چارچوب عوامل موثر بر انطباق رفتار کارکنان با سیاست های امنیت اطلاعات در نظام بانکی(مقاله علمی وزارت علوم)
حوزههای تخصصی:
با توجه به نقش حیاتی عامل انسانی به عنوان یکی از حلقه های آسیب پذیر در زنجیره امنیت اطلاعات، پژوهش حاضر با هدف شناسایی، طبقه بندی و یکپارچه سازی عوامل مؤثر بر انطباق رفتار کارکنان با سیاست های امنیت اطلاعات در صنعت بانکداری، به ارائه یک چارچوب مفهومی جامع در این حوزه می پردازد. این مطالعه از روش تحقیق کیفی فراترکیب بهره برده است. با جستجوی نظام مند در پایگاه های علمی، تعداد ۶۷ مقاله معتبر که به طور مستقیم به موضوع پژوهش پرداخته بودند، انتخاب و به صورت عمیق به روش تحلیل مضمون مورد تجزیه و تحلیل قرار گرفتند. چارچوب نظری اصلی برای طبقه بندی و یکپارچه سازی عوامل مستخرج، مدل رفتار، قابلیت، فرصت، انگیزه (COM-B) بوده است که با مفاهیم کلیدی از نظریه های انگیزش محافظت، رفتار برنامه ریزی شده، خنثی سازی و بازدارندگی عمومی تلفیق شد. یافته های پژوهش نشان داد رفتار انطباقی محصول تعامل سه بعد اصلی است. بعد انگیزه با 13 عامل به عنوان محوری ترین بعد شناسایی شد که در آن نگرش و باورها و ارزیابی هزینه و فایده به ترتیب با 39 و 24 تکرار، بیشترین فراوانی را داشتند. در بعد فرصت با 11 عامل، آموزش و آگاهی و هنجارهای اجتماعی با 28 و 21 تکرار قدرتمندترین عوامل محیطی تعیین شدند. در بعد قابلیت نیز که متشکل از 12 است، عامل خودکارآمدی با 18 تکرار، اهمیت بیشتری نسبت به سایر عوامل این دسته دارد. این پژوهش چارچوبی یکپارچه و چندبعدی ارائه می دهد که نشان می دهد انطباق رفتار کارکنان نظام بانکی با سیاست های امنیت اطلاعات بیش از یک الزام فنی، یک انتخاب شناختی و اجتماعی است. این چارچوب پیامدهای کاربردی مهمی برای مدیران بانکی دارد، از جمله لزوم تغییر تمرکز از راهبردهای ابزارمحور به رویکردهای انسان محور که بر اصلاح نگرش، تقویت خودکارآمدی و پرورش فرهنگ امنیت مثبت تأکید دارند. همچنین، این چارچوب به عنوان یک مبنای نظری جامع، مسیرهای تحقیقاتی آتی را برای آزمودن روابط میان این عوامل هموار می سازد.