Skip to main content
QUICK REVIEW

[論文レビュー] Cyber Security Awareness Campaigns: Why do they fail to change behaviour?

Maria Bada, Angela Sasse|arXiv (Cornell University)|Jan 9, 2019
Behavioral Health and Interventions参考文献 25被引用数 197
ひとこと要約

本研究は、サイバーセキュリティの啓発キャンペーンがなぜしばしば利用者の行動を変えられないのかを分析し、心理学を用いてリスク認識、動機づけ、助言の適用に影響を与える要因を特定する。

ABSTRACT

The present paper focuses on Cyber Security Awareness Campaigns, and aims to identify key factors regarding security which may lead them to failing to appropriately change people's behaviour. Past and current efforts to improve information-security practices and promote a sustainable society have not had the desired impact. It is important therefore to critically reflect on the challenges involved in improving information-security behaviours for citizens, consumers and employees. In particular, our work considers these challenges from a Psychology perspective, as we believe that understanding how people perceive risks is critical to creating effective awareness campaigns. Changing behaviour requires more than providing information about risks and reactive behaviours - firstly, people must be able to understand and apply the advice, and secondly, they must be motivated and willing to do so - and the latter requires changes to attitudes and intentions. These antecedents of behaviour change are identified in several psychological models of behaviour. We review the suitability of persuasion techniques, including the widely used 'fear appeals'. From this range of literature, we extract essential components for an awareness campaign as well as factors which can lead to a campaign's success or failure. Finally, we present examples of existing awareness campaigns in different cultures (the UK and Africa) and reflect on these.

研究の動機と目的

  • 情報セキュリティの行動変容に影響を与える主要な心理的要因を特定する。
  • リスク認識、動機づけ、助言の適用能力に対して啓発活動がどのように対応しているかを批判的に検討する。
  • 効果的なキャンペーンの要件となる要素と潜在的な失敗要因を抽出する。
  • 異なる文化的文脈(英国とアフリカ)におけるキャンペーンの例とそれらの示唆を論じる。

提案手法

  • セキュリティキャンペーンに関連する心理学的行動モデルに関する既存文献のレビュー。
  • キャンペーンにおける説得技法と恐怖喚起の利用の評価。
  • 文献から効果的な啓発キャンペーンの要素を抽出する。
  • 文化間のキャンペーン例を議論し、課題と機会を示す。

実験結果

リサーチクエスチョン

  • RQ1人々がサイバーリスクを正確に認識し、行動を変える動機を得るかを決定づける心理的要因は何か?
  • RQ2啓発キャンペーンのどの要素が行動変容の成功に結びつき、どの要素が失敗につながるのか?
  • RQ3説得技法(恐怖喚起を含む)はサイバーセキュリティキャンペーンの有効性にどのように影響するか?
  • RQ4異なる文化的文脈(英国とアフリカ)におけるキャンペーンから、より良いキャンペーン設計のためにどんな教訓が得られるか?

主な発見

  • キャンペーンの成功は、リスクに関する情報を提供するだけでなく、助言を理解し適用することにも依存する。
  • 態度と意図は行動変容の前触れであり、行動の心理モデルに影響を受ける。
  • 説得技法と恐怖喚起の有効性はまちまちで、文脈と対象に合わせて調整する必要がある。
  • 効果的なキャンペーンの必須要素には、リスクコミュニケーション、関連性、動機づけ、ガイダンスの適用を支援することが含まれる。
  • 文化的文脈はキャンペーンの受け止められ方と有効性に影響を与え、英国とアフリカの例が論じられている。

より良い研究を、今すぐ始めましょう

論文設計から論文執筆まで、研究時間を劇的に削減しましょう。

クレジットカード登録不要

このレビューはAIが作成し、人間の編集者が確認しました。