李文立

个人信息Personal Information

教授

博士生导师

硕士生导师

性别:男

毕业院校:大连理工大学

学位:博士

所在单位:信息管理与信息系统研究所

学科:管理科学与工程

办公地点:管理与经济学部D501

电子邮箱:wlli@dlut.edu.cn

扫描关注

论文成果

当前位置: 中文主页 >> 科学研究 >> 论文成果

信息安全遵从行为的激励机制研究——惩罚的确定性与适度性

点击次数:

论文类型:期刊论文

发表时间:2018-01-01

发表刊物:运筹与管理

收录刊物:CSCD

卷号:27

期号:3

页面范围:133-142

ISSN号:1007-3221

关键字:信息系统;信息安全;委托人——代理人理论;激励机制;信息安全遵从行为;惩罚

摘要:关于惩罚的确定性及其严重性是否能够有效地影响组织内部雇员的信息安全遵从行为,已有的研究结论尚存在着严重分歧.为了继续探索惩罚对信息安全遵从行为的影响作用,构建了信息安全遵从博弈模型,依据该模型和存在道德风险的委托人——代理人理论,分析了惩罚的确定性以及适度的惩罚严重性对信息安全遵从行为的激励机制,并对惩罚的适度性进行了数值模拟.研究表明:(1)作为委托人的组织可以设计出包含适度惩罚的最优激励契约,并获得最优的信息安全遵从收益;作为代理人的雇员不仅将接受该契约,并且会按照组织所期望的努力水平去遵从信息安全制度.(2)惩罚的确定性和适度性两者能够有效地影响雇员的信息安全遵从行为.(3)组织可以根据雇员的风险规避测度、外部机会收益、激励报酬以及信息安全产出结果这四个因素来设置适当的惩罚额度.这些研究结果将有助于信息安全管理者深入地理解并有效地管理组织内部雇员的信息安全遵从行为.