超越威慑: 自主动机在组织安全行为研究中的作用的系统性回顾

荣誉提名
网络安全培训与意识网络安全工程师律师与法律研究员

研究背景与问题

  • 问题或挑战: 当前关于组织中员工信息安全行为的研究主要侧重于通过威慑和制裁等外部控制手段来改善员工的安全行为。然而,随着网络攻击的复杂化,仅依赖于政策合规不足以应对新威胁。需要关注内在的、自主的动机,例如满足心理需求和价值观一致性,这可以推动更灵活和持续的安全行为。
  • 重要性: 挖掘自主性动机的潜力有助于开发更加有效的、以人为中心的信息安全策略。这是应对现代信息安全挑战的一种可持续的方式,而不是单纯依赖外部控制。
  • 研究动机与相关工作: 尽管前人研究提出自主性动机可能影响员工在信息安全方面的行为,但相关研究散落,理论框架多样且结论不一致。因此,有必要系统性地汇总这些研究并提出更清晰的理论框架。

解决方案

  • 方法或解决方案: 作者系统审阅了基于不同理论框架的研究工作,总结了组织信息安全行为中的自主性动机形式、相关安全行为,以及这些动机如何影响员工行为的作用机制。
  • 创新之处:
    • 提出了一种精炼的自主性动机分类法,包括五大类动机:兴趣驱动、任务驱动、心理需求、价值驱动,以及结果预期。
    • 对比分析了现有文献,并关联动机和安全行为类型,揭示了影响安全行为的特定动机形式。
    • 提供了一套理论驱动的建议,用以指导未来的信息安全政策设计、干预措施和研究工作。
  • 实施步骤与关键技术:
    1. 初步确立研究范围与关键术语;
    2. 从Scopus和ACM数字图书馆中筛选文献(共收集432篇,最终纳入45篇);
    3. 采用预先注册的系统性文献审查方法,分析动机、行为类型与理论框架;
    4. 提出分类法并对研究结果进行量化与总结。

研究成果

  • 具体成果:
    • 确定了17种独特的自主性动机,并将其归类为五个类别:兴趣驱动、任务驱动、心理需求、价值驱动和结果预期。
    • 确认了三种安全行为类型与自主性动机的关联:政策合规行为、超职能安全行为(例如自发分享安全知识)、以及违规行为。
    • 总结了自主性动机如何与安全行为相关,并发现某些动机(如个人责任感、响应效力、自治性)与违规行为呈负相关。
  • 与现有解决方案的比较优势:
    • 与大量基于威慑理论或保护动机理论的研究相比,该工作更加全面地关注了员工意愿驱动的安全行为,提出了更加贴合人性化管理的动机分类法。
    • 研究明确了动机理论如何超越单纯的合规行为,推动更主动的安全实践。
  • 实验或评估结果:
    • 采用系统性文献回顾方法,依据五种自主性动机对安全行为进行了分类。
    • 实证研究支持了个人责任感、价值一致性等动机对政策合规及超职能行为的积极影响,同时揭示了自我效力的混合结果。
  • 局限性与未来方向:
    • 局限性:
      1. 自主性动机的分类尚需进一步验证,其对安全行为的因果关系尚未明确。
      2. 缺乏跨文化、跨行业的大样本实证研究。
      3. 数据收集多以问卷调查为主,客观行为记录有限,可能存在自我报告偏差的问题。
    • 未来方向:
      1. 设立纵向实验和重复性研究,长期观察动机对行为的影响。
      2. 探索未充分研究的动机(例如组织公平性)在全球范围内的适用性。
      3. 推动安全管理工具的发展,例如为安全培训设计基于动机理论的评估体系。

总结

本研究系统总结了自主性动机与组织安全行为之间的关系,提出了理论驱动的分类框架和实践建议。未来研究可进一步拓展此方向,探索多变量背景中的动机机制,并设计更加人性化和动态化的安全措施与干预手段。

快捷操作

分享

分享当前页面

ios_share

https://hci.top/zh/papers/chi/189394/2025

广告推荐

学习 AI 编程到 CodeNow

open_in_new打开DOI链接
DOI: https://dl.acm.org/doi/10.1145/3706598.3713122
一眼看懂

论文快照

fact_check
dataset
来源
CHI
calendar_month
年份
2025
emoji_events
奖项
荣誉提名
group
作者
4 位作者
sell
研究子方向
网络安全培训与意识
work
职业/产业
网络安全工程师、律师与法律研究员
article
内容状态
已索引正文
hub
相关论文
3 篇相关论文