cognitive rationalization processes drawn from moral disengagement theory [6]. In
this manner of coping, employees respond to SRS by disengaging their internal selfsanctions
related to ISP violations, which in turn increases their ISP violation intention.
Consistent with the deterrence literature, we also posit that perceived sanctions
influence both moral disengagement and ISP violation intention. We empirically test
our model using data collected through a survey of 539 employee users from a diverse
set of organizations. The results support our multidimensional view of SRS2—which
consists of security-related overload, complexity, and uncertainty—as a set of workplace
environment factors that foster noncompliant user behavior, while extending
prior work on employee rationalizations of ISP violations and the role of sanctions in
security compliance decisions.
The paper proceeds as follows. The next section reviews relevant IS security literature,
while the third section lays out the SRS concept and the theoretical foundation
of the research. This is followed by the research model and hypotheses, and then
the methodology and data analysis. The final section discusses the study’s findings,
implications for research and practice, limitations, and future research.
Background Literature
There is growing body of acad emic IS security literat ure (e.g., [36, 74]), with a major
emphasis on behavioral security issues (e.g., [19, 20, 42, 63, 71]) and ISP compliance
in particular (e.g., [13, 14, 27, 32, 55]). The behavioral security research links numerous
factors, including organizational sanctions, individual dispositions, security-related
attitudes and beliefs, and workplace context, to name a few, to employees’ security
compliance decisions. Recent publications summarize the empirical literature on ISP
compliance and related security behaviors [3, 62, 70].
Although this literature provides a solid foundation for understanding employees’
security compliance decisions, our knowledge of the phenomenon remains incomplete.
Evidence of this can be seen in the percentage of unexplained variance in existing
security compliance models, which generally hovers in the 50–70 percent range for
the behavioral outcome variable. A recent commentary by Willison and Warkentin [71]
advocates a greater emphasis on factors traditionally considered outside the realm
of IS security to study employee security-related phenomena. We follow this lead
and draw upon topics from the organizational and psychology literatures, namely,
workplace stress and its coping response, as drivers of ISP violations. Our conceptualization
of workplace stress is, however, IS specific in that we focus on stress
due to security requirements as opposed to generic workplace stress. There is some
empirical support for security requirements as stressors and more generally for their
negative effects on users. For example, Puhakainen and Siponen [55] documented
employees’ stressful reactions to a policy that required the secure use of e‑mail.
Herath and Rao [29] reported a significant negative relationship between severity of
punishment for a security policy violation and compliance intention. Posey et al. [51]
found that factors consistent with a dynamically changing security environment foster
internal computer abuse. Bulgurcu et al.
กระบวนการรับรู้ rationalization ออกจากทฤษฎีคุณธรรม disengagement [6] ในลักษณะนี้รับมือ พนักงานตอบสนองกับ SRS disengaging selfsanctions ของพวกเขาภายในที่เกี่ยวข้องกับการละเมิด ISP ซึ่งจะเพิ่มความตั้งใจละเมิดของ ISPสอดคล้องกับวรรณกรรมคน เรายัง posit ที่มองเห็นการลงโทษอิทธิพล disengagement คุณธรรมและเจตนาละเมิด ISP เราทดสอบ empiricallyรุ่นเราใช้ข้อมูลที่รวบรวมผ่านการสำรวจผู้ใช้พนักงาน 539 จากหลากหลายการตั้งค่าขององค์กร ผลการสนับสนุนของเรามุมมองหลายมิติของ SRS2 — ซึ่งประกอบ ด้วยโอเวอร์โหลดที่เกี่ยวข้องกับความปลอดภัย ความซับซ้อน ความไม่แน่นอนซึ่งเป็นตั้งของที่ทำงานปัจจัยสภาพแวดล้อมที่ส่งเสริมพฤติกรรมผู้ใช้ noncompliant ในขณะที่ขยายrationalizations พนักงานของ ISP ละเมิดและบทบาทของการลงโทษในงานก่อนหน้านี้การตัดสินใจปฏิบัติตามกฎระเบียบความปลอดภัยกระดาษดำเนินดังนี้ ส่วนถัดไปรีวิวเกี่ยวข้อง IS ความปลอดภัยวรรณกรรมในขณะที่ส่วนที่สามวางรากฐานทฤษฎีและแนวคิดของ SRSของการวิจัย นี้ตาม ด้วยแบบจำลองการวิจัยและสมมุติฐาน แล้ววิเคราะห์ข้อมูลและวิธีการ ส่วนสุดท้ายกล่าวถึงผลการวิจัยการศึกษาผลการวิจัย และปฏิบัติ ข้อจำกัด วิจัยในอนาคตและพื้นหลังเอกสารประกอบการมีร่างกายเจริญเติบโตของ acad emic IS ความปลอดภัย literat ure (เช่น, [36, 74]), มีหลักการเน้นปัญหาพฤติกรรมความปลอดภัย (เช่น, [19, 20, 42, 63, 71]) และ ISPโดยเฉพาะ (เช่น, [13, 14, 27, 32, 55]) การวิจัยความปลอดภัยพฤติกรรมเชื่อมโยงจำนวนมากปัจจัย รวมทั้งลงโทษองค์กร สุขุมละ รักษาความปลอดภัยที่เกี่ยวข้องทัศนคติ และความเชื่อ และ บริบทที่ทำงาน ซัก พนักงานรักษาความปลอดภัยตัดสินใจปฏิบัติตามกฎระเบียบ สิ่งพิมพ์ล่าสุดสรุปวรรณคดีประจักษ์บน ISPปฏิบัติตามกฎระเบียบและพฤติกรรมความปลอดภัยที่เกี่ยวข้อง [3, 62, 70]ถึงแม้ว่าวรรณกรรมนี้ให้ประสานความเข้าใจของพนักงานตัดสินใจปฏิบัติตามกฎระเบียบความปลอดภัย เพิ่มปรากฏการณ์ยังคงสมบูรณ์หลักฐานนี้สามารถดูได้ในเปอร์เซ็นต์ของความผันแปรไม่คาดหมายที่มีอยู่ความปลอดภัยตามรุ่น ซึ่งโดยทั่วไปแล้วค้างไว้ในช่วง 50 – 70 เปอร์เซ็นต์สำหรับตัวแปรผลลัพธ์ของพฤติกรรม ความเห็นล่าสุด โดย Willison และ Warkentin [71]สนับสนุนการเน้นปัจจัยซึ่งถือว่าอยู่นอกขอบเขตมากขึ้นของ IS ที่รักษาความปลอดภัยพนักงานรักษาความปลอดภัยที่เกี่ยวข้องกับปรากฏการณ์ที่ศึกษา เราทำตามลูกค้าเป้าหมายนี้และวาดตามหัวข้อจากหน่วยงานและจิตวิทยา literatures ได้แก่ความเครียดที่ทำงานและตอบสนองการเผชิญ เป็นไดรเวอร์ของ ISP ละเมิด Conceptualization ของเราทำงานเครียดเป็น อย่างไรก็ตาม IS เฉพาะที่ให้ความสำคัญกับความเครียดเนื่องจากข้อกำหนดความปลอดภัยตรงข้ามกับความเครียดที่ทำงานทั่วไป มีบางรวมการสนับสนุนสำหรับความต้องการความปลอดภัย เป็นการลด และเพิ่มเติมทั่วไปสำหรับพวกเขากระทบกับผู้ใช้ ตัวอย่าง Puhakainen และ Siponen [55] เอกสารปฏิกิริยาเครียดพนักงานนโยบายที่ต้องการใช้ทางของ e‑mailHerath และราว [29] รายงานความสัมพันธ์เชิงลบอย่างมีนัยสำคัญระหว่างความรุนแรงของการลงโทษสำหรับการรักษาความปลอดภัยนโยบายละเมิดและปฏิบัติตามความตั้งใจ Posey et al. [51]พบว่า ปัจจัยที่สอดคล้องกับสภาพแวดล้อมการรักษาความปลอดภัยแบบไดนามิกเปลี่ยนบุญธรรมละเมิดภายในคอมพิวเตอร์ Bulgurcu et al
การแปล กรุณารอสักครู่..

กระบวนการหาเหตุผลเข้าข้างตนเององค์ความรู้จากทฤษฎีหลุดพ้นศีลธรรม [6] ใน
ลักษณะของการเผชิญปัญหานี้พนักงานตอบสนองต่อ SRS โดยปล่อย selfsanctions ภายในของพวกเขา
ที่เกี่ยวข้องกับการละเมิด ISP ซึ่งจะเพิ่มความตั้งใจละเมิด ISP ของพวกเขา.
สอดคล้องกับวรรณกรรมต่อต้านเรายังวางตัวรับรู้ว่าการลงโทษ
มีผลต่อการหลุดพ้นทั้งทางศีลธรรมและความตั้งใจที่จะละเมิดผู้ให้บริการอินเทอร์เน็ต เราสังเกตุการทดสอบ
รูปแบบของเราโดยใช้ข้อมูลที่รวบรวมได้จากการสำรวจของผู้ใช้ 539 คนจากพนักงานที่มีความหลากหลาย
ชุดขององค์กร ผลการสนับสนุนมุมมองหลายมิติของ SRS2 ซึ่ง
ประกอบด้วยเกินที่เกี่ยวข้องกับการรักษาความปลอดภัยความซับซ้อนและความไม่แน่นอนเป็นชุดของการทำงาน
ปัจจัยสภาพแวดล้อมที่ส่งเสริมให้เกิดความร่วมมือพฤติกรรมของผู้ใช้ในขณะที่การขยาย
การทำงานก่อนที่ในการทำงานของพนักงานลบล้างการละเมิด ISP และบทบาทของการลงโทษ ใน
การปฏิบัติตามการตัดสินใจการรักษาความปลอดภัย.
เงินกระดาษดังต่อไปนี้ ความคิดเห็นส่วนถัดไปเป็นวรรณกรรมที่เกี่ยวข้องการรักษาความปลอดภัย
ในขณะที่ส่วนที่สามออกวางแนวคิด SRS และพื้นฐานทางทฤษฎี
ของการวิจัย นี้ตามด้วยรูปแบบการวิจัยและสมมติฐานแล้ว
วิธีการและการวิเคราะห์ข้อมูล ส่วนสุดท้ายกล่าวถึงผลการศึกษาของ
ผลกระทบต่อการวิจัยและการปฏิบัติข้อ จำกัด และการวิจัยในอนาคต.
วรรณกรรมพื้นหลัง
มีการเจริญเติบโตของร่างกาย acad Emic คือการรักษาความปลอดภัยวรรณกรรม ure (เช่น [36, 74]) โดยมีรายใหญ่
ให้ความสำคัญกับการรักษาความปลอดภัยพฤติกรรม ปัญหา (เช่น [19, 20, 42, 63, 71]) และการปฏิบัติตาม ISP
โดยเฉพาะ (เช่น [13, 14, 27, 32, 55]) การรักษาความปลอดภัยการเชื่อมโยงการวิจัยพฤติกรรมหลาย
ปัจจัยรวมทั้งการลงโทษองค์กรการแสดงออกของแต่ละบุคคลที่เกี่ยวข้องกับการรักษาความปลอดภัย
และความเชื่อทัศนคติและบริบทสถานที่ทำงานเพื่อชื่อไม่กี่เพื่อให้การรักษาความปลอดภัยของพนักงาน
การปฏิบัติตามการตัดสินใจ สิ่งพิมพ์ล่าสุดสรุปวรรณกรรมเชิงประจักษ์ใน ISP
ปฏิบัติและพฤติกรรมการรักษาความปลอดภัยที่เกี่ยวข้อง [3, 62, 70].
แม้ว่าวรรณกรรมนี้ให้เป็นรากฐานที่มั่นคงสำหรับการทำความเข้าใจของพนักงาน
รักษาความปลอดภัยการปฏิบัติตามการตัดสินใจของความรู้ของเราของปรากฏการณ์ที่ยังไม่สมบูรณ์.
หลักฐานการนี้สามารถมองเห็น ในอัตราร้อยละของความแปรปรวนไม่ได้อธิบายที่มีอยู่ใน
การปฏิบัติตามรูปแบบการรักษาความปลอดภัยซึ่งโดยทั่วไปจะวนเวียนอยู่ในช่วงร้อยละ 50-70 สำหรับ
ตัวแปรผลพฤติกรรม ความเห็นที่ผ่านมาโดย Willison และ Warkentin [71]
สนับสนุนความสำคัญมากขึ้นกับปัจจัยถือเป็นประเพณีนอกขอบเขต
ของการรักษาความปลอดภัยของพนักงานในการศึกษาปรากฏการณ์ที่เกี่ยวข้องกับการรักษาความปลอดภัย เราทำตามนำนี้
และวาดตามหัวข้อจากวรรณกรรมขององค์กรและจิตวิทยาคือ
ความเครียดในสถานที่ทำงานและการตอบสนองการเผชิญปัญหาที่เป็นคนขับรถของการละเมิด ISP แนวความคิดของเรา
ของความเครียดในสถานที่ทำงานคืออย่างไรเป็นที่เฉพาะเจาะจงในการที่เรามุ่งเน้นไปที่ความเครียด
เนื่องจากความต้องการการรักษาความปลอดภัยเมื่อเทียบกับความเครียดในสถานที่ทำงานทั่วไป มีบางอย่างที่เป็น
เชิงประจักษ์สนับสนุนสำหรับความต้องการของการรักษาความปลอดภัยเป็นความเครียดและอื่น ๆ โดยทั่วไปสำหรับพวกเขา
ผลกระทบต่อผู้ใช้ ตัวอย่างเช่น Puhakainen และ Siponen [55] เอกสาร
ของพนักงานปฏิกิริยาเครียดกับนโยบายที่จำเป็นต้องใช้การรักษาความปลอดภัยของ e-mail.
Herath และราว [29] รายงานความสัมพันธ์เชิงลบอย่างมีนัยสำคัญระหว่างความรุนแรงของ
การลงโทษสำหรับการละเมิดนโยบายการรักษาความปลอดภัยและการปฏิบัติตามความตั้งใจ . โพซี่ย์และอัล [51]
พบว่าปัจจัยที่มีความสอดคล้องกับสภาพแวดล้อมที่มีการรักษาความปลอดภัยการเปลี่ยนแปลงตลอดเวลาส่งเสริมให้เกิด
การละเมิดคอมพิวเตอร์ภายใน Bulgurcu et al,
การแปล กรุณารอสักครู่..

การรับรู้กระบวนการ rationalization วาดจากทฤษฎีผู้นำเชิงจริยธรรม [ 6 ] ใน
ลักษณะนี้เผชิญ พนักงานตอบ SRS ด้วยกำลังปล่อยยานของพวกเขาภายใน selfsanctions
ที่เกี่ยวข้องกับการละเมิด ISP ซึ่งจะเพิ่มการละเมิดของ ISP
สอดคล้องกับความตั้งใจ ป้องปรามวรรณกรรม เราก็เดาว่าการลงโทษ
อิทธิพลทั้งคุณธรรม จริยธรรม และเป็นแบบอย่างสำหรับการละเมิดเจตนา เราใช้ทดสอบ
นางแบบของเรารวบรวมข้อมูลการใช้ผ่านการสำรวจ 539 พนักงานผู้ใช้จากหลากหลาย
ชุดขององค์กร ผลการสนับสนุนมุมมองหลายมิติของ srs2 ซึ่ง
ประกอบด้วยความมั่นคงที่เกี่ยวข้อง เกินพิกัด ความซับซ้อน และความไม่แน่นอนของสถานที่ทำงาน
เป็นชุดปัจจัยสิ่งแวดล้อมที่ส่งเสริม noncompliant พฤติกรรมของผู้ใช้ ในขณะที่การขยายงานกับพนักงานก่อน
rationalizations ของการละเมิด ISP และบทบาทของการลงโทษในการตัดสินใจการรักษาความปลอดภัย
.
กระดาษเงิน ดังนี้ ส่วนถัดไปเป็นวรรณคดีวิจารณ์ที่เกี่ยวข้องความปลอดภัย
ในขณะที่ส่วนที่สามออกวาง SRS แนวคิดและทฤษฎีพื้นฐานของ
ของการวิจัยนี้ตามด้วยรูปแบบการวิจัยและสมมติฐานแล้ว
ระเบียบวิธีวิจัยและการวิเคราะห์ข้อมูล ส่วนสุดท้ายกล่าวถึงผลของการศึกษา ,
สำหรับการปฏิบัติการวิจัยและข้อจำกัดและการวิจัยในอนาคต วรรณกรรมพื้น
มีการเจริญเติบโตของร่างกาย , และเป็น literat ure ความปลอดภัย ( เช่น [ 36 , 74 ) , เน้นหลัก
ในประเด็นด้านความมั่นคงพฤติกรรม ( เช่น [ 19 , 20 42 , 63 ,0 ] ) และผู้ให้บริการตาม
โดยเฉพาะ ( เช่น [ 13 , 14 , 27 , 32 , 55 ] ) การวิจัยพฤติกรรมความปลอดภัยการเชื่อมโยงหลายปัจจัย
รวมทั้งองค์การการลงโทษ , อุปนิสัยส่วนบุคคล ทัศนคติในด้านความปลอดภัย
และความเชื่อ และสถานที่ทำงาน บริบท เพื่อชื่อไม่กี่ พนักงานรักษาความปลอดภัย
ตามการตัดสินใจ สิ่งพิมพ์ล่าสุดสรุปวรรณกรรมเชิงประจักษ์ของ ISP
ความสอดคล้อง และเกี่ยวข้องกับพฤติกรรมความปลอดภัย [ 3 , 62 , 70 ] .
ถึงแม้ว่าวรรณกรรมนี้มีพื้นฐานที่มั่นคงสำหรับการรักษาความปลอดภัยตามความเข้าใจของพนักงาน
การตัดสินใจ ความรู้ของเรา ของปรากฏการณ์ที่ยังคงไม่สมบูรณ์
หลักฐานนี้สามารถเห็นได้ในร้อยละของความแปรปรวนในการอธิบายรูปแบบการรักษาความปลอดภัยที่มีอยู่
ซึ่งโดยทั่วไป hovers ใน 50 - ร้อยละ 70 ช่วง
แปรผลเชิงพฤติกรรม ความเห็นล่าสุดโดยวิลลีสัน และวอร์เคนติ้ง [ 71 ]
สนับสนุนการเน้นในด้านประเพณีถือว่าอยู่นอกเหนือขอบเขตของการรักษาความปลอดภัยการรักษาความปลอดภัย
พนักงานศึกษาปรากฏการณ์ที่เกี่ยวข้อง เราทำตามนี้และนำ
วาดตามหัวข้อจากวรรณกรรม องค์กรและจิตวิทยา ได้แก่ ความเครียด และการเผชิญ
ที่ทำงานการตอบสนองเป็นไดรเวอร์ของการละเมิดที่ ISP . ของเราแนวความคิด
ความเครียดที่ทำงาน อย่างไรก็ตาม เฉพาะเจาะจงในที่เรามุ่งเน้นที่ความเครียด
เนื่องจากความต้องการความปลอดภัยเมื่อเทียบกับทั่วไปความเครียดที่ทำงาน มีบาง
เชิงประจักษ์สนับสนุนสำหรับความต้องการความปลอดภัย ขณะที่ความเครียดและอื่น ๆโดยทั่วไปสำหรับผลกระทบเชิงลบของพวกเขา
ในผู้ใช้ ตัวอย่างและ puhakainen siponen [ 55 ] เอกสาร
พนักงานเครียดต่อนโยบายที่จำเป็นในการใช้ E mail และ‑ .
herath ราว [ 29 ] รายงานความสัมพันธ์ระหว่างความรุนแรงของการลงโทษสำหรับการละเมิดนโยบายรักษาความปลอดภัย
และความตั้งใจที่จะปฏิบัติตาม โพซี et al . [ 51 ]
พบว่าปัจจัยการเปลี่ยนแปลงแบบไดนามิกที่สอดคล้องกับสภาพแวดล้อมการรักษาความปลอดภัยอุปถัมภ์
ภายในคอมพิวเตอร์ในทางที่ผิด bulgurcu et al .
การแปล กรุณารอสักครู่..
