کد مقاله کد نشریه سال انتشار مقاله انگلیسی نسخه تمام متن
11012426 1799047 2019 25 صفحه PDF دانلود رایگان
عنوان انگلیسی مقاله ISI
What are the actual costs of cyber risk events?
ترجمه فارسی عنوان
هزینه های واقعی رویدادهای خطر سایک چیست؟
کلمات کلیدی
تحلیل ریسک، خطر سایبری، ریسک عملیاتی، مدیریت ریسک، بیمه،
ترجمه چکیده
خطرات سایبری در دستور کار کسب و کار هر شرکت قرار دارد اما به دلیل عدم وجود اطلاعات قابل اطمینان و تجزیه و تحلیل دقیق، آنها دشوار است. این مقاله برای اولین بار در نظر گرفتن طیف گسترده ای از رویدادهای خطر سایبر و داده های واقعی هزینه است. برای این منظور، از طریق یک پایگاه داده ریسک عملیات، زیان های اینترنتی را شناسایی می کنیم و آن را با روش های آمار و علوم واقعی مقایسه می کنیم. ما از روش های قله بیش از حد آستانه از نظریه ارزش فوق العاده برای شناسایی خطرات سایبری زندگی روزمره استفاده می کنیم و خطرناک ترین سایتی است؟ رفتار انسانی منبع اصلی خطر سایبری است و خطرات سایبری در مقایسه با سایر ریسک ها بسیار متفاوت است. از مدل های ما می توان برای ارزیابی برآوردهای ریسک سازگار استفاده کرد، بسته به نوع کشور، صنعت، اندازه و سایر متغیرها. یافته های این مقاله نیز برای تمرینکنندگان، سیاستگذاران و تنظیم کننده ها در بهبود درک این نوع جدید ریسک مفید است.
موضوعات مرتبط
مهندسی و علوم پایه مهندسی کامپیوتر علوم کامپیوتر (عمومی)
چکیده انگلیسی
Cyber risks are high on the business agenda of every company, but they are difficult to assess due to the absence of reliable data and thorough analyses. This paper is the first to consider a broad range of cyber risk events and actual cost data. For this purpose, we identify cyber losses from an operational risk database and analyze these with methods from statistics and actuarial science. We use the peaks-over-threshold method from extreme value theory to identify “cyber risks of daily life” and “extreme cyber risks”. Human behavior is the main source of cyber risk and cyber risks are very different compared with other risk categories. Our models can be used to yield consistent risk estimates, depending on country, industry, size, and other variables. The findings of the paper are also useful for practitioners, policymakers and regulators in improving the understanding of this new type of risk.
ناشر
Database: Elsevier - ScienceDirect (ساینس دایرکت)
Journal: European Journal of Operational Research - Volume 272, Issue 3, 1 February 2019, Pages 1109-1119
نویسندگان
, ,