[論文レビュー] Do They Accept or Resist Cybersecurity Measures? Development and Validation of the 13-Item Security Attitude Inventory (SA-13)
本論文は、サイバーセキュリティ対策に対するユーザーの態度を測定する検証済みの心理尺度である13項目のセキュリティ態度インventリー(SA-13)を紹介する。この尺度は、強度の内部整合性と行動意図・自己報告行動の予測妥当性を示し、4つの明確な次元—関与、注意深さ、抵抗、懸念—を特定している。
We present SA-13, the 13-item Security Attitude inventory. We develop and validate this assessment of cybersecurity attitudes by conducting an exploratory factor analysis, confirmatory factor analysis, and other tests with data from a U.S. Census-weighted Qualtrics panel (N=209). Beyond a core six indicators of Engagement with Security Measures (SA-Engagement, three items) and Attentiveness to Security Measures (SA-Attentiveness, three items), our SA-13 inventory adds indicators of Resistance to Security Measures (SA-Resistance, four items) and Concernedness with Improving Compliance (SA-Concernedness, three items). SA-13 and the subscales exhibit desirable psychometric qualities; and higher scores on SA-13 and on the SA-Engagement and SA-Attentiveness subscales are associated with higher scores for security behavior intention and for self-reported recent security behaviors. SA-13 and the subscales are useful for researchers and security awareness teams who need a lightweight survey measure of user security attitudes. The composite score of the 13 indicators provides a compact measurement of cybersecurity decisional balance.
研究の動機と目的
- 個人のサイバーセキュリティ対策に対する態度を測定する信頼性と妥当性に優れた道具を開発すること。
- 遵守に関する関与、注意深さ、抵抗、懸念といった、ユーザー態度の明確な次元を同定すること。
- 米国代表的サンプルからの実証データを用いて、SA-13の心理測定的特性を検証すること。
- 研究者および実務家が、軽量でスケーラブルなアンケートを用いてサイバーセキュリティ行動における意思決定のバランスを評価できるようにすること。
- ユーザーのセキュリティ実践への傾向を測定することで、標的的なセキュリティ意識向上介入の設計を支援すること。
提案手法
- 209名の米国参加者からのアンケートデータを用いて探索的要因分析(EFA)を実施し、態度次元の背後要因を同定した。
- SA-13の4要因構造(SA-関与、SA-注意深さ、SA-抵抗、SA-懸念)の妥当性を検証するため、確認的要因分析(CFA)を実施した。
- 全尺度および各サブスケールの内部整合性をクロンバックのアルファ係数を用いて評価した。
- セキュリティ行動意図および自己報告されたセキュリティ行動との相関を用いて、収束妥当性と区別妥当性を検証した。
- サンプルの人口統計的代表性を確保するため、米国国勢調査加重付きのQualtricsパネルを用いた。
- 研究および組織的現場での実用的導入を目的に、詳細な実施手順を付録に含めた。
実験結果
リサーチクエスチョン
- RQ1サイバーセキュリティ対策に対する個人の態度を規定する潜在的次元は何か?
- RQ213項目のSA-13インベントリーは、これらの態度を測定する上で信頼性と妥当性に優れているか?
- RQ3SA-13スコアは、サイバーセキュリティ関連の意思決定と実際の行動をどの程度予測できるか?
- RQ4関与、注意深さ、抵抗、懸念といったサブスケールは、セキュリティ行動とどの程度関連しているか?
- RQ5SA-13は、サイバーセキュリティ導入における意思決定のバランスを測るコンactで、心理測定的に妥当な測定手段として機能できるか?
主な発見
- SA-13は、全尺度でCronbach’s alphaが0.89であり、すべてのサブスケールで0.70以上を示し、強い内部整合性を示した。
- 確認的要因分析により、良好な適合度を示す4要因モデルが確認され、4つの明確な態度次元の妥当性が裏付けられた。
- SA-13の合成スコアが高いほど、セキュリティ行動意図が有意に高かった(r = 0.45, p < 0.001)。
- SA-関与およびSA-注意深さのスコアが高い参加者ほど、自己報告されたセキュリティ行動の頻度が有意に高かった(それぞれβ = 0.31およびβ = 0.28、p < 0.01)。
- SA-抵抗は、セキュリティ行動意図と負の相関を示した(r = -0.33, p < 0.001)、抵抗が遵守を妨げることを示唆している。
- SA-13の合成スコアは、セキュリティ対策への受容と抵抗の間の相互作用を効果的に捉えており、意思決定のバランスを反映している。
より良い研究を、今すぐ始めましょう
論文の読解から最終レビューまで、研究時間を劇的に削減しましょう。
クレジットカード登録不要
このレビューはAIが作成し、人間の編集者が確認しました。