Модель Гордона – Леба

Гордон–Модель Лоэба Основы модели Гордона-Лоэба Модель анализирует оптимальный уровень инвестиций в кибербезопасность.  Инвестиции в кибербезопасность предотвращают кибератаки и экономят средства.  […]

Гордон–Модель Лоэба

  • Основы модели Гордона-Лоэба

    • Модель анализирует оптимальный уровень инвестиций в кибербезопасность. 
    • Инвестиции в кибербезопасность предотвращают кибератаки и экономят средства. 
    • Важно сопоставлять выгоды с затратами при принятии инвестиционных решений. 
  • Компоненты модели

    • Уязвимость данных организаций к кибератакам (v). 
    • Стоимость набора данных при взломе (L). 
    • Ожидаемый ущерб от кибератаки до инвестиций (vL). 
    • Эффективность инвестиций в кибербезопасность (функция вероятности нарушения безопасности). 
  • Оптимальный уровень инвестиций

    • Оптимальный уровень инвестиций не превышает 37% от ожидаемого ущерба. 
    • Конкретное значение z* (v) ограничено (1/e) vL. 
  • Пример использования модели

    • Стоимость данных — 1 000 000 евро, вероятность атаки — 15%, вероятность успеха атаки — 80%. 
    • Потенциальный ущерб составляет 120 000 евро. 
  • История и применение модели

    • Модель была опубликована в 2002 году и переиздана в 2004 году. 
    • Модель широко используется в академической и практической литературе. 
    • Проведено эмпирическое тестирование модели в различных условиях. 
  • Критика и модификации модели

    • Некоторые функции вероятности нарушения безопасности требуют точности не менее 1/2 ожидаемого ущерба. 
    • Вторая производная функции потерь может быть непрерывной, что позволяет оптимизировать потери на 100% от предполагаемого ущерба. 

Полный текст статьи:

Модель Гордона – Леба — Википедия

Оставьте комментарий

Прокрутить вверх