[논문 리뷰] Do They Accept or Resist Cybersecurity Measures? Development and Validation of the 13-Item Security Attitude Inventory (SA-13)
이 논문은 사용자의 사이버보안 조치에 대한 태도를 측정하는 검증된 심리측정 도구인 13개 항목으로 구성된 보안 태도 척도(SA-13)를 소개한다. 이 도구는 강한 내적 일관성과 보안 행동 의도 및 자가 보고된 행동에 대한 예측 타당성을 보이며, 사용자 태도의 네 가지 명확한 차원—참여도, 경각심, 저항, 우려—를 식별한다.
We present SA-13, the 13-item Security Attitude inventory. We develop and validate this assessment of cybersecurity attitudes by conducting an exploratory factor analysis, confirmatory factor analysis, and other tests with data from a U.S. Census-weighted Qualtrics panel (N=209). Beyond a core six indicators of Engagement with Security Measures (SA-Engagement, three items) and Attentiveness to Security Measures (SA-Attentiveness, three items), our SA-13 inventory adds indicators of Resistance to Security Measures (SA-Resistance, four items) and Concernedness with Improving Compliance (SA-Concernedness, three items). SA-13 and the subscales exhibit desirable psychometric qualities; and higher scores on SA-13 and on the SA-Engagement and SA-Attentiveness subscales are associated with higher scores for security behavior intention and for self-reported recent security behaviors. SA-13 and the subscales are useful for researchers and security awareness teams who need a lightweight survey measure of user security attitudes. The composite score of the 13 indicators provides a compact measurement of cybersecurity decisional balance.
연구 동기 및 목표
- 개인의 사이버보안 조치에 대한 태도를 측정하기 위한 신뢰성 있고 타당한 도구를 개발하기 위해.
- 참여도, 경각심, 준수에 대한 우려 등 사용자 태도의 고유한 차원을 식별하기 위해.
- 대표적인 미국 표본에서의 실증 데이터를 사용하여 SA-13의 심리측정적 성질을 검증하기 위해.
- 연구자와 실무자가 경량이며 확장 가능한 설문도구를 통해 사이버보안 행동의 의사결정 균형을 평가할 수 있도록 하기 위해.
- 사용자의 보안 관행에 대한 사전 경향성을 측정하여 타겟 맞춤형 보안 인식 개선 프로그램 설계를 지원하기 위해.
제안 방법
- 209명의 미국 참가자로부터 수집한 설문 데이터를 바탕으로 태도 차원을 규명하기 위해 탐색적 요인 분석(EDA)을 수행하였다.
- SA-참여도, SA-경각심, SA-저항, SA-우려의 네 요인 구조를 검증하기 위해 확인적 요인 분석(CFA)을 수행하였다.
- 전체 척도 및 각 하위척도의 내적 일관성을 크ون바흐의 알파를 사용하여 평가하였다.
- 보안 행동 의도 및 자가 보고된 보안 행동과의 상관관계를 통해 수렴 타당성과 구분 타당성을 검증하였다.
- 표본의 인구통계적 대표성을 확보하기 위해 미국 합계(US Census)-가중치를 적용한 Qualtrics 패널을 사용하였다.
- 연구 및 조직적 환경에서의 실용적 배포를 위해 부록에 상세한 시행 지침을 포함시켰다.
실험 결과
연구 질문
- RQ1개인의 사이버보안 조치에 대한 태도를 구성하는 잠재적 차원은 무엇인가?
- RQ213개 항목의 SA-13 척도가 이러한 태도를 측정하는 데 있어 얼마나 신뢰성 있고 타당한가?
- RQ3SA-13 점수는 사이버보안 관련 행동 의도와 실제 행동을 어느 정도 예측하는가?
- RQ4참여도, 경각심, 저항, 우려 등의 하위척도는 보안 행동과 어떤 관계가 있는가?
- RQ5SA-13은 사이버보안 채택에서 의사결정 균형을 측정하는 간결하고 심리측정적으로 타당한 척도로 활용될 수 있는가?
주요 결과
- SA-13는 전체 척도의 크론바흐 알파가 0.89로 강한 내적 일관성을 보였으며, 모든 하위척도의 알파는 0.70 이상이었다.
- 확인적 요인 분석을 통해 좋은 피팅 지수를 보이며 네 요인 모델이 검증되었고, 네 가지 명확한 태도 차원의 타당성이 뒷받침되었다.
- SA-13 복합점수는 보안 행동 의도와 유의미하게 관련되어 있었으며, 상관계수 r = 0.45, p < 0.001이었다.
- SA-참여도 및 SA-경각심 점수를 높게 받은 참가자들이 더 자주 자가 보고한 보안 행동을 보였다(각각 β = 0.31 및 β = 0.28, p < 0.01).
- SA-저항은 보안 행동 의도와 음의 상관관계를 보였으며(r = -0.33, p < 0.001), 이는 저항이 준수를 방해한다는 것을 시사한다.
- SA-13 복합점수는 수용과 저항 사이의 상호작용을 반영하여 의사결정 균형을 효과적으로 캡처한다.
더 나은 연구,지금 바로 시작하세요
논문 읽기부터 검토까지, 연구 시간을 획기적으로 줄여보세요.
카드 등록 없음 · 무료 플랜 제공
이 리뷰는 AI가 만들고, 인간 에디터가 검토했습니다.