SBE: Small: THE NEW SECURITY CALCULUS: Incentivizing Good User Security Behavior

SBE:小:新的安全演算:激励良好的用户安全行为

基本信息

  • 批准号:
    1618212
  • 负责人:
  • 金额:
    $ 49.79万
  • 依托单位:
  • 依托单位国家:
    美国
  • 项目类别:
    Standard Grant
  • 财政年份:
    2016
  • 资助国家:
    美国
  • 起止时间:
    2016-09-15 至 2021-08-31
  • 项目状态:
    已结题

项目摘要

The threat and impact of cybersecurity breaches are felt throughout society with massive financial losses to businesses and breach of national secrets. Human behavior is increasing seen as a fundamental security vulnerability that is at the center of many security breaches. Several approaches have been used for improving user security behavior, including enacting information security policies, providing security awareness training, and introducing penalties for security violations; these approaches have not been very effective. In this research, we are influencing human security decision analysis through direct financial incentives and behavioral interventions such that the decision analysis aligns with economic rationality. The dominant theoretical frameworks used by researchers to improve information security are Protection Motivation Theory and Deterrence Theory. These theories suggest that users make rational security decisions by cognitively weighing the relative gains and losses associated with their choices within a decision calculus. They assume that users will respond rationally to perceived security threats in the environment and to sanctions imposed on noncompliance. Users are expected to internally regulate their behavior based on an understanding of security threats and the consequences of risky behavior; however, in the course of daily activities users often minimize the risks associated with their behavior and may rationalize noncompliant behavior by perceiving that costs of compliance outweigh benefits. We seek to improve security compliance by changing the user?s security decision calculus. Drawing on principles of behavioral economics, we use extrinsic rewards (i.e. financial incentives) to initiate compliance, and psychological manipulations (nudges) to promote ongoing internal regulation of security behavior, such that users sustain secure behaviors when external incentives are no longer in place. The multidisciplinary nature of this work enhances understanding of many information security issues and provides a fresh perspective for research on behavioral security and security economics.
整个社会都感受到了网络安全漏洞的威胁和影响,并对企业造成了巨大财务损失和违反国家秘密的损失。人类行为越来越被视为一种根本的安全脆弱性,这是许多安全漏洞的中心。已经使用了几种方法来改善用户安全行为,包括制定信息安全策略,提供安全意识培训以及引入针对安全违规行为的罚款;这些方法不是很有效。在这项研究中,我们通过直接的财务激励措施和行为干预措施来影响人类安全决策分析,以使决策分析与经济合理性保持一致。研究人员用于改善信息安全的主要理论框架是保护动机理论和威慑理论。这些理论表明,用户通过认知权衡与他们在决策计算中的选择相关的相对收益和损失来做出合理的安全决策。他们假设用户将对环境中的安全威胁以及对违规行为施加的制裁做出合理的响应。预计用户将根据对安全威胁的理解和风险行为的后果来内部规范其行为;但是,在日常活动的过程中,用户通常将与行为相关的风险最小化,并通过认为合规成本超过福利来使非规则行为合理化。我们试图通过更改用户的安全决策来提高安全性合规性。利用行为经济学的原则,我们使用外部奖励(即经济激励措施)来启动合规性和心理操纵(nudges)来促进对安全行为的持续内部调节,从而在不再存在外部激励措施时维持安全行为。这项工作的多学科性质增强了人们对许多信息安全问题的理解,并为行为安全和安全经济学的研究提供了新的观点。

项目成果

期刊论文数量(0)
专著数量(0)
科研奖励数量(0)
会议论文数量(0)
专利数量(0)

数据更新时间:{{ journalArticles.updateTime }}

{{ item.title }}
{{ item.translation_title }}
  • DOI:
    {{ item.doi }}
  • 发表时间:
    {{ item.publish_year }}
  • 期刊:
  • 影响因子:
    {{ item.factor }}
  • 作者:
    {{ item.authors }}
  • 通讯作者:
    {{ item.author }}

数据更新时间:{{ journalArticles.updateTime }}

{{ item.title }}
  • 作者:
    {{ item.author }}

数据更新时间:{{ monograph.updateTime }}

{{ item.title }}
  • 作者:
    {{ item.author }}

数据更新时间:{{ sciAawards.updateTime }}

{{ item.title }}
  • 作者:
    {{ item.author }}

数据更新时间:{{ conferencePapers.updateTime }}

{{ item.title }}
  • 作者:
    {{ item.author }}

数据更新时间:{{ patent.updateTime }}

Sanjay Goel其他文献

Integrating the global enterprise using Six Sigma: Business process reengineering at General Electric Wind Energy
  • DOI:
    10.1016/j.ijpe.2007.12.002
  • 发表时间:
    2008-06-01
  • 期刊:
  • 影响因子:
  • 作者:
    Sanjay Goel;Vicki Chen
  • 通讯作者:
    Vicki Chen
Direct oral anticoagulant (DOACs) prescribing practices of members of the Society of Gynecologic Oncology and American Society of Clinical Oncology (374)
  • DOI:
    10.1016/s0090-8258(22)01596-7
  • 发表时间:
    2022-08-01
  • 期刊:
  • 影响因子:
  • 作者:
    Lauren Scanlon;Sanjay Goel;Nicole Nevadunsky;Jason Wright;Gregory Gressel
  • 通讯作者:
    Gregory Gressel
Effect of Medicaid Expansion in Reducing Racial Disparities in Early Onset Colorectal Cancer
医疗补助扩大对减少早发结直肠癌种族差异的影响
  • DOI:
    10.1007/s40615-023-01756-6
  • 发表时间:
    2023
  • 期刊:
  • 影响因子:
    3.9
  • 作者:
    Shafia Rahman;Riya Patel;Jianyou Liu;Anu G. Gaba;R. Maitra;A. Acuna;Mimi Kim;Sanjay Goel
  • 通讯作者:
    Sanjay Goel
Racial Diversity Among Histology of Renal Cell Carcinoma at an Urban Medical Center.
城市医疗中心肾细胞癌组织学的种族多样性。
  • DOI:
  • 发表时间:
    2021
  • 期刊:
  • 影响因子:
    3.2
  • 作者:
    K. Wong;M. Shusterman;Sanjay Goel;A. Negassa;Juan Lin;B. Gartrell
  • 通讯作者:
    B. Gartrell
Content Based Retrieval System for Archaeological Images
基于内容的考古图像检索系统
  • DOI:
  • 发表时间:
    2008
  • 期刊:
  • 影响因子:
    0
  • 作者:
    Akshay Asthana;Ranjan Dutta;Anshul Jain;Deepa Gupta;Sanjay Goel
  • 通讯作者:
    Sanjay Goel

Sanjay Goel的其他文献

{{ item.title }}
{{ item.translation_title }}
  • DOI:
    {{ item.doi }}
  • 发表时间:
    {{ item.publish_year }}
  • 期刊:
  • 影响因子:
    {{ item.factor }}
  • 作者:
    {{ item.authors }}
  • 通讯作者:
    {{ item.author }}

{{ truncateString('Sanjay Goel', 18)}}的其他基金

SaTC: CORE: Small: Thwarting the Malicious Insider Evolution Process: The Theory of Strained Betrayal
SaTC:核心:小:阻止恶意内部进化过程:紧张背叛理论
  • 批准号:
    1912874
  • 财政年份:
    2019
  • 资助金额:
    $ 49.79万
  • 项目类别:
    Standard Grant
EDU: Flipping the Online Security Classroom - Improving Retention of Security Student Pipeline through Early Intervention
EDU:翻转在线安全课堂 - 通过早期干预提高安全学生渠道的保留率
  • 批准号:
    1318483
  • 财政年份:
    2013
  • 资助金额:
    $ 49.79万
  • 项目类别:
    Standard Grant

相似国自然基金

基于多时序CT影像与病理WSI的非小细胞肺癌新辅助免疫治疗疗效预测研究
  • 批准号:
    82360356
  • 批准年份:
    2023
  • 资助金额:
    32 万元
  • 项目类别:
    地区科学基金项目
PHLDA3通过ALDH1A1调控非小细胞肺癌干性促进新辅助化疗耐药的作用和机制研究
  • 批准号:
    82302950
  • 批准年份:
    2023
  • 资助金额:
    30 万元
  • 项目类别:
    青年科学基金项目
基于免疫多肽组学对小细胞肺癌新靶点STMN1抗原表位的解析及在TCR-T治疗中的应用研究
  • 批准号:
    82303772
  • 批准年份:
    2023
  • 资助金额:
    30 万元
  • 项目类别:
    青年科学基金项目
AMPK信号传递介导加州新小绥螨对高温适应的调控机制
  • 批准号:
    32302425
  • 批准年份:
    2023
  • 资助金额:
    30 万元
  • 项目类别:
    青年科学基金项目
基于影像组学术前预测可切除非小细胞肺癌新辅助免疫治疗疗效的研究
  • 批准号:
  • 批准年份:
    2022
  • 资助金额:
    30 万元
  • 项目类别:
    青年科学基金项目

相似海外基金

新規小胞膜局在型モノアミントランスポーターの機能解析と創薬標的としての有望性評価
新型囊泡膜定位单胺转运蛋白的功能分析及其作为药物发现靶点的潜力评估
  • 批准号:
    24K02198
  • 财政年份:
    2024
  • 资助金额:
    $ 49.79万
  • 项目类别:
    Grant-in-Aid for Scientific Research (B)
肝癌微小環境における癌関連線維芽細胞を標的とした新たな肝癌治療戦略の探求
探索针对肝癌微环境中癌症相关成纤维细胞的肝癌治疗新策略
  • 批准号:
    24K19358
  • 财政年份:
    2024
  • 资助金额:
    $ 49.79万
  • 项目类别:
    Grant-in-Aid for Early-Career Scientists
腫瘍微小環境の空間的解析による免疫チェックポイント阻害薬の新規バイオマーカー開発
通过肿瘤微环境的空间分析开发免疫检查点抑制剂的新生物标志物
  • 批准号:
    24K18488
  • 财政年份:
    2024
  • 资助金额:
    $ 49.79万
  • 项目类别:
    Grant-in-Aid for Early-Career Scientists
Collaborative Research: AF: Small: New Directions in Algorithmic Replicability
合作研究:AF:小:算法可复制性的新方向
  • 批准号:
    2342244
  • 财政年份:
    2024
  • 资助金额:
    $ 49.79万
  • 项目类别:
    Standard Grant
SHF: SMALL: A New Semantics for Type-Level Programming in Haskell
SHF:SMALL:Haskell 中类型级编程的新语义
  • 批准号:
    2345580
  • 财政年份:
    2024
  • 资助金额:
    $ 49.79万
  • 项目类别:
    Standard Grant
{{ showInfoDetail.title }}

作者:{{ showInfoDetail.author }}

知道了