چکیده
در این مطالعه به بررسی نحوه انگیزهدهی به کاربران کامپیوتری برای محافظت از خود در برابر تهدیدهای بالقوه حریم خصوصی و امنیتی میپردازیم. از چارچوب پردازش پردازش اطلاعاتی استفاده میکنیم که فرض میکند که کاهش تهدید معمولا قبل از ارزیابی کامل تهدید شناختی رخ میدهد و ما مطالعهای تجربی را برای ارزیابی اثرات قرار گرفتن در معرض تهدیدهای کلی امنیت اطلاعات روی قدرت کلمات عبور و افشاگری اطلاعات شخصی انجام میدهیم. از طریق آزمایشی آنلاین، واکنشهای فوری کاربران کامپیوتر به تهدیدهای بالقوه غیر فردی خاص امنیتی و حریم خصوصی را در زمینه فراسازمانی مقایسه میکنیم. شواهدی را سازگار با اقدامات محافظتی خودکار حریم خصوصی و امنیتی در واکنش به این تهدیدها مییابیم. کاربران کامپیوتری که در معرض اخبار مربوط به نقضهای امنیتی شرکتی قرار میگیرند افشای اطلاعات خصوصی حساس را محدود کرده و کلمات عبور قویتری را انتخاب میکنند. این مطالعه، تحقیقات اصلاح رفتار موجود در زمینه امنیت اطلاعات را با فراهم ساختن شالوده نظری و تجربی برای کاوش استراتژیهای کاهش خودکار تهدید حریم خصوصی و امنیتی در طول زمینههای مختلف تکمیل میکند.
1. پیشگفتار
ادغام پیوسته فناوری در زندگی روزمره، کاربران فناوری را در معرض ریسکهای فرایندهای حریم خصوصی و امنیتی قرار میدهد. طبق نظرسنجی از افسران ارشد اطلاعات توسط پرایس واتر هاوس کوپرز ، 8/42 میلیون حادثه امنیتی در سال 2016 شناسایی شد، که نشان دهنده افزایش 48 درصدی در طول سال گذشته است (پرایس واتر هاوس کوپرز، 2017). تاثیر اقتصادی نقضهای امنیتی در تقریبا نیم تریلیون دلار در جهان براورد میشود (موسسه پانمون، 2017). نقضهای کلمه عبور، یکی از رایجترین شکستهای امنیت اطلاعات هستند. اگرچه تحقیقات زیادی در زمینه بهترین روندهای در رایانش امن وجود دارند (فرناندز-آلمن، سنور، لوزیا، تووال، 2013؛ یانگ و تیت، 2012؛ زنگ، وانگ، دنگ، کائو و خاندکر، 2012)، شرکتها به مبارزه برای جلوگیری از نقضهای کلمه عبور ادامه میدهند. در سال 2015، سازمان اطلاعات مرکزی کشف کرد که 47 نهاد دولتی، از جمله وزارت امنیت داخلی، تشکیل شدند که دسترسی هکرها به بیش از 21 میلیون حساب کارمندان دولتی را فراهم میکردند (هرشفیلد داوی، 2015). اکویفکس ، به عنوان یکی از سه بزرگترین سازمان اعتباری، به تازگی گزارش داده است که دچار نقضی شده است که 143 میلیون مصرف کننده را تحت تاثیر قرار داده است (مکمیلان و ناتسون، 2017)، و یاهو اعلام کرد که بیش از سه میلیارد حساب کاربری در نقض گزارش شده قبلی تحت تاثیر قرار گرفتند (اندریتیس و مکمیلان، 2017). این رویدادها نشان میدهند که انتخاب پسورد (کلمه عبور) ایمن و محافظت از آن به عنوان حوزه عملی مشکلسازی باقی میماند که نیاز به تحقیقات بیشتر دارد.
Abstract
In this study, we examine how to motivate computer users to protect themselves from potential security and privacy threats. We draw on the Information Processing framework which posits that threat mitigation commonly occurs before full cognitive threat assessment and we conduct an empirical study to evaluate the effects of an exposure to general information security threats on the strength of passwords and the disclosure of personal information. Through an online experiment, we compare immediate computer user reactions to potential non-individually specific security and privacy threats in an extra-organizational context. We find evidence consistent with automatic security and privacy protective actions in response to these threats. Computer users exposed to news stories about corporate security breaches limit the disclosure of sensitive personal information and choose stronger passwords. The study complements the existing behavior modification research in information security by providing the theoretical and empirical foundation for the exploration of automatic security and privacy threat mitigation strategies across different contexts.
1. Introduction
Continued integration of technology into everyday life exposes technology users to growing security and privacy risks. According to a survey of Chief Information Officers by PricewaterhouseCoopers, 42.8 million security incidents were detected in 2016, showing a 48% increase over the previous year (PricewaterhouseCoopers, 2017). The economic impact of the security breaches is estimated at nearly half a trillion dollars globally (Ponemon Institute, 2017). Password breaches are one of the most common information security failures. Although there is a considerable body of research on the best practices in secure computing (Fernandez-Aleman, Senor, Lozoya, & Toval, 2013; Yang & Tate, 2012; Zeng, Wang, Deng, Cao, & Khundker, 2012), companies continue to struggle with preventing password breaches. In 2015, the Central Intelligence Agency discovered that 47 government agencies, including the Department of Homeland Security, were compromised, giving the hackers access to over 21 million government employee accounts (Hirschfield Davi, 2015). Equifax, one of the three largest credit agencies, recently reported that it suffered a breach that affected 143 million consumers (McMillan & Knutson, 2017) and Yahoo announced that over three billion user accounts were impacted in the previously reported breach (Andriotis & McMillan, 2017). These events indicate that secure password selection and protection remains a problematic area of practice that merits further research.
چکیده
1. پیشگفتار
2. پیشزمینه نظری و فرضیات
3. متدلوژی
3.1. شرکت کنندگان
4. مواد
41. معیارها
4.2. معیارها
5. تجزیه و تحلیل دادهها و نتایج
5.1. مدل ساختاری
5.2. آزمونهای تعقیبی روی قدرت پسورد
6. بحث
7. نتیجهگیری
Abstract
1. Introduction
2. Theoretical background and hypotheses
3. Methodology
3.1. Participants
4. Materials
4.1. Procedures
4.2. Measures
5. Data analysis and results
5.1. Structural model
5.2. Post-Hoc tests on password strength
6. Discussion
7. Conclusion