Кіріспе
Ақпараттық қауіпсіздік экономикасы жеке өмір мен компьютерлік қауіпсіздіктің экономикалық аспектілерін қарастырады. Ақпараттық қауіпсіздік экономикасы қатаң рационалды "гомоэкономика" модельдерін, сондай-ақ мінез-құлық экономикасын қамтиды. Қауіпсіздік экономикасы жеке және ұйымдық шешімдер мен қауіпсіздік пен құпиялылыққа қатысты мінез-құлықтарды нарықтық шешімдер ретінде қарастырады. Қауіпсіздік экономикасы негізгі сұрақты қарастырады: неге агенттер қауіпсіздік пен жеке өмірдегі қауіптерді азайту үшін техникалық шешімдер бар кезде техникалық тәуекелдерді таңдайды? Экономика тек осы мәселені ғана емес, сонымен қатар қауіпсіздік инженериясындағы жобалау шешімдерін де қамтамасыз етеді.
Қауіпсіздік экономикасының пайда болуы
Ұлттық қауіпсіздік - жалпыға ортақ игілік. Ақпараттық қауіпсіздіктің экономикалық мәртебесі 2000 жыл шамасында интеллектуалды алаңға шықты. Жаңалықтардың барлығы бір мезгілде бірнеше жерде пайда болды. 2000 жылы Росс Андерсон "Неге ақпараттық қауіпсіздік қиын?" деген кітап жазды. Андерсон қауіпсіздік технологиясын оңтайлы дамытудың маңызды қиындығы - ынталандырулар технологиямен сәйкестендірілуі керектігін түсіндірді. Осылайша, экономикалық түсініктер техникалық жобалауға енгізілуі тиіс. Қауіпсіздік технологиясы тәуекелге ұшыраған тарапқа тәуекелді шектеу үшін инвестиция жасауға мүмкіндік беруі тиіс. Әйтпесе, дизайнерлер жай ғана қабылдауға және таратуға альтруизмге сенеді. Көптеген адамдар осы басылымды қауіпсіздік экономикасының пайда болуы деп санайды. Сондай-ақ 2000 жылы Гарвардта Үкімет мектебіндегі Камп пен Экономика кафедрасындағы Вольфрам қауіпсіздік қоғамдық игілік емес, керісінше әр қолданыстағы осалдықтың кері сыртқы әсері бар деп мәлімдеді. Бұл жұмыста осалдықтар саудаға жарамды тауарлар ретінде анықталды. Алты жылдан кейін iDEFENSE, ZDI және Mozilla-ның әлсіз жерлер үшін нарықтары бар. 2000 жылы Карнеги-Меллон университетінің компьютерлік апатқа қарсы күрес тобының ғалымдары тәуекелдерді бағалаудың алғашқы механизмін ұсынды. Иерархиялық голографиялық модель тәуекел туралы ғылымды пайдалана отырып, қауіпсіздікке инвестицияларды басқаруға арналған бірінші көп қырлы бағалау құралын ұсынды. Содан бері CERT ұйымдарға тәуекелдерді бағалауда пайдалану үшін, ұйымның көлемі мен тәжірибесіне байланысты жүйелі тетіктер жиынтығын әзірледі: OCTAVE. Компьютерлік қауіпсіздікті тәуекелдерді болдырмау үшін инвестиция ретінде зерттеу стандартты практикаға айналды. 2001 жылы Лоуренс А. Гордон мен Мартин П. Лоеб бәсекелестерді талдау жүйесіне жауап ретінде ақпараттық қауіпсіздікті пайдалануды жариялады. Жарияланған мақаланың жұмыс құжаты 2000 жылы жазылды. Мэриленд штатының Смит бизнес мектебінің профессорлары ойын теориясының негізін ұсынды, ол ақпараттық қауіпсіздіктің бәсекелес компаниялардың құпия ақпаратты алуына қалай кедергі келтіретінін көрсетеді. Осыған байланысты мақалада ақпараттық қауіпсіздіктің экономикалық (яғни, шығындар мен пайда) аспектілері қарастырылады. Авторлар ақпараттық қауіпсіздік экономикасы бойынша семинар деп аталатын бірқатар іргелі іс-шараларды әзірлеу және кеңейту үшін бірікті.
Қауіпсіздік экономикасы бойынша нәтижелердің мысалдары
Жұмыс дәлелі - спамды экономиканы өзгертіп тоқтату үшін жасалған қауіпсіздік технологиясы. Ақпараттық қауіпсіздік экономикасының алғашқы мақаласында жұмыс дәлелінің жұмыс істемейтіні айтылған. Шын мәнінде, жұмыс дәлелінің бағалық кемсітусіз жұмыс істемейтіндігі анықталды, бұл кейінірек "Жұмыс дәлелінің жұмыс істеуі мүмкін" атты мақаласында көрсетілген. Тағы бір маңызды жайт, Американың қазіргі деректерді пайдалану үрдісін түсіну үшін, жеке өмірдің қарама-қарсысы - экономикалық тұрғыдан анонимділік емес, бағалық дискриминация. Құпиялылық және бағалық кемсіту Эндрю Одлицконың авторлығы бойынша жазылған және деректерді жинаудағы ақпараттық патология ретінде көрінетін нәрсенің шын мәнінде ұтымды ұйымдық мінез-құлық екенін көрсетеді. Хал Вариан қауіпсіздікті қалыпты игілік, қоғамдық игілік немесе сыртқы әсері бар игілік ретінде көрсету үшін қала маңындағы қабырғалардың биіктігі метафорасын қолдана отырып, қауіпсіздіктің үш моделін ұсынды. Кез келген жағдайда ақырғы нәтиже - еркін жүру. Лоренс А. Гордон мен Мартин П. Лоб "Ақпараттық қауіпсіздік инвестицияларының экономикасы" атты еңбегін жазды. Көптеген адамдар Гордон-Лёб моделін белгілі бір ақпарат жиынтығын қорғау үшін инвестициялаудың оңтайлы мөлшерін анықтайтын алғашқы экономикалық модель деп санайды. Бұл модельде қауіпсіздікті бұзуға байланысты ақпараттың осалдығы және осындай бұзушылық орын алған жағдайда ықтимал шығындар ескеріледі.
Қауіпсіздік экономикасындағы ресурстар
Росс Андерсон Ақпараттық қауіпсіздік экономикасы бетін жүргізеді. Alessandro Acquisti-де осыған сәйкес Экономиканың жеке ресурстары бар. Jean Camp Information Security Economics барлық өткен семинарларға, тиісті мақалаларға, сондай-ақ ағымдағы конференцияларға және мақалалар шақыруларға сілтеме жасайды. Сондай-ақ, оқиғалар, кітаптар, өткен семинарлар және түсіндірілген библиография бар. Ақпараттық қауіпсіздікке салынған инвестициялардың қайтарымы өзін-өзі бағалау сұранысын, құжаттарды және ақпараттық қауіпсіздік экономикасы ресурстарына сілтемелерді ұсынады. "Кибер шабуылдар: экономикалық саясаттың қиындықтары" атты мақаласы CEPR-дің VOX порталында жарияланды.