- 1、本文档共136页,可阅读全部内容。
- 2、原创力文档(book118)网站文档一经付费(服务费),不意味着购买了该文档的版权,仅供个人/单位学习、研究之用,不得用于商业用途,未经授权,严禁复制、发行、汇编、翻译或者网络传播等,侵权必究。
- 3、本站所有内容均由合作方或网友上传,本站不对文档的完整性、权威性及其观点立场正确性做任何保证或承诺!文档内容仅供研究参考,付费前请自行鉴别。如您付费,意味着您自己接受本站规则且自行承担风险,本站不退款、不进行额外附加服务;查看《如何避免下载的几个坑》。如果您已付费下载过本站文档,您可以点击 这里二次下载。
- 4、如文档侵犯商业秘密、侵犯著作权、侵犯人身权等,请点击“版权申诉”(推荐),也可以打举报电话:400-050-0827(电话支持时间:9:00-18:30)。
- 5、该文档为VIP文档,如果想要下载,成为VIP会员后,下载免费。
- 6、成为VIP后,下载本文档将扣除1次下载权益。下载后,不支持退款、换文档。如有疑问请联系我们。
- 7、成为VIP后,您将拥有八大权益,权益包括:VIP文档下载权益、阅读免打扰、文档格式转换、高级专利检索、专属身份标志、高级客服、多端互通、版权登记。
- 8、VIP文档为合作方或网友上传,每下载1次, 网站将根据用户上传文档的质量评分、类型等,对文档贡献者给予高额补贴、流量扶持。如果你也想贡献VIP文档。上传文档
查看更多
信息系统安全投资策略及风险管理研究管理科学与工程专业论文
摘要摘要
摘要
摘要
计算机和网络技术的快速发展,信息系统正成为越来越多企业运营和管理的 支撑工具,信息系统安全变得日渐重要。为了减少由安全事件导致严重损失的可 能性,很多企业通常大量购买和运用防火墙、入侵检测系统等信息系统安全技术。 然而,一个企业的信息系统安全不但取决于自身的安全措施,而且与外部环境中 的相关企业和黑客攻击方式等密切相关。因此考虑企业在相互依赖风险和黑客多 样化攻击下的信息系统安全投资策略是企业信息系统运用过程中迫切需要解决 的关键问题之一。同时随着信息系统安全管理服务和信息系统安全保险的出现, 如何设计最优的激励机制成为信息安全经济学的重要问题。本文对企业信息系统 安全投资策略及风险管理的相关问题进行了研究。
首先,论文研究了信息系统相互关联下企业信息系统安全投资策略,构建博 弈模型,讨论关联企业的互联风险和信任风险对信息系统安全投资最优策略的影 响,并对在非合作博弈条件下信息系统安全投资的均衡水平与社会最优的解决方 案进行了比较。结果表明,互联风险往往引起企业信息系统安全投资率低下,而
信任风险导致过度重视信息系统安全。在合作条件下企业信息系统安全投资不一 定随着互联风险和信任风险的增大而单调变化。此外,相对于社会最优水平,面 临互联风险的企业是否过度投资完全取决于信任风险大小。
其次,分别研究了黑客随机攻击和定向攻击情形下,基于微分博弈的信息系 统安全投资水平问题。研究了非合作博弈下信息系统安全投资的最优策略选择, 在此基础上,讨论了安全投资效率、黑客学习能力、传染率、目标替代率以及企 业的信息系统安全事件带来的损失等因素对信息系统脆弱性和最优信息系统安 全投资水平的影响。在讨论了黑客随机攻击和定向攻击两种情形下两企业合作博 弈情形下最优策略选择的基础上,分别对比了非合作情形下的博弈均衡结果,得 出在黑客随机攻击下企业维持低的投资率,在定向攻击下维持高的投资率。发现 构建一种相互的支付激励机制可以消除企业投资不足或者过度的问题,从而使企 业达到合作博弈下的最优投资水平,提高两个企业的联合收益。
再次,研究了信息系统安全外包背景下如何通过激励措施来协调信息系统安 全管理服务商的投入水平从而有效地控制信息系统安全风险的问题。考虑信息系 统安全特征,提出了三种契约模型,即一般惩罚契约、部分外包契约和奖励一惩 罚契约。在此基础上对不同契约模型的均衡结果进行讨论和比较。研究结果表明, 部分外包契约优于一般惩罚契约,但只有奖励一惩罚契约能够诱导信息系统安全 管理服务商最优投入的同时也使委托企业获得最大的回报。进一步,论文运用委 托代理模型分析了信息系统安全外包中双边道德风险问题。发现普通赔偿契约并 不能阻止双边道德风险。因此论文提出一种新的契约结构,即关系激励契约。通
万方数据
东南大学博士学位论文过研究发现在一定的条件下,这种契约能够规避双边道德风险,促进双方投入最
东南大学博士学位论文
过研究发现在一定的条件下,这种契约能够规避双边道德风险,促进双方投入最 优投入水平,提升社会福利且委托企业获得更好的收益。
最后,论文结合风险管理理论和博弈理论研究企业采用信息系统安全保险时
的投资策略及激励机制设计问题。一方面,为解决正向相互依赖下的信息系统安 全投资不足问题,设计一种基于保险免赔额的信息系统安全投资激励机制。结果 表明,适当的保险免赔额可以在一定程度上将这种负外部性内部化,进而改善了 企业安全水平,有效提高了社会福利。另一方面,通过对比非合作博弈和社会最 优下的自我防御投资和信息系统安全保险水平,提出相应的补贴协调机制。研究结 果表明当风险相互依赖程度趋于很小时,自我防御投资水平随其潜在安全损失的上 升而增大;企业在进行信息系统安全投资时往往会忽略对其他企业的边际外部成 本或收益的影响,这种负外部性特征会导致企业自我防御投资和信息系统安全保 险水平均低于社会最优化水平。政府通过补贴企业自我防御投资可以在一定程度 上协调企业的风险管理决策,进而改善了企业安全水平,有效提高社会福利。
关键词:信息系统安全;相互依赖性风险;投资策略;信息系统安全外包;信
息系统安全保险:激励机制
万方数据
摘要ABASTRCT
摘要
ABASTRCT
With the rapid development of computer and network,information systems increasingly play key role in the operation and management for many companies.The information system security is more important.In order to reduce the probability of seriou
您可能关注的文档
- 螺旋埋弧焊管焊缝形状的优化与预测系统的研究材料加工工程专业论文.docx
- 高一英语笔记策略与阅读能力的相关性研究学科教学英语专业论文.docx
- 面向农村配网的微功率无线通信系统设计与实现电气工程专业论文.docx
- 大学在线图书馆系统的设计与实现计算机技术专业论文.docx
- 全氟辛烷磺酸对斑马鱼脂代谢和糖代谢毒理作用研究遗传学专业论文.docx
- 城市道路信号控制交叉口时空资源优化配置及应用研究交通运输工程交通运输规划与管理专业论文.docx
- 三心圆柱面网壳弹塑性地震响应及失效模式分析结构工程专业论文.docx
- 城市供水远程监控系统的分析与应用检测技术与自动化装置专业论文.docx
- 亚硒酸化β乳球蛋白诱导k562细胞凋亡及其机制研究食品科学专业论文.docx
- 复杂背景下红外弱小目标检测算法研究模式识别与智能系统专业论文.docx
- 乡村民宿可持续发展路径探索与评价报告.docx
- 乡村民宿品牌与旅游产业链融合发展策略研究报告.docx
- 乡村民宿可持续发展评价与区域竞争力分析.docx
- 2025年揭阳市公务员考试行测真题及答案详解(典优).docx
- 乡村民宿品牌2025年定位策略与民宿业品牌管理策略研究.docx
- 乡村民宿可持续发展与乡村旅游产业链协同研究.docx
- 2024年林芝地区公务员考试行测试卷历年真题及答案详解(易错题).docx
- 乡村民宿品牌2025年定位策略与民宿业品牌创新趋势研究.docx
- 2023年合肥市公务员考试行测试卷历年真题带答案详解.docx
- 2024年鞍山市公务员考试行测试卷历年真题附答案详解.docx
最近下载
- 高甘油三酯血症性急性胰腺炎诊治急诊专家共识2021解读.pptx
- 15J401 钢梯(建筑图集).docx
- 《精神分裂症治疗前后烟酸皮肤反应的变化及其与症状功能的关系》.docx
- 2023年厦门大学嘉庚学院软件工程专业《计算机组成原理》科目期末试卷B(有答案).docx VIP
- 2025年机动车检测站管理评审.doc VIP
- 中标麒麟高级服务器操作系统软件技术指标.pdf VIP
- 2022年厦门大学嘉庚学院软件工程专业《计算机组成原理》科目期末试卷B(有答案).docx VIP
- 2023中标麒麟桌面操作系统软件(龙芯版)V7.0-用户手册.docx VIP
- 2021年厦门大学嘉庚学院软件工程专业《计算机组成原理》科目期末试卷B(有答案).pdf VIP
- 中标麒麟桌面操作系统.pdf VIP
文档评论(0)