정보보안 관련 심리적 권한의 역할: 수요-역량 적합성과 개인-조직 적합성의 조절 효과
The Role of Information Security Related Psychological Empowerment: The Moderation of Demand-ability Fit and Person-organization Fit
황인호(국민대학교)
21권 01호, 217~226쪽
초록
조직이 보유한 정보 자원에 대한 노출 사고가 지속해서 발생함에 따라, 조직들은 보안정책과 기술에 대한 투자를 높이고 있다. 하지만, 강력하고 복잡한 보안정책은 직무에 보안정책을 반영하는 조직원에게 저항을 일으킬 수 있다. 본 연구는 조직원의 심리적 권한과 적합성 관점에서 보안정책 저항 감소 조건을 제시함으로써, 조직 내부자의 보안 준수 전략 수립에 도움을 주고자 한다. 연구는 보안정책을 보유한 기업에 근무하는 직장인에게 설문 조사를 하였으며, 401건의 표본을 가설 검정에 적용하였다. SPSS 21.0과 AMOS 22.0 툴을 활용한 가설 검정 결과, 영향, 능력, 의미로 구성된 심리적 권한이 보안정책 저항을 감소시켰다. 또한, 수요-역량 적합성과 개인-조직 적합성이 각각 심리적 권한의 세부 요인들과 상호작용 효과를 가져, 보안정책 저항의 완화를 강화하였다. 연구 결과는 조직이 운영하는 보안정책에 대한 조직원의 심리적 저항을 감소하는 조건을 제시함으로써, 내부의 보안 목표 수준 달성에 필요한 보안 전략의 수립에 반영할 수 있다.
Abstract
As incidents of exposure to organizational information resources persist, organizations are increasing their investments in information security (IS) policies and technologies; however, intense and complex IS policies may lead to resistance among employees who are required to implement these policies in their duties. The purpose of this study is to assist in developing IS compliance strategies for organizational insiders by presenting conditions that reduce resistance to IS policies, considering psychological empowerment, and various employee fit perspectives. This study surveyed employees working at companies with security policies and applied 401 samples to hypothesis testing. The results of hypothesis testing, using SPSS 21.0 and AMOS 22.0 tools, showed that psychological empowerment, composed of impact, competence, and meaning, reduced employees' resistance to IS policies. Furthermore, the demand-ability fit and person-organization fit each interacted with specific factors of psychological empowerment, thereby enhancing the mitigation of resistance to IS policies. The findings contribute to the establishment of IS strategies necessary for achieving internal IS goals by presenting conditions that reduce employees' psychological resistance to the organization's IS policies.
- 발행기관:
- 한국전자통신학회
- 분류:
- 정보통신이론