本研究由 Feng Xu、Xin (Robert) Luo 和 Carol Hsu 三位作者合作完成,其中 Feng Xu 隶属于西安交通大学管理学院及密西西比州立大学商学院,Xin (Robert) Luo 隶属于新墨西哥大学安德森管理学院,Carol Hsu 隶属于同济大学经济与管理学院管理科学与工程系。本研究发表在《Information & Management》期刊上,其DOI为https://doi.org/10.1016/j.im.2019.103180,接受时间为2019年7月26日。
本研究属于信息安全领域,重点解析员工的情绪(如愤怒和恐惧)与其计算机相关越轨行为之间的联系。越轨行为(Deviant Workplace Behaviors)指违反组织规范、威胁组织利益的行为,尤其是在现代信息技术应用广泛的情况下,越轨行为多表现为计算机滥用或信息系统的错误使用。
研究背景: 1. 信息技术的高普及率导致了企业内部计算机相关越轨行为的上升,包括但不限于获取未经授权的数据、更改企业数据,以及网络破坏行为。 2. 威慑理论(Deterrence Theory)是现有研究中用于解释员工安全行为的重要理论,但其在解释因情绪(如愤怒、恐惧)引导的表达性动机犯罪时存在矛盾结果。 3. 组织行为领域的研究表明,员工在工作场所中体验到的情绪对其认知和行为有重要影响。
研究目的: 本研究旨在检验离散情绪(Discrete Emotions,如愤怒和恐惧)是如何通过影响对正式和非正式制裁的感知,从而进一步影响员工的计算机越轨行为。通过整合情绪评估倾向框架(Appraisal Tendency Framework, ATF)及威慑理论,研究试图探讨情绪对员工越轨行为的直接及间接效应。
本研究包括以下几个关键环节:
研究通过设计场景诱导参与者产生愤怒或恐惧情绪。研究者模拟了一个企业新信息安全政策实施的假象场景,该政策内容具有一定的限制性及威胁性,如禁止访问个人网站、限制个人文件存储等。参与者被要求描述该政策中“最令其感到愤怒/恐惧的点”及“这一政策为何令其感到愤怒/恐惧”。
参与者通过中国某市场研究机构匿名招募,目标为全职计算机使用者。共发送2123份问卷,最终有效样本为327份:其中160位参与者体验了恐惧情绪场景,167位体验了愤怒情绪场景。
研究设计了多维度问卷以测量变量: - 情绪(Anger/Fear):通过PANAS量表(Positive and Negative Affect Schedule)测量愤怒与恐惧程度,如“敌意(Hostile)”、“害怕(Afraid)”。 - 感知正式制裁(Perceived Formal Sanctions) 和 感知非正式制裁(Perceived Informal Sanctions):通过制裁的确定性(Certainty)与严重性(Severity)分别进行度量,基于Siponen与Vance的量表。 - 计算机越轨行为意图(Computer-related Deviant Behavioral Intention):通过多个可开发进攻行为测量,如“获取他人密码”、“改动未授权数据”等。
采用偏最小二乘(PLS)结构方程模型分析: - 多项统计检验:包括方差分析(ANOVA)用于验证情绪诱导的有效性,验证性因子分析(CFA)检测潜变量的信效程度。 - 通过Bootstrap方法测试中介效应,以确认情绪对越轨行为的直接效应与通过制裁感知的间接效应。
情绪诱导结果 实验成功诱发了恐惧和愤怒情绪。恐惧实验组的“害怕”体验显著高于愤怒实验组,愤怒实验组的“敌意”体验显著高于恐惧实验组。
威慑感知的影响
中介效应分析 恐惧和愤怒通过影响感知制裁间接影响越轨行为意图。恐惧的效应完全通过制裁感知间接传递,而愤怒则通过非正式制裁部分中介传递,同时存有直接效应。
控制变量分析 职位等级和收入水平对越轨行为意图有显著影响。
结论: 本研究确认,情绪对员工的计算机越轨行为有重要影响,愤怒和恐惧作为两种负面情绪,分别通过降低或提升对制裁的感知对行为产生相反效果。
学术价值: 1. 拓展了威慑理论的应用边界,将情绪影响与制裁感知结合,为解释信息安全行为中的表达性动机提供新视角。 2. 核实并细化了情绪评估倾向理论(ATF)在风险感知与行为决策领域的应用。 3. 提供了员工越轨行为背后的复杂心理机制的深度解析。
实践意义: 1. 企业可通过增强“威慑性控制”来激发员工的恐惧,从而提升信息安全的有效性。例如,通过公告安全监控系统以提高制裁感知。 2. 针对愤怒情绪,企业需减少潜在引发事件,如提升安全政策的公平性与接受度,避免员工负面情绪的激化。
研究内容独特性: 首次尝试整合情绪理论与威慑理论,系统探讨情绪在越轨行为中的作用。
情绪作用的实证验证: 明确了愤怒和恐惧的不同作用路径,并验证其间接和直接效应。
研究方法的创新性: 通过情绪诱导实验与结构方程模型相结合,从流程设计到数据分析形成了较高的科学严谨性。
研究揭示威慑感知与情绪体验对于组织信息安全管理措施的关键价值,提示未来需要将更多离散情绪及其他认知因素纳入安全行为模型框架,同时重视文化背景对情绪作用的潜在调节效应。