مقدمه
مروری بر مطالعات گذشته
مدل GDT گسترده
قصد سوء استفاده از IS
اطمینان درک شده و شدت تحریم
تدابیر امنیتی
مانیتورینگ کامپیوتر
متغیرهای کنترل
روش شناسی
نمونه و روش
تجزیه و تحلیلها و نتایج
تجزیه و تحلیل حداقل مربعات جزئی
مدل ارزیابی
مدل ساختاری
تحلیل Post Hoc
بحث و گفتگو
سیاست امنیتی
آموزش امنیت، تعلیم و آگاهی
برنامههای SETA
نظارت کامپیوتری
سازماندهی
یاری رسانیها
پیامدهای این روش
محدودیتها و پژوهشهای آینده
نتیجه گیری
تقدیر و تشکر
نمونه چکیده متن اصلی انگلیسی
Intentional insider misuse of information systems resources (i.e., IS misuse) represents a significant threat to organizations. For example, industry statistics suggest that between 50%–75% of security incidents originate from within an organization. Because of the large number of misuse incidents, it has become important to understand how to reduce such behavior. General deterrence theory suggests that certain controls can serve as deterrent mechanisms by increasing the perceived threat of punishment for IS misuse. This paper presents an extended deterrence theory model that combines work from criminology, social psychology, and information systems. The model posits that user awareness of security countermeasures directly influences the perceived certainty and severity of organizational sanctions associated with IS misuse, which leads to reduced IS misuse intention. The model is then tested on 269 computer users from eight different companies. The results suggest that three practices deter IS misuse: user awareness of security policies; security education, training, and awareness (SETA) programs; and computer monitoring. The results also suggest that perceived severity of sanctions is more effective in reducing IS misuse than certainty of sanctions. Further, there is evidence that the impact of sanction perceptions vary based on one’s level of morality. Implications for the research and practice of IS security are discussed.
نمونه چکیده ترجمه متن فارسی
سوء کاربرد داخلی عمدی منابع سیستم های اطلاعاتی ( یعنی سوء کاربرد IS) تهدید قابل توجهی برای سازمان ها می باشد. به عنوان مثال، آمار و ارقام صنایع نشان می دهد که بین 50% تا 75% رویدادهای امنیتی ناشی از درون سازمان هستند. به دلیل تعداد زیاد رویدادهای سوءکاربردی ، درک چگونگی کاهش اینگونه رفتارها بسیار اهمیت یافته است. تئوری بازدارنگی کلی نشان می دهد که کنترل های خاص با فزایش خطر دریافتی تنبیه برای سوئ کاربرد IS به عنوان مکانیسم های بازدارنده عمل می کنند. در این مقاله به مدل تئوری بازدارنگی گسترده پرداخته خواهد شد که ترکیبی از جرم شناسی ، روان شناسی اجتماعی . سیستم های اطلاعاتی است. این مدل مطرح می کند که آگاهی کاربر از پارسنگ های امنیتی بر قطعیت دریافتی و شدت تحریم های سازمانی مرتبط با سوء کاربرد IS تأثیر دارد که منجر به کاهش نیت سوء کاربرد IS می شود. در نتیجه این مدل روی 269 کاربر کامپیوتر در 8 شرکت مختلف آزمایش شد. نتایج نشان می دهد که سه رویه باعث بازداشتن از سوءکاربرد IS می شود: آگاهی کاربر از سیاست های امنیتی، آموزش امنیت، تعلیم، و برنامه های آگاهی(SETA) و مانیتورینگ کامپیوتری. نتایج علاوه بر این نشان می دهد که شدت دریافتی تحریم ها در کاهش سوء کاربردهای IS از قطعیت تحریم ها موثرتر است. علاوه بر این، شواهد موجود حاکی از این که تأثیر دریافت های تحریم با توجه به میزان مرگ و میر متغیر است. تلویحات تحقیق و شیوۀ امنیت IS توضیح داده خواهد شد