Statut d’emploi et conformité aux politiques de sécurité de l’information

De plus en plus d’entreprises élargissent la flexibilité de leur main-d’œuvre. Cependant, les différents types de poste au sein des organisations soulèvent des enjeux et un niveau d’engagement différents. Cela est particulièrement vrai pour les employés temporaires qui ont peu de raisons de s’engager envers leur organisation.

Le respect des politiques en matière de sécurité nécessite de la part des employés du temps et des efforts qui auraient pu être dévolus à d’autres tâches. Il est même perçu comme un coût qui freine la productivité. De même, les utilisateurs finaux et les employés sont plus susceptibles de percevoir une menace informatique comme étant évitable en prenant des mesures de sécurité lorsque les coûts associés à ces mesures sont faibles.

Deux théories clés ont été utilisées par les auteurs de cet article : l’engagement organisationnel et le soutien organisationnel perçu. L’engagement organisationnel fait référence à l’attachement des employés envers l’organisation. Le niveau d’engagement d’un employé envers son organisation déterminera son intention de respecter les politiques relatives à la sécurité. En présence d’un engagement organisationnel, un employé est plus que disposé à investir du temps, de l’argent ou des efforts pour respecter la politique de l’organisation. Les employés s’attendent généralement à ce que leur organisation apprécie leur contribution. Ainsi, le soutien organisationnel perçu renforce la conviction que l’organisation reconnaît et récompense le comportement attendu, ce qui en retour encourage les employés à être dévoués et fidèles à l’organisation et à son objectif.

Dans cet article, les auteurs se sont penchés sur la façon dont le statut de l’employé, qu’il soit contractuel, à temps partiel ou permanent, façonne son engagement organisationnel et affecte sa perception de la gravité, de la certitude et de la promptitude de la sanction.

Les résultats de cette étude montrent que le coût de réponse perçu a un impact significatif sur l’intention de se conformer aux politiques de sécurité. Cela laisse entendre que les coûts perçus par les individus pour se conformer aux politiques sont suffisamment importants pour faire une différence importante sur le respect ou non des politiques de sécurité de l’organisation. Les résultats ont également montré que l’engagement organisationnel a un impact positif sur l’intention des employés de se conformer aux politiques de sécurité.

En ce qui concerne le statut d’emploi, les résultats indiquent que l’intention de se conformer serait plus forte chez les employés permanents que chez les employés temporaires. Les employés permanents ont tendance à avoir un investissement psychologique plus élevé envers l’organisation et donc de montrer un engagement plus élevé à se conformer. De plus, le soutien organisationnel perçu serait plus fort chez les employés permanents que chez les employés temporaires. Lorsqu’un employé croit que l’organisation soutient et apprécie sa contribution, il est prêt à déployer des efforts supplémentaires au-delà des exigences organisationnelles.

En mettant en évidence l’impact de l’engagement organisationnel et du soutien perçu de l’organisation sur la conformité aux politiques relatives à la sécurité de l’information de la part des employés, cet article peut aider les organisations à comprendre la nécessité d’effectuer un contrôle de sécurité approprié des employés travaillant avec des données et des informations.

 

Pour citer cet article : Sharma, S. et Warkentin, M. (2019). Do I really belong?: Impact of employment status on information security policy compliance. Computers & Security, 87.