Гордон–Модель Лоэба
-
Основы модели Гордона-Лоэба
- Модель анализирует оптимальный уровень инвестиций в кибербезопасность.
- Инвестиции в кибербезопасность предотвращают кибератаки и экономят средства.
- Важно сопоставлять выгоды с затратами при принятии инвестиционных решений.
-
Компоненты модели
- Уязвимость данных организаций к кибератакам (v).
- Стоимость набора данных при взломе (L).
- Ожидаемый ущерб от кибератаки до инвестиций (vL).
- Эффективность инвестиций в кибербезопасность (функция вероятности нарушения безопасности).
-
Оптимальный уровень инвестиций
- Оптимальный уровень инвестиций не превышает 37% от ожидаемого ущерба.
- Конкретное значение z* (v) ограничено (1/e) vL.
-
Пример использования модели
- Стоимость данных — 1 000 000 евро, вероятность атаки — 15%, вероятность успеха атаки — 80%.
- Потенциальный ущерб составляет 120 000 евро.
-
История и применение модели
- Модель была опубликована в 2002 году и переиздана в 2004 году.
- Модель широко используется в академической и практической литературе.
- Проведено эмпирическое тестирование модели в различных условиях.
-
Критика и модификации модели
- Некоторые функции вероятности нарушения безопасности требуют точности не менее 1/2 ожидаемого ущерба.
- Вторая производная функции потерь может быть непрерывной, что позволяет оптимизировать потери на 100% от предполагаемого ущерба.