大数据背景下信息安全外包策略的新思考

来源 :科学与财富 | 被引量 : 0次 | 上传用户:qiuyucen
下载到本地 , 更方便阅读
声明 : 本文档内容版权归属内容提供方 , 如果您对本文有版权争议 , 可与客服联系进行内容授权或下架
论文部分内容阅读
  摘 要:在大数据的时代背景下,信息系统的广泛运用在为市场及企业发展带来红利的同时也带来许多安全隐患。将安全业务外包给管理安全服务供应商(MSSP)已成为应对不断变化的安全挑战的关键策略。本文通过研究大数据背景下信息安全外包的问题和特征,进一步分析将保险机制引入到企业信息安全外包策略體系中的可行性,为企业乃至政府部门和事业单位制定信息安全外包策略、设计合理的信息安全外包契约提供指导。
  关键词:信息安全策略;外包;保险机制
  1.基于大数据背景的信息安全市场
  大数据技术的高速成长推动产生了海量非结构化数据,如果不通过大数据分析及时挖掘其价值,本身没有关联性的非结构化数据便会随着周期延迟而失去时效性。非结构化数据隐藏的巨大价值使得信息安全问题频频发生,数据信息的泄露和非法使用往往会给国家和人民群众造成较大的经济损失。数据显示,全球 20个国家大约有 9.78 亿人在 2020 年遭受网络攻击,经济损失高达 1720 亿美元。其中中国作为遭受网络犯罪最严重的国家,大约3.52亿的中国消费者曾是网络犯罪的受害者,经济损失达到 663 亿美元,过去 4 年复合增长率为15.7%。层出不穷的互联网信息安全问题引起了政府的关注,例如2017年我国出台了《中国网络安全法》,信息安全行业面临空前的发展机遇。据Frost and Sullivan调查显示,2016年全球MSSP市场达到147亿美元,预计年均上升18.5%。伴随信息安全产业爆发式增长机遇,我国信息安全外包服务市场规模迅速扩张。
  2.大数据背景下信息安全外包风险控制的影响因素
  信息安全外包服务市场呈现快速崛起的趋势。但在大数据背景下信息安全外包服务不一定总是最佳选择,一方面复杂又动态变化的信息系统不总那么安全,MSSP的操作不当可能会导致海量数据泄露,企业将产生巨大的损失;另一方面存在因信息及利益不对称导致的委托代理问题[1];在动态变化的信息系统环境中信息安全外包策略的一大重要影响因素是黑客的攻击,在信息安全投资策略中,通常把黑客攻击按模式差异划分成针对性攻击与大规模攻击。针对性攻击指的是黑客以效益最大化为原则针对不同用户或者企业实施不同的攻击手段;而大规模攻击则是黑客忽略攻击对象的差异化随机分配攻击资源[2]。
  随着信息安全外包服务供应商(MSSP)的出现促进了企业将信息系统被黑客攻击的风险转移给MSSP。企业和MSSP之间极可能因为信息不对称产生双边道德风险。因为企业和MSSP都无法准确知晓对方安全投资的绩效,很难在外包过程中评估服务质量,所以会导致双方做出低于社会最优水平的努力[3],此时有效的信息安全外包策略能够最大程度规避双边道德风险,引导企业和MSSP做出最高水平努力。因此,怎样结合信息安全外包的特点和要求解决契约设计和风险控制问题;怎样更好降低存在的风险都十分值得研究。
  3.基于保险机制的信息安全外包服务选择分析
  鉴于信息安全复杂及动态变化的特点和前人已有的研究基础,本文将保险机制引入到信息安全契约设计中进行分析,发现当企业和MSSP均为风险中性时,企业和MSSP在不引入保险机制与引入保险机制时的收益均相同;当企业和MSSP均为风险厌恶时,一定条件下,引入保险机制时企业和MSSP的效益大于不引入保险机制时双方的效益,此时保险公司要求双方缴纳的保险费应随着企业检测能力和MSSP提供的服务质量达标率的提高而减少[4]。一方面可以根据企业和MSSP双方的风险偏好选择是否在信息安全外包策略中引入保险机制;另一方面,保险公司的保险费设置与企业及MSSP的努力水平成负相关。可以激励双方发挥其最大努力水平来降低其信息安全投资成本,有效解决委托代理问题并增加企业效益。
  参考文献:
  [1]Koh C, Soon A, Straub D W. IT outsourcing success: a psychological contract perspective[J]. Information Systems Research, 2004, 15(4): 356-373.
  [2]顾建强. 信息系统安全投资策略及风险管理研究[D]. 2016.
  [3]Bandyopadhyay T, Mookerjee V, Rao R C. Why IT managers don’t go for  cyber insurance products[J]. Communications of the ACM, 2009, 52(11): 68-73.
  [4]解慧慧, 廖貅武, 陈刚. 引入保险机制的IT外包合同设计及分析[J]. 系统工程学报, 2012, 27(3): 18-26.
  作者简介:
  康飞宇(2000-),女,汉族,本科。
其他文献
摘 要:当前社会经济发展速度较快,基础设施建设方面无论是数量还是规模都不断增长。对于高速公路建设来说,虽然其基础设施建设较为完善,但是作为国家建项目中的重点内容,在高速公路项目建设中的财务问题上存在一定的问题和缺陷。财务管理状况体现着整个项目建设周期中所涉及的财务支出和收账,只有完善财务管理问题,才能使高速公路项目更加有序的进行。PPP模式是近几年在交通建设领域发展中创新的新模式,政府与社会资本进
期刊
摘 要:由于激烈的市场竞争和不断提高的信息技术,企业常常以赊销方式留住客户,从而提高营业收入和市场占有率,但是过度赊销,会虚增应收账款和利润,严重阻碍企业持续发展。本文以四川长虹为例,研究及时收回应收账款的策略。  关键词:应收账款;信用风险;应收账款周转率;应收账款周转天数  市场经济的快速发展,企业竞争加剧,信用销售被大量运用,有效降低了企业库存、销售收入增加、产品市场占有率提高,同时应收账款
期刊
摘 要:随着我国经济以及信息化技术不断快速发展,BIM信息技术的应用相对来说已经比较成熟,不管是从设计还是施工来说,BIM信息技术在其中都得到较好的应用。但是对于建筑工程的装修工程来说,BIM信息技术在其中的应用还有很多需要研究的部分。本对当前装修工程当中出现的浪费问题,提出了运用BIM信息技术进行辅助管理的思路,通过本文的研究可以发现将BIM信息技术应用到建筑工程中,可以有效的减少装修工程中不必
期刊
摘 要:一般情况下,档案管理的工作包括对档案进行收集、整理、鉴定、保管、统计以及提供利用的工作。随着计算机技术以及电子信息技术应用的发展和深入,电子文件已经渐渐完全融入了我们的工作和生活之中。纸质公文、纸质文献等实体资料都在以逐电追风的速度被电子公文、电子文献等电子文档所取代。当前,大数据时代已然来临,对于每个行业都有着极为深远的影响,各个行业都面临着全新的机遇和挑战。在这样的背景下,事业单位的电
期刊
摘 要:我国改革开放40年来取得了令世人瞩目的成就,其中国有烟草企业发展做出的贡献不可泯灭。随着我国市场经济的逐步完善,在全球经济一体化的大背景下,我国国有烟草企业参与国际竞争的压力不断上升,企业对市场的应变需要更加灵活敏锐。面对纷繁复杂、不断变化的市场环境,为了在激烈的市场竞争中获得更稳健的发展,单纯依靠产品质量和服务已经无法赢得持久的优势。国有烟草企业必须加强内部管理,引进先进的管理理念和管理
期刊
摘 要:培训空中交通管制人员对于确保民用飞机的安全和有效运作至关重要。科技进步推动我国民航事业迅速发展和飞机数量的不断扩张,所以现如今空中交通管制人员陷入紧张状态,要扩充队伍来确保飞行安全。但是由于空中交通管制员在一时之间的迅速增加,传统对空中交通管制员所采取的培训对现在的工作来说已经处于落后状态,必须设计符合空中交通管制人员培训管理安排和智能系统。以下就空中交通管制员智能培训管理系统设计展开以下
期刊
摘 要:随着经济快速发展,企业纷纷采用赊销方式来吸引客户,应收账款大量增加,相应增加了应收账款的机会成本、坏账成本和管理成本,如果企业不重视应收账款管理,容易造成资金周转困难,严重时可能导致企业破产。本文以国美电器为例研究应收账款的财务策略。  关键词:应收账款;信用管理;财务策略  企业为了减少存货积压、加快资金周转,纷纷采用信用销售,此举增加了企业销售量和銷售额,同时也增加了大量的应收账款及其
期刊
摘 要:随着我国经济和人口的大规模发展,现代人们基于电力的使用需求也越来越大。同时,我国的配电网络在不断扩大发展中,它涉及到了我国的各个地区。我们在加强配电运检工作的同时,应逐步把重心放到配电运检自动化管理当中来。配电运检自动化管理是配电运检工作的关键点,也是其核心因素。只有做好配电运检自动化管理工作才能实质地提高我国的配电运检技术。本文将主要从配电运检自动化管理的重要性和配电运检自动化管理在具体
期刊
摘 要:企业增长能力越强,预示着一个企业创造未来财富的能力越强,实现的企业价值越大。企业能否实现销售和利润的持续增长,对企业股东、债权人、管理者以及其他利益相关者都非常重要。本文以中国工商银行为例分析其增长能力,希望此举能给其他企业提供借鉴意义。  关键词:销售增长能力;利润增长能力;企业价值  时代在进步,社会在发展!2020年,在新冠疫情暴发、全球经济下行、国内结构性矛盾突出以及中美经贸摩擦升
期刊
摘 要:电机安装是工程施工的重要内容,对工程施工的整体质量有着直接的影响。但是值得注意的是,在过去一段时间内,施工单位对电机安装工程及验收管理工作的重视程度不够,并没有充分认识到电机安装工程及验收管理的意义,电机安装工程及验收管理中问题频出,对电机的正常运行造成了一些负面影响,不利工程施工整体质量的提升。本文对加强电机安装工程及验收管理的意义入手,对电机安装工程及验收管理要点进行了细致的研究,以期
期刊