<?xml version="1.0" encoding="UTF-8"?><!DOCTYPE article  PUBLIC "-//NLM//DTD Journal Publishing DTD v3.0 20080202//EN" "http://dtd.nlm.nih.gov/publishing/3.0/journalpublishing3.dtd"><article xmlns:mml="http://www.w3.org/1998/Math/MathML" xmlns:xlink="http://www.w3.org/1999/xlink" dtd-version="3.0" xml:lang="en" article-type="research article"><front><journal-meta><journal-id journal-id-type="publisher-id">JCC</journal-id><journal-title-group><journal-title>Journal of Computer and Communications</journal-title></journal-title-group><issn pub-type="epub">2327-5219</issn><publisher><publisher-name>Scientific Research Publishing</publisher-name></publisher></journal-meta><article-meta><article-id pub-id-type="doi">10.4236/jcc.2022.108004</article-id><article-id pub-id-type="publisher-id">JCC-119222</article-id><article-categories><subj-group subj-group-type="heading"><subject>Articles</subject></subj-group><subj-group subj-group-type="Discipline-v2"><subject>Computer Science&amp;Communications</subject></subj-group></article-categories><title-group><article-title>
 
 
  Identification and Validation of Social Media Socio-Technical Information Security Factors with Respect to Usable-Security Principles
 
</article-title></title-group><contrib-group><contrib contrib-type="author" xlink:type="simple"><name name-style="western"><surname>Joe</surname><given-names>Mutebi</given-names></name><xref ref-type="aff" rid="aff1"><sup>1</sup></xref><xref ref-type="corresp" rid="cor1"><sup>*</sup></xref></contrib><contrib contrib-type="author" xlink:type="simple"><name name-style="western"><surname>Margaret</surname><given-names>Kareyo</given-names></name><xref ref-type="aff" rid="aff1"><sup>1</sup></xref><xref ref-type="corresp" rid="cor1"><sup>*</sup></xref></contrib><contrib contrib-type="author" xlink:type="simple"><name name-style="western"><surname>Umezuruike</surname><given-names>Chinecherem</given-names></name><xref ref-type="aff" rid="aff1"><sup>1</sup></xref><xref ref-type="corresp" rid="cor1"><sup>*</sup></xref></contrib><contrib contrib-type="author" xlink:type="simple"><name name-style="western"><surname>Akampurira</surname><given-names>Paul</given-names></name><xref ref-type="aff" rid="aff2"><sup>2</sup></xref><xref ref-type="corresp" rid="cor1"><sup>*</sup></xref></contrib></contrib-group><aff id="aff2"><addr-line>Department of Computing, Faculty of Science and Technology, KIU—Western Campus, Kampala, Uganda</addr-line></aff><aff id="aff1"><addr-line>Department of Information Technology, School of Computing and Mathematics, Kampala International University (KIU), Kampala, Uganda</addr-line></aff><pub-date pub-type="epub"><day>11</day><month>08</month><year>2022</year></pub-date><volume>10</volume><issue>08</issue><fpage>41</fpage><lpage>63</lpage><history><date date-type="received"><day>15,</day>	<month>June</month>	<year>2022</year></date><date date-type="rev-recd"><day>14,</day>	<month>August</month>	<year>2022</year>	</date><date date-type="accepted"><day>17,</day>	<month>August</month>	<year>2022</year></date></history><permissions><copyright-statement>&#169; Copyright  2014 by authors and Scientific Research Publishing Inc. </copyright-statement><copyright-year>2014</copyright-year><license><license-p>This work is licensed under the Creative Commons Attribution International License (CC BY). http://creativecommons.org/licenses/by/4.0/</license-p></license></permissions><abstract><p>
 
 
  The goal of this manuscript is to present a research finding, based on a study conducted to identify, examine, and validate Social Media (SM) socio-technical information security factors, in line with usable-security principles. The study followed literature search techniques, as well as theoretical and empirical methods of factor validation. The strategy used in literature search includes Boolean keywords search, and citation guides, using mainly web of science databases. As guided by study objectives, 9 SM socio-technical factors were identified, verified and validated. Both theoretical and empirical validation processes were followed. Thus, a theoretical validity test was conducted on 45 Likert scale items, involving 10 subject experts. From the score ratings of the experts, Content Validity Index (CVI) was calculated to determine the degree to which the identified factors exhibit appropriate items for the construct being measured, and 7 factors attained an adequate level of validity index. However, for reliability test, 32 respondents and 45 Likert scale items were used. Whereby, Cronbach’s alpha coefficient (
  α-values) were generated using SPSS. Subsequently, 8 factors attained an adequate level of reliability. Overall, the validated factors include; 1) usability—
  visibility, 
  learnability, and 
  satisfaction; 2) education and training—
  help and 
  documentation; 3) SM technology development—
  error handling, and 
  revocability; 4) information security —
  security, 
  privacy, and 
  expressiveness. In this case, the confirmed factors would add knowledge by providing a theoretical basis for rationalizing information security requirements on SM usage.
 
</p></abstract><kwd-group><kwd>Social Media Usage</kwd><kwd> Information Security Factors</kwd><kwd> Cyber Security</kwd><kwd>  Socio-Technical</kwd><kwd> Usable-Security</kwd></kwd-group></article-meta></front><body><sec id="s1"><title>1. Introduction</title><p>Social Media (SM) usage has often been perceived through the lens of traditional information security systems. Whereby, information security parameters are identified, developed and implemented using objective information security principles [<xref ref-type="bibr" rid="scirp.119222-ref1">1</xref>]. Contrarily, SM usage embraces both objective, and subjective principles of information security systems [<xref ref-type="bibr" rid="scirp.119222-ref1">1</xref>] [<xref ref-type="bibr" rid="scirp.119222-ref2">2</xref>]. Hence, the development of information security systems would take into consideration both the objective, and subjective aspects of information security principles. In this case, the study professes SM usage into social and technical dimensions, respectively. The social dimension attributes consist of the behavioral (subjective) aspects of information security, while the technical dimension entails the technology (objective) aspects of information security [<xref ref-type="bibr" rid="scirp.119222-ref1">1</xref>] [<xref ref-type="bibr" rid="scirp.119222-ref3">3</xref>] [<xref ref-type="bibr" rid="scirp.119222-ref4">4</xref>]. In line with usable-security principles, no study has been done to identify SM usage information security factors, in the domain of social, and technical dimensions [<xref ref-type="bibr" rid="scirp.119222-ref3">3</xref>]. Existing studies often focus on information security attributes associated with mainly the technical aspect of SM usage [<xref ref-type="bibr" rid="scirp.119222-ref5">5</xref>]. And yet, numerous studies have reported social-engineering (behavioral) attacks as one of the prevalent forms of online information security breaches [<xref ref-type="bibr" rid="scirp.119222-ref4">4</xref>] [<xref ref-type="bibr" rid="scirp.119222-ref5">5</xref>]. Therefore, this study was intended to identify, examine, and validate SM socio-technical information security factors, in line with usable-security principles.</p><p>Relatively, existing studies on SM usage often focus on the descriptive roles, or practitioner’s experience, while specifying benefits and risks associated with mainly the technical aspect of information security, which may be context specific [<xref ref-type="bibr" rid="scirp.119222-ref3">3</xref>] [<xref ref-type="bibr" rid="scirp.119222-ref4">4</xref>] [<xref ref-type="bibr" rid="scirp.119222-ref6">6</xref>]. As such, their measures and findings could be limited in scopes, and prone to duplications, redundancy, or inconsistency [<xref ref-type="bibr" rid="scirp.119222-ref1">1</xref>]. Contrarily, this study focused on identifying the key SM usage information security factors within the social, and technical domain of SM usage, with respect to usable-security principles [<xref ref-type="bibr" rid="scirp.119222-ref4">4</xref>] [<xref ref-type="bibr" rid="scirp.119222-ref7">7</xref>] [<xref ref-type="bibr" rid="scirp.119222-ref8">8</xref>]. In this case, SM socio-technical information security factors are attributes of SM functions that embrace SM operational requirements ranging from hardware, software, personal, and organizational structures [<xref ref-type="bibr" rid="scirp.119222-ref3">3</xref>] [<xref ref-type="bibr" rid="scirp.119222-ref4">4</xref>]. The components of the social dimension include; the people (SM users), and organization (structure), while the technical dimension includes the technology (SM platforms), and tasks performed [<xref ref-type="bibr" rid="scirp.119222-ref3">3</xref>] [<xref ref-type="bibr" rid="scirp.119222-ref4">4</xref>]. With respect to usable-security principles, SM socio-technical information security factors are attributes of information security, which embraces the technical information security factors, but also takes into consideration usability aspects of those factors, in a seamless way [<xref ref-type="bibr" rid="scirp.119222-ref4">4</xref>] [<xref ref-type="bibr" rid="scirp.119222-ref7">7</xref>]. Thus, SM socio-technical information security factors were identified based on usable-security principles [<xref ref-type="bibr" rid="scirp.119222-ref4">4</xref>] [<xref ref-type="bibr" rid="scirp.119222-ref7">7</xref>] [<xref ref-type="bibr" rid="scirp.119222-ref9">9</xref>].</p><sec id="s1_1"><title>1.1. SM Definition</title><p>In congruent with SM practitioners and researchers, SM is often defined as “a group of internet-based applications built on ideological and technological foundation of Web 2.0 concepts, which enables creation, modification, and sharing of user-generated contents online” [<xref ref-type="bibr" rid="scirp.119222-ref10">10</xref>] [<xref ref-type="bibr" rid="scirp.119222-ref11">11</xref>]. In this case, SM usage domain entails the social dimension, and technical dimension, respectively [<xref ref-type="bibr" rid="scirp.119222-ref1">1</xref>] [<xref ref-type="bibr" rid="scirp.119222-ref6">6</xref>]. Generally, the key roles of SM usage include relationship development, information sharing, self-presentation, and entertainment [<xref ref-type="bibr" rid="scirp.119222-ref12">12</xref>] [<xref ref-type="bibr" rid="scirp.119222-ref13">13</xref>] [<xref ref-type="bibr" rid="scirp.119222-ref14">14</xref>] [<xref ref-type="bibr" rid="scirp.119222-ref15">15</xref>]. For instance, Facebook, Twitter, and LinkedIn are mainly used for relationship development, while Instagram, YouTube, and Snapchat are known for sharing multimedia contents online [<xref ref-type="bibr" rid="scirp.119222-ref16">16</xref>]. Notably, the unique characteristics of SM usage are its ability to enable individual users to subjectively create, modify, and share user-generated contents online. Relatively, the design of the traditional information security systems is characterized by objectivity, while SM usage embraces both objectivity, and subjectivity principles [<xref ref-type="bibr" rid="scirp.119222-ref1">1</xref>] [<xref ref-type="bibr" rid="scirp.119222-ref10">10</xref>]. Therefore, with respect to information security management, the subjective, liberal and transparence nature of SM operations propagates new information security challenges associated with mainly the social (behavioral) aspect of SM usage [<xref ref-type="bibr" rid="scirp.119222-ref5">5</xref>] [<xref ref-type="bibr" rid="scirp.119222-ref6">6</xref>]. According to [<xref ref-type="bibr" rid="scirp.119222-ref6">6</xref>], the main information security challenges associated with SM usage include; confidentiality, litigation, and information overload [<xref ref-type="bibr" rid="scirp.119222-ref6">6</xref>].</p><p>Nevertheless, from the technical (objective) perspective, various SM platforms are enhanced with customizable security functions to support SM users in managing information security [<xref ref-type="bibr" rid="scirp.119222-ref6">6</xref>] [<xref ref-type="bibr" rid="scirp.119222-ref17">17</xref>]. For instance, Facebook and Twitter use two-factor verification principles: passwords as well as verification codes established using mobile devices. This authentication process helps to diminish the risk of compromising user accounts, and could avert attackers from appropriating an authentic account [<xref ref-type="bibr" rid="scirp.119222-ref17">17</xref>]. Furthermore, Facebook users can adjust security configurations and select users who can view their contents, and sensitive information. It can also authorize the users to allow or deny accessibility to a third party to their private contents. On the other hand, WhatsApp communication is end-to-end encrypted between two parties. The other key information security settings include: firewall settings, anti-virus, anti-spam filter, VPN setting, intrusion detection, etc. [<xref ref-type="bibr" rid="scirp.119222-ref6">6</xref>]. This, therefore, could imply that much of the reported risks and breaches associated with SM usage could emanate from the social (behavioral) aspect of SM usage, such as lack of knowledge, weak policy, education/training in SM usage, etc. [<xref ref-type="bibr" rid="scirp.119222-ref2">2</xref>] [<xref ref-type="bibr" rid="scirp.119222-ref5">5</xref>] [<xref ref-type="bibr" rid="scirp.119222-ref6">6</xref>] [<xref ref-type="bibr" rid="scirp.119222-ref18">18</xref>]. Since the technical aspect are enhanced with capabilities to manage and mitigate some of the dominant information security risks associated with SM usage [<xref ref-type="bibr" rid="scirp.119222-ref17">17</xref>].</p></sec><sec id="s1_2"><title>1.2. Socio-Technical Information Systems</title><p>The phrase “socio-technical information system” embraces and mainly two dimensions of information systems: the social (people, and structures) dimension and technical (technology, and tasks) dimension [<xref ref-type="bibr" rid="scirp.119222-ref4">4</xref>] [<xref ref-type="bibr" rid="scirp.119222-ref7">7</xref>] [<xref ref-type="bibr" rid="scirp.119222-ref8">8</xref>]. In this case, the social dimension consists of SM users, and organizational structures including; responsibilities, rules, and policies that guide SM users in achieving the intended tasks [<xref ref-type="bibr" rid="scirp.119222-ref19">19</xref>]. Synonymously, the technical dimension entails the technology artifact, and knowledge required to translate system inputs into outputs [<xref ref-type="bibr" rid="scirp.119222-ref20">20</xref>]. On the other hand, the term usable security refers to the technical aspect of information security functions, and the usability (visibility, learnability, satisfaction, etc.) of those functions [<xref ref-type="bibr" rid="scirp.119222-ref7">7</xref>] [<xref ref-type="bibr" rid="scirp.119222-ref8">8</xref>]. Ferreira et al. (2014) define a usable-security information system as “one that is secure technically, even when used by people”. In this case, information security system which is secure technically, but difficult to use is less secure. Therefore, with respect to usable-security principles, the social, and technical dimensional factors could be identified as usability factors, and security factors, respectively [<xref ref-type="bibr" rid="scirp.119222-ref4">4</xref>] [<xref ref-type="bibr" rid="scirp.119222-ref7">7</xref>]. Altogether, the relevant factors were then identified, examined and validated, accordingly.</p></sec></sec><sec id="s2"><title>2. Objectives</title><p>The main objective of this study was to identify, verify, and validate Social Media (SM) socio-technical information security factors, in line with usable-security principles. Specifically, the study focused on the following specific objectives:</p><p>1) To identify the key Social Media (SM) socio-technical information security factors, in line with usable-security principles.</p><p>2) To verify the characteristics of the key Social Media (SM) socio-technical information security factors, in line with usable-security principles.</p><p>3) To validate the key Social Media (SM) socio-technical information security factors.</p><sec id="s2_1"><title>2.1. Methodology</title><p>The study followed literature search techniques, using mainly web of science databases. The strategy used in literature search includes Boolean keyword search, and citation guide. The relevant literatures were identified, and their contents scrutinized, in line with study objective. Afterwards, the key factors were verified and sanctioned for validation process. Both theoretical and empirical methods of validation were used. Thus, Theoretical validity test was conducted on 45 Likert scale items, using validity form, and involving 10 subject experts (reviewers). The expert was selected from Mbarara University of Science and Technology (MUST), and Kampala International University (KIU), all in Uganda. The validity process focused on “relevancy”, and “clarity” of the items. From the score ratings of the reviewers, Content Validity Index (CVI) was calculated using mean score values, at acceptable levels of CVI ≥ 0.78 [<xref ref-type="bibr" rid="scirp.119222-ref21">21</xref>]. On the other hand, empirical method was employed in reliability test conducted on 45 Likert scale items, using questionnaire, and involving 32 respondents. The respondents were selected from MUST and KIU, accordingly. Afterwards, Cronbach’s alpha coefficient (α-values) was then generated on SPSS, at acceptable range of 0.70 ≤ α ≤ 0.90 [<xref ref-type="bibr" rid="scirp.119222-ref22">22</xref>]. Overall, the results for both literature search and validation process (validity test, and reliability test) are presented in section 3, accordingly.</p></sec><sec id="s2_2"><title>2.2. Literature Search Process</title><p>The strategies used in literature search include; keyword search, and citation guides, employing mainly web of science databases. Relatively, the criteria settings in web of science search engine match with the study theme, and objectives [<xref ref-type="bibr" rid="scirp.119222-ref23">23</xref>]. To optimize the accuracy and relevancy of search results, Boolean search criteria were used to configure the searches. The main sets of Boolean keywords used to initiate the search process include; “Social Media usage AND information security”; “socio-technical”; “usable-security”. The other search criteria used to filter and streamline the search results further include; sort by relevance (keywords), availability of source (online, open access, and peer reviewed), resource type (article, and books), subject area (keywords), literature date range (2012 to 2022), and language used (English) [<xref ref-type="bibr" rid="scirp.119222-ref23">23</xref>]. The relevant literatures were then filtered, scrutinized, and presented using literature summary table. The main attributes used to summarize the literatures include; the author, country, research purpose, methodology used, type of source, and summary points (factors). Subsequently, the key SM socio-technical information security factors were identified from the relevant literatures, and sanctioned for validation process. However, some of the relevant literatures excluded by search criteria were scrutinized to substantiate some of the relevant facts mentioned in the literatures.</p></sec><sec id="s2_3"><title>2.3. Factor Validation Process</title><p>Validation process was then conducted to evaluate the key factors identified. The process used included theoretical validity test, and reliability test methods. Thus validity test was conducted on 45 Likert scale items, using validity form, and involving 10 subject experts (reviewers). The validity form was developed based on 4-points Likert scale rating, focusing on the “relevancy”, and “clarity” of the items. The form contained section on instructions to reviewers, demographic profiles, and the factors. Each item for “relevancy” was developed with responses (rating) ranging from “not relevant—1, item need some revision—2, relevant but need minor revision—3, very relevant—4”. Similarly, for “clarity”, the measures ranges from “not clear—1, item need some revision—2, clear but need minor revision—3, very clear—4” [<xref ref-type="bibr" rid="scirp.119222-ref21">21</xref>]. The experts used were experienced lecturers, and researchers from MUST and KIU, with MSc, and PhD qualifications. From the score ratings of the experts, Content Validity Index (CVI) was calculated using mean score values, at acceptable levels of CVI ≥ 0.78 [<xref ref-type="bibr" rid="scirp.119222-ref21">21</xref>]. The detailed CVIs results, are presented in Section 3, accordingly.</p><p>On the other hand, reliability test was conducted on 45 Likert scale items, using questionnaire, and involving 32 respondents. Each questionnaire item was developed with a 5-point Likert scale, with measures ranging from “strongly disagree—1, disagree—2, neutral—3, agree—4, and strongly agree—5” [<xref ref-type="bibr" rid="scirp.119222-ref21">21</xref>] [<xref ref-type="bibr" rid="scirp.119222-ref24">24</xref>]. The respondents used were students, and staff from Mbarara University of Science and Technology (MUST), and Kampala International University (KIU), accordingly. The study selected higher institutions of learning because SM usage is more prevalent in higher education, than the other formal settings in Uganda [<xref ref-type="bibr" rid="scirp.119222-ref25">25</xref>] [<xref ref-type="bibr" rid="scirp.119222-ref26">26</xref>]. Data were then collected, processed, and captured into SPSS for analysis. Cronbach’s alpha coefficient (α-values) was generated, at acceptable range of 0.70 ≤ α ≤ 0.90 [<xref ref-type="bibr" rid="scirp.119222-ref22">22</xref>] [<xref ref-type="bibr" rid="scirp.119222-ref24">24</xref>]. Overall, the detailed results are presented in section 3, accordingly.</p></sec></sec><sec id="s3"><title>3. Results</title><p>In line with the study objectives, section 3 covers data/results presentation. The results are presented in a narrative, tabular and chart formats, accordingly. At the beginning of the sections, the presentation commenced with literature search results, and demographic profiles of the experts, and respondents, respectively, followed by validity test, and reliability test results, accordingly.</p><sec id="s3_1"><title>3.1. Literature Search Results</title><p>The main sets of Boolean keywords used to initiate the search process include; “Social Media usage AND information security”; “socio-technical”; and “usable-security”. The other search criteria used to filter and streamline the results further included; sort by relevance (keywords), availability of source (peer reviewed journals), resource type (journal articles), subject area (keywords), literature date range (2012 to 2022), and language used (English). At the onset of literature search process, the Boolean keywords; “Social Media usage AND information security”, search results retrieved 170 literatures. However, after applying the other search criteria, the results were reduced to 99 literatures. Afterwards, the 99 literatures were scrutinized using citation guide and 13 literatures were found relevant to the study. The other sets of keywords used in the search process include; “socio-technical”, and “usable-security”. For each set of the keyword, the relevant literatures were 4 out 15 literatures retrieved, and 3 out of 14 literatures retrieved, respectively.</p><p>However, after applying search criteria using Boolean keywords; “Social Media usage AND socio-technical factors”, in line with the study gap, only 1 literature was retrieved, even after adjusting the date range criteria from 2012 to 2000 [<xref ref-type="bibr" rid="scirp.119222-ref3">3</xref>]. With respect to study gap, no literature was returned with the Boolean keywords; “Social Media usage AND socio-technical AND usable-security”. Overall, the key factors identified from the relevant literatures include; SM usage and information security factors (SMISF), socio-technical information security factors (STF), and information system usable-security factors (USF). TableA1 (Appendix A) presents the set of 20 relevant literatures, indicating the authors, country, study purpose, methodology used, type of source, and summary of key points (factors).</p><p>From TableA1 (Appendix A), factors appearing in all the 3 main sets of Boolean key words search (SMISF, STF and USF) were considered appropriate, and relevant for inclusion into the list of SM socio-technical information security factors. In this case, the key factors identified and examine under social dimension include; 1) usability factors—visibility, learnability and satisfaction, 2) training and education factors—help and documentation [<xref ref-type="bibr" rid="scirp.119222-ref9">9</xref>] [<xref ref-type="bibr" rid="scirp.119222-ref26">26</xref>] [<xref ref-type="bibr" rid="scirp.119222-ref27">27</xref>] [<xref ref-type="bibr" rid="scirp.119222-ref28">28</xref>]. On the other hand, the key factors identified under technical dimension include; 3) SM technology development factors—error handling, and process revocability; 4) information security factors—security, privacy and expressiveness [<xref ref-type="bibr" rid="scirp.119222-ref4">4</xref>] [<xref ref-type="bibr" rid="scirp.119222-ref9">9</xref>]. Therefore, with respect to SM usage, the relevant factors would be the common factors of the set elements represented by intersection of the 3 sets, (SMISF Ո STF Ո USF) [<xref ref-type="bibr" rid="scirp.119222-ref4">4</xref>]. <xref ref-type="fig" rid="fig1">Figure 1</xref> below present a venn-diagram indicating the common factors of the set elements denoted by the 3 sets (SMISF Ո STF Ո USF); SM information security factors (SMISF), socio-technical factors (STF), and useable-security factors (USF), accordingly.</p></sec><sec id="s3_2"><title>3.2. Data Evaluation</title><p>After identifying the relevant SM socio-technical information security factors, questionnaire and validity forms, were developed. The questionnaire items were adopted from validated information security principles developed by [<xref ref-type="bibr" rid="scirp.119222-ref4">4</xref>] Mujinga, Eloff &amp; Kroeze (2019), and moderated to suit the study objectives. Each questionnaire item was developed with a 5-point Likert scale measures, with responses ranging from “strongly disagree—1, disagree—2, neutral—3, agree—4, and strongly agree—5”. The items were then revised to conform to positively worded questions. Thus, factors with “agree” and “strongly agree” would therefore mean better information security compliance, while low agreement levels such as “disagree” and “strongly disagree” would mean vulnerable or weak information security compliance. On the other hand, the 4-point Likert scale measures on the “relevancy” of the items include; “not relevant—1, item need some revision—2, relevant but need minor revision—3, very relevant—4”. Similarly, for “clarity”, the measures ranges from “not clear—1, item need some revision—2, clear but need minor revision—3, very clear—4”. Afterwards, the contents (factors and items) of the questionnaire instrument, and validity forms were then developed, and operationalized on separate templates. However, TableB1 (Appendix B) present the contents of the questionnaire, and validity form on a single template.</p></sec><sec id="s3_3"><title>3.3. Demographic Profiles—Experts</title><p>The experts used in this study were information security lecturers, including ICT professionals from Mbarara University of Science and Technology (MUST), and Kampala International University (KIU), all in Uganda. The main attributes that guided the selection of the experts were qualifications (MSc. and PhD.), area of specialty, and year of experience in academics, and research [<xref ref-type="bibr" rid="scirp.119222-ref21">21</xref>]. Altogether, 10 experts were identified, and individually given validity forms with clear instruction, to independently complete the form. More so, they were verbally briefed, and guided on the study purpose, and how to complete the form, and they all consented. <xref ref-type="table" rid="table1"><xref ref-type="table" rid="table">Table </xref>1</xref> presents the demographic profiles of the experts.</p><table-wrap id="table1" ><label><xref ref-type="table" rid="table1"><xref ref-type="table" rid="table">Table </xref>1</xref></label><caption><title> Experts demographic profiles</title></caption><table><tbody><thead><tr><th align="center" valign="middle" >Experts ID</th><th align="center" valign="middle" >Institution</th><th align="center" valign="middle" >Gender</th><th align="center" valign="middle" >Age</th><th align="center" valign="middle" >Qualification</th><th align="center" valign="middle" >Specialization</th><th align="center" valign="middle" >Experience</th></tr></thead><tr><td align="center" valign="middle" >Exp1</td><td align="center" valign="middle" >KIU</td><td align="center" valign="middle" >Male</td><td align="center" valign="middle" >36 - 40</td><td align="center" valign="middle" >MSc</td><td align="center" valign="middle" >Computer Engineering</td><td align="center" valign="middle" >11 - 15 years</td></tr><tr><td align="center" valign="middle" >Exp2</td><td align="center" valign="middle" >KIU</td><td align="center" valign="middle" >Male</td><td align="center" valign="middle" >41 - 45</td><td align="center" valign="middle" >PhD</td><td align="center" valign="middle" >Computer Science</td><td align="center" valign="middle" >11 - 15 years</td></tr><tr><td align="center" valign="middle" >Exp3</td><td align="center" valign="middle" >KIU</td><td align="center" valign="middle" >Male</td><td align="center" valign="middle" >Above 45</td><td align="center" valign="middle" >PhD</td><td align="center" valign="middle" >Information Systems</td><td align="center" valign="middle" >Above 15 years</td></tr><tr><td align="center" valign="middle" >Exp4</td><td align="center" valign="middle" >MUST</td><td align="center" valign="middle" >Male</td><td align="center" valign="middle" >36 - 40</td><td align="center" valign="middle" >MSc</td><td align="center" valign="middle" >Information Systems</td><td align="center" valign="middle" >6 - 10 years</td></tr><tr><td align="center" valign="middle" >Exp5</td><td align="center" valign="middle" >KIU</td><td align="center" valign="middle" >Female</td><td align="center" valign="middle" >36 - 40</td><td align="center" valign="middle" >MSc</td><td align="center" valign="middle" >Computer Science</td><td align="center" valign="middle" >11 - 15 years</td></tr><tr><td align="center" valign="middle" >Exp6</td><td align="center" valign="middle" >MUST</td><td align="center" valign="middle" >Male</td><td align="center" valign="middle" >Above 45</td><td align="center" valign="middle" >MSc</td><td align="center" valign="middle" >Information Systems</td><td align="center" valign="middle" >6 - 10 years</td></tr><tr><td align="center" valign="middle" >Exp7</td><td align="center" valign="middle" >MUST</td><td align="center" valign="middle" >Female</td><td align="center" valign="middle" >Above 45</td><td align="center" valign="middle" >PhD</td><td align="center" valign="middle" >Information Systems</td><td align="center" valign="middle" >11 - 15 years</td></tr><tr><td align="center" valign="middle" >Exp8</td><td align="center" valign="middle" >KIU</td><td align="center" valign="middle" >Male</td><td align="center" valign="middle" >41 - 45</td><td align="center" valign="middle" >PhD</td><td align="center" valign="middle" >Biomedical Science</td><td align="center" valign="middle" >11 - 15 years</td></tr><tr><td align="center" valign="middle" >Exp9</td><td align="center" valign="middle" >MUST</td><td align="center" valign="middle" >Female</td><td align="center" valign="middle" >31 - 35</td><td align="center" valign="middle" >MSc</td><td align="center" valign="middle" >Computer Science</td><td align="center" valign="middle" >6 - 10 years</td></tr><tr><td align="center" valign="middle" >Exp10</td><td align="center" valign="middle" >KIU</td><td align="center" valign="middle" >Male</td><td align="center" valign="middle" >36 - 40</td><td align="center" valign="middle" >MSc</td><td align="center" valign="middle" >Information Systems</td><td align="center" valign="middle" >Above 15 years</td></tr></tbody></table></table-wrap></sec><sec id="s3_4"><title>3.4. Demographic Profiles—Respondents</title><p>The respondents used in this study were mainly students, including few staff from Mbarara University of Science and Technology (MUST), and Kampala International University (KIU), accordingly. The study preferred higher institutions of learning because SM usage is more prevalent in higher education, than the other formal settings in Uganda [<xref ref-type="bibr" rid="scirp.119222-ref25">25</xref>] [<xref ref-type="bibr" rid="scirp.119222-ref26">26</xref>]. <xref ref-type="table" rid="table2"><xref ref-type="table" rid="table">Table </xref>2</xref> below summarizes and presents the demographic profiles of the respondents, showing the representativeness of the sample characteristics within the category divides. Thus, indicating the frequency counts, and the corresponding percentage distributions, respectively.</p><p>Altogether, 32 respondents were given questionnaire to complete. Afterwards, the questionnaires were collected, processed, and captured into SPSS for analysis. In this case, the 10 experts were used in validity test, which was concerned with “how the measures sufficiently represent the construct that it was supposed to measure”. While the 32 respondents were used in reliability test, which was mainly concerned with “the extent to which the measure of the construct is consistent and dependable” [<xref ref-type="bibr" rid="scirp.119222-ref21">21</xref>]. <xref ref-type="table" rid="table3"><xref ref-type="table" rid="table">Table </xref>3</xref> below summarizes and presents the results for the key factors, indicating percentage level of agreement on the items for each factor, accordingly. (n = 32; MUST n = 14, KIU n = 18).</p><p>From <xref ref-type="table" rid="table3"><xref ref-type="table" rid="table">Table </xref>3</xref>, the level of percentage agreement on each factor, combining “agree” + “strongly agree”, include; visibility (MUST 40%; KIU 37%), learnability (MUST 40%; KIU 41%), satisfaction (MUST 42%; KIU 41%), errors handling (MUST 35%; KIU 37%), revocability (MUST 42%; KIU 32%), help and documentations (MUST 42%; KIU 37%), security (MUST 41%; KIU 35%), privacy (MUST 42%; KIU 40%), expressiveness (MUST 42%; KIU 38%). Relatively, MUST response shows slight over-edge in percentage agreement level compared to KIU, which could imply slightly better SM usage security compliance at MUST compared to KIU. However, the validity, and reliability test results explain the consistency levels within the datasets, as presented in the subsequent sections below.</p><table-wrap id="table2" ><label><xref ref-type="table" rid="table2"><xref ref-type="table" rid="table">Table </xref>2</xref></label><caption><title> Respondent demographic profiles</title></caption><table><tbody><thead><tr><th align="center" valign="middle"  rowspan="2"  ></th><th align="center" valign="middle" >MEDICAL INSTITUTIONS</th><th align="center" valign="middle"  colspan="4"  >MUST</th><th align="center" valign="middle"  colspan="4"  >KIU</th></tr></thead><tr><td align="center" valign="middle" >Demographic profiles</td><td align="center" valign="middle"  colspan="2"  >Medical students</td><td align="center" valign="middle"  colspan="2"  >Medical staff</td><td align="center" valign="middle"  colspan="2"  >Medical students</td><td align="center" valign="middle"  colspan="2"  >Medical staff</td></tr><tr><td align="center" valign="middle" >1</td><td align="center" valign="middle" >Gender</td><td align="center" valign="middle" >n = 11</td><td align="center" valign="middle" >(100%)</td><td align="center" valign="middle" >n = 3</td><td align="center" valign="middle" >(100%)</td><td align="center" valign="middle" >n = 13</td><td align="center" valign="middle" >(100%)</td><td align="center" valign="middle" >n = 5</td><td align="center" valign="middle" >(100%)</td></tr><tr><td align="center" valign="middle" ></td><td align="center" valign="middle" >Male</td><td align="center" valign="middle" >08</td><td align="center" valign="middle" >73%</td><td align="center" valign="middle" >02</td><td align="center" valign="middle" >67%</td><td align="center" valign="middle" >07</td><td align="center" valign="middle" >54%</td><td align="center" valign="middle" >04</td><td align="center" valign="middle" >80%</td></tr><tr><td align="center" valign="middle" ></td><td align="center" valign="middle" >Female</td><td align="center" valign="middle" >03</td><td align="center" valign="middle" >27%</td><td align="center" valign="middle" >01</td><td align="center" valign="middle" >33%</td><td align="center" valign="middle" >06</td><td align="center" valign="middle" >46%</td><td align="center" valign="middle" >01</td><td align="center" valign="middle" >20%</td></tr><tr><td align="center" valign="middle" >2</td><td align="center" valign="middle"  colspan="9"  >Age group</td></tr><tr><td align="center" valign="middle" ></td><td align="center" valign="middle" >18 - 25</td><td align="center" valign="middle" >07</td><td align="center" valign="middle" >64%</td><td align="center" valign="middle" >00</td><td align="center" valign="middle" >00%</td><td align="center" valign="middle" >08</td><td align="center" valign="middle" >62%</td><td align="center" valign="middle" >00</td><td align="center" valign="middle" >00%</td></tr><tr><td align="center" valign="middle" ></td><td align="center" valign="middle" >26 - 35</td><td align="center" valign="middle" >03</td><td align="center" valign="middle" >27%</td><td align="center" valign="middle" >02</td><td align="center" valign="middle" >67%</td><td align="center" valign="middle" >05</td><td align="center" valign="middle" >38%</td><td align="center" valign="middle" >02</td><td align="center" valign="middle" >40%</td></tr><tr><td align="center" valign="middle" ></td><td align="center" valign="middle" >36 - 45</td><td align="center" valign="middle" >01</td><td align="center" valign="middle" >09%</td><td align="center" valign="middle" >01</td><td align="center" valign="middle" >33%</td><td align="center" valign="middle" >00</td><td align="center" valign="middle" >00%</td><td align="center" valign="middle" >03</td><td align="center" valign="middle" >60%</td></tr><tr><td align="center" valign="middle" ></td><td align="center" valign="middle" >46 years and above</td><td align="center" valign="middle" >00</td><td align="center" valign="middle" >00%</td><td align="center" valign="middle" >00</td><td align="center" valign="middle" >00%</td><td align="center" valign="middle" >00</td><td align="center" valign="middle" >00%</td><td align="center" valign="middle" >00</td><td align="center" valign="middle" >00%</td></tr><tr><td align="center" valign="middle" >3</td><td align="center" valign="middle"  colspan="9"  >Academic Department</td></tr><tr><td align="center" valign="middle" ></td><td align="center" valign="middle" >Computer Science</td><td align="center" valign="middle" >04</td><td align="center" valign="middle" >36%</td><td align="center" valign="middle" >01</td><td align="center" valign="middle" >33%</td><td align="center" valign="middle" >04</td><td align="center" valign="middle" >31%</td><td align="center" valign="middle" >02</td><td align="center" valign="middle" >40%</td></tr><tr><td align="center" valign="middle" ></td><td align="center" valign="middle" >Information System</td><td align="center" valign="middle" >05</td><td align="center" valign="middle" >45%</td><td align="center" valign="middle" >02</td><td align="center" valign="middle" >67%</td><td align="center" valign="middle" >05</td><td align="center" valign="middle" >38%</td><td align="center" valign="middle" >02</td><td align="center" valign="middle" >40%</td></tr><tr><td align="center" valign="middle" ></td><td align="center" valign="middle" >Biomedical Science</td><td align="center" valign="middle" >02</td><td align="center" valign="middle" >19%</td><td align="center" valign="middle" >00</td><td align="center" valign="middle" >00%</td><td align="center" valign="middle" >04</td><td align="center" valign="middle" >31%</td><td align="center" valign="middle" >01</td><td align="center" valign="middle" >20%</td></tr></tbody></table></table-wrap><table-wrap id="table3" ><label><xref ref-type="table" rid="table3"><xref ref-type="table" rid="table">Table </xref>3</xref></label><caption><title> SM socio-technical factors, level of agreement</title></caption><table><tbody><thead><tr><th align="center" valign="middle"  colspan="7"  >Mbarara University of Science and Technology (n = 14)</th></tr></thead><tr><td align="center" valign="middle" >Factors</td><td align="center" valign="middle" >Strongly disagree (%)</td><td align="center" valign="middle" >Disagree (%)</td><td align="center" valign="middle" >Neutral (%)</td><td align="center" valign="middle" >Agree (%)</td><td align="center" valign="middle" >Strongly agree (%)</td><td align="center" valign="middle" >Total (%)</td></tr><tr><td align="center" valign="middle" >Visibility</td><td align="center" valign="middle" >06%</td><td align="center" valign="middle" >14%</td><td align="center" valign="middle" >40%</td><td align="center" valign="middle" >28%</td><td align="center" valign="middle" >12%</td><td align="center" valign="middle" >100%</td></tr><tr><td align="center" valign="middle" >Learnability</td><td align="center" valign="middle" >03%</td><td align="center" valign="middle" >15%</td><td align="center" valign="middle" >42%</td><td align="center" valign="middle" >27%</td><td align="center" valign="middle" >13%</td><td align="center" valign="middle" >100%</td></tr><tr><td align="center" valign="middle" >Satisfaction</td><td align="center" valign="middle" >03%</td><td align="center" valign="middle" >18%</td><td align="center" valign="middle" >37%</td><td align="center" valign="middle" >30%</td><td align="center" valign="middle" >12%</td><td align="center" valign="middle" >100%</td></tr><tr><td align="center" valign="middle" >Error handling</td><td align="center" valign="middle" >05%</td><td align="center" valign="middle" >20%</td><td align="center" valign="middle" >40%</td><td align="center" valign="middle" >22%</td><td align="center" valign="middle" >13%</td><td align="center" valign="middle" >100%</td></tr><tr><td align="center" valign="middle" >Revocability</td><td align="center" valign="middle" >09%</td><td align="center" valign="middle" >18%</td><td align="center" valign="middle" >41%</td><td align="center" valign="middle" >23%</td><td align="center" valign="middle" >09%</td><td align="center" valign="middle" >100%</td></tr><tr><td align="center" valign="middle" >Help and documentation</td><td align="center" valign="middle" >03%</td><td align="center" valign="middle" >11%</td><td align="center" valign="middle" >44%</td><td align="center" valign="middle" >32%</td><td align="center" valign="middle" >10%</td><td align="center" valign="middle" >100%</td></tr><tr><td align="center" valign="middle" >Security</td><td align="center" valign="middle" >05%</td><td align="center" valign="middle" >15%</td><td align="center" valign="middle" >39%</td><td align="center" valign="middle" >28%</td><td align="center" valign="middle" >13%</td><td align="center" valign="middle" >100%</td></tr><tr><td align="center" valign="middle" >Privacy/confidentiality</td><td align="center" valign="middle" >03%</td><td align="center" valign="middle" >19%</td><td align="center" valign="middle" >36%</td><td align="center" valign="middle" >29%</td><td align="center" valign="middle" >13%</td><td align="center" valign="middle" >100%</td></tr><tr><td align="center" valign="middle" >Expressiveness</td><td align="center" valign="middle" >07%</td><td align="center" valign="middle" >16%</td><td align="center" valign="middle" >35%</td><td align="center" valign="middle" >30%</td><td align="center" valign="middle" >12%</td><td align="center" valign="middle" >100%</td></tr><tr><td align="center" valign="middle"  colspan="7"  >Kampala International University (n = 18)</td></tr><tr><td align="center" valign="middle" >Visibility</td><td align="center" valign="middle" >09%</td><td align="center" valign="middle" >16%</td><td align="center" valign="middle" >38%</td><td align="center" valign="middle" >28%</td><td align="center" valign="middle" >09%</td><td align="center" valign="middle" >100%</td></tr><tr><td align="center" valign="middle" >Learnability</td><td align="center" valign="middle" >05%</td><td align="center" valign="middle" >19%</td><td align="center" valign="middle" >37%</td><td align="center" valign="middle" >27%</td><td align="center" valign="middle" >12%</td><td align="center" valign="middle" >100%</td></tr><tr><td align="center" valign="middle" >Satisfaction</td><td align="center" valign="middle" >05%</td><td align="center" valign="middle" >16%</td><td align="center" valign="middle" >38%</td><td align="center" valign="middle" >30%</td><td align="center" valign="middle" >11%</td><td align="center" valign="middle" >100%</td></tr><tr><td align="center" valign="middle" >Error handling</td><td align="center" valign="middle" >06%</td><td align="center" valign="middle" >18%</td><td align="center" valign="middle" >39%</td><td align="center" valign="middle" >27%</td><td align="center" valign="middle" >10%</td><td align="center" valign="middle" >100%</td></tr><tr><td align="center" valign="middle" >Revocability</td><td align="center" valign="middle" >07%</td><td align="center" valign="middle" >18%</td><td align="center" valign="middle" >43%</td><td align="center" valign="middle" >22%</td><td align="center" valign="middle" >10%</td><td align="center" valign="middle" >100%</td></tr><tr><td align="center" valign="middle" >Help and documentation</td><td align="center" valign="middle" >07%</td><td align="center" valign="middle" >18%</td><td align="center" valign="middle" >38%</td><td align="center" valign="middle" >27%</td><td align="center" valign="middle" >10%</td><td align="center" valign="middle" >100%</td></tr><tr><td align="center" valign="middle" >Security</td><td align="center" valign="middle" >12%</td><td align="center" valign="middle" >22%</td><td align="center" valign="middle" >31%</td><td align="center" valign="middle" >26%</td><td align="center" valign="middle" >09%</td><td align="center" valign="middle" >100%</td></tr><tr><td align="center" valign="middle" >Privacy/confidentiality</td><td align="center" valign="middle" >08%</td><td align="center" valign="middle" >17%</td><td align="center" valign="middle" >35%</td><td align="center" valign="middle" >27%</td><td align="center" valign="middle" >13%</td><td align="center" valign="middle" >100%</td></tr><tr><td align="center" valign="middle" >Expressiveness</td><td align="center" valign="middle" >06%</td><td align="center" valign="middle" >17%</td><td align="center" valign="middle" >39%</td><td align="center" valign="middle" >27%</td><td align="center" valign="middle" >11%</td><td align="center" valign="middle" >100%</td></tr></tbody></table></table-wrap></sec><sec id="s3_5"><title>3.5. Validity Test</title><p>Validity test was conducted on data generated through validity form, using 45 Likert scale items, and involving 10 subject experts. From the score ratings of the experts, Content Validity Index (CVI) was calculated using mean score values, at acceptable level of CVI ≥ 0.78 [<xref ref-type="bibr" rid="scirp.119222-ref21">21</xref>]. <xref ref-type="table" rid="table4"><xref ref-type="table" rid="table">Table </xref>4</xref> presents validity test results for the 9 factors, based on the relevancy, and clarity of the items.</p><p>From <xref ref-type="table" rid="table4"><xref ref-type="table" rid="table">Table </xref>4</xref>, factors with strong validity index include; 1) usability factors —learnability and satisfaction. 2) SM technology development factors—error handling, and process revocability; 3) information security factors—security, and privacy. On the other hand, factors with weak validity index include; 1) usability factors—visibility, 2) training and education factors—help and documentation, and 3) Information security factors—expressiveness. Notably, all the factors with weak validity items were recorded under “clear but need minor revision—3” option. Therefore, as guided by the experts, the question statements were reviewed and revised accordingly. The revised items include; 1) Visibility: Social Media help function is visible, for instance, a key branded with the word “HELP” instead of “HELP or a special menu”. 2) Help and documentation: Social Media system visibly “shows” instead of “displays” the current selection/data input field. 3) Expressiveness: Social Media system can “prompt the user with” instead of “tell” the security state of the system and the alternatives for security-related actions if needed. Altogether, 9 factors were reasonable considered valid, and were sanctioned for reliability test based on the data collected from 32 respondents.</p></sec><sec id="s3_6"><title>3.6. Reliability Test</title><p>Reliability test was conducted on 45 Likert scale items, using questionnaire, involving 32 respondents. The respondents used were students, and staff from Mbarara University of Science and Technology (MUST), and Kampala International University (KIU), accordingly. Each item was developed with a 5-point Likert scale, with measures ranging from “strongly disagree—1, disagree—2, neutral—3, agree—4, and strongly agree—5” [<xref ref-type="bibr" rid="scirp.119222-ref21">21</xref>] [<xref ref-type="bibr" rid="scirp.119222-ref24">24</xref>]. Subsequently, Cronbach’s alpha (α) values were then generated to reveal the consistency in the responses within the dataset. Items with Cronbach’s Alpha values (α ≥ 0.70) were considered strong reliability items, while those with Cronbach’s Alpha values between 0.50 to 0.70 were considered moderate reliability items, and those with Cronbach’s Alpha values (α &lt; 0.50) were considered weak reliability items [<xref ref-type="bibr" rid="scirp.119222-ref29">29</xref>] [<xref ref-type="bibr" rid="scirp.119222-ref21">21</xref>] [<xref ref-type="bibr" rid="scirp.119222-ref24">24</xref>]. <xref ref-type="table" rid="table5"><xref ref-type="table" rid="table">Table </xref>5</xref> below presents the summary of reliability test results for the items under each factor, indicating the Cronbach’s alpha (α) values for each factor, and the conclusion thereof.</p><table-wrap id="table4" ><label><xref ref-type="table" rid="table4"><xref ref-type="table" rid="table">Table </xref>4</xref></label><caption><title> Validity test results (Item relevancy, and clarity)</title></caption><table><tbody><thead><tr><th align="center" valign="middle" >DIMENSIONS</th><th align="center" valign="middle" >No of Items</th><th align="center" valign="middle" >No of Strong Validity Items</th><th align="center" valign="middle" >No of Weak Validity Items</th><th align="center" valign="middle" >Relevancy CVI ≥ 0.78</th><th align="center" valign="middle" >Clarity ≥ 0.78</th><th align="center" valign="middle" >Conclusion</th></tr></thead><tr><td align="center" valign="middle" >Visibility</td><td align="center" valign="middle" >5</td><td align="center" valign="middle" >4</td><td align="center" valign="middle" >1</td><td align="center" valign="middle" >0.88</td><td align="center" valign="middle" >0.76</td><td align="center" valign="middle" >Acceptable</td></tr><tr><td align="center" valign="middle" >Learnability</td><td align="center" valign="middle" >5</td><td align="center" valign="middle" >5</td><td align="center" valign="middle" >0</td><td align="center" valign="middle" >0.87</td><td align="center" valign="middle" >0.91</td><td align="center" valign="middle" >Acceptable</td></tr><tr><td align="center" valign="middle" >Satisfaction</td><td align="center" valign="middle" >5</td><td align="center" valign="middle" >5</td><td align="center" valign="middle" >0</td><td align="center" valign="middle" >0.84</td><td align="center" valign="middle" >0.90</td><td align="center" valign="middle" >Acceptable</td></tr><tr><td align="center" valign="middle" >Error handling</td><td align="center" valign="middle" >5</td><td align="center" valign="middle" >3</td><td align="center" valign="middle" >0</td><td align="center" valign="middle" >0.84</td><td align="center" valign="middle" >0.86</td><td align="center" valign="middle" >Acceptable</td></tr><tr><td align="center" valign="middle" >Revocability</td><td align="center" valign="middle" >5</td><td align="center" valign="middle" >5</td><td align="center" valign="middle" >0</td><td align="center" valign="middle" >0.78</td><td align="center" valign="middle" >0.82</td><td align="center" valign="middle" >Acceptable</td></tr><tr><td align="center" valign="middle" >Help and documentation</td><td align="center" valign="middle" >5</td><td align="center" valign="middle" >4</td><td align="center" valign="middle" >1</td><td align="center" valign="middle" >0.96</td><td align="center" valign="middle" >0.74</td><td align="center" valign="middle" >Acceptable</td></tr><tr><td align="center" valign="middle" >Security</td><td align="center" valign="middle" >5</td><td align="center" valign="middle" >5</td><td align="center" valign="middle" >0</td><td align="center" valign="middle" >0.83</td><td align="center" valign="middle" >0.89</td><td align="center" valign="middle" >Acceptable</td></tr><tr><td align="center" valign="middle" >Privacy/ confidentiality</td><td align="center" valign="middle" >5</td><td align="center" valign="middle" >5</td><td align="center" valign="middle" >0</td><td align="center" valign="middle" >0.94</td><td align="center" valign="middle" >0.81</td><td align="center" valign="middle" >Acceptable</td></tr><tr><td align="center" valign="middle" >Expressiveness</td><td align="center" valign="middle" >5</td><td align="center" valign="middle" >4</td><td align="center" valign="middle" >1</td><td align="center" valign="middle" >0.83</td><td align="center" valign="middle" >0.72</td><td align="center" valign="middle" >Acceptable</td></tr></tbody></table></table-wrap><table-wrap id="table5" ><label><xref ref-type="table" rid="table5"><xref ref-type="table" rid="table">Table </xref>5</xref></label><caption><title> Reliability test results</title></caption><table><tbody><thead><tr><th align="center" valign="middle" >Factors</th><th align="center" valign="middle" >No of Items</th><th align="center" valign="middle" >No of Strong Reliability Items</th><th align="center" valign="middle" >No of Moderate Reliability Items</th><th align="center" valign="middle" >0.70 ≤ α ≤ 0.90</th><th align="center" valign="middle" >Conclusion</th></tr></thead><tr><td align="center" valign="middle" >Visibility</td><td align="center" valign="middle" >5</td><td align="center" valign="middle" >5</td><td align="center" valign="middle" >0 revised</td><td align="center" valign="middle" >0.811</td><td align="center" valign="middle" >Acceptable</td></tr><tr><td align="center" valign="middle" >Learnability</td><td align="center" valign="middle" >5</td><td align="center" valign="middle" >5</td><td align="center" valign="middle" >0 revised</td><td align="center" valign="middle" >0.701</td><td align="center" valign="middle" >Acceptable</td></tr><tr><td align="center" valign="middle" >Satisfaction</td><td align="center" valign="middle" >5</td><td align="center" valign="middle" >5</td><td align="center" valign="middle" >0 revised</td><td align="center" valign="middle" >0.859</td><td align="center" valign="middle" >Acceptable</td></tr><tr><td align="center" valign="middle" >Error handling</td><td align="center" valign="middle" >5</td><td align="center" valign="middle" >4</td><td align="center" valign="middle" >1 revised</td><td align="center" valign="middle" >0.722</td><td align="center" valign="middle" >Acceptable</td></tr><tr><td align="center" valign="middle" >Revocability</td><td align="center" valign="middle" >5</td><td align="center" valign="middle" >3</td><td align="center" valign="middle" >2 revised</td><td align="center" valign="middle" >0.649</td><td align="center" valign="middle" >Acceptable</td></tr><tr><td align="center" valign="middle" >Help and documentation</td><td align="center" valign="middle" >5</td><td align="center" valign="middle" >4</td><td align="center" valign="middle" >1 revised</td><td align="center" valign="middle" >0.716</td><td align="center" valign="middle" >Acceptable</td></tr><tr><td align="center" valign="middle" >Security</td><td align="center" valign="middle" >5</td><td align="center" valign="middle" >5</td><td align="center" valign="middle" >0 revised</td><td align="center" valign="middle" >0.721</td><td align="center" valign="middle" >Acceptable</td></tr><tr><td align="center" valign="middle" >Privacy/ confidentiality</td><td align="center" valign="middle" >5</td><td align="center" valign="middle" >5</td><td align="center" valign="middle" >0 revised</td><td align="center" valign="middle" >0.799</td><td align="center" valign="middle" >Acceptable</td></tr><tr><td align="center" valign="middle" >Expressiveness</td><td align="center" valign="middle" >5</td><td align="center" valign="middle" >4</td><td align="center" valign="middle" >1 revised</td><td align="center" valign="middle" >0.860</td><td align="center" valign="middle" >Acceptable</td></tr></tbody></table></table-wrap><p>From <xref ref-type="table" rid="table5"><xref ref-type="table" rid="table">Table </xref>5</xref> above, all the 9 factors attained the acceptable level of reliability. However, the reliability result for revocability factor did not meet the minimum value range of 0.70 ≤ α ≤ 0.90. Altogether, the validated and maintained factors under social dimension include; 1) usability factors—visibility, learnability and satisfaction, 2) training and education factors—help and documentation. Meanwhile, the factors identified under technical dimension include; 3) SM technology development factors—error handling, and process revocability; 4) information security factors—security, privacy and expressiveness [<xref ref-type="bibr" rid="scirp.119222-ref4">4</xref>] [<xref ref-type="bibr" rid="scirp.119222-ref9">9</xref>] [<xref ref-type="bibr" rid="scirp.119222-ref30">30</xref>]. Overall, the relevance of the 9 factors is based on the process followed in this study, notwithstanding the study limitations. However, the following sections cover discussion of the results.</p></sec></sec><sec id="s4"><title>4. Discussion of Results</title><p>Presumably, the key SM socio-technical information security factors were mainly adopted from existing literatures, as guided by socio-technical, and usable-security principles [<xref ref-type="bibr" rid="scirp.119222-ref4">4</xref>] [<xref ref-type="bibr" rid="scirp.119222-ref8">8</xref>] [<xref ref-type="bibr" rid="scirp.119222-ref9">9</xref>]. In this case, the key factors identified and validated under social dimension include; 1) usability factors—visibility, learnability and satisfaction, 2) training and education factors—help and documentation [<xref ref-type="bibr" rid="scirp.119222-ref9">9</xref>] [<xref ref-type="bibr" rid="scirp.119222-ref26">26</xref>] [<xref ref-type="bibr" rid="scirp.119222-ref27">27</xref>]. Meanwhile, the key factors identified under technical dimension include; 3) SM technology development factors—error handling, and process revocability; and 4) information security factors—security, privacy and expressiveness [<xref ref-type="bibr" rid="scirp.119222-ref4">4</xref>] [<xref ref-type="bibr" rid="scirp.119222-ref9">9</xref>] [<xref ref-type="bibr" rid="scirp.119222-ref30">30</xref>]. Overall, all the 9 factors attained the acceptable level of validity test, and reliability test results. Remarkably, categorizing this factor under social, and technical dimensions is a reasonable way of defining the vulnerable scope of information security within SM usage domain [<xref ref-type="bibr" rid="scirp.119222-ref3">3</xref>]. Thus, the validated factors would provide SM practitioners and researchers with theoretical basis for rationalizing information security requirements on SM usage [<xref ref-type="bibr" rid="scirp.119222-ref4">4</xref>] [<xref ref-type="bibr" rid="scirp.119222-ref7">7</xref>].</p><p>According to [<xref ref-type="bibr" rid="scirp.119222-ref4">4</xref>], the operational definition of these factor include; 1) Visibility: SM system visibly keep users informed about their security status. 2) Learnability: SM system should ensure that security actions are easy to learn and remember: 3) Satisfaction: SM system should ensure that users have good experience when using the system and its security features. 4) Error handling: SM system should provide users with detailed security error messages that they can understand and act on. 5) Process revocability: SM system should allow users to revoke any of their security actions. 6) Help and documentation: SM system should make security help apparent and easy to find for users. 7) Security: SM system should provide trusted communication channels between the user and the data servers. 8) Privacy and Confidentiality: SM system should protect user information against unauthorized access by third parties. 9) Expressiveness: SM system should guide users on security in a manner that still gives them freedom of expression [<xref ref-type="bibr" rid="scirp.119222-ref4">4</xref>]. From the literatures, the main information security challenges associated with SM usage include; confidentiality, litigation, and information overload [<xref ref-type="bibr" rid="scirp.119222-ref6">6</xref>]. While the dominant factors highlighted and linked to the challenges were mainly social factors including; education and training, awareness, error handling, and user monitoring [<xref ref-type="bibr" rid="scirp.119222-ref5">5</xref>] [<xref ref-type="bibr" rid="scirp.119222-ref6">6</xref>] [<xref ref-type="bibr" rid="scirp.119222-ref31">31</xref>] [<xref ref-type="bibr" rid="scirp.119222-ref32">32</xref>].</p></sec><sec id="s5"><title>5. Recommendations</title><p>Presently, SM platforms have continued to improve and attract new users and groups of persons with similar interests [<xref ref-type="bibr" rid="scirp.119222-ref33">33</xref>] [<xref ref-type="bibr" rid="scirp.119222-ref34">34</xref>]. For instance, in academic settings, university students and academic staff have continued to embrace SM usage in enhancing their academic operations [<xref ref-type="bibr" rid="scirp.119222-ref33">33</xref>] [<xref ref-type="bibr" rid="scirp.119222-ref34">34</xref>] [<xref ref-type="bibr" rid="scirp.119222-ref35">35</xref>]. In this case, SM usage would then provide a ubiquitous network space for effective interaction among students, supervisors and stakeholders [<xref ref-type="bibr" rid="scirp.119222-ref36">36</xref>] [<xref ref-type="bibr" rid="scirp.119222-ref37">37</xref>] [<xref ref-type="bibr" rid="scirp.119222-ref38">38</xref>]. However, from related literatures, the profound needs of preserving information security seem to be a stumbling block hindering ratification and adoption of SM usage [<xref ref-type="bibr" rid="scirp.119222-ref25">25</xref>] [<xref ref-type="bibr" rid="scirp.119222-ref33">33</xref>] [<xref ref-type="bibr" rid="scirp.119222-ref39">39</xref>] [<xref ref-type="bibr" rid="scirp.119222-ref40">40</xref>]. In this case, the validated SM socio-technical information security factors would provide SM practitioners, and researchers with alternative theoretical basis to rationalize information security requirements on SM usage [<xref ref-type="bibr" rid="scirp.119222-ref7">7</xref>]. The factors could be used by researchers to support evaluation and adoption of SM usage in business operations.</p><p>In reference to the study limitations, more empirical studies need to be conducted to enrich the theoretical foundations supporting SM usage in business operations. The few existing studies related to SM usage in business operations often depend on the descriptive approaches, or practitioner experience, or literature-search, which may be context specific [<xref ref-type="bibr" rid="scirp.119222-ref37">37</xref>] [<xref ref-type="bibr" rid="scirp.119222-ref39">39</xref>] [<xref ref-type="bibr" rid="scirp.119222-ref40">40</xref>]. As such, their measures and findings could be limited in scopes, and prone to duplications, redundancy, or inconsistency. Reasonably, the subjective nature of SM concepts makes it complex for existing theories and studies to have a standard definition of SM concepts [<xref ref-type="bibr" rid="scirp.119222-ref1">1</xref>]. This is mainly due to the transparence and casual nature of SM functions, where individual use colloquial forms of subjective language to express their views and opinions. Therefore, to address the unique challenges associated with SM usage, more empirical studies need to focus on generating empirical evidence to conquer the challenges often associated with unique characteristics of SM usage. The study also recommend for more empirical research to be done to assess the relative influence of the different SM socio-technical information security factors, on the safety of electronic information in organization.</p></sec><sec id="s6"><title>6. Conclusion</title><p>This study was conducted with intention of identifying, verifying, and validating SM socio-technical information security factors, in line with usable-security principles. The study followed literature search techniques, as well as theoretical and empirical methods of factor validation. The strategy used in literature search technique included Boolean keywords search, and citation guides, using mainly web of science databases, as well as related online libraries. At the onset of the search process, 170 literatures were retrieved from different sources, but 20 literatures were found relevant to the study. As guided by study objectives, 9 SM socio-technical factors were identified, verified and validated. Both theoretical, and empirical validation processes were followed, and 7 factors attained an adequate level of validity index. However, for reliability test, 8 factors attained an adequate level of reliability. Overall, the validated factors included: 1) usability—visibility, learnability, and satisfaction; 2) education and training—help and documentation; 3) SM technology development—error handling, and revocability; 4) information security—security, privacy, and expressiveness. In this case, the validated factors would add knowledge by providing a theoretical basis for rationalizing information security requirements on SM usage. Thus, the validated factors would provide SM practitioners, researchers, and institutions with the theoretical basis for rationalizing information security requirements on SM usage [<xref ref-type="bibr" rid="scirp.119222-ref4">4</xref>] [<xref ref-type="bibr" rid="scirp.119222-ref7">7</xref>]. For instance, the factors could be used by institutions, and researchers to support the process of evaluation, and adoption of SM usage in business operations. However, more empirical studies still need to be done to enrich the theoretical foundation associated with unique (subjective) information security concepts on SM usage.</p></sec><sec id="s7"><title>Conflicts of Interest</title><p>The authors declare no conflicts of interest regarding the publication of this paper.</p></sec><sec id="s8"><title>Cite this paper</title><p>Mutebi, J., Kareyo, M., Chinecherem, U. and Paul, A. (2022) Identification and Validation of Social Media Socio-Technical Information Security Factors with Respect to Usable-Security Principles. Journal of Computer and Communications, 10, 41-63. https://doi.org/10.4236/jcc.2022.108004</p></sec><sec id="s9"><title>Appendix A</title><table-wrap-group id="6"><label><xref ref-type="table" rid="table">Table </xref>A1</label><caption><title> Literature summary</title></caption><table-wrap id="6_1"><table><tbody><thead><tr><th align="center" valign="middle"  colspan="5"  >Social Media usage, and Information Security Factors (SMISF)</th></tr></thead><tr><td align="center" valign="middle" >Author</td><td align="center" valign="middle" >Country</td><td align="center" valign="middle" >Purpose</td><td align="center" valign="middle" >Type of source (Methodology)</td><td align="center" valign="middle" >Summary of key points (factors)</td></tr><tr><td align="center" valign="middle" >(Tayouri, 2015)</td><td align="center" valign="middle" >Israel</td><td align="center" valign="middle" >“Identify cyber security risks, and mitigations, focusing on the human factor and social media usage.”</td><td align="center" valign="middle" >Conference proceeding (Literature Review)</td><td align="center" valign="middle" >Education and training Error handling Information security - Privacy/confidentiality - Availability</td></tr><tr><td align="center" valign="middle" >(Wu He, 2012)</td><td align="center" valign="middle" >USA</td><td align="center" valign="middle" >“Review social media security risks and mitigation techniques”</td><td align="center" valign="middle" >Journal article (Literature review)</td><td align="center" valign="middle" >Security policy User monitoring Education and training Software update Error handling</td></tr><tr><td align="center" valign="middle" >(Jain, Sahoo, &amp; Kaubiyal, 2021)</td><td align="center" valign="middle" >India</td><td align="center" valign="middle" >“Review different security and privacy threats, and existing solutions that can provide security to social network users”</td><td align="center" valign="middle" >Journal article (Literature review)</td><td align="center" valign="middle" >Security and privacy setting Authentication mechanism Report users</td></tr><tr><td align="center" valign="middle" >(Wilcox, &amp; Bhattacharya, 2015)</td><td align="center" valign="middle" >Australia</td><td align="center" valign="middle" >“Countering Social Engineering through Social Media: An Enterprise Security Perspective”</td><td align="center" valign="middle" >Book chapter Literature Review</td><td align="center" valign="middle" >Effective security policy Increase awareness Education and training Legal factors Technical factors - Anti-virus - Firewalls - Anti-spam filter - Access control - VPN - Intrusion detection - Encryption - Two factors authentication</td></tr><tr><td align="center" valign="middle" >(Ma, Zhang, Li, &amp; Wu, 2019)</td><td align="center" valign="middle" >China</td><td align="center" valign="middle" >“Exploring information security education on social media use: Perspective of uses and gratifications theory”</td><td align="center" valign="middle" >Journal article Survey and (Literature review and modeling)</td><td align="center" valign="middle" >Education and training User satisfaction Information security awareness</td></tr><tr><td align="center" valign="middle" >(Di Gangi, Johnston, Worrell &amp; Thompson, 2016)</td><td align="center" valign="middle" >USA</td><td align="center" valign="middle" >“A multi-panel Delphi study of organizational social media risk”</td><td align="center" valign="middle" >Journal article (Delphi approach)</td><td align="center" valign="middle" >Social factors - Effective policy - Awareness - Education and training Technical factors Legal factors</td></tr></tbody></table></table-wrap><table-wrap id="6_2"><table><tbody><thead><tr><th align="center" valign="middle" >(Philip Nyblom, Gaute Wangen, &amp; Vasileios Gkioulos, 2020)</th><th align="center" valign="middle" >Norway</th><th align="center" valign="middle" >“Risk Perceptions on Social Media Use in Norway”</th><th align="center" valign="middle" >Journal article (Survey)</th><th align="center" valign="middle" >Security awareness</th></tr></thead><tr><td align="center" valign="middle" >(Andrew Swinney, 2019)</td><td align="center" valign="middle" >USA</td><td align="center" valign="middle" >“Creating a Social Media risk Assessment”</td><td align="center" valign="middle" >Journal article (Literature review)</td><td align="center" valign="middle" >User training Effective policy Awareness</td></tr><tr><td align="center" valign="middle" >(Obrain et al., 2021)</td><td align="center" valign="middle" >South Africa</td><td align="center" valign="middle" >“Narrative review: Social media use by employees and the risk to institutional and personal information security compliance in South Africa”</td><td align="center" valign="middle" >Journal article (Literature review)</td><td align="center" valign="middle" >Information Security awareness</td></tr><tr><td align="center" valign="middle" >(Albladi, &amp; Weir, 2018)</td><td align="center" valign="middle" >Saudi Arabia</td><td align="center" valign="middle" >“Identify user characteristics that influence judgment of social engineering attacks in social networks”</td><td align="center" valign="middle" >Journal article Literature review, (Expert validation of factors)</td><td align="center" valign="middle" >Socio-emotional - Social network trust - Usage motivation Socio-psychological - Education - Computer knowledge - Information security awareness Perceptual - Privacy awareness</td></tr><tr><td align="center" valign="middle" >(Thilini, Prashant, &amp; Monjur, 2022).</td><td align="center" valign="middle" >Switzerland</td><td align="center" valign="middle" >“Cybersecurity Practices for Social Media Users: A Systematic Literature Review”</td><td align="center" valign="middle" >Journal article (Literature review)</td><td align="center" valign="middle" >Awareness Training and education Information security</td></tr><tr><td align="center" valign="middle" >(Yeratziotis, Pottas, &amp; Van Greunen, 2012)</td><td align="center" valign="middle" ></td><td align="center" valign="middle" >“Usable-security Heuristic Evaluation for the Online Health Social Networking Paradigm”</td><td align="center" valign="middle" >Journal article (Literature review, heuristics)</td><td align="center" valign="middle" >Usability factors Visibility Learnability Satisfaction Aesthetic and minimalist design User language User suitability User assistance Error handling Clarity Revocability Identity signal Expressiveness Security and privacy Availability Privacy Integrity Confidentiality</td></tr></tbody></table></table-wrap><table-wrap id="6_3"><table><tbody><thead><tr><th align="center" valign="middle" >(Mujinga, Eloff &amp; Kroeze, 2019)</th><th align="center" valign="middle" >South Africa</th><th align="center" valign="middle" >“Investigates design principles for usable security and proposes a validated framework usable security design principles.”</th><th align="center" valign="middle" >Journal article Literature, (Validation using Expert)</th><th align="center" valign="middle" >Social dimension - Visibility - Learnability - Satisfaction - Help and documentation - User language - User suitability Technical dimension - Error handling - Revocability - Availability - Security - Privacy/confidentiality - Expressiveness</th></tr></thead><tr><td align="center" valign="middle" >(Ferreira, Koenig, &amp; Lenzini, 2014)</td><td align="center" valign="middle" >Portugal</td><td align="center" valign="middle" >“A Conceptual Framework to Study Socio-Technical Security”</td><td align="center" valign="middle" >Book chapter (Literature review)</td><td align="center" valign="middle" >Social factors Technical factors</td></tr><tr><td align="center" valign="middle" >(Lombardo, Mordonini, &amp; Tomaiuolo, 2021)</td><td align="center" valign="middle" >Italy</td><td align="center" valign="middle" >“Adoption of Social Media in Socio-Technical Systems: A Survey”</td><td align="center" valign="middle" >Journal article (Survey)</td><td align="center" valign="middle" >Social factors Technical factors Legal factors</td></tr><tr><td align="center" valign="middle"  colspan="5"  >Usable-security factors (USF)</td></tr><tr><td align="center" valign="middle" >(Agrawal, et al., 2022)</td><td align="center" valign="middle" >India</td><td align="center" valign="middle" >“Develop factors for assessment of usable-security systems”</td><td align="center" valign="middle" >Journal article (Survey)</td><td align="center" valign="middle" >- Security factors—confidentiality, availability, accessibility, accountability and none-repudiation, - usability factors—effectiveness, efficiency, satisfaction and error protection</td></tr><tr><td align="center" valign="middle" >(Yeratziotis, Pottas, &amp; Van Greunen, 2012)</td><td align="center" valign="middle" ></td><td align="center" valign="middle" >“Usable-security Heuristic Evaluation for the Online Health Social Networking Paradigm”</td><td align="center" valign="middle" >Journal article (Literature review, heuristics)</td><td align="center" valign="middle" >Usability factors Visibility Learnability Satisfaction Aesthetic and minimalist design User language User suitability User assistance Error handling Clarity Revocability Identity signal Expressiveness Security and privacy Availability Privacy Integrity Confidentiality</td></tr></tbody></table></table-wrap><table-wrap id="6_4"><table><tbody><thead><tr><th align="center" valign="middle" >(Shneiderman et al., 2016)</th><th align="center" valign="middle" ></th><th align="center" valign="middle" >“Identify grand challenges for HCI researchers.”</th><th align="center" valign="middle" >Journal (Literature review)</th><th align="center" valign="middle" >Help and documentation Learning</th></tr></thead><tr><td align="center" valign="middle" >(Mujinga, Eloff &amp; Kroeze, 2019)</td><td align="center" valign="middle" >South Africa</td><td align="center" valign="middle" >“Investigates design principles for usable security and proposes a validated framework usable security design principles.”</td><td align="center" valign="middle" >Journal article (validation using experts)</td><td align="center" valign="middle" >Usability - Visibility - Learnability - Satisfaction Information security - Security - Privacy/confidentiality - Expressiveness</td></tr><tr><td align="center" valign="middle" >(Zahidi, Yan Peng Lim, &amp; Woods, 2014)</td><td align="center" valign="middle" ></td><td align="center" valign="middle" >“Understanding the user experience (UX) factors that influence user satisfaction.”</td><td align="center" valign="middle" >Conference proceeding</td><td align="center" valign="middle" >User satisfaction factors</td></tr></tbody></table></table-wrap></table-wrap-group></sec><sec id="s10"><title>Appendix B</title><table-wrap-group id="7"><label><xref ref-type="table" rid="table">Table </xref>B1</label><caption><title> Questionnaire items, and validity form contents, (Items adopted from: [<xref ref-type="bibr" rid="scirp.119222-ref4">4</xref>] Mujinga, Eloff &amp; Kroeze 2019)</title></caption><table-wrap id="7_1"><table><tbody><thead><tr><th align="center" valign="middle"  rowspan="2"  ></th><th align="center" valign="middle"  colspan="9"  >QUESTIONNAIRE ITEMS, AND CONTENT VALIDITY INDEX (CVI) ASSESSMENT FORM CONTNETS</th></tr></thead><tr><td align="center" valign="middle"  colspan="9"  >1 = Strongly Disagree, 2 = Disagree, 3 = Neutral, 4 = Agree, and 5 = Strongly Agree</td></tr><tr><td align="center" valign="middle"  colspan="2"   rowspan="2"  >Questionnaire Items</td><td align="center" valign="middle"  colspan="8"  >Your assessment, kindly tick appropriately</td></tr><tr><td align="center" valign="middle"  colspan="4"  >Relevancy</td><td align="center" valign="middle"  colspan="4"  >Clarity</td></tr><tr><td align="center" valign="middle" >1</td><td align="center" valign="middle" >Visibility: Social Media system should visibly keep users informed about their security status:</td><td align="center" valign="middle" >1</td><td align="center" valign="middle" >2</td><td align="center" valign="middle" >3</td><td align="center" valign="middle" >4</td><td align="center" valign="middle" >1</td><td align="center" valign="middle" >2</td><td align="center" valign="middle" >3</td><td align="center" valign="middle" >4</td></tr><tr><td align="center" valign="middle" >1.1</td><td align="center" valign="middle" >Social Media system show the user the progress status during a visible delay in response time</td><td align="center" valign="middle" ></td><td align="center" valign="middle" ></td><td align="center" valign="middle" ></td><td align="center" valign="middle" ></td><td align="center" valign="middle" ></td><td align="center" valign="middle" ></td><td align="center" valign="middle" ></td><td align="center" valign="middle" ></td></tr><tr><td align="center" valign="middle" >1.2</td><td align="center" valign="middle" >Social Media system visibly shows the current selection/data input field</td><td align="center" valign="middle" ></td><td align="center" valign="middle" ></td><td align="center" valign="middle" ></td><td align="center" valign="middle" ></td><td align="center" valign="middle" ></td><td align="center" valign="middle" ></td><td align="center" valign="middle" ></td><td align="center" valign="middle" ></td></tr><tr><td align="center" valign="middle" >1.3</td><td align="center" valign="middle" >Social Media system clearly highlight the problem field with regard to error messages</td><td align="center" valign="middle" ></td><td align="center" valign="middle" ></td><td align="center" valign="middle" ></td><td align="center" valign="middle" ></td><td align="center" valign="middle" ></td><td align="center" valign="middle" ></td><td align="center" valign="middle" ></td><td align="center" valign="middle" ></td></tr><tr><td align="center" valign="middle" >1.4</td><td align="center" valign="middle" >Social Media system give feedback for every security-related action</td><td align="center" valign="middle" ></td><td align="center" valign="middle" ></td><td align="center" valign="middle" ></td><td align="center" valign="middle" ></td><td align="center" valign="middle" ></td><td align="center" valign="middle" ></td><td align="center" valign="middle" ></td><td align="center" valign="middle" ></td></tr><tr><td align="center" valign="middle" >1.5</td><td align="center" valign="middle" >Social Media system visibly show the location of security-related options</td><td align="center" valign="middle" ></td><td align="center" valign="middle" ></td><td align="center" valign="middle" ></td><td align="center" valign="middle" ></td><td align="center" valign="middle" ></td><td align="center" valign="middle" ></td><td align="center" valign="middle" ></td><td align="center" valign="middle" ></td></tr><tr><td align="center" valign="middle" >2</td><td align="center" valign="middle" >Learnability: Social Media system should ensure that security actions are easy to learn and remember:</td><td align="center" valign="middle" >1</td><td align="center" valign="middle" >2</td><td align="center" valign="middle" >3</td><td align="center" valign="middle" >4</td><td align="center" valign="middle" >1</td><td align="center" valign="middle" >2</td><td align="center" valign="middle" >3</td><td align="center" valign="middle" >4</td></tr><tr><td align="center" valign="middle" >2.1</td><td align="center" valign="middle" >Social Media provide easy-to-learn training material</td><td align="center" valign="middle" ></td><td align="center" valign="middle" ></td><td align="center" valign="middle" ></td><td align="center" valign="middle" ></td><td align="center" valign="middle" ></td><td align="center" valign="middle" ></td><td align="center" valign="middle" ></td><td align="center" valign="middle" ></td></tr><tr><td align="center" valign="middle" >2.2</td><td align="center" valign="middle" >Social Media system have a quick-start guide to assist the user</td><td align="center" valign="middle" ></td><td align="center" valign="middle" ></td><td align="center" valign="middle" ></td><td align="center" valign="middle" ></td><td align="center" valign="middle" ></td><td align="center" valign="middle" ></td><td align="center" valign="middle" ></td><td align="center" valign="middle" ></td></tr><tr><td align="center" valign="middle" >2.3</td><td align="center" valign="middle" >Social Media security options are selected by default</td><td align="center" valign="middle" ></td><td align="center" valign="middle" ></td><td align="center" valign="middle" ></td><td align="center" valign="middle" ></td><td align="center" valign="middle" ></td><td align="center" valign="middle" ></td><td align="center" valign="middle" ></td><td align="center" valign="middle" ></td></tr><tr><td align="center" valign="middle" >2.4</td><td align="center" valign="middle" >Social Media user interface make it obvious which security items are currently selected</td><td align="center" valign="middle" ></td><td align="center" valign="middle" ></td><td align="center" valign="middle" ></td><td align="center" valign="middle" ></td><td align="center" valign="middle" ></td><td align="center" valign="middle" ></td><td align="center" valign="middle" ></td><td align="center" valign="middle" ></td></tr><tr><td align="center" valign="middle" >2.5</td><td align="center" valign="middle" >Social Media system protect users against making severe errors</td><td align="center" valign="middle" ></td><td align="center" valign="middle" ></td><td align="center" valign="middle" ></td><td align="center" valign="middle" ></td><td align="center" valign="middle" ></td><td align="center" valign="middle" ></td><td align="center" valign="middle" ></td><td align="center" valign="middle" ></td></tr></tbody></table></table-wrap><table-wrap id="7_2"><table><tbody><thead><tr><th align="center" valign="middle" >3</th><th align="center" valign="middle" >Satisfaction: Social Media system should ensure that users have a good experience when using the system and its security features</th><th align="center" valign="middle" >1</th><th align="center" valign="middle" >2</th><th align="center" valign="middle" >3</th><th align="center" valign="middle" >4</th><th align="center" valign="middle" >1</th><th align="center" valign="middle" >2</th><th align="center" valign="middle" >3</th><th align="center" valign="middle" >4</th></tr></thead><tr><td align="center" valign="middle" >3.1</td><td align="center" valign="middle" >The actual process of using Social Media system is fun and enjoyable</td><td align="center" valign="middle" ></td><td align="center" valign="middle" ></td><td align="center" valign="middle" ></td><td align="center" valign="middle" ></td><td align="center" valign="middle" ></td><td align="center" valign="middle" ></td><td align="center" valign="middle" ></td><td align="center" valign="middle" ></td></tr><tr><td align="center" valign="middle" >3.2</td><td align="center" valign="middle" >Most frequently used function keys on Social Media are placed in the most accessible positions</td><td align="center" valign="middle" ></td><td align="center" valign="middle" ></td><td align="center" valign="middle" ></td><td align="center" valign="middle" ></td><td align="center" valign="middle" ></td><td align="center" valign="middle" ></td><td align="center" valign="middle" ></td><td align="center" valign="middle" ></td></tr><tr><td align="center" valign="middle" >3.3</td><td align="center" valign="middle" >Social Media security-related prompts imply that the user is in control</td><td align="center" valign="middle" ></td><td align="center" valign="middle" ></td><td align="center" valign="middle" ></td><td align="center" valign="middle" ></td><td align="center" valign="middle" ></td><td align="center" valign="middle" ></td><td align="center" valign="middle" ></td><td align="center" valign="middle" ></td></tr><tr><td align="center" valign="middle" >3.4</td><td align="center" valign="middle" >Social Media security mechanisms of the system provide a sense of protection to the user</td><td align="center" valign="middle" ></td><td align="center" valign="middle" ></td><td align="center" valign="middle" ></td><td align="center" valign="middle" ></td><td align="center" valign="middle" ></td><td align="center" valign="middle" ></td><td align="center" valign="middle" ></td><td align="center" valign="middle" ></td></tr><tr><td align="center" valign="middle" >3.5</td><td align="center" valign="middle" >Social Media system fulfil its claimed capabilities</td><td align="center" valign="middle" ></td><td align="center" valign="middle" ></td><td align="center" valign="middle" ></td><td align="center" valign="middle" ></td><td align="center" valign="middle" ></td><td align="center" valign="middle" ></td><td align="center" valign="middle" ></td><td align="center" valign="middle" ></td></tr><tr><td align="center" valign="middle" >4</td><td align="center" valign="middle" >Error handling: Social Media system should provide users with detailed security error messages that they can understand and act on</td><td align="center" valign="middle" >1</td><td align="center" valign="middle" >2</td><td align="center" valign="middle" >3</td><td align="center" valign="middle" >4</td><td align="center" valign="middle" >1</td><td align="center" valign="middle" >2</td><td align="center" valign="middle" >3</td><td align="center" valign="middle" >4</td></tr><tr><td align="center" valign="middle" >4.1</td><td align="center" valign="middle" >Social Media security-related error messages inform the user of the severity of the errors</td><td align="center" valign="middle" ></td><td align="center" valign="middle" ></td><td align="center" valign="middle" ></td><td align="center" valign="middle" ></td><td align="center" valign="middle" ></td><td align="center" valign="middle" ></td><td align="center" valign="middle" ></td><td align="center" valign="middle" ></td></tr><tr><td align="center" valign="middle" >4.2</td><td align="center" valign="middle" >Social Media system warn users if they are about to make a potentially serious error</td><td align="center" valign="middle" ></td><td align="center" valign="middle" ></td><td align="center" valign="middle" ></td><td align="center" valign="middle" ></td><td align="center" valign="middle" ></td><td align="center" valign="middle" ></td><td align="center" valign="middle" ></td><td align="center" valign="middle" ></td></tr><tr><td align="center" valign="middle" >4.3</td><td align="center" valign="middle" >Social Media system allow users to recover from errors quickly and easily</td><td align="center" valign="middle" ></td><td align="center" valign="middle" ></td><td align="center" valign="middle" ></td><td align="center" valign="middle" ></td><td align="center" valign="middle" ></td><td align="center" valign="middle" ></td><td align="center" valign="middle" ></td><td align="center" valign="middle" ></td></tr><tr><td align="center" valign="middle" >4.4</td><td align="center" valign="middle" >Social Media error messages of the system not interfere with the users’ work, whenever possible</td><td align="center" valign="middle" ></td><td align="center" valign="middle" ></td><td align="center" valign="middle" ></td><td align="center" valign="middle" ></td><td align="center" valign="middle" ></td><td align="center" valign="middle" ></td><td align="center" valign="middle" ></td><td align="center" valign="middle" ></td></tr><tr><td align="center" valign="middle" >4.5</td><td align="center" valign="middle" >Social Media system clearly ask for users’ confirmation of serious and possibly irrevocable actions</td><td align="center" valign="middle" ></td><td align="center" valign="middle" ></td><td align="center" valign="middle" ></td><td align="center" valign="middle" ></td><td align="center" valign="middle" ></td><td align="center" valign="middle" ></td><td align="center" valign="middle" ></td><td align="center" valign="middle" ></td></tr><tr><td align="center" valign="middle" >5</td><td align="center" valign="middle" >Process revocability: Social media system should allow users to revoke any of their security actions</td><td align="center" valign="middle" >1</td><td align="center" valign="middle" >2</td><td align="center" valign="middle" >3</td><td align="center" valign="middle" >4</td><td align="center" valign="middle" >1</td><td align="center" valign="middle" >2</td><td align="center" valign="middle" >3</td><td align="center" valign="middle" >4</td></tr><tr><td align="center" valign="middle" >5.1</td><td align="center" valign="middle" >Social Media users can easily reverse their security and non-security actions</td><td align="center" valign="middle" ></td><td align="center" valign="middle" ></td><td align="center" valign="middle" ></td><td align="center" valign="middle" ></td><td align="center" valign="middle" ></td><td align="center" valign="middle" ></td><td align="center" valign="middle" ></td><td align="center" valign="middle" ></td></tr><tr><td align="center" valign="middle" >5.2</td><td align="center" valign="middle" >Social Media users can cancel operations in progress</td><td align="center" valign="middle" ></td><td align="center" valign="middle" ></td><td align="center" valign="middle" ></td><td align="center" valign="middle" ></td><td align="center" valign="middle" ></td><td align="center" valign="middle" ></td><td align="center" valign="middle" ></td><td align="center" valign="middle" ></td></tr><tr><td align="center" valign="middle" >5.3</td><td align="center" valign="middle" >Social Media system have “undo” and “redo” functions at the level of a single security action or for a complete group of security actions</td><td align="center" valign="middle" ></td><td align="center" valign="middle" ></td><td align="center" valign="middle" ></td><td align="center" valign="middle" ></td><td align="center" valign="middle" ></td><td align="center" valign="middle" ></td><td align="center" valign="middle" ></td><td align="center" valign="middle" ></td></tr><tr><td align="center" valign="middle" >5.4</td><td align="center" valign="middle" >Social Media system provide confirmation for actions that have drastic, possibly destructive consequences</td><td align="center" valign="middle" ></td><td align="center" valign="middle" ></td><td align="center" valign="middle" ></td><td align="center" valign="middle" ></td><td align="center" valign="middle" ></td><td align="center" valign="middle" ></td><td align="center" valign="middle" ></td><td align="center" valign="middle" ></td></tr><tr><td align="center" valign="middle" >5.5</td><td align="center" valign="middle" >Social Media system have a clearly marked exit</td><td align="center" valign="middle" ></td><td align="center" valign="middle" ></td><td align="center" valign="middle" ></td><td align="center" valign="middle" ></td><td align="center" valign="middle" ></td><td align="center" valign="middle" ></td><td align="center" valign="middle" ></td><td align="center" valign="middle" ></td></tr><tr><td align="center" valign="middle" >6</td><td align="center" valign="middle" >Help and documentation: Social Media system should make security help apparent and easy to find for users</td><td align="center" valign="middle" >1</td><td align="center" valign="middle" >2</td><td align="center" valign="middle" >3</td><td align="center" valign="middle" >4</td><td align="center" valign="middle" >1</td><td align="center" valign="middle" >2</td><td align="center" valign="middle" >3</td><td align="center" valign="middle" >4</td></tr><tr><td align="center" valign="middle" >6.1</td><td align="center" valign="middle" >Social Media help function visible, for example, a key labelled HELP or a special menu</td><td align="center" valign="middle" ></td><td align="center" valign="middle" ></td><td align="center" valign="middle" ></td><td align="center" valign="middle" ></td><td align="center" valign="middle" ></td><td align="center" valign="middle" ></td><td align="center" valign="middle" ></td><td align="center" valign="middle" ></td></tr><tr><td align="center" valign="middle" >6.2</td><td align="center" valign="middle" >Social Media help function cover security and non-security related information</td><td align="center" valign="middle" ></td><td align="center" valign="middle" ></td><td align="center" valign="middle" ></td><td align="center" valign="middle" ></td><td align="center" valign="middle" ></td><td align="center" valign="middle" ></td><td align="center" valign="middle" ></td><td align="center" valign="middle" ></td></tr></tbody></table></table-wrap><table-wrap id="7_3"><table><tbody><thead><tr><th align="center" valign="middle" >6.3</th><th align="center" valign="middle" >Social Media system provide an up-to-date security center, with security training and awareness information</th><th align="center" valign="middle" ></th><th align="center" valign="middle" ></th><th align="center" valign="middle" ></th><th align="center" valign="middle" ></th><th align="center" valign="middle" ></th><th align="center" valign="middle" ></th><th align="center" valign="middle" ></th><th align="center" valign="middle" ></th></tr></thead><tr><td align="center" valign="middle" >6.4</td><td align="center" valign="middle" >Social Media system provide complete and accurate help and a FAQs section</td><td align="center" valign="middle" ></td><td align="center" valign="middle" ></td><td align="center" valign="middle" ></td><td align="center" valign="middle" ></td><td align="center" valign="middle" ></td><td align="center" valign="middle" ></td><td align="center" valign="middle" ></td><td align="center" valign="middle" ></td></tr><tr><td align="center" valign="middle" >6.5</td><td align="center" valign="middle" >Social Media language selection is possible, the translation accurate, without errors</td><td align="center" valign="middle" ></td><td align="center" valign="middle" ></td><td align="center" valign="middle" ></td><td align="center" valign="middle" ></td><td align="center" valign="middle" ></td><td align="center" valign="middle" ></td><td align="center" valign="middle" ></td><td align="center" valign="middle" ></td></tr><tr><td align="center" valign="middle" >7</td><td align="center" valign="middle" >Security: Social Media system should provide trusted communication channels between the user and the data Servers</td><td align="center" valign="middle" >1</td><td align="center" valign="middle" >2</td><td align="center" valign="middle" >3</td><td align="center" valign="middle" >4</td><td align="center" valign="middle" >1</td><td align="center" valign="middle" >2</td><td align="center" valign="middle" >3</td><td align="center" valign="middle" >4</td></tr><tr><td align="center" valign="middle" >7.1</td><td align="center" valign="middle" >Social Media system initiate a session lock after a period of inactivity or on user request</td><td align="center" valign="middle" ></td><td align="center" valign="middle" ></td><td align="center" valign="middle" ></td><td align="center" valign="middle" ></td><td align="center" valign="middle" ></td><td align="center" valign="middle" ></td><td align="center" valign="middle" ></td><td align="center" valign="middle" ></td></tr><tr><td align="center" valign="middle" >7.2</td><td align="center" valign="middle" >Social Media system enforces a limit on consecutive invalid access attempts by a user during a period of time.</td><td align="center" valign="middle" ></td><td align="center" valign="middle" ></td><td align="center" valign="middle" ></td><td align="center" valign="middle" ></td><td align="center" valign="middle" ></td><td align="center" valign="middle" ></td><td align="center" valign="middle" ></td><td align="center" valign="middle" ></td></tr><tr><td align="center" valign="middle" >7.3</td><td align="center" valign="middle" >Social Media system implement an appropriate time-out logoff period</td><td align="center" valign="middle" ></td><td align="center" valign="middle" ></td><td align="center" valign="middle" ></td><td align="center" valign="middle" ></td><td align="center" valign="middle" ></td><td align="center" valign="middle" ></td><td align="center" valign="middle" ></td><td align="center" valign="middle" ></td></tr><tr><td align="center" valign="middle" >7.4</td><td align="center" valign="middle" >Social Media system encrypt passwords in storage and in transmission</td><td align="center" valign="middle" ></td><td align="center" valign="middle" ></td><td align="center" valign="middle" ></td><td align="center" valign="middle" ></td><td align="center" valign="middle" ></td><td align="center" valign="middle" ></td><td align="center" valign="middle" ></td><td align="center" valign="middle" ></td></tr><tr><td align="center" valign="middle" >7.6</td><td align="center" valign="middle" >Social Media system enforce password restrictions, such as complexity, length, expiry period, reuse, etc.</td><td align="center" valign="middle" ></td><td align="center" valign="middle" ></td><td align="center" valign="middle" ></td><td align="center" valign="middle" ></td><td align="center" valign="middle" ></td><td align="center" valign="middle" ></td><td align="center" valign="middle" ></td><td align="center" valign="middle" ></td></tr><tr><td align="center" valign="middle" >8</td><td align="center" valign="middle" >Privacy and Confidentiality: Social Media system should protect user information against unauthorized access by third parties</td><td align="center" valign="middle" >1</td><td align="center" valign="middle" >2</td><td align="center" valign="middle" >3</td><td align="center" valign="middle" >4</td><td align="center" valign="middle" >1</td><td align="center" valign="middle" >2</td><td align="center" valign="middle" >3</td><td align="center" valign="middle" >4</td></tr><tr><td align="center" valign="middle" >8.1</td><td align="center" valign="middle" >Social Media system clearly state what personal information is collected and for what purposes it will be used</td><td align="center" valign="middle" ></td><td align="center" valign="middle" ></td><td align="center" valign="middle" ></td><td align="center" valign="middle" ></td><td align="center" valign="middle" ></td><td align="center" valign="middle" ></td><td align="center" valign="middle" ></td><td align="center" valign="middle" ></td></tr><tr><td align="center" valign="middle" >8.2</td><td align="center" valign="middle" >Social Media system require users to confirm statements indicating that they understand the conditions of access</td><td align="center" valign="middle" ></td><td align="center" valign="middle" ></td><td align="center" valign="middle" ></td><td align="center" valign="middle" ></td><td align="center" valign="middle" ></td><td align="center" valign="middle" ></td><td align="center" valign="middle" ></td><td align="center" valign="middle" ></td></tr><tr><td align="center" valign="middle" >8.3</td><td align="center" valign="middle" >Social Media system ask for permission before distributing personal information to third parties</td><td align="center" valign="middle" ></td><td align="center" valign="middle" ></td><td align="center" valign="middle" ></td><td align="center" valign="middle" ></td><td align="center" valign="middle" ></td><td align="center" valign="middle" ></td><td align="center" valign="middle" ></td><td align="center" valign="middle" ></td></tr><tr><td align="center" valign="middle" >8.4</td><td align="center" valign="middle" >Social Media personal information collection and storage mechanisms comply with the data protection regulation of the institution</td><td align="center" valign="middle" ></td><td align="center" valign="middle" ></td><td align="center" valign="middle" ></td><td align="center" valign="middle" ></td><td align="center" valign="middle" ></td><td align="center" valign="middle" ></td><td align="center" valign="middle" ></td><td align="center" valign="middle" ></td></tr><tr><td align="center" valign="middle" >8.5</td><td align="center" valign="middle" >Social Media private or confidential contents are accessed with passwords</td><td align="center" valign="middle" ></td><td align="center" valign="middle" ></td><td align="center" valign="middle" ></td><td align="center" valign="middle" ></td><td align="center" valign="middle" ></td><td align="center" valign="middle" ></td><td align="center" valign="middle" ></td><td align="center" valign="middle" ></td></tr><tr><td align="center" valign="middle" >9</td><td align="center" valign="middle" >Expressiveness: Social Media system should guide users on security in a manner that still gives them freedom of expression</td><td align="center" valign="middle" >1</td><td align="center" valign="middle" >2</td><td align="center" valign="middle" >3</td><td align="center" valign="middle" >4</td><td align="center" valign="middle" >1</td><td align="center" valign="middle" >2</td><td align="center" valign="middle" >3</td><td align="center" valign="middle" >4</td></tr><tr><td align="center" valign="middle" >9.1</td><td align="center" valign="middle" >Social Media users are initiators of security actions rather than respondents</td><td align="center" valign="middle" ></td><td align="center" valign="middle" ></td><td align="center" valign="middle" ></td><td align="center" valign="middle" ></td><td align="center" valign="middle" ></td><td align="center" valign="middle" ></td><td align="center" valign="middle" ></td><td align="center" valign="middle" ></td></tr><tr><td align="center" valign="middle" >9.2</td><td align="center" valign="middle" >Social Media system correctly anticipate, and prompt for, the user’s probable next security-related activity</td><td align="center" valign="middle" ></td><td align="center" valign="middle" ></td><td align="center" valign="middle" ></td><td align="center" valign="middle" ></td><td align="center" valign="middle" ></td><td align="center" valign="middle" ></td><td align="center" valign="middle" ></td><td align="center" valign="middle" ></td></tr><tr><td align="center" valign="middle" >9.3</td><td align="center" valign="middle" >Social Media user can tell the security state of the system and the alternatives for security-related actions if needed</td><td align="center" valign="middle" ></td><td align="center" valign="middle" ></td><td align="center" valign="middle" ></td><td align="center" valign="middle" ></td><td align="center" valign="middle" ></td><td align="center" valign="middle" ></td><td align="center" valign="middle" ></td><td align="center" valign="middle" ></td></tr><tr><td align="center" valign="middle" >9.4</td><td align="center" valign="middle" >Social Media system clearly state its security capabilities</td><td align="center" valign="middle" ></td><td align="center" valign="middle" ></td><td align="center" valign="middle" ></td><td align="center" valign="middle" ></td><td align="center" valign="middle" ></td><td align="center" valign="middle" ></td><td align="center" valign="middle" ></td><td align="center" valign="middle" ></td></tr><tr><td align="center" valign="middle" >9.5</td><td align="center" valign="middle" >Social Media system clearly state the users’ responsibilities in terms of security actions</td><td align="center" valign="middle" ></td><td align="center" valign="middle" ></td><td align="center" valign="middle" ></td><td align="center" valign="middle" ></td><td align="center" valign="middle" ></td><td align="center" valign="middle" ></td><td align="center" valign="middle" ></td><td align="center" valign="middle" ></td></tr></tbody></table></table-wrap></table-wrap-group></sec></body><back><ref-list><title>References</title><ref id="scirp.119222-ref1"><label>1</label><mixed-citation publication-type="other" xlink:type="simple">Jain, Sahoo, S.R. and Kaubiyal, J. (2021) Online Social Networks Security and Privacy: Comprehensive Review and Analysis. Complex &amp; Intelligent Systems, 7, 2157-2177. https://doi.org/10.1007/s40747-021-00409-7</mixed-citation></ref><ref id="scirp.119222-ref2"><label>2</label><mixed-citation publication-type="journal" xlink:type="simple"><name name-style="western"><surname>Swinney</surname><given-names> A. </given-names></name>,<etal>et al</etal>. (<year>2019</year>)<article-title>Creating a Social Media Risk Assessment</article-title><source> Bank News</source><volume> 119</volume>,<fpage> 10</fpage>-<lpage>13</lpage>.<pub-id pub-id-type="doi"></pub-id></mixed-citation></ref><ref id="scirp.119222-ref3"><label>3</label><mixed-citation publication-type="book" xlink:type="simple">Paja, E., Dalpiaz, F. and Giorgini, P. (2013) Managing Security Requirements Conflicts in Socio-Technical Systems. In: Ng, W., Story, V.C. and Trujillo, J.C., Eds., ER 2013: Conceptual Modelling, Lecture Notes in Computer Science, Vol. 8217, Springer, Berlin, 270-283. https://doi.org/10.1007/978-3-642-41924-9_23</mixed-citation></ref><ref id="scirp.119222-ref4"><label>4</label><mixed-citation publication-type="other" xlink:type="simple">Bélanger, F., Watson-Manheim, M.B. and Swan, B.R. (2013) A Multi-Level Socio-Technical Systems Telecommuting Framework. Behaviour and Information Technology, 32, 1257-1279. https://doi.org/10.1080/0144929X.2012.705894</mixed-citation></ref><ref id="scirp.119222-ref5"><label>5</label><mixed-citation publication-type="other" xlink:type="simple">Zamanzadeh, V., Ghahramanian, A., Rassouli, M., Abbaszadeh, A. and Alavi, H. (2015) Design and Implementation Content Validity Study: Development of an Instrument for Measuring Patient-Centered Communication. Journal of Caring Science, 4, 165-178. https://doi.org/10.15171/jcs.2015.017</mixed-citation></ref><ref id="scirp.119222-ref6"><label>6</label><mixed-citation publication-type="other" xlink:type="simple">Taherdoost, H. (2016) Sampling Methods in Research Methodology, How to Choose a Sampling Technique for Research. International Journal of Advance Research in Management, 5, 18-27. https://doi.org/10.2139/ssrn.3205035</mixed-citation></ref><ref id="scirp.119222-ref7"><label>7</label><mixed-citation publication-type="other" xlink:type="simple">Bramer, W.M., Rethlefsen, M., Kleijnen, J. and Franco Duran, O. (2017) Optimal Database Combinations for Literature Searches in Systematic Reviews: A Prospective Exploratory Study. Systematic Reviews, 6, 245-245. https://doi.org/10.1186/s13643-017-0644-y</mixed-citation></ref><ref id="scirp.119222-ref8"><label>8</label><mixed-citation publication-type="other" xlink:type="simple">Joshi, A., Kale, S., Chandel, S. and Pal, D.K. (2015) Likert Scale: Explored and Explained. Current Journal of Applied Science and Technology, 7, 396-403. https://doi.org/10.9734/BJAST/2015/14975</mixed-citation></ref><ref id="scirp.119222-ref9"><label>9</label><mixed-citation publication-type="other" xlink:type="simple">Olum, R., Kajjimu, J., Kanyike, A.M., et al. (2020) Perspective of Medical Students on the COVID-19 Pandemic: Survey of Nine Medical Schools in Uganda. JMIR Public Health and Surveillance, 6, e19847. https://doi.org/10.2196/19847</mixed-citation></ref><ref id="scirp.119222-ref10"><label>10</label><mixed-citation publication-type="other" xlink:type="simple">Schneiderman, B., Plaisant, C., Cohen, M., Jacobs, S., Elmqvist, N. and Diakopoulos, N. (2016) Designing the User Interface: Strategies for Effective Human-Computer Interaction. Pearson Education, London.</mixed-citation></ref><ref id="scirp.119222-ref11"><label>11</label><mixed-citation publication-type="other" xlink:type="simple">Preece, J., Rogers, Y. and Sharp, H. (2015) Interaction Design: Beyond Human Computer Interaction. Wiley and Sons, Hoboken.</mixed-citation></ref><ref id="scirp.119222-ref12"><label>12</label><mixed-citation publication-type="other" xlink:type="simple">Zahidi, Yan Peng Lim and Woods, P.C. (2014) Understanding the User Experience (UX) Factors That Influence User Satisfaction in Digital Culture Heritage Online Collections for Non-Expert Users. 2014 Science and Information Conference, London, 27-29 August 2014, 57-63. https://doi.org/10.1109/SAI.2014.6918172</mixed-citation></ref><ref id="scirp.119222-ref13"><label>13</label><mixed-citation publication-type="other" xlink:type="simple">Tamarah, S. and Samantha, S. (2018) Reliability and Validity of the Research Methods Skills Assessment. International Journal of Teaching and Learning in Higher Education, 30, 80-90.</mixed-citation></ref><ref id="scirp.119222-ref14"><label>14</label><mixed-citation publication-type="other" xlink:type="simple">Schneiderman, B., Plaisant, C., Cohen, M., Jacobs, S., Elmqvist, N. and Diakopoulos, N. (2016) Designing the User Interface: Strategies for Effective Human-Computer Interaction. Pearson Education, London.</mixed-citation></ref><ref id="scirp.119222-ref15"><label>15</label><mixed-citation publication-type="other" xlink:type="simple">Nyblom, P., Wangen, G. and Gkioulos, V. (2020) Risk Perceptions on Social Media Use in Norway. Future Internet, 12, 211. https://doi.org/10.3390/fi12120211</mixed-citation></ref><ref id="scirp.119222-ref16"><label>16</label><mixed-citation publication-type="other" xlink:type="simple">Herath, T.B.G., Khanna, P. and Ahmed, M. (2022) Cybersecurity Practices for Social Media Users: A Systematic Literature Review. Journal of Cybersecurity and Privacy, 2, 1-18. https://doi.org/10.3390/jcp2010001</mixed-citation></ref><ref id="scirp.119222-ref17"><label>17</label><mixed-citation publication-type="other" xlink:type="simple">Nwankwo, W. and Chinecherem, U. (2020) Institunalising Social Network Solution in Tertiary Educational Institutions. Journal of Applied Sciences, Information and Computing, 1, 20-28.</mixed-citation></ref><ref id="scirp.119222-ref18"><label>18</label><mixed-citation publication-type="other" xlink:type="simple">Surani, Z., et al. (2017) Social Media Usage among Health Care Providers. BMC Research Notes, 10, Article No. 654. https://doi.org/10.1186/s13104-017-2993-y</mixed-citation></ref><ref id="scirp.119222-ref19"><label>19</label><mixed-citation publication-type="other" xlink:type="simple">Whyte, W. and Hennessy, C. (2017) Social Media Use within Medical Education: A Systematic Review to Develop a Pilot Questionnaire on How Social Media Can Be Best Used at BSMS. MedEdPublish, 6, 1-36. https://doi.org/10.15694/mep.2017.000083</mixed-citation></ref><ref id="scirp.119222-ref20"><label>20</label><mixed-citation publication-type="other" xlink:type="simple">Musah, A. (2015) Social Media Network Participation and Academic Performance in Senior High School in Ghana. Lancaster University, Lancaster.</mixed-citation></ref><ref id="scirp.119222-ref21"><label>21</label><mixed-citation publication-type="other" xlink:type="simple">Roy, D., Taylor, J., Cheston, C., Flickinger, T.E. and Chisolm, M.S. (2016) Social Media: Portrait of an Emerging Tool in Medical Education. Academic Psychiatry Journal, 40, 136-140. https://doi.org/10.1007/s40596-014-0278-5</mixed-citation></ref><ref id="scirp.119222-ref22"><label>22</label><mixed-citation publication-type="other" xlink:type="simple">Alenezi, A.N. and Yaiesh, S.M. (2018) The Ubiquitous Invasion of Social Media in Lifelong Learning in Medical Education. Review Article Kuwait Medical Journal, 50, 271-277.</mixed-citation></ref><ref id="scirp.119222-ref23"><label>23</label><mixed-citation publication-type="other" xlink:type="simple">Hamm, A., et al. (2013) Social Media Use by Health Care Professionals and Trainees: A Scoping Review. Academic Medicine, 88, 1376-1383. https://doi.org/10.1097/ACM.0b013e31829eb91c</mixed-citation></ref><ref id="scirp.119222-ref24"><label>24</label><mixed-citation publication-type="other" xlink:type="simple">Al-Rahmi, W.M., Othman, M.S. and Yusuf, L.M. (2015) The Role of Social Media for Collaborative Learning to Improve Academic Performance of Students and Researchers in Malaysian Higher Education. International Review of Research in Open and Distance Learning, 16, 177-204. https://doi.org/10.19173/irrodl.v16i4.2326</mixed-citation></ref><ref id="scirp.119222-ref25"><label>25</label><mixed-citation publication-type="other" xlink:type="simple">Kietzmann, J.H., et al. (2011) Social Media? Get Serious! Understanding the Functional Building Blocks of Social Media. Bus Horizon, 54, 241-251. https://doi.org/10.1016/j.bushor.2011.01.005</mixed-citation></ref><ref id="scirp.119222-ref26"><label>26</label><mixed-citation publication-type="other" xlink:type="simple">Chai, Das, S. and Rao, H.R. (2011) Factors Affecting Bloggers’ Knowledge Sharing: An Investigation Across Gender. Journal of Management Information Systems, 28, 309-342. https://doi.org/10.2753/MIS0742-1222280309</mixed-citation></ref><ref id="scirp.119222-ref27"><label>27</label><mixed-citation publication-type="other" xlink:type="simple">Kim, H., Chan, H.C. and Kankanhalli, A. (2012) What Motivates People to Purchase Digital Items on Virtual Community Websites? The Desire for Online Self-Presentation. Information Systems Research, 23, 1232-1245. https://doi.org/10.1287/isre.1110.0411</mixed-citation></ref><ref id="scirp.119222-ref28"><label>28</label><mixed-citation publication-type="other" xlink:type="simple">Hu, T., Kettinger, W. and Poston, R. (2015) The Effect of Online Social Value on Satisfaction and Continued Use of Social Media. European Journal of Information Systems, 24, 391-410. https://doi.org/10.1057/ejis.2014.22</mixed-citation></ref><ref id="scirp.119222-ref29"><label>29</label><mixed-citation publication-type="other" xlink:type="simple">Hu, T. and Zhang, P. (2016) Social Media Usage as a Formative Construct: Conceptualization, Validation, and Implication. Journal of Information Technology Management, 27, 151-168.</mixed-citation></ref><ref id="scirp.119222-ref30"><label>30</label><mixed-citation publication-type="other" xlink:type="simple">Kaplan, M. (2012) If You Love Something, Let It Go Mobile: Mobile Marketing and Mobile SM 4x4. Business Horizons, 55, 129-139. https://doi.org/10.1016/j.bushor.2011.10.009</mixed-citation></ref><ref id="scirp.119222-ref31"><label>31</label><mixed-citation publication-type="other" xlink:type="simple">Obar, J.A. and Wildman, S. (2015) Social Media Definition and the Governance Challenge: An Introduction to the Special Issue. Telecomm Policy, 39, 745-750. https://doi.org/10.1016/j.telpol.2015.07.014</mixed-citation></ref><ref id="scirp.119222-ref32"><label>32</label><mixed-citation publication-type="other" xlink:type="simple">Yeratziotis, A., Pottas, D. and Van Greunen, D. (2012) A Usable Security Heuristic Evaluation for the Online Health Social Networking Paradigm. International Journal of Human-Computer Interaction, 28, 678-694. https://doi.org/10.1080/10447318.2011.654202</mixed-citation></ref><ref id="scirp.119222-ref33"><label>33</label><mixed-citation publication-type="book" xlink:type="simple">Ferreira, Huynen, J.-L., Koenig, V. and Lenzini, G. (2014) A Conceptual Framework to Study Socio-Technical Security. In: Tryfonas, T. and Askoxylakis, I., Eds., Human Aspects of Information Security, Privacy, and Trust, Springer International Publishing, Berlin, 318-329. https://doi.org/10.1007/978-3-319-07620-1_28</mixed-citation></ref><ref id="scirp.119222-ref34"><label>34</label><mixed-citation publication-type="other" xlink:type="simple">Agrawal, A., Alenezi, M., Khan, S.A., Kumar, R. and Khan, R.A. (2022) Multi-Level Fuzzy System for Usable-Security Assessment. Journal of King Saud University. Computer and Information Sciences, 34, 657-665. https://doi.org/10.1016/j.jksuci.2019.04.007</mixed-citation></ref><ref id="scirp.119222-ref35"><label>35</label><mixed-citation publication-type="book" xlink:type="simple">Wilcox, H. and Bhattacharya, M. (2015) Countering Social Engineering through Social Media: An Enterprise Security Perspective. In: Nú&amp;ntilde;ez, M., Nguyen, N.T., Camacho, D. and Trawi&amp;nacute;ski, B., Eds., Computational Collective Intelligence, Springer International Publishing, Berlin, 54-64. https://doi.org/10.1007/978-3-319-24306-1_6</mixed-citation></ref><ref id="scirp.119222-ref36"><label>36</label><mixed-citation publication-type="other" xlink:type="simple">Tayouri, D. (2015) The Human Factor in the Social Media Security—Combining Education and Technology to Reduce Social Engineering Risks and Damages. Procedia Manufacturing, 3, 1096-1100. https://doi.org/10.1016/j.promfg.2015.07.181</mixed-citation></ref><ref id="scirp.119222-ref37"><label>37</label><mixed-citation publication-type="other" xlink:type="simple">Mujinga, M., Eloff, M.M. and Kroeze, J.H. (2019) Towards a Framework for Online Information Security Applications Development: A Socio-Technical Approach. South African Computer Journal, 31, 24-50. https://doi.org/10.18489/sacj.v31i1.587</mixed-citation></ref><ref id="scirp.119222-ref38"><label>38</label><mixed-citation publication-type="other" xlink:type="simple">Lombardo, G., Mordonini, M. and Tomaiuolo, M. (2021) Adoption of Social Media in Socio-Technical Systems: A Survey. Information (Basel), 12, 132. https://doi.org/10.3390/info12030132</mixed-citation></ref><ref id="scirp.119222-ref39"><label>39</label><mixed-citation publication-type="other" xlink:type="simple">Di Gangi, P.M., Johnston, A.C., Worrell, J.L. and Thompson, S.C. (2016) What Could Possibly Go Wrong? A Multi-Panel Delphi Study of Organizational Social Media Risk. Information Systems Frontiers, 20, 1097-1116. https://doi.org/10.1007/s10796-016-9714-2</mixed-citation></ref><ref id="scirp.119222-ref40"><label>40</label><mixed-citation publication-type="other" xlink:type="simple">Emamjome, F.F., Rabaai, A.A., Gable, G.G. and Bandara, W. (2013) Information Quality in SM: A Conceptual Model. In: Proceedings of the Pacific Asia Conference on Information Systems (PACIS 2013), AIS Electronic Library (AIsel), Jeju Island, 72.</mixed-citation></ref></ref-list></back></article>