人为因素对报告钓鱼邮件意图的影响

网络安全培训与意识在线骚扰与反制工具网络安全工程师内容治理与平台合规团队

文献标题

The Influence of Human Factors on the Intention to Report Phishing Emails

文献信息

  • 主题领域: 网络安全行为和钓鱼邮件报告行为
  • 关键词: 信息安全、人类行为、网络安全、组织文化、钓鱼邮件报告

研究背景与问题

  • 发现问题: 钓鱼攻击是一种主要的网络威胁,其报告行为的重要性增加,但报告率仍很低(通常低于10%)。现有的研究虽然揭示了一些影响钓鱼邮件报告行为的人类因素,但缺乏系统性和全面性的理论框架。
  • 重要性: 钓鱼邮件报告可以作为一种快速且基于群众力量的防御措施,有助于减少钓鱼攻击的危害。通过了解人类因素,组织可以更好地设计培训和提高员工的网络安全意识。
  • 研究动机与相关工作: 先前研究主要集中于一般的网络安全行为或负面行为对组织的影响,但很少关注具体的钓鱼邮件报告行为以及影响其的特定人类因素。本文旨在通过整合现有理论填补这一空白。

解决方案

  • 提出方法: 作者开发了一种统一的理论模型来描述人类因素如何影响员工的钓鱼邮件报告行为,同时基于在线问卷进行了实证研究(n=284)。
  • 创新之处:
    • 建立了包括个体层面和组织层面因素的综合框架。
    • 把OCBO(组织定向行为)、OCBI(个体定向行为)、人格特质(如“大五人格”)和信念首次联合考虑。
    • 探讨了不同人类因素对一般网络安全行为与具体邮件报告行为的差异影响。
  • 实施步骤:
    1. 通过文献研究确定影响因素和理论框架。
    2. 构建假设并形成统一模型。
    3. 设计在线问卷,收集参与者数据并评估其钓鱼邮件报告意图。
    4. 使用线性回归模型进行分析,验证假设。

研究成果

  • 具体成果:
    • 自我效能感(Self-efficacy)、主观规范(Subjective Norms)以及利他行为(Altruism)与钓鱼邮件报告意图显著相关。
    • 体育精神(Sportsmanship)反而与报告意图呈负相关,这表明高体育精神的个体可能不会将钓鱼邮件视为严重问题。
    • 积极网络安全行为显著支持钓鱼邮件报告意图,但某些人格特质如外向性(Extraversion)更多地影响一般网络安全行为,而不是具体报告行为。
  • 与现有解决方案相比优势: 通过整合不同领域(个体和组织)的人类因素,提出了更全面的理论框架,为提高钓鱼邮件报告率提供了更细化的指导。
  • 实验或评估结果: 使用问卷调查和统计方法验证了模型和假设,调整后R²值表明模型能有效解释报告意图的主要驱动因素。
  • 局限性与未来方向:
    • 局限性: 结果基于对意图的测量,而不是实际的报告行为;样本来源局限于美国且偏向高资历用户。
    • 未来方向: 扩展研究范围以涵盖更多人口特征和文化因素;探索负面网络安全行为如何抵消报告意图。

实践启示

  • 用于设计培训和意识计划:
    • 专注于提升员工的自我效能感,例如通过演示报告流程减少不确定性。
    • 将利他主义和团队保护作为报告动机的核心,以增强员工的参与度。
    • 针对高体育精神个体,强调报告行为的正向意义,比如如何帮助整个组织的安全改进。
  • 组织文化建设:
    • 强调责任感和团队协作作为组织文化的一部分,鼓励员工主动发现并报告安全威胁。
    • 创建反馈机制,让报告者看到自己行为的积极后果,提升内在动机。

快捷操作

分享

分享当前页面

ios_share

https://hci.top/zh/papers/chi/96363/2023

广告推荐

学习 AI 编程到 CodeNow

open_in_new打开DOI链接
DOI: https://doi.org/10.1145/3544548.3580985
一眼看懂

论文快照

fact_check
dataset
来源
CHI
calendar_month
年份
2023
emoji_events
奖项
未标记奖项
group
作者
4 位作者
sell
研究子方向
网络安全培训与意识、在线骚扰与反制工具
work
职业/产业
网络安全工程师、内容治理与平台合规团队
article
内容状态
已索引正文
hub
相关论文
0 篇相关论文