Contramedidas em segurança da informação e vulnerabilidade cibernética: evidência empírica de empresas brasileiras

Detalhes bibliográficos
Autor(a) principal: Cortez, Igor Siqueira
Data de Publicação: 2013
Outros Autores: Kubota, Luis Claudio
Tipo de documento: Artigo
Idioma: por
Título da fonte: Revista de Administração (São Paulo)
Texto Completo: https://www.revistas.usp.br/rausp/article/view/78814
Resumo: Recentemente, uma série de ataques cibernéticos a empresas e governos no Brasil e no exterior tornou público o potencial impacto econômico desse tipo de atividade, do ponto de vista tanto privado quanto público. Existe extensa literatura econômica - teórica e empírica - que avalia os incentivos para que as empresas adotem ou não medidas de segurança da informação. No presente estudo foi desenvolvida uma avaliação empírica desse fenômeno no Brasil. Modelos logit e probit ordenado foram desenvolvidos como forma de avaliar os efeitos sobre a probabilidade de ocorrência de problemas de segurança da informação, levando-se em conta as características das firmas, inclusive as medidas de segurança de informação. Os resultados apontam para uma relação positiva entre as medidas de segurança da informação e a probabilidade de identificar a ocorrência de problemas cibernéticos, sugerindo que a sofisticação dessas medidas de proteção aumenta a probabilidade de identificação dos problemas.
id USP-27_64344d0376b996009eeb8be2bcbb06aa
oai_identifier_str oai:revistas.usp.br:article/78814
network_acronym_str USP-27
network_name_str Revista de Administração (São Paulo)
repository_id_str
spelling Contramedidas em segurança da informação e vulnerabilidade cibernética: evidência empírica de empresas brasileiras Countermeasures in information security and cybernetic vulnerability: empirical evidence of Brazilian companies Las contramedidas en seguridad de la información y vulnerabilidad cibernética: evidencia empírica de las empresas brasileñas Recentemente, uma série de ataques cibernéticos a empresas e governos no Brasil e no exterior tornou público o potencial impacto econômico desse tipo de atividade, do ponto de vista tanto privado quanto público. Existe extensa literatura econômica - teórica e empírica - que avalia os incentivos para que as empresas adotem ou não medidas de segurança da informação. No presente estudo foi desenvolvida uma avaliação empírica desse fenômeno no Brasil. Modelos logit e probit ordenado foram desenvolvidos como forma de avaliar os efeitos sobre a probabilidade de ocorrência de problemas de segurança da informação, levando-se em conta as características das firmas, inclusive as medidas de segurança de informação. Os resultados apontam para uma relação positiva entre as medidas de segurança da informação e a probabilidade de identificar a ocorrência de problemas cibernéticos, sugerindo que a sofisticação dessas medidas de proteção aumenta a probabilidade de identificação dos problemas. Recientemente, una serie de ataques cibernéticos a firmas y gobiernos, en Brasil y en el exterior hizo público el potencial impacto económico de este tipo de actividad, tanto del punto de vista privado como público. Existe una extensa literatura económica - teórica y empírica - que analiza los incentivos para que las empresas adopten o no medidas de seguridad de la información. El presente estudio hizo una evaluación empírica de este fenómeno en Brasil. Modelos logit y probit ordenado fueron estimados para evaluar los efectos sobre la probabilidad de ocurrencia de problemas de seguridad de información, teniendo en cuenta características de las firmas, incluso las medidas de seguridad de información. Los resultados indican una relación positiva entre las medidas de seguridad de la información y la probabilidad de identificar la ocurrencia de problemas cibernéticos, lo que sugiere que la sofisticación de estas medidas de protección aumenta la probabilidad de identificación de los problemas. Recently, a series of cyber attacks to firms and governments, in Brazil and abroad highlighted the potential economic impact of this kind of activity, from private and public perspectives. There is a vast economic literature - theoretical and empirical - that evaluates the incentives for the adoption of measures of information security. The current study developed an empirical evaluation of this phenomenon in Brazil. Logit and ordered probit models were to evaluate the effects on the probability of occurrence of information security problems, considering firms' characteristics, including measures of information security. Results indicate that there is a positive correlation between measures of information security and the probability of identifying the occurrence of cyber attacks, what suggests that the sophistication of these measures of protection increase the probability of identification of the problems. Universidade de São Paulo. Faculdade de Economia, Administração e Contabilidade2013-12-01info:eu-repo/semantics/articleinfo:eu-repo/semantics/publishedVersionapplication/pdfhttps://www.revistas.usp.br/rausp/article/view/7881410.5700/rausp1119Revista de Administração; v. 48 n. 4 (2013); 757-769Revista de Administração; Vol. 48 No. 4 (2013); 757-769Revista de Administração; Vol. 48 Núm. 4 (2013); 757-7691984-61420080-2107reponame:Revista de Administração (São Paulo)instname:Universidade de São Paulo (USP)instacron:USPporhttps://www.revistas.usp.br/rausp/article/view/78814/82875Copyright (c) 2017 Revista de Administraçãoinfo:eu-repo/semantics/openAccessCortez, Igor SiqueiraKubota, Luis Claudio2015-09-15T16:52:33Zoai:revistas.usp.br:article/78814Revistahttps://www.revistas.usp.br/rauspPUBhttps://www.revistas.usp.br/rausp/oairausp@usp.br||reinhard@usp.br1984-61420080-2107opendoar:2015-09-15T16:52:33Revista de Administração (São Paulo) - Universidade de São Paulo (USP)false
dc.title.none.fl_str_mv Contramedidas em segurança da informação e vulnerabilidade cibernética: evidência empírica de empresas brasileiras
Countermeasures in information security and cybernetic vulnerability: empirical evidence of Brazilian companies
Las contramedidas en seguridad de la información y vulnerabilidad cibernética: evidencia empírica de las empresas brasileñas
title Contramedidas em segurança da informação e vulnerabilidade cibernética: evidência empírica de empresas brasileiras
spellingShingle Contramedidas em segurança da informação e vulnerabilidade cibernética: evidência empírica de empresas brasileiras
Cortez, Igor Siqueira
title_short Contramedidas em segurança da informação e vulnerabilidade cibernética: evidência empírica de empresas brasileiras
title_full Contramedidas em segurança da informação e vulnerabilidade cibernética: evidência empírica de empresas brasileiras
title_fullStr Contramedidas em segurança da informação e vulnerabilidade cibernética: evidência empírica de empresas brasileiras
title_full_unstemmed Contramedidas em segurança da informação e vulnerabilidade cibernética: evidência empírica de empresas brasileiras
title_sort Contramedidas em segurança da informação e vulnerabilidade cibernética: evidência empírica de empresas brasileiras
author Cortez, Igor Siqueira
author_facet Cortez, Igor Siqueira
Kubota, Luis Claudio
author_role author
author2 Kubota, Luis Claudio
author2_role author
dc.contributor.author.fl_str_mv Cortez, Igor Siqueira
Kubota, Luis Claudio
description Recentemente, uma série de ataques cibernéticos a empresas e governos no Brasil e no exterior tornou público o potencial impacto econômico desse tipo de atividade, do ponto de vista tanto privado quanto público. Existe extensa literatura econômica - teórica e empírica - que avalia os incentivos para que as empresas adotem ou não medidas de segurança da informação. No presente estudo foi desenvolvida uma avaliação empírica desse fenômeno no Brasil. Modelos logit e probit ordenado foram desenvolvidos como forma de avaliar os efeitos sobre a probabilidade de ocorrência de problemas de segurança da informação, levando-se em conta as características das firmas, inclusive as medidas de segurança de informação. Os resultados apontam para uma relação positiva entre as medidas de segurança da informação e a probabilidade de identificar a ocorrência de problemas cibernéticos, sugerindo que a sofisticação dessas medidas de proteção aumenta a probabilidade de identificação dos problemas.
publishDate 2013
dc.date.none.fl_str_mv 2013-12-01
dc.type.driver.fl_str_mv info:eu-repo/semantics/article
info:eu-repo/semantics/publishedVersion
format article
status_str publishedVersion
dc.identifier.uri.fl_str_mv https://www.revistas.usp.br/rausp/article/view/78814
10.5700/rausp1119
url https://www.revistas.usp.br/rausp/article/view/78814
identifier_str_mv 10.5700/rausp1119
dc.language.iso.fl_str_mv por
language por
dc.relation.none.fl_str_mv https://www.revistas.usp.br/rausp/article/view/78814/82875
dc.rights.driver.fl_str_mv Copyright (c) 2017 Revista de Administração
info:eu-repo/semantics/openAccess
rights_invalid_str_mv Copyright (c) 2017 Revista de Administração
eu_rights_str_mv openAccess
dc.format.none.fl_str_mv application/pdf
dc.publisher.none.fl_str_mv Universidade de São Paulo. Faculdade de Economia, Administração e Contabilidade
publisher.none.fl_str_mv Universidade de São Paulo. Faculdade de Economia, Administração e Contabilidade
dc.source.none.fl_str_mv Revista de Administração; v. 48 n. 4 (2013); 757-769
Revista de Administração; Vol. 48 No. 4 (2013); 757-769
Revista de Administração; Vol. 48 Núm. 4 (2013); 757-769
1984-6142
0080-2107
reponame:Revista de Administração (São Paulo)
instname:Universidade de São Paulo (USP)
instacron:USP
instname_str Universidade de São Paulo (USP)
instacron_str USP
institution USP
reponame_str Revista de Administração (São Paulo)
collection Revista de Administração (São Paulo)
repository.name.fl_str_mv Revista de Administração (São Paulo) - Universidade de São Paulo (USP)
repository.mail.fl_str_mv rausp@usp.br||reinhard@usp.br
_version_ 1800222889624993792