نموذج مقترح لقياس أخطارالأمن السيبرانى

نوع المستند : المقالة الأصلية

المؤلفون

1 كلية التجارة جامعة المنصورة

2 كلية التجارة- جامعة الزقازيق

3 قسم الإحصاء والرياضة والتأمين - كلية التجارة - جامعة كفر الشيخ

المستخلص

 يهدف هذا البحث إلى قياس الأخطار السيبرانية (أخطار الهجمات الإلكترونية)، وذلك من خلال نمذجة عدد الأخطار السيبرانية في الأخطار المختلفة عبر مؤسسات مختلفة من خلال استخدام توزيع بواسون وتوزيع ذي الحدين السالب حتى يمكننا التوصل إلى تحديد التوزيع الذى يصف البيانات بشكل أفضل من خلال إيجاد قيمة log- likelihood))، وقيمة اختبار (Kolmogorov-Smirnov)، وقيمة(P-value) ، وأيضًا نمذجة قيم الأخطار السيبرانية في فئات الأخطار المختلفة وعبر المؤسسات المختلفة من خلال التوزيع اللوغاريتمي الطبيعي وتوزيع (Skew Normal)، وتم تقدير قيمة كلاً من قيم VaR و TVaR للمؤسسات وللأخطار السيبرانية المختلفة. وكانت أهم النتائج التي توصلت إليها الدراسة أفضلية استخدام توزيع ذي الحدين السالب عن توزيع بواسون عند توفيق بيانات أعداد الأخطار، وجودة توفيق التوزيع اللوغاريتمي الطبيعي (Log-normal) عن توزيع (Skew-normal). وبتقدير قيمة VaR وTVaR سجلت أخطار “Hack, Fraud, Stolen Computer, Lost meida” أعلي قيم لكلاً منهما عند مستوى ثقة 99.5%، مما يشير إلى أنهم أخطار تشكل تهديدًا ماليًا كبيراً. بينما حققت أخطار web و  Lost Laptop  قيم VaR وTVaR  منخفضة نسبيًا، مما يشير إلى أن انخفاض وطأة الخسارة في هذه الأخطار. وكانت المؤسسات التجارية هي الأكثر عرضة للخسائر المالية الكبيرة، بينما تواجه المؤسسات الطبية أقل الخسائر. وقد أوصت الدراسة بتوجيه المؤسسات لاستخدام أنظمة الكشف عن الاحتيال والهجمات السيبرانية والوقاية منهم. كما توصى بإجراء مزيد من الدراسات الاكتوارية في التأمين السيبراني (أخطار الهجمات الإلكترونية) ومحاولة تسعيره.

الكلمات الرئيسية