increases the perceived cost of complying with security policies and thus indirectly
reduces compliance intention. There is also evidence that computer monitoring can
lead to negative perceptions of the organization and undesirable user behaviors [1, 52].
Beyond this work, we know of no research that has explored the potential negative
consequences of security requirements, particularly in the context of ISP violations.
Furthermore, the IS literature lacks a comprehensive definition of what constitutes
negative or stressful security demands and thereby has yet to distinguish the aspects
of security requirements that can engender stress and noncompliance. We seek to
address these issues by proposing a coping-based theoretical model that depicts an
underlying relationship between SRS and ISP violation intention. As described next,
we draw from the technostress literature and conceptualize SRS in terms of overload,
uncertainty, and complexity dimensions, and we delineate an emotion-based coping
response to SRS based on moral disengagement theory.
Security-Related Stress and Theoretical Framing
Security-Related Stress
Researchers have used the term technostress to describe end user stress caused by
accelerating technology demands in the workplace [4, 67]. We similarly use the term
security-related stress to describe the stressful demands specifically imposed by
security requirements. SRS is a form of psychological stress, and thus is stress caused
by internal or external security-related demands appraised as taxing one’s cognitive
resources or abilities [38].
Stress itself is a complex concept that has mainly been defined and operationalized
in terms of stimulating conditions (i.e., events impinging on the person) that produce
stress reactions [37, 38]. In this vein, the IS literature provides the technostress creators
construct, which delineates five stress-creating aspects of organizational IT usage:
overload, invasion, complexity, insecurity, and uncertainty [56, 67]. These conditions
reflect employees’ attempts and struggles to deal with constantly evolving workplace
technologies and the cognitive and social requirements related to their use [56, 67].
The technostress creators construct provides a tenable basis for our conceptualization
of SRS, which deals with the stress-creating aspects of security requirements. We draw
upon this construct and consider the overload, complexity, and uncertainty dimensions
as most relevant in the IS security context.3
SRS overload describes situations where security requirements increase workload
for employees and, as a result, create added time pressure for them to complete job
duties. For example, employees who do not have administrative access to their work
computers may have to spend valuable time completing paperwork and waiting for an
IT professional to install needed software or download needed materials. As a result,
employees have to work harder and faster to compensate for the overload caused by
this security requirement. Another example is a centrally scheduled security maintenance
task, such as an automated virus scan or patch update, which disrupts an
employee’s intended work task. Here the employee incurs a time penalty because his
เพิ่มการรับรู้ค่าใช้จ่ายตามนโยบายความปลอดภัยและดังนั้นทางอ้อม
ลดความตั้งใจปฏิบัติตาม นอกจากนี้ยังมีหลักฐานที่ตรวจสอบคอมพิวเตอร์ที่สามารถนำไปสู่เชิงลบ
ความคิดเห็นขององค์กรและพฤติกรรมที่ไม่พึงประสงค์ของผู้ใช้ [ 1 , 2 ] .
นอกจากงานนี้เราไม่มีงานวิจัยว่ามีสำรวจลบ
ผลกระทบที่อาจเกิดขึ้นความต้องการความปลอดภัยโดยเฉพาะอย่างยิ่งในบริบทของการละเมิด ISP .
นอกจากนี้ วรรณกรรมไม่มีคำนิยามที่ครอบคลุมของสิ่งที่ถือว่า
ลบหรือความต้องการการรักษาความปลอดภัยที่เคร่งเครียดและจึงยังแยกแยะประเด็น
ของความต้องการความมั่นคงที่สามารถก่อให้เกิดความเครียดและผล . เราแสวงหา
ปัญหาเหล่านี้ โดยเสนอการใช้แบบจำลองทางทฤษฎีที่อธิบาย
พื้นฐานความสัมพันธ์ระหว่าง SRS และ ISP ละเมิดความตั้งใจ ตามที่อธิบายต่อไป
เราวาดจาก technostress วรรณกรรมและคอน srs ในแง่ของโอเวอร์โหลด
ความไม่แน่นอน และมิติที่ซับซ้อน และเราอธิบายอารมณ์ความรู้สึกจากการเผชิญ
SRS ตามทฤษฎีผู้นำเชิงจริยธรรม .
รักษาความปลอดภัยที่เกี่ยวข้องกับความเครียดและการรักษาความปลอดภัยที่เกี่ยวข้องกับความเครียด
กรอบเชิงทฤษฎีนักวิจัยได้ใช้ระยะ technostress อธิบายผู้ใช้ความเครียดที่เกิดจากการเร่งความต้องการเทคโนโลยีในสถานประกอบการ
4 [ 67 ] เราก็ใช้คำว่า
รักษาความปลอดภัยที่เกี่ยวข้องกับความเครียด เพื่ออธิบายถึงความต้องการที่กำหนดโดย
เคร่งเครียดโดยเฉพาะความต้องการด้านความปลอดภัย SRS เป็นรูปแบบของความเครียด และดังนั้นจึง เกิดความเครียด
โดยภายในหรือภายนอกความต้องการความปลอดภัยที่เกี่ยวข้องประเมินเป็นทรัพย์สินของการคิด
ทรัพยากรหรือความสามารถ [ 38 ] .
ความเครียดตัวเองเป็นแนวคิดที่ซับซ้อนที่ได้รับส่วนใหญ่ถูกกำหนดและ operationalized
ในแง่ของการกระตุ้นเงื่อนไข ( เช่นเหตุการณ์ที่กระทบคน ) ที่ผลิต
ความเครียดปฏิกิริยา [ 37 , 38 ) ในหลอดเลือดดำนี้ เป็นวรรณกรรมที่ให้ technostress ผู้สร้าง
สร้างซึ่งอธิบายห้าความเครียดสร้างด้านใช้องค์การ :
เกินพิกัด , บุกรุก , ความซับซ้อน , ความไม่มั่นคง และ ความไม่แน่นอน [ 56 , 67 ) เงื่อนไขเหล่านี้สะท้อนให้เห็นถึงความพยายามของพนักงาน
และดิ้นรนเพื่อจัดการกับเทคโนโลยีที่พัฒนาอย่างต่อเนื่องและการรับรู้ทางสังคมที่ทำงาน
และความต้องการที่เกี่ยวข้องกับการใช้ [ 56 , 67 ] .
การ technostress ผู้สร้างสร้างขึ้นเพื่อให้พื้นฐานของเราแนวความคิด
ของ SRS ซึ่งเกี่ยวข้องกับความเครียดในการสร้างลักษณะของความต้องการความปลอดภัย เราวาด
เมื่อนี้สร้างและพิจารณาเกินพิกัด ความซับซ้อน และความไม่แน่นอนที่เกี่ยวข้องมากที่สุดในมิติ
3
SRS เป็นบริบทการรักษาความปลอดภัย เกินอธิบายสถานการณ์ที่เพิ่มภาระงาน
ความต้องการความปลอดภัยสำหรับพนักงาน และ ผล สร้างเพิ่มความดันเวลาสำหรับพวกเขาที่จะเสร็จงาน
หน้าที่ ตัวอย่างเช่น พนักงานที่ไม่ได้มีการเข้าถึงการบริหารคอมพิวเตอร์
อาจต้องใช้เวลาอันมีค่าและกรอกเอกสารรอ
มันมืออาชีพการติดตั้งซอฟต์แวร์ที่จำเป็นหรือต้องการดาวน์โหลดวัสดุ เป็นผลให้
พนักงานต้องทำงานให้หนักขึ้นและเร็วขึ้นเพื่อชดเชยเกินเกิดจาก
ความต้องการความปลอดภัยนี้ อีกตัวอย่างหนึ่งคือกำหนดจากส่วนกลางการรักษาความปลอดภัยการบำรุงรักษา
งาน เช่น การสแกนไวรัสอัตโนมัติหรือแพทช์อัพเดทซึ่งขัดขวางการ
พนักงานตั้งใจทำงานงาน ที่นี่พนักงาน incurs โทษในเวลาเพราะ
การแปล กรุณารอสักครู่..