iit_cnr_logo
UNITÀ DI RICERCA Trust, Security and Privacy
Chi siamo Persone Ricerca Progetti Formazione Conferenze Collaborazioni
cnr_logo
UNITÀ DI RICERCA Trust, Security and Privacy
Chi siamo Persone Ricerca Progetti Formazione Conferenze Collaborazioni

Cybersecurity Economics

Le misure di cyber security sono costose da implementare, ma l’impatto delle violazioni della sicurezza informatica potrebbe essere devastante. Le organizzazioni non possono semplicemente implementare tutte le misure di sicurezza possibili, ma devono cercare approcci per bilanciare le proprie spese. Pertanto, la cyber security non può essere vista come un problema puramente tecnico ma le sue implicazioni di spesa devono essere attentamente studiate anche dal punto di vista economico.

La valutazione del rischio è un potente strumento economico che aiuta a prendere una decisione obiettiva in condizioni di incertezza. Il risk assessment può essere facilmente compreso dai manager aziendali e riunisce le prospettive sia tecniche che economiche di una attività di cyber security, oltre ad aiutare le aziende a selezionare le alternative più appropriate sia a livello operativo che strategico.

Con la nostra attività di ricerca studiamo gli approcci migliori e li applichiamo a soluzioni pratiche per una corretta valutazione quantitativa del rischio. In particolare, il nostro gruppo offre un semplice servizio di valutazione dei rischi per le PMI nell’ambito dell’Osservatorio di Cyber Security. Applichiamo le nostre soluzioni di risk assessment in vari campi, inclusa la certificazione della sicurezza informatica, al fine di garantire che le migliori pratiche generiche siano effettivamente efficaci per un’organizzazione.
Le nostre soluzioni basate sul rischio forniscono supporto alle procedure decisionali per i sistemi di controllo dell’accesso e dell’utilizzo, confrontando i servizi web/cloud, mettendo in campo l’analisi degli attacchi informatici, ecc.

La valutazione del rischio è una tecnica fondamentale per il settore assicurativo. Il nostro gruppo studia soluzioni per aiutare gli assicuratori a stabilire procedure per impostare premi discriminanti in base al rischio e alle procedure di protezione, al fine di garantire prezzi equi per gli assicurati con diverse configurazioni di sicurezza. Conduciamo anche una serie di studi teorici per studiare l’effetto dell’assicurazione sugli investimenti personali nella sicurezza informatica e proponiamo soluzioni per garantire un elevato livello di sicurezza.