從同儕影響的研究看資訊安全教育

閱讀時間約 5 分鐘

根據《MIS Quarterly》的研究 “Peer Influence in the Workplace”,透過企業數位平台分享同儕成功訊息(分為強調努力與能力兩種訊息),能顯著影響員工的工作努力程度。此研究顯示,努力導向的訊息對所有社交距離的員工都有激勵作用,而能力導向的訊息則對與成功同儕社交距離較近的員工效果更明顯。

中小企業或稽核員講師負責審視企業資訊安全管理系統(ISMS),並講授CNS 27001條文時,可從此研究得到以下三方面啟發:

  1. 資訊安全認知訓練設計:納入同儕成功案例的啟發

根據CNS 27001條文7.3,組織應確保在其控管下工作的員工具備必要的資訊安全認知,包括熟悉資訊安全政策、了解其對資訊安全管理系統效能的貢獻,以及未遵循要求的可能後果。稽核員可以建議企業在設計認知訓練時,將「努力導向」的同儕成功案例納入其中,讓員工透過實例感受到:{1}.資訊安全政策的實踐價值:通過案例展示如何以努力實現具體的資訊安全目標,使員工理解遵循政策對組織的重要性。(2}.員工貢獻的正向影響:透過強調成功案例中努力的成果,讓員工認識到他們在資訊安全績效改善中的關鍵角色,增強參與感和責任感。(3).忽視安全要求的風險啟示:結合案例闡述未遵循資訊安全要求可能導致的後果,例如資料洩漏或系統中斷,提升員工的風險意識。

透過這樣的設計,企業可以將抽象的規範具體化,讓員工在案例中看到努力與成果的連結,進一步激發其學習動力並提升資訊安全認知訓練的成效。


2.針對不同角色設計差異化教育內容

依據CNS 27001條文5.3,最高管理階層應確保資訊安全相關角色的責任與權限已清楚分配並有效傳達。同時,對於每個角色在資訊安全管理系統中的責任,應提供適切的教育支援,以確保員工能勝任其資訊安全職責。建議企業設計針對不同角色的差異化教育內容:(1).高階主管:應強調能力導向的教育內容,例如如何指導組織資源分配、分析資訊安全管理系統績效,以及決策時對整體安全策略的影響。這類教育能幫助高階主管更好地履行向管理層報告績效的責任,並推動系統效能提升。(2).基層員工:教育內容應側重於努力導向,例如案例分享或實務操作,讓員工理解他們的具體行動如何支持整體資訊安全目標。這能激勵基層員工的參與感,並幫助其將抽象的安全政策轉化為具體的日常行為。(3).中層管理者:結合能力與努力導向,教育內容應著重於如何在團隊內部執行資訊安全政策,並向上級報告績效。同時,提供解決日常資訊安全問題的實務指南,提升其管理效能。

透過針對角色量身打造的教育內容,企業能確保所有層級的員工都具備履行責任所需的知識與技能,進一步提升資訊安全管理系統的效能與整體安全文化。


3.建立互動性高的數位學習平台

根據CNS 27001條文7.4,組織應決定與資訊安全管理系統相關的內外部溝通需求,包括溝通的內容、時機、對象及方式。稽核員可建議企業運用即時數位學習平台來提升溝通效能,以促進同儕影響並增強員工的參與感。例如:(1).溝通內容:在平台上分享資訊安全成功案例與實務技巧,讓員工能從中了解具體的實踐方式與成效。(2).溝通時間:設定定期更新的頻率,例如每月發佈新案例或舉辦線上研討會,以維持員工的學習興趣。(3).溝通對象:根據員工角色區分內容,例如基層人員專注於實作案例,高階主管則可參考策略性指導。(4).溝通方式:採用即時互動工具,例如內部通訊應用程式、線上論壇或電子學習模組,方便員工隨時參與、提問與回饋。

透過這種高互動性的數位學習平台,組織不僅能有效傳遞資訊安全知識,還能促進內部協作,讓員工在參與過程中建立更強的資訊安全意識與責任感。


企業資訊安全教育不僅是條文的單向傳遞,更應注重訊息的設計與傳播方式。同儕影響研究的發現為中小企業或稽核員講師提供了新觀點,讓資訊安全教育更貼近人性需求,進而提升企業整體的資訊安全成熟度。

參考文獻

Liu, H., Wen, W., & Whinston, A. B. (2024). Peer influence in the workplace: Evidence from an enterprise digital platform. MIS Quarterly, 48(4), 1559–1574.

avatar-img
0會員
118內容數
資訊管理、投資、ISO 27001主導稽核
留言0
查看全部
avatar-img
發表第一個留言支持創作者!
Michael Ch的沙龍 的其他內容
中小企業(SMEs)在資訊安全管理上的資源有限,卻需應對日益嚴峻的備份與災難復原挑戰。根據ISO 27002 6.3條文,透過資訊安全認知與教育訓練的策略,不僅能提升技術團隊的效能,還能有效降低因資源不足導致的風險。本文將從中小企業的實務挑戰切入,提出三大建議,幫助企業完善資訊服務的備份規劃。 挑
根據《A Daily Field Investigation of Technology-Driven Spillovers from Work to Home》的研究,技術驅動壓力(TD壓力)在工作與家庭之間具有雙面性,可能帶來挑戰與成長,也可能成為阻礙。結合CNS 27001條文,特別是對遠端工
隨著遠端工作(Remote Work)成為新常態,中小企業管理者正面臨著資訊安全的新挑戰。ISO 27002 6.7條文提供了一套有系統的資安指引,幫助組織在遠端環境中保護敏感資訊,避免因設備遺失、網路攻擊或人為疏忽而導致的安全漏洞。然而,這些指引若要真正落地,必須結合企業的現況與資源,才能創造實際
根據《CNS 27001:2023》台灣中文版條文的要求,以及《An Interdisciplinary Review of Self-Regulation of Learning》的研究成果,本文探討ISO 27001主導稽核員在審視與講授標準過程中的啟示與學習,並將其轉化為台灣中小企業管理者易於
在當前資訊威脅層出不窮的時代,ISO 27002條文6.3再次凸顯了資訊安全認知及教育訓練的重要性。從基礎認知到技能提升,組織需要一套全方位的教育訓練策略來保護資訊資產。然而,多數現有方法仍聚焦於傳統課堂或靜態教材,難以應對現代工作環境的快速變化。本文將提出一個全新觀點:將資訊安全教育訓練行動化,結
隨著資訊安全威脅日益複雜,組織對於資訊安全教育訓練的需求不再僅限於基本認知,而是更注重持續性與針對性。ISO 27002條文6.3特別強調,應依據不同工作職能提供適切的資訊安全教育訓練,並定期更新。本文將以3C公司提供教育訓練的觀點,探討如何結合條文精神,創新資訊安全教育方式,以應對現代組織的實際需
中小企業(SMEs)在資訊安全管理上的資源有限,卻需應對日益嚴峻的備份與災難復原挑戰。根據ISO 27002 6.3條文,透過資訊安全認知與教育訓練的策略,不僅能提升技術團隊的效能,還能有效降低因資源不足導致的風險。本文將從中小企業的實務挑戰切入,提出三大建議,幫助企業完善資訊服務的備份規劃。 挑
根據《A Daily Field Investigation of Technology-Driven Spillovers from Work to Home》的研究,技術驅動壓力(TD壓力)在工作與家庭之間具有雙面性,可能帶來挑戰與成長,也可能成為阻礙。結合CNS 27001條文,特別是對遠端工
隨著遠端工作(Remote Work)成為新常態,中小企業管理者正面臨著資訊安全的新挑戰。ISO 27002 6.7條文提供了一套有系統的資安指引,幫助組織在遠端環境中保護敏感資訊,避免因設備遺失、網路攻擊或人為疏忽而導致的安全漏洞。然而,這些指引若要真正落地,必須結合企業的現況與資源,才能創造實際
根據《CNS 27001:2023》台灣中文版條文的要求,以及《An Interdisciplinary Review of Self-Regulation of Learning》的研究成果,本文探討ISO 27001主導稽核員在審視與講授標準過程中的啟示與學習,並將其轉化為台灣中小企業管理者易於
在當前資訊威脅層出不窮的時代,ISO 27002條文6.3再次凸顯了資訊安全認知及教育訓練的重要性。從基礎認知到技能提升,組織需要一套全方位的教育訓練策略來保護資訊資產。然而,多數現有方法仍聚焦於傳統課堂或靜態教材,難以應對現代工作環境的快速變化。本文將提出一個全新觀點:將資訊安全教育訓練行動化,結
隨著資訊安全威脅日益複雜,組織對於資訊安全教育訓練的需求不再僅限於基本認知,而是更注重持續性與針對性。ISO 27002條文6.3特別強調,應依據不同工作職能提供適切的資訊安全教育訓練,並定期更新。本文將以3C公司提供教育訓練的觀點,探討如何結合條文精神,創新資訊安全教育方式,以應對現代組織的實際需
你可能也想看
Google News 追蹤
Thumbnail
嘿,大家新年快樂~ 新年大家都在做什麼呢? 跨年夜的我趕工製作某個外包設計案,在工作告一段落時趕上倒數。 然後和兩個小孩過了一個忙亂的元旦。在深夜時刻,看到朋友傳來的解籤網站,興致勃勃熬夜體驗了一下,覺得非常好玩,或許有人玩過了,但還是想寫上來分享紀錄一下~
內在激勵與外在激勵 所謂的內在激勵,是指被激勵者自身產生且發自內心的一種激勵力量,包括學習新知識和技能、責任感、榮譽感、成就感等。 而外在激勵則是掌握在領導者手中且由領導者執行的一種激勵措施。 內在激勵有助於員工〝開發自己〞,使自己始終保持一種良好的〝舞台激情〞。主要表現在以下兩方面: 認同
Thumbnail
快速變化的職場環境中,情緒管理能力已成為每位員工以及領導人,必須掌握的核心技能。  良好的情緒管理不僅能夠幫助個人保持心理健康,提升工作效率,更對於塑造積極向上的企業文化、建立高效能團隊具有深遠的影響。 
Thumbnail
在職場上,人際關係是非常重要的,良好的人際關係可以幫助我們更好地達成工作目標,提升工作效率,也能讓工作更加愉快。然而在建立與維護良好的職場人際關係時,仍是有許多需要注意一些細節事項,畢竟在職場上許多工作上,除了上級主管交代下來要執行,不論是單一獨立完成,亦或需要團隊互助合作完成,都攸關公司企業體的內
Thumbnail
在職場走跳,獲得情報非常重要,知己知彼才能百戰百勝。
Thumbnail
作者 Only 系列文章,【一天一千字,進化每一次】,這篇文章探討了在職場上,員工的能力與意願哪個更為重要。通過分析星星標記、向上標記、向右標記和問號標記所代表的不同類型員工,提出了自我驅動力比能力更重要的觀點。這種自我驅動力的主動積極對個人的成就至關重要。文章還探討了自我驅動力的特質和最終目標。
Thumbnail
營造比對手更好的工作氛圍,企業競爭力跟對手相比,相對也會比較強。這樣才能吸引更多人才,建置戰鬥力更強的團隊,擺脫缺人之苦。    
Thumbnail
這篇文章探討了團隊中體能水準對整體工作表現的影響,指出紀律較差的人對團隊表現的影響力最大。此外,文章提及到在工作中感到挫敗時,必須對所做的事情感到著迷,才能逃脫被影響的結果。
Thumbnail
在職場上,除了專業能力之外,良好的人際關係也是不可或缺的。良好的人際關係可以幫助你在工作中更順利,也能讓你更快適地享受職場生活。提升職場好感度,可以幫助你建立良好的人際關係。好感度高的人,通常更容易獲得他人的信任和支持,在工作中也能獲得更多的機會。那麼,如何提升職場好感度呢?
剛進職場的瑄瑄,很享受工作上的和樂氣氛,偶爾跟同事聚餐分享工作上的點點滴滴,把同事當朋友的瑄瑄也很樂意說出自己想法。直到有一天意外得知,原來自己的沒心機,在同事眼裡竟是個說話不經大腦,要小心防範的人。 想跟同事當朋友的你,怎麼看?
Thumbnail
嘿,大家新年快樂~ 新年大家都在做什麼呢? 跨年夜的我趕工製作某個外包設計案,在工作告一段落時趕上倒數。 然後和兩個小孩過了一個忙亂的元旦。在深夜時刻,看到朋友傳來的解籤網站,興致勃勃熬夜體驗了一下,覺得非常好玩,或許有人玩過了,但還是想寫上來分享紀錄一下~
內在激勵與外在激勵 所謂的內在激勵,是指被激勵者自身產生且發自內心的一種激勵力量,包括學習新知識和技能、責任感、榮譽感、成就感等。 而外在激勵則是掌握在領導者手中且由領導者執行的一種激勵措施。 內在激勵有助於員工〝開發自己〞,使自己始終保持一種良好的〝舞台激情〞。主要表現在以下兩方面: 認同
Thumbnail
快速變化的職場環境中,情緒管理能力已成為每位員工以及領導人,必須掌握的核心技能。  良好的情緒管理不僅能夠幫助個人保持心理健康,提升工作效率,更對於塑造積極向上的企業文化、建立高效能團隊具有深遠的影響。 
Thumbnail
在職場上,人際關係是非常重要的,良好的人際關係可以幫助我們更好地達成工作目標,提升工作效率,也能讓工作更加愉快。然而在建立與維護良好的職場人際關係時,仍是有許多需要注意一些細節事項,畢竟在職場上許多工作上,除了上級主管交代下來要執行,不論是單一獨立完成,亦或需要團隊互助合作完成,都攸關公司企業體的內
Thumbnail
在職場走跳,獲得情報非常重要,知己知彼才能百戰百勝。
Thumbnail
作者 Only 系列文章,【一天一千字,進化每一次】,這篇文章探討了在職場上,員工的能力與意願哪個更為重要。通過分析星星標記、向上標記、向右標記和問號標記所代表的不同類型員工,提出了自我驅動力比能力更重要的觀點。這種自我驅動力的主動積極對個人的成就至關重要。文章還探討了自我驅動力的特質和最終目標。
Thumbnail
營造比對手更好的工作氛圍,企業競爭力跟對手相比,相對也會比較強。這樣才能吸引更多人才,建置戰鬥力更強的團隊,擺脫缺人之苦。    
Thumbnail
這篇文章探討了團隊中體能水準對整體工作表現的影響,指出紀律較差的人對團隊表現的影響力最大。此外,文章提及到在工作中感到挫敗時,必須對所做的事情感到著迷,才能逃脫被影響的結果。
Thumbnail
在職場上,除了專業能力之外,良好的人際關係也是不可或缺的。良好的人際關係可以幫助你在工作中更順利,也能讓你更快適地享受職場生活。提升職場好感度,可以幫助你建立良好的人際關係。好感度高的人,通常更容易獲得他人的信任和支持,在工作中也能獲得更多的機會。那麼,如何提升職場好感度呢?
剛進職場的瑄瑄,很享受工作上的和樂氣氛,偶爾跟同事聚餐分享工作上的點點滴滴,把同事當朋友的瑄瑄也很樂意說出自己想法。直到有一天意外得知,原來自己的沒心機,在同事眼裡竟是個說話不經大腦,要小心防範的人。 想跟同事當朋友的你,怎麼看?