APP下载

基于社会工程学探析证实性偏差对个体行为决策的影响

2019-09-10张子岩刘志燕

青年生活 2019年6期

张子岩 刘志燕

摘 要:个体行为决策中由于主观因素的波动很容易对其行为结果造成一定程度上的影响,这种主观波动便是证实性偏差使然。由于人们只相信自己愿意相信的,所以便给社会工程学攻击提供了可乘之机。本文结合社会工程学攻击特点对个体行为决策中的心理体制进行探析。

关键词:个体行为决策;证实性偏差;社会工程学

行为经济学家Simon Kuznets指出:“由于世界太大、太复杂,而人类大脑处理信息的能力又非常有限,因此人类的决策在很多情况下不可能是理性的”。无独有偶,Kahneman和Tversky也通过行为心理学实验证明了有限理性的假设。尽管完全行为人能够理性地对外界环境做出判断和进行选择,但是由于证实性偏差对人的行为造成不可忽视的影响,所以如何克服证实性偏差就显得尤为重要。本文将重点讨论工程项目管理行为决策中的证实性偏差的影响以及如何克服证实性偏差对理性行为的影响。

一、证实性偏差概述

(一)证实性偏差的类别

在行为经济学中,政治性偏差是指人们有意或无意地寻找支持自己看法的信息和解释,同时规避与自己看法相悖的信息和解释的一种倾向,且这种倾向是不可避免的。也就是说,理性人在面对信息选择的时候必然会对信息进行人为的不自主的筛选,那些属于自己的观点的信息必然会先入为主,而与自己观点想背离的信息则会被淘汰,尽管其可能更为真实。通俗地讲,人们只愿意看到自己想看到的事实。

(二)证实性偏差形成的原因

基于先前的资料和研究,本文认为导致理性人的行为决策中产生证实性偏差的原因如下:

(1)理性人存在自己独有的世界观,所以接受与自己观点相悖的信息会对自己的世界观带来一定程度上的冲击,甚至会引发精神上的压力。即使是理性人也会受到感性思维的影响而产生不理性的情绪,从而引发证实性偏差

(2)当因损失和反悔而产生情绪上的厌恶之后,理性人作为行为决策的主体会因证实性偏差的产生而导致产生而错上加错,致使走入错误的死循环。

二、研究现状

对于企业管理中的行为决策,尤其是对于突发事件的处理,管理层往往通过专家咨询法,对多种应急方案进行评估并加以选择,最终做出合理有效的行为决策。然而,通过分析国内外现有的研究成果,张冬梅认为专家咨询法缺乏系统有序的技术情报收集活动,专家咨询法必然受到证实性偏差的约束。刘效广通过学生实验也证明了理性人在行为决策的线索搜索过程中会因为证实性偏差而产生看似理性的不理性推断和选择。社会工程学攻击便是基于个体行为决策中的漏洞对个体进行漏洞攻击并盗用信息。下面本文简要探析行为决策中可能会诱发社会工程学攻击的心理、行为漏洞。

三、社会工程学攻击的个体漏洞探析

引发人行为的因素多种多样,人也有规避风险的心理。但是社会工程学攻击的驱动力却恰恰利用人们心理的一些普遍规律和机制,从而达到了窃取信息危害安全的目的。

(一)神经语言程序

神经语言程序是关于人类语言与沟通程序的一套模式。此理论利用个体的思维习惯乃至行为习惯,即为利用个体行为决策中先前态度效应来识别进行漏洞识别。如同电脑中的程序,可以通过更新软件的方式实现其改变。在利用社会工程学攻击过程中,攻击者通过自我控制神经系统达到影响被攻击者的目的。

(二)虚假同感偏差

虚假同感偏差指人们常常高估或夸大自己的信念、判断及行为的普遍性——即每个人都觉得别人和自己想的一样,但有时事实上却并非如此,例如:某黑客破坏了一个网络系统并引起一些故障,然后宣称他是来进行技术帮助的,人们往往在出现故障无从解决的情况下,更加坚定地相信这名黑客是来提供帮助的,而不会进行更多怀疑,在这种情况下黑客就轻而易举得到了他想窃取的资料和信息。

(三)从众心理反应

从众心理是指个人的观念和行为受到外界群体的影响而与多数人趋于一致的现象。从众的内在心理原因是害怕自己做错或害怕自己被群体排斥,正是这种心理,人们就会选择和大家一样的行为来减少自己内心的不安和焦虑。

(四)服从理论

服从是人由于外在强制力或他人影响而做出的遵照、顺从行为。社会工程学攻击最常利用的就是對权威的服从,有时这种服从会超越规则的约束甚至道德的判断。

参考文献:

[1]曾忠禄.竞争情报工作中的证实性偏差及其克服方法[J].情报理论与实践,2009,32(06):42-45.

[2]Nickerson,Raymond S.Confirmation bias:A ubiquitous phenomenon in many guises.[J].Review of General Psychology,1998,2(2):175-220.

[3]马逸斐.管理者非理性行为与企业投资决策[J].开发研究,2015(02):122-125.

[4]张冬梅,曾忠禄.德尔菲法技术预见的缺陷及导因分析:行为经济学分析视角[J].情报理论与实践,2009,32(08):24-27.

[5]王楠,单棣斌,岳婷,许存.以社会工程学进行信息安全攻击的心理学分析[J].中国管理信息化,2017,20(02):168-169.