• 研究課題をさがす
  • 研究者をさがす
  • KAKENの使い方
  1. 課題ページに戻る

2011 年度 実績報告書

企業と個人の情報セキュリティ対策に関する実証分析

研究課題

研究課題/領域番号 22730241
研究機関関西大学

研究代表者

竹村 敏彦  関西大学, ソシオネットワーク戦略研究機構, 助教 (00411504)

キーワード情報セキュリティ / 労働者 / Webアンケート調査 / 組織 / 情報セキュリティ行動 / インシデント被害 / 経済政策 / 情報漏洩
研究概要

本研究では、継続的に実施するアンケート調査とインタビュー調査から得られたデータ・情報を定性的かつ定量的に分析し、高度情報化時代における安心・安全社会を実現するために必要とされる企業および個人の情報セキュリティ対策はどのようなものかを明らかにする。また、十分な情報セキュリティ対策を実施しなかったことによって生じる経済損失についての分析もあわせて行う。
本年度の調査を実施する前に、研究代表者が実施した昨年度の「労働者の情報セキュリティ意識と行動に関する調査2011」やその他の調査のデータを用いて、様々な角度から分析を試みた。
情報漏洩につながる行動に関する分析においては、リスク回避度やリスク許容度といった心理的要因が情報漏洩につながる行動に影響を与えていることが確認された。また、より高いモラルを持つことや職場満足度が高いほど、情報セキュリティ対策の観点から問題のある行動をとらないことも確認している。さらに、ルールの策定の有用性も確認している。これらの結果を踏まえ、組織・企業が、個人の心理的状況をコントロールすることを容易でないことを考えると、職場満足度を高める環境の整備や個人にインセンティブを持たせる制度の導入が情報セキュリティ対策として有効であると言える。
情報セキュリティ被害に遭遇するインターネットユーザの特性について分析した結果、脅威に依存して被害経験に影響を与える共通属性があることとともに、一部の属性が異なることを明らかにした。特に、情報収集・処理能力や意識的なセキュリティ対策は情報セキュリティインシデント被害遭遇確率を低下させるが、逆に、知識に対する自信過剰意識がフィッシングや不正利用に遭遇する確率を高めることがわかった。
これらのデータ分析を踏まえて、研究協力者とともに「労働者の情報セキュリティ意識と行動に関する調査2012」の調査設計を行い、調査を実施した。

現在までの達成度 (区分)
現在までの達成度 (区分)

2: おおむね順調に進展している

理由

従業員の情報セキュリティ意識向上に情報セキュリティ教育が有効であるかの検証のみならず、彼らの情報セキュリティ意識に影響を与える要因の探索を行うことができた。また、海外の最新の研究動向を踏まえ、経済学の側面からの分析だけでなく、行動科学からのアプローチを行うことができた。

今後の研究の推進方策

平成24年度は、「労働者の情報セキュリティ意識と行動に関する調査2012」のデータ分析を行うとともに、そのデータ分析の結果および海外の最新の研究動向を踏まえ、調査を実施する。また、これまでの分析結果を踏まえて、高度情報化時代における安心・安全社会を実現するために必要とされる企業および個人の情報セキュリティ対策はどのようなものかを明らかにし、日本の情報セキュリティ政策についての提言を行う。

  • 研究成果

    (8件)

すべて 2012 2011 その他

すべて 雑誌論文 (3件) (うち査読あり 3件) 学会発表 (4件) 備考 (1件)

  • [雑誌論文] Analysis of Awareness Gap between Security Managers and Workers in an Organization with Regard to the Effectiveness of the Information Security Measures2011

    • 著者名/発表者名
      Takemura, T., Tanaka, H., Matsuura, K.
    • 雑誌名

      Journal of Information Processing

      巻: Vol.19 ページ: 253-262

    • DOI

      DOI: http://dx.doi.org/10.2197/ipsjj ip.19.253

    • 査読あり
  • [雑誌論文] 日本のISPの情報セキュリティ対策に関する実証分析2011

    • 著者名/発表者名
      竹村敏彦・高田義久・小林徹
    • 雑誌名

      経済政策ジャーナル

      巻: 第8巻第2号 ページ: 55-58

    • 査読あり
  • [雑誌論文] Statistical Analysis on Relation between Workers' Information Security Awareness and the Behaviors in Japan2011

    • 著者名/発表者名
      Takemura, T.
    • 雑誌名

      Journal of Management Policy and Practice

      巻: Vol.12(3) ページ: 27-36

    • URL

      http://www.na-businesspress.com/JMPP/takemura_abstract.html

    • 査読あり
  • [学会発表] 情報漏洩に関わる行動に影響を与える要因の探索2012

    • 著者名/発表者名
      竹村敏彦・小松文子
    • 学会等名
      2012年暗号と情報セキュリティシンポジウム(SCIS2012)
    • 発表場所
      金沢エクセルホテル東急(石川県)
    • 年月日
      2012-01-31
  • [学会発表] 情報セキュリティインシデント被害者の属性に関する考察2012

    • 著者名/発表者名
      花村憲一・竹村敏彦・小松文子
    • 学会等名
      2012年暗号と情報セキュリティシンポジウム(SCIS2012)
    • 発表場所
      金沢エクセルホテル東急(石川県)
    • 年月日
      2012-01-31
  • [学会発表] Empirical Analysis of Behavior on Information Security2011

    • 著者名/発表者名
      Takemura, T.
    • 学会等名
      The 4th IEEE International Conference on Cyber, Physical and Social Computing
    • 発表場所
      Dalian, China
    • 年月日
      2011-10-21
  • [学会発表] 組織の情報セキュリティ対策と個人の意識-経済学アプローチー2011

    • 著者名/発表者名
      竹村敏彦
    • 学会等名
      第22回ISSスクエア水平ワークショップ
    • 発表場所
      情報セキュリティ大学院大学(神奈川県)(招待講演)
    • 年月日
      2011-05-20
  • [備考]

    • URL

      http://www2.itc.kansai-u.ac.jp/~a084034/

URL: 

公開日: 2013-06-26  

サービス概要 検索マニュアル よくある質問 お知らせ 利用規程 科研費による研究の帰属

Powered by NII kakenhi