국민의 신뢰를 바탕으로 국가정책을 수행하는 공공기관에 있어서 개인정보보호는 가장 중요한 윤리적 이슈 중 하나이다. 이에 공공기관에서는 개인정보보호를 위한 기술적, 물리적, 관리적 대책을 포함한 종합적인 개인정보보호정책을 수립하여 시행하고 있다. 하지만 공공기관의 개인정보보호정책이 기대했던 효과를 보기 위해서는 공공기관 종사자의 실질적인 준수가 뒷받침 되어져야 하나 이에 대한 연구가 매우 부족한 실정이다. 본 연구는 공공기관 종사자의 개인정보보호정책 준수의도에 영향을 미치는 요인을 파악하여 향후 공공기관 종사자의 개인정보보호정책 준수수준을 높이기 위한 방안을 제시할 목적으로 수행하였다. 이를 위해 본 연구에서는 정보보안 및 정보보호 관련 이론적 고찰을 통해 합리적 선택이론, 계획된 행동이론, 보호동기이론, 조직몰입에 기반하여 공공기관 종사자의 개인정보보호정책 준수에 영향을 미치는 요인들을 도출하였으며, 이들 요인들간의 관계에 관한 연구모형 및 가설을 설정하고 실증분석 하였다. 분석결과에 따르면 첫째, 준수이익, 미준수비용, 준수비용은 공공기관 종사자의 개인정보보호정책 준수에 대한 태도에 영향을 미치는 것으로 나타났다. 둘째, 개인정보보호정책에 대한 태도, 규범적 신념, 자기효능감, 대처효능감은 공공기관 종사자의 개인정보보호정책 준수의도에 영향을 미치는 것으로 나타났다. 셋째, 조직몰입은 공공기관 종사자의 개인정보보호정책 준수의도에 영향을 미칠 뿐 아니라 대처효능감에도 영향을 미치는 것으로 나타났다. 넷째, 개인정보 침해사고에 대한 지각된 발생가능성은 개인정보 침해사고에 대한 염려수준에 영향을 미치는 것으로 나타났다. 하지만 개인정보 침해사고에 대한 지각된 심각성은 개인정보 침해사고에 대한 지각된 염려수준에 영향을 미치지 못하며, 개인정보 침해사고에 대한 지각된 염려수준은 개인정보보호정책 준수의도에 영향을 미치지 못하는 것으로 나타났다. 본 연구의 결과는 공공기관 종사자의 개인정보보호정책 준수의도와 관련된 문제들을 이해하는데 유용한 이론적 자료가 될 수 있으며, 향후 공공기관 뿐 아니라 다양한 분야에서 조직구성원의 개인정보보호정책 준수의도에 영향을 미치는 요인들을 규명하는 연구들의 기반연구가 될 것으로 기대한다. 또한 공공기관 종사자의 개인정보보호정책 준수수준을 높이기 위한 정책을 수립하는데 있어서 유용한 가이드라인을 제공할 수 있을 것으로 기대한다.
In public institutions which implement national policies based on citizens’ trust, the protection of personal information is one of the most ethical issues. Therefore, they have formulated and implemented comprehensive privacy policy covering technical, physical and managerial countermeasures for the protection of personal information. To realize the expected effects from the privacy policy, however, public institution employees should comply with the policy. Even so, it’s been hard to find a study on this matter. This study was conducted to suggest a plan which aims to increase public institution employees’ compliance with privacy policy by investigating the factors affecting their privacy policy compliance intent. For this, the factors affecting their compliance with privacy policy were derived based on the Rational Choice Theory, Theory of Planned Behavior, Protection Motivation Theory and Organizational Commitment through a theoretical review on information security. Then, a research model and hypotheses on the relationship among these factors were set, and empirical analysis was conducted. The analysis results found the followings: First, the Benefit of Compliance, Cost of Noncompliance and Cost of Compliance had an effect on the public institution employees’ attitudes to comply with privacy policy. Second, the Attitudes on the privacy policy, Normative Belief, Perceived Self-Efficacy and Perceived Coping Efficacy had an influence on their intention to comply with the privacy policy. Third, the Organizational Commitment had an effect on their intent to comply with the privacy policy and on the Perceived Coping Efficacy as well. Fourth, the Perceived Probability on the infringement of personal information had an influence on the Perceived Concern Level. However, the Perceived Severity on the infringement of personal information had no effect on the Perceived Concern Level. In addition, the Perceived Concern Level on the infringement of personal information didn’t have influence on the public institution employees’ intention to comply with the privacy policy. The study results could be useful theoretical data in understanding the matters associated with their intent to comply with the privacy policy. Furthermore, this study might be the basis for future studies which target to unveil the factors affecting the intent to comply with the privacy policy among the employees from diverse organizations as well as public institution employees. In addition, the study results would provide a guideline which is useful in setting a policy aimed to enhance public institution employees’ compliance with the privacy policy.
목차
제 1 장 서론 11.1 연구의 배경 및 목적 11.2 연구의 범위 및 방법 41.3 연구의 구성 4제 2 장 이론적 배경 62.1 용어정의 62.1.1 공공기관의 개념 및 범위 62.1.2 개인정보 및 개인정보보호의 개념 82.1.3 개인정보보호정책의 개념 102.2 관련이론 162.2.1 억제이론 162.2.2 합리적 행위이론 202.2.3 계획된 행동이론 222.2.4 보호동기이론 242.2.5 합리적 선택 이론 272.2.6 조직몰입 292.3 관련연구 32제 3 장 연구설계 453.1 연구모형 및 가설설정 453.1.1 연구모형의 설정 453.1.2 연구가설의 설정 483.2 변수의 조작적 정의 573.2.1 준수이익 573.2.2 준수비용 573.2.3 미준수비용 583.2.4 태도 593.2.5 규범적 신념 593.2.6 자기효능감 603.2.7 대처효능감 613.2.8 지각된 발생가능성 613.2.9 지각된 심각성 623.2.10 지각된 염려수준 633.2.11 조직몰입 633.2.12 준수의도 64제 4 장 실증분석 654.1 자료수집 및 분석방법 654.1.1 자료수집 654.1.2 분석방법 654.2 표본의 특성 674.2.1 응답자의 특성 674.3 이상치 제거 및 정규성 검정 694.3.1 이상치 제거 694.3.2 정규성 검정 694.4 타당성 및 신뢰도 분석 724.5 확인적 요인분석 784.5.1 측정모델의 적합도 검정 804.5.2 신뢰성 및 타당성 검정 824.5.3 판별타당성 검정 834.6 구조방정식 모델의 적합도 검정 854.7 연구가설의 검정 884.8 조절효과 분석 974.8.1 근무유형에 따른 조절효과 분석 974.8.2 조직규모에 따른 조절효과 분석 984.8.3 수준진단 대상기관 여부에 따른 조절효과 분석 1004.8.4 기관유형에 따른 조절효과 분석 102제 5 장 결론 및 시사점 1055.1 연구요약 1055.2 시사점 1105.3 한계점 및 향후 연구 방향 113참고문헌 114부 록 125