El Efecto de los Factores Organizacionales en la Mitigación de las Amenazas Internas a la Seguridad de la Información
Autores: Safa, Nader Sohrabi; Abroshan, Hossein
Idioma: Inglés
Editor: MDPI
Año: 2025
Acceso abierto
Artículo científico
2025
El Efecto de los Factores Organizacionales en la Mitigación de las Amenazas Internas a la Seguridad de la Información
Categoría
Gestión y administración
Subcategoría
Gestión de la tecnología y la inovación
Palabras clave
Amenazas internas
Seguridad de la información
Factores organizacionales
Satisfacción laboral
Apoyo organizacional
Teoría del Comportamiento Planeado
Licencia
CC BY-SA – Atribución – Compartir Igual
Consultas: 1
Citaciones: Sin citaciones
Las amenazas internas representan desafíos significativos para las organizaciones, poniendo en grave peligro la seguridad de la información y la protección de la privacidad. Estas amenazas surgen cuando empleados con acceso legítimo a sistemas y bases de datos abusan de sus privilegios. Tales individuos pueden alterar, eliminar o insertar datos en conjuntos de datos, vender direcciones de correo electrónico de clientes, filtrar planes estratégicos de la empresa o transferir información de propiedad industrial e intelectual. Estas acciones pueden dañar gravemente la reputación de una empresa, resultar en pérdidas de ingresos y pérdida de ventaja competitiva, y, en casos extremos, llevar a la quiebra. Este estudio presenta una solución novedosa que examina cómo factores organizacionales como la satisfacción laboral y la seguridad, el apoyo organizacional, el apego, el compromiso, la participación en la seguridad de la información y las normas organizacionales influyen en las actitudes e intenciones de los empleados, mitigando así las amenazas internas. Una fortaleza clave de esta investigación es su integración de dos teorías fundamentales: la Teoría del Vínculo Social (TVS) y la Teoría del Comportamiento Planeado (TCP). Los resultados revelan que la satisfacción laboral y la seguridad, el compromiso afectivo y normativo, la capacitación en seguridad de la información y las normas personales contribuyen a reducir las amenazas internas. Además, los hallazgos indican que las actitudes de los empleados, el control conductual percibido y las normas subjetivas influyen significativamente en sus intenciones de mitigar las amenazas internas. Sin embargo, el apoyo organizacional y el compromiso de continuidad no se encontraron con un impacto significativo.
Descripción
Las amenazas internas representan desafíos significativos para las organizaciones, poniendo en grave peligro la seguridad de la información y la protección de la privacidad. Estas amenazas surgen cuando empleados con acceso legítimo a sistemas y bases de datos abusan de sus privilegios. Tales individuos pueden alterar, eliminar o insertar datos en conjuntos de datos, vender direcciones de correo electrónico de clientes, filtrar planes estratégicos de la empresa o transferir información de propiedad industrial e intelectual. Estas acciones pueden dañar gravemente la reputación de una empresa, resultar en pérdidas de ingresos y pérdida de ventaja competitiva, y, en casos extremos, llevar a la quiebra. Este estudio presenta una solución novedosa que examina cómo factores organizacionales como la satisfacción laboral y la seguridad, el apoyo organizacional, el apego, el compromiso, la participación en la seguridad de la información y las normas organizacionales influyen en las actitudes e intenciones de los empleados, mitigando así las amenazas internas. Una fortaleza clave de esta investigación es su integración de dos teorías fundamentales: la Teoría del Vínculo Social (TVS) y la Teoría del Comportamiento Planeado (TCP). Los resultados revelan que la satisfacción laboral y la seguridad, el compromiso afectivo y normativo, la capacitación en seguridad de la información y las normas personales contribuyen a reducir las amenazas internas. Además, los hallazgos indican que las actitudes de los empleados, el control conductual percibido y las normas subjetivas influyen significativamente en sus intenciones de mitigar las amenazas internas. Sin embargo, el apoyo organizacional y el compromiso de continuidad no se encontraron con un impacto significativo.