Optimizando inversiones en ciberseguridad con el tiempo
Autores: Mazzoccoli, Alessandro; Naldi, Maurizio
Idioma: Inglés
Editor: MDPI
Año: 2022
Acceso abierto
Artículo científico
2022
Optimizando inversiones en ciberseguridad con el tiempo
Categoría
Ingeniería y Tecnología
Subcategoría
Ingeniería de Software
Palabras clave
Vulnerabilidades
Gestión de ciberriesgos
Mitigación de riesgos
Transferencia de riesgos
Gastos de seguridad
Pagos de seguros
Licencia
CC BY-SA – Atribución – Compartir Igual
Consultas: 25
Citaciones: Sin citaciones
En el contexto de las crecientes vulnerabilidades, la gestión del ciberriesgo no puede depender de un enfoque único, sino que requiere una reevaluación continua del riesgo y la adaptación de estrategias de gestión del riesgo. Bajo el enfoque mixto de inversión-seguro, donde se emplean tanto la mitigación del riesgo como la transferencia del riesgo, la adaptación implica la recomputación del monto óptimo para invertir en seguridad con el tiempo. En este documento, abordamos el problema de calcular el equilibrio óptimo entre la inversión y los pagos de seguro para lograr el gasto de seguridad general mínimo cuando la vulnerabilidad crece con el tiempo según una función logística, adoptando un enfoque codicioso, donde la adaptación de estrategias se lleva a cabo periódicamente en cada época de inversión. Consideramos tres grados de responsabilidad, desde la responsabilidad total hasta la responsabilidad parcial con deducibles. Encontramos que el seguro representa de lejos el componente dominante en la mezcla y puede confiarse como una única herramienta de protección cuando la vulnerabilidad es muy baja.
Descripción
En el contexto de las crecientes vulnerabilidades, la gestión del ciberriesgo no puede depender de un enfoque único, sino que requiere una reevaluación continua del riesgo y la adaptación de estrategias de gestión del riesgo. Bajo el enfoque mixto de inversión-seguro, donde se emplean tanto la mitigación del riesgo como la transferencia del riesgo, la adaptación implica la recomputación del monto óptimo para invertir en seguridad con el tiempo. En este documento, abordamos el problema de calcular el equilibrio óptimo entre la inversión y los pagos de seguro para lograr el gasto de seguridad general mínimo cuando la vulnerabilidad crece con el tiempo según una función logística, adoptando un enfoque codicioso, donde la adaptación de estrategias se lleva a cabo periódicamente en cada época de inversión. Consideramos tres grados de responsabilidad, desde la responsabilidad total hasta la responsabilidad parcial con deducibles. Encontramos que el seguro representa de lejos el componente dominante en la mezcla y puede confiarse como una única herramienta de protección cuando la vulnerabilidad es muy baja.