使用密码学计算进行市政网络风险建模以指导网络政策制定
密码学与安全
2024-02-06 v2 综合经济学
经济学
摘要
市政当局容易受到具有毁灭性后果的网络攻击,但它们缺乏评估自身风险并将其安全态势与同行进行比较的关键信息。使用通过密码学安全计算平台从83个市政当局收集的关于其安全态势、事件、安全控制失败和损失的数据,我们为市政当局构建了数据驱动的网络风险模型和网络安全基准。我们生成了部门安全态势、网络事件频率、基于组织防御态势的预测年损失以及基于其个体失败率和相关损失的安全控制权重的基准。综合起来,这四个项目可以通过量化部门网络风险、识别需要解决的差距、优先考虑政策干预以及跟踪这些干预措施随时间推移的进展来帮助指导网络政策制定。就市政当局而言,这些新推导的风险度量突出了持续衡量网络安全准备度改进的必要性,显示了明显的弱点和优势领域,并为政府提供了一些早期的政策关注目标,例如安全教育、事件响应以及首先将努力集中在安全水平最低的市政当局,这些市政当局每投入一美元安全资金可获得最高的风险降低。
引用
@article{arxiv.2402.01007,
title = {Municipal cyber risk modeling using cryptographic computing to inform cyber policymaking},
author = {Avital Baral and Taylor Reynolds and Lawrence Susskind and Daniel J. Weitzner and Angelina Wu},
journal= {arXiv preprint arXiv:2402.01007},
year = {2024}
}
备注
Working Draft for Presentation at the Cybersecurity Law and Policy Scholars Conference - September 29, 2023