threats. Users could take both problem-focused coping (PFC) and emotion-focused coping (EFC) under information security threats. Despite the importance of EFC, little research has empirically studied PFC. Based on coping theory and technology threat avoidance theory, this project will apply multiple methods, including case studies, Q-sorting, experiments, and surveys to offer a comprehensive understanding of EFC. Specifically, we aim to investigate negative emotions caused by information security threats, the conceptualization, classification, and measurement of EFC, and EFC's antecedents and impacts on users' security behavior. The findings of this project are expected to make three contributions. First, they will extend the information security field by creating new research areas. Second, they will stimulate research interests in the role of emotions in affecting users' security behavior. Finally, they will provide insights that are instrumental to developing effective security training and education programs.
信息技术和互联网的普及给网络犯罪分子提供了许多发动恶意攻击的机会。用户若不采取足够的保护措施,很容易成为受害者。只有了解用户如何应对信息安全威胁,才能开发出适当方案来帮助用户抵御这些信息安全威胁。在受到信息安全威胁时,用户可以采取两种应对方式:问题导向应对(PFC)和情绪导向应对(EFC)。尽管EFC很重要,但关于EFC的实证研究几乎没有。该项目基于应对理论和技术威胁规避理论,通过案例研究、 Q-分类、实验、调查等多种方法,对EFC进行全面研究,具体包括:确定信息安全威胁导致的负面情绪,确定EFC的内涵、分类和测量,以及设计理论模型来研究EFC的影响因素和对用户安全行为的效应。该项目的研究预期结果将有助于:(1)拓展用户信息安全行为的研究领域;(2)推动情感对信息安全行为影响的研究;(3)指导信息安全培训教育的设计和实施。
立项背景:在信息技术高度发达的大数据时代,信息安全是一个非常严峻的问题。本项目旨在了解用户在不同情景下如何采取应对机制来规避信息安全威胁,为开发抵御方案提供理论和实证依据。.理论和假设:管理学和心理学理论指出,用户行为不仅受个体认知因素的影响,还受情感因素的影响,另外,组织因素也会影响用户行为。信息安全威胁下,用户采取两种应对方式:问题导向应对(PFC)和情绪导向应对(EFC)。在组织内部,员工IT行为还受到高层领导及社会纽带作用的影响。本项目从个体和组织两个角度对信息安全行为进行研究,提出的假设是:从个体角度看,用户在受到信息安全威胁时会同时采取PFC和EFC应对方式,EFC会降低或提高PFC的作用;从组织角度看,家长式领导风格可以直接、或通过社会纽带作用间接地增强员工的信息安全政策依从性。.方法和结果:进行了三项主要研究。首先,通过实验证实EFC在信息安全威胁下的存在,利用大规模问卷调查研究EFC对PFC的不同作用。其次,通过因素化调查法探讨具体EFC模式对PFC的调节作用。第三,收集领导-员工配对数据研究家长式领导风格如何影响员工信息安全政策依从性。数据分析采用多元回归和结构方程模型,结果揭示了丰富的作用机制,在个体层面,发现EFC分为外向和内向两类,对PFC产生相反的作用,内向EFC还对PFC有负向调节作用;在组织层面,发现三种家长式领导风格都能提高员工信息安全依从性,但其通过社会纽带的中介作用各不相同。.创新点:信息安全领域中关于EFC以及家长式领导风格的研究几乎是空白,本项目为国际学术前沿的热点问题提供了新观点、新思路,开辟了新方向。.成果与影响:成果发表在包括MISQ, JAIS等国际顶尖期刊上。项目负责人在国际会议和国外大学做与EFC相关的报告,担任European Journal of Information Systems和Decision Support Systems的关于信息安全专刊的编委。
{{i.achievement_title}}
数据更新时间:2023-05-31
硬件木马:关键问题研究进展及新动向
基于公众情感倾向的主题公园评价研究——以哈尔滨市伏尔加庄园为例
面向云工作流安全的任务调度方法
一种改进的多目标正余弦优化算法
动物响应亚磁场的生化和分子机制
依恋安全对威胁信息加工的调节机制
信息过载背景下社交媒体用户的负面情绪与消极使用的发生机理研究
威胁应对视角下的消费者触摸渴望及其补偿机制研究
多用户信息论中安全问题的研究