Jump to content

Экономика безопасности

Экономика информационной безопасности затрагивает экономические аспекты конфиденциальности и компьютерной безопасности . Экономика информационной безопасности включает модели строго рационального « человека экономического », а также поведенческую экономику . Экономика безопасности рассматривает индивидуальные и организационные решения и поведение в отношении безопасности и конфиденциальности как рыночные решения.

Экономика безопасности отвечает на ключевой вопрос: почему агенты выбирают технические риски, когда существуют технические решения для снижения рисков безопасности и конфиденциальности? Экономика рассматривает не только этот вопрос, но и определяет проектные решения в области техники безопасности .

Возникновение экономики безопасности

[ редактировать ]

Национальная безопасность является каноническим общественным благом . Экономический статус информационной безопасности вышел на первый план примерно в 2000 году. Как и в случае с инновациями, он возник одновременно в нескольких местах.

В 2000 году Росс Андерсон написал « Почему информационная безопасность — это сложно» . Андерсон объяснил, что значительная трудность в оптимальном развитии технологий безопасности заключается в том, что стимулы должны быть согласованы с технологией, чтобы обеспечить ее рациональное внедрение. Таким образом, экономические идеи должны быть интегрированы в технический проект. Технология безопасности должна позволить стороне, подвергающейся риску, инвестировать средства, чтобы ограничить этот риск. В противном случае дизайнеры просто рассчитывают на альтруизм при принятии и распространении. Многие считают эту публикацию рождением экономики безопасности.

Также в 2000 году в Гарварде Кэмп из Школы государственного управления и Вольфрам с факультета экономики утверждали, что безопасность не является общественным благом , а, скорее, каждая существующая уязвимость имеет связанную с ней отрицательную внешнюю ценность. Уязвимости были определены в этой работе как торгуемые товары. Шесть лет спустя у iDEFENSE , ZDI и Mozilla появились рынки уязвимостей.

В 2000 году ученые из группы реагирования на компьютерные чрезвычайные ситуации Университета Карнеги-Меллон предложили ранний механизм оценки риска . Иерархическая голографическая модель предоставила первый многогранный инструмент оценки для управления инвестициями в безопасность с использованием науки о рисках. С тех пор CERT разработал набор систематических механизмов, которые организации могут использовать при оценке рисков, в зависимости от размера и опыта организации: OCTAVE . Изучение компьютерной безопасности как инвестиции в предотвращение рисков стало стандартной практикой.

В 2001 году Лоуренс А. Гордон и Мартин П. Леб опубликовали статью «Использование информационной безопасности как ответ на систему анализа конкурентов» . Рабочий документ опубликованной статьи был написан в 2000 году. Эти профессора из Школы бизнеса Смита в Мэриленде представляют теоретико-игровую структуру, которая демонстрирует, как информационная безопасность может помешать конкурирующим фирмам получить конфиденциальную информацию. В этом контексте в статье рассматриваются экономические (т.е. рентабельность) аспекты информационной безопасности.

Авторы объединились, чтобы разработать и расширить серию флагманских мероприятий под названием Workshop on the Economics of Information Security.

Примеры результатов в экономике безопасности

[ редактировать ]

Доказательство работы — это технология безопасности, предназначенная для предотвращения спама путем изменения экономики. В одной из первых работ по экономике информационной безопасности утверждалось, что доказательство работы не может работать. Фактически, было обнаружено, что доказательство работы не может работать без ценовой дискриминации , как показано в более поздней статье « Доказательство работы может работать» .

Еще один вывод, имеющий решающее значение для понимания нынешней американской практики обработки данных, заключается в том, что противоположностью конфиденциальности с экономической точки зрения является не анонимность , а скорее ценовая дискриминация . Книга «Конфиденциальность и ценовая дискриминация», написанная Эндрю Одлызко , показывает, что то, что может выглядеть как информационная патология при сборе данных, на самом деле является рациональным организационным поведением.

Хэл Вариан представил три модели безопасности, используя метафору высоты стен вокруг города, чтобы показать безопасность как обычное благо, общественное благо или благо с внешними эффектами. В любом случае свободная езда – это конечный результат.

Лоуренс А. Гордон и Мартин П. Леб написали «Экономику инвестиций в информационную безопасность». [1] Модель Гордона-Лёба многие считают первой экономической моделью, которая определяет оптимальную сумму инвестиций для защиты данного набора информации. Модель учитывает уязвимость информации к нарушению безопасности и потенциальные потери в случае такого нарушения.

См. также

[ редактировать ]
  1. ^ Гордон, Лоуренс А .; Леб, Мартин П. (ноябрь 2002 г.). «Экономика инвестиций в информационную безопасность» . Транзакции ACM по информационной и системной безопасности . 5 (4): 438–457. дои : 10.1145/581271.581274 . S2CID   1500788 .
[ редактировать ]

Центры, изучающие экономику безопасности

[ редактировать ]

Ресурсы в экономике безопасности

[ редактировать ]
Arc.Ask3.Ru: конец переведенного документа.
Arc.Ask3.Ru
Номер скриншота №: 4e676aa00d3bc133e0251615a432cbd5__1683600480
URL1:https://arc.ask3.ru/arc/aa/4e/d5/4e676aa00d3bc133e0251615a432cbd5.html
Заголовок, (Title) документа по адресу, URL1:
Economics of security - Wikipedia
Данный printscreen веб страницы (снимок веб страницы, скриншот веб страницы), визуально-программная копия документа расположенного по адресу URL1 и сохраненная в файл, имеет: квалифицированную, усовершенствованную (подтверждены: метки времени, валидность сертификата), открепленную ЭЦП (приложена к данному файлу), что может быть использовано для подтверждения содержания и факта существования документа в этот момент времени. Права на данный скриншот принадлежат администрации Ask3.ru, использование в качестве доказательства только с письменного разрешения правообладателя скриншота. Администрация Ask3.ru не несет ответственности за информацию размещенную на данном скриншоте. Права на прочие зарегистрированные элементы любого права, изображенные на снимках принадлежат их владельцам. Качество перевода предоставляется как есть. Любые претензии, иски не могут быть предъявлены. Если вы не согласны с любым пунктом перечисленным выше, вы не можете использовать данный сайт и информация размещенную на нем (сайте/странице), немедленно покиньте данный сайт. В случае нарушения любого пункта перечисленного выше, штраф 55! (Пятьдесят пять факториал, Денежную единицу (имеющую самостоятельную стоимость) можете выбрать самостоятельно, выплаичвается товарами в течение 7 дней с момента нарушения.)