Protection Motivation Theory

Protection Motivation Theory är en modell för att förstå varför människor väljer att skydda sig mot ett upplevt hot. Modellen utvecklades ursprungligen av Ronald Rogers på 70-talet och har senare fått stor användning inom forskning om informationssäkerhet och cybersäkerhetsbeteenden.
En central poäng är att det inte räcker att människor uppfattar ett hot som allvarligt - för att till fullo förstå motivationen till ett "skyddande beteende" behöver vi också titta på människors bedömning av vad de faktiskt kan göra åt hotet.
PMT brukar därför beskrivas genom två övergripande bedömningar. Hotbedömningen handlar bl.a. om hur allvarligt hotet uppfattas vara och hur sårbar personen upplever sig vara i det. "Hanteringsbedömningen" handlar om den föreslagna åtgärden, dvs om personen tror att den fungerar, att hen klarar av att utföra den och vilka kostnader eller hinder den innebär?
Det senare är särskilt relevant för säkerhetskommunikation. Ett budskap kan övertyga någon om att phishing, dataläckor eller kontokapningar är allvarliga utan att för den skull skapa ett bättre/säkrare beteende. Om mottagaren inte tror att den rekommenderade åtgärden hjälper, inte vet hur den ska genomföras eller upplever den som alltför krånglig har kommunikationen fortfarande ett problem.
Här blir self-efficacy (tilltro till den egna förmågan att utföra beteendet) viktig. Forskning om PMT inom informationssäkerhet har också gjort modellen till en av de mest använda teorierna för att studera säkerhetsbeteenden.
Det ger också ett viktigt perspektiv på rädsla i säkerhetskommunikation. Att förstärka hotbilden är inte automatiskt samma sak som att öka människors motivation att agera. Kommunikation behöver därför inte bara svara på varför något är farligt, utan också på vad jag kan göra, varför det hjälper och hur jag lyckas med det.
Fortsätt här
Sök på sajten →Säkerhetsbeteende
- 02Hur mycket ska man skrämmas? Rädsla kan få människor att uppmärksamma ett cyberhot, men ett starkare hotbudskap leder inte automatiskt till bättre beslut. Om skrämselbudskap, handlingskraft och varför vägen framåt behöver få minst lika mycket plats som det som kan gå fel.
- 03Vad är cybersäkerhetskommunikation?Cybersäkerhetskommunikation är så mycket mer än policies och mailutskick. Det handlar om att göra risker, säkerhetsarbete och krav begripliga, relevanta och möjliga att agera på för medarbetare, ledning, kunder och andra som behöver förstå eller fatta beslut.
- 04Kommunikation är inte kommunikation förrän mottagaren har tagit den till sigVi är bra på att mäta vad vi själva har skickat men betydligt sämre på att fråga vad som faktiskt hände hos människan på andra sidan.
