INTRODUCTION
Information security problems in organizations have been linked to employee behaviour (Thomson, von Solms, & Louw,
2006; Siponen & Oinas-Kukkonen, 2007; Workman, Bommer, & Straub, 2008) Information Security Forum, November
2000 reported that as many as 80% of major security failures could be the result of poor security behaviour by staff
instead of poor security solutions (Leach, 2003). These findings are supported by recent studies where major threat to
information security is caused by careless employees who do not comply with organizational information security
policies and procedures (Pahnila, Siponen, & Mahmood, 2007; Siponen & Oinas-Kukkonen, 2007; Workman et al.,
2008). Therefore, senior management must recognize that information security can no longer solely rely on technical and
physical controls. Consequently, several researchers have called for an examination of organizations’ culture as a way
forward in solving information security problems (Von Solms, 2000; Schlienger, T. & Teufel, 2002, 2003b; Siponen,
2005; Ruighaver, Maynard, & Chang, 2007)
Why do we need to understand OC? OC typically defined by academics as a set of shared values, beliefs, assumptions
and practices that shape and direct members attitude and behaviour in the organizations (Denison, 1990; Schein, 1992;
Cameron & Quinn, 1999). Therefore, understanding OC may be useful in looking at how employees’ behaviour may
impact on security practices for a number of reasons. Schein (1992) posited that OC is a powerful, underlying and often
unconscious force that establishes employees’ behaviours. Thus, the relationship between OC and employees’ behaviours
should be considered when implementing security practices because it impacts on how employees behave in
organizations (Thomson et al., 2006).
แนะนำปัญหาความปลอดภัยข้อมูลในองค์กรมีการเชื่อมโยงกับพฤติกรรมพนักงาน (ทอม ฟอน Solms, & Louwปี 2006 Siponen และ Oinas-Kukkonen, 2007 รำ Bommer, & Straub, 2008) ข้อมูลความปลอดภัย Forum พฤศจิกายน2000 รายงานว่า เป็น 80% ของความล้มเหลวของความปลอดภัยที่สำคัญอาจเป็นผลของพฤติกรรมความปลอดภัยที่ดีโดยแทนที่จะรักษาความปลอดภัยดีโซลูชั่น (ลีช 2003) ผลการวิจัยเหล่านี้ได้รับการสนับสนุน โดยการศึกษาล่าสุดที่หลักภัยคุกคามเกิดความปลอดภัยของข้อมูล โดยพนักงานสะเพร่าที่สอดคล้องกับความปลอดภัยของข้อมูลองค์กรนโยบายและขั้นตอน (Pahnila, Siponen และมะ หฺมูด 2007 Siponen และ Oinas-Kukkonen, 2007 รำ et al.,2008) . ดังนั้น การที่ผู้บริหารต้องตระหนักว่า ความปลอดภัยของข้อมูลสามารถไม่เพียงอาศัยเทคนิค และควบคุมทางกายภาพ ดังนั้น นักวิจัยต่าง ๆ ได้เรียกสำหรับการตรวจสอบวัฒนธรรมขององค์กรเป็นวิธีไปข้างหน้าในการแก้ปัญหาความปลอดภัยของข้อมูล (ฟอน Solms, 2000 Schlienger ต.และ Teufel, 2002, 2003b Siponen2005 Ruighaver เมย์นาร์ด และ ช้าง 2007)เหตุใดเราจึงต้องเข้าใจองศาเซลเซียส องศาเซลเซียสที่กำหนด โดยนักวิชาการโดยทั่วไปเป็นชุดของค่าที่ใช้ร่วมกัน ความเชื่อ สมมติฐานและ ที่รูปร่างตรงพฤติกรรมและทัศนคติของสมาชิกในองค์กร (เดนิสสัน 1990 อย่างไร Schein, 1992Cameron และควินน์ 1999) ดังนั้น เข้าใจองศาเซลเซียสอาจจะมีประโยชน์ในการค้นหาลักษณะพฤติกรรมของพนักงานอาจมีผลในทางปฏิบัติการรักษาความปลอดภัยสำหรับจำนวนของเหตุผล อย่างไร Schein (1992) posited องศาเซลเซียสมีประสิทธิภาพ ต้น และมักจะกำลังสติที่กำหนดพฤติกรรมของพนักงาน ดังนั้น ความสัมพันธ์ระหว่างองศาเซลเซียสและพฤติกรรมของพนักงานควรนำแนวทางปฏิบัติด้านความปลอดภัยเนื่องจากว่าผลกระทบต่อวิธีการที่พนักงานทำงานในองค์กร (ทอมสันและ al., 2006)
การแปล กรุณารอสักครู่..
บทนำปัญหาความปลอดภัยของข้อมูลในองค์กรที่ได้รับการเชื่อมโยงกับพฤติกรรมของพนักงาน (ทอมสันฟอน Solms และ Louw, 2006; Siponen และ Oinas-Kukkonen 2007; คนงาน Bommer & Straub 2008) ความปลอดภัยของข้อมูลฟอรั่มพฤศจิกายน2000 รายงานว่าเป็นจำนวนมาก เป็น 80% ของความล้มเหลวของการรักษาความปลอดภัยที่สำคัญอาจจะเป็นผลมาจากพฤติกรรมการรักษาความปลอดภัยที่ไม่ดีโดยเจ้าหน้าที่แทนโซลูชั่นรักษาความปลอดภัยที่ไม่ดี(กรอง, 2003) การค้นพบนี้ได้รับการสนับสนุนจากการศึกษาที่ผ่านมาที่เป็นภัยคุกคามที่สำคัญในการรักษาความปลอดภัยข้อมูลที่เกิดจากพนักงานประมาทที่ไม่สอดคล้องกับความปลอดภัยของข้อมูลขององค์กรนโยบายและขั้นตอน(Pahnila, Siponen และลอย 2007; Siponen และ Oinas-Kukkonen 2007; งาน et al, ., 2008) ดังนั้นผู้บริหารระดับสูงจะต้องตระหนักถึงความปลอดภัยของข้อมูลที่ไม่สามารถพึ่งพา แต่เพียงผู้เดียวทางเทคนิคและการควบคุมทางกายภาพ ดังนั้นนักวิจัยหลายแห่งมีการเรียกร้องให้มีการตรวจสอบของวัฒนธรรมองค์กรเป็นวิธีที่ไปข้างหน้าในการแก้ปัญหาความปลอดภัยของข้อมูล (ฟอน Solms 2000; Schlienger ตันและ Teufel 2002 2003b; Siponen, 2005; Ruighaver เนิร์ดและช้าง 2007) ทำไมเราต้องเข้าใจ OC? OC กำหนดโดยนักวิชาการมักจะเป็นชุดของค่านิยมร่วมกันความเชื่อสมมติฐานและการปฏิบัติที่รูปร่างและทัศนคติของสมาชิกโดยตรงและพฤติกรรมในองค์กร(เดนิสัน, 1990; Schein, 1992; คาเมรอนและควินน์, 1999) ดังนั้นการทำความเข้าใจ OC อาจจะมีประโยชน์ในการมองที่วิธีการทำงานของพนักงานที่อาจส่งผลกระทบต่อการรักษาความปลอดภัยสำหรับจำนวนของเหตุผล Schein (1992) posited ว่า OC เป็นพลังพื้นฐานและมักจะแรงหมดสติที่กำหนดพฤติกรรมของพนักงาน ดังนั้นความสัมพันธ์ระหว่าง OC และพฤติกรรมของพนักงานควรพิจารณาเมื่อการดำเนินการรักษาความปลอดภัยเพราะส่งผลกระทบต่อพนักงานเกี่ยวกับวิธีการปฏิบัติตนในองค์กร(ทอมสัน et al., 2006)
การแปล กรุณารอสักครู่..
ข้อมูลแนะนำ
ปัญหาความมั่นคงปลอดภัยในองค์กรได้เชื่อมโยงกับพฤติกรรมของ ทอมสัน ฟอน สาย&ลู
, , 2006 ; siponen & oinas kukkonen , 2007 ; คนงาน bommer & , , นอกจากนี้ , 2008 ) ฟอรั่มการรักษาความปลอดภัยข้อมูลเดือนพฤศจิกายน
2000 รายงานว่า มากถึง 80 % ของความล้มเหลวการรักษาความปลอดภัยหลักอาจเป็นผลของพฤติกรรมความปลอดภัยดี โดยเจ้าหน้าที่
แทนที่จะเป็นโซลูชั่นรักษาความปลอดภัยที่ยากจน ( กรอง
การแปล กรุณารอสักครู่..