정보보안 커뮤니케이션 불확실성과 모호성이 정책 불확실성과 미준수 행동에 미치는 영향: 경쟁적 심리 분위기의 역할
The Influence of Uncertainty and Ambiguity of Information Security Communication on Policy Uncertainty and Non-compliance Behavior: The Role of Competitive Psychological Climate
황인호(국민대학교)
8권 5호, 155~163쪽
초록
많은 국가가 조직에게 소유한 정보 자원을 엄격하게 지킬 것을 법적으로 요구하고 있으며, 최근에는 조직 내부자에 의한 정보 노출 가능성까지 통제할 것을 요구하고 있다. 본 연구는 조직 내부자의 정보보안 미준수 행동의 원인이 정보보안 정책에 대한 불확실성 인식과 경쟁 중심의 업무 환경에 기인한다고 판단하고, 불확실성 강화 요인과 경쟁 분위기의 역할을 설명하고자 하였다. 즉, 커뮤니케이션 불확실성 및 모호성과 경쟁적 심리 분위기를 적용하여, 정보보안 정책 불확실성 및 조직원의 정보보안 미준수 행동 원인에 대한 메커니즘을 제안하였다. 본 연구는 정보보안 정책을 보유한 조직의 근로자들을 대상으로 설문하였으며, 확보된 429건의 표본을 AMOS 22.0과 Process 3.1 툴에 반영하여 가설검정을 하였다. 가설검정 결과, 정보보안 커뮤니케이션 불확실성과 모호성이 정보보안 정책 불확실성 인식을 통해 정보보안 미준수 행동을 높이는 것을 확인하였다. 또한, 조직 내 경쟁적 심리 분위기가 커뮤니케이션 불확실성 및 모호성, 그리고 정책 불확실성과 상호작용 효과를 가져 미준수 행동을 변화시키는 것을 확인하였다. 연구 결과는 보안 미준수 원인을 정보 제공성과 업무 환경 관점에서 존재함을 제시함으로써, 조직 내부자의 미준수 행동 억제를 위한 전략 수립에 기여한다.
Abstract
Many countries have implemented legal requirements for organizations to maintain strict information security (IS) measures. In recent times, there has been a growing demand for organizations to effectively manage the risk of information exposure caused by insiders. In response to this, we have proposed a mechanism that incorporates IS communication uncertainty and ambiguity, as well as the competitive psychological climate, to address non-compliance behavior related to IS. We collected 429 samples and performed a hypothesis test using AMOS 22.0 and Process 3.1 tools. The results revealed that IS communication uncertainty and ambiguity increased IS non-compliance behavior through the perception of IS policy uncertainty. Furthermore, the competitive psychological climate had an interaction effect with the antecedent factors of IS non-compliance behavior. These findings contribute to the development of strategies aimed at reducing IS non-compliance behavior among organizational insiders, by addressing information provision and the work environment.
- 발행기관:
- 한국비즈니스학회
- 분류:
- 과학기술학