Contramedidas em segurança da informação e vulnerabilidade cibernética: evidência empírica de empresas brasileiras
Autor(a) principal: | |
---|---|
Data de Publicação: | 2013 |
Outros Autores: | |
Tipo de documento: | Artigo |
Idioma: | por |
Título da fonte: | Revista de Administração (São Paulo) |
Texto Completo: | https://www.revistas.usp.br/rausp/article/view/78814 |
Resumo: | Recentemente, uma série de ataques cibernéticos a empresas e governos no Brasil e no exterior tornou público o potencial impacto econômico desse tipo de atividade, do ponto de vista tanto privado quanto público. Existe extensa literatura econômica - teórica e empírica - que avalia os incentivos para que as empresas adotem ou não medidas de segurança da informação. No presente estudo foi desenvolvida uma avaliação empírica desse fenômeno no Brasil. Modelos logit e probit ordenado foram desenvolvidos como forma de avaliar os efeitos sobre a probabilidade de ocorrência de problemas de segurança da informação, levando-se em conta as características das firmas, inclusive as medidas de segurança de informação. Os resultados apontam para uma relação positiva entre as medidas de segurança da informação e a probabilidade de identificar a ocorrência de problemas cibernéticos, sugerindo que a sofisticação dessas medidas de proteção aumenta a probabilidade de identificação dos problemas. |
id |
USP-27_64344d0376b996009eeb8be2bcbb06aa |
---|---|
oai_identifier_str |
oai:revistas.usp.br:article/78814 |
network_acronym_str |
USP-27 |
network_name_str |
Revista de Administração (São Paulo) |
repository_id_str |
|
spelling |
Contramedidas em segurança da informação e vulnerabilidade cibernética: evidência empírica de empresas brasileiras Countermeasures in information security and cybernetic vulnerability: empirical evidence of Brazilian companies Las contramedidas en seguridad de la información y vulnerabilidad cibernética: evidencia empírica de las empresas brasileñas Recentemente, uma série de ataques cibernéticos a empresas e governos no Brasil e no exterior tornou público o potencial impacto econômico desse tipo de atividade, do ponto de vista tanto privado quanto público. Existe extensa literatura econômica - teórica e empírica - que avalia os incentivos para que as empresas adotem ou não medidas de segurança da informação. No presente estudo foi desenvolvida uma avaliação empírica desse fenômeno no Brasil. Modelos logit e probit ordenado foram desenvolvidos como forma de avaliar os efeitos sobre a probabilidade de ocorrência de problemas de segurança da informação, levando-se em conta as características das firmas, inclusive as medidas de segurança de informação. Os resultados apontam para uma relação positiva entre as medidas de segurança da informação e a probabilidade de identificar a ocorrência de problemas cibernéticos, sugerindo que a sofisticação dessas medidas de proteção aumenta a probabilidade de identificação dos problemas. Recientemente, una serie de ataques cibernéticos a firmas y gobiernos, en Brasil y en el exterior hizo público el potencial impacto económico de este tipo de actividad, tanto del punto de vista privado como público. Existe una extensa literatura económica - teórica y empírica - que analiza los incentivos para que las empresas adopten o no medidas de seguridad de la información. El presente estudio hizo una evaluación empírica de este fenómeno en Brasil. Modelos logit y probit ordenado fueron estimados para evaluar los efectos sobre la probabilidad de ocurrencia de problemas de seguridad de información, teniendo en cuenta características de las firmas, incluso las medidas de seguridad de información. Los resultados indican una relación positiva entre las medidas de seguridad de la información y la probabilidad de identificar la ocurrencia de problemas cibernéticos, lo que sugiere que la sofisticación de estas medidas de protección aumenta la probabilidad de identificación de los problemas. Recently, a series of cyber attacks to firms and governments, in Brazil and abroad highlighted the potential economic impact of this kind of activity, from private and public perspectives. There is a vast economic literature - theoretical and empirical - that evaluates the incentives for the adoption of measures of information security. The current study developed an empirical evaluation of this phenomenon in Brazil. Logit and ordered probit models were to evaluate the effects on the probability of occurrence of information security problems, considering firms' characteristics, including measures of information security. Results indicate that there is a positive correlation between measures of information security and the probability of identifying the occurrence of cyber attacks, what suggests that the sophistication of these measures of protection increase the probability of identification of the problems. Universidade de São Paulo. Faculdade de Economia, Administração e Contabilidade2013-12-01info:eu-repo/semantics/articleinfo:eu-repo/semantics/publishedVersionapplication/pdfhttps://www.revistas.usp.br/rausp/article/view/7881410.5700/rausp1119Revista de Administração; v. 48 n. 4 (2013); 757-769Revista de Administração; Vol. 48 No. 4 (2013); 757-769Revista de Administração; Vol. 48 Núm. 4 (2013); 757-7691984-61420080-2107reponame:Revista de Administração (São Paulo)instname:Universidade de São Paulo (USP)instacron:USPporhttps://www.revistas.usp.br/rausp/article/view/78814/82875Copyright (c) 2017 Revista de Administraçãoinfo:eu-repo/semantics/openAccessCortez, Igor SiqueiraKubota, Luis Claudio2015-09-15T16:52:33Zoai:revistas.usp.br:article/78814Revistahttps://www.revistas.usp.br/rauspPUBhttps://www.revistas.usp.br/rausp/oairausp@usp.br||reinhard@usp.br1984-61420080-2107opendoar:2015-09-15T16:52:33Revista de Administração (São Paulo) - Universidade de São Paulo (USP)false |
dc.title.none.fl_str_mv |
Contramedidas em segurança da informação e vulnerabilidade cibernética: evidência empírica de empresas brasileiras Countermeasures in information security and cybernetic vulnerability: empirical evidence of Brazilian companies Las contramedidas en seguridad de la información y vulnerabilidad cibernética: evidencia empírica de las empresas brasileñas |
title |
Contramedidas em segurança da informação e vulnerabilidade cibernética: evidência empírica de empresas brasileiras |
spellingShingle |
Contramedidas em segurança da informação e vulnerabilidade cibernética: evidência empírica de empresas brasileiras Cortez, Igor Siqueira |
title_short |
Contramedidas em segurança da informação e vulnerabilidade cibernética: evidência empírica de empresas brasileiras |
title_full |
Contramedidas em segurança da informação e vulnerabilidade cibernética: evidência empírica de empresas brasileiras |
title_fullStr |
Contramedidas em segurança da informação e vulnerabilidade cibernética: evidência empírica de empresas brasileiras |
title_full_unstemmed |
Contramedidas em segurança da informação e vulnerabilidade cibernética: evidência empírica de empresas brasileiras |
title_sort |
Contramedidas em segurança da informação e vulnerabilidade cibernética: evidência empírica de empresas brasileiras |
author |
Cortez, Igor Siqueira |
author_facet |
Cortez, Igor Siqueira Kubota, Luis Claudio |
author_role |
author |
author2 |
Kubota, Luis Claudio |
author2_role |
author |
dc.contributor.author.fl_str_mv |
Cortez, Igor Siqueira Kubota, Luis Claudio |
description |
Recentemente, uma série de ataques cibernéticos a empresas e governos no Brasil e no exterior tornou público o potencial impacto econômico desse tipo de atividade, do ponto de vista tanto privado quanto público. Existe extensa literatura econômica - teórica e empírica - que avalia os incentivos para que as empresas adotem ou não medidas de segurança da informação. No presente estudo foi desenvolvida uma avaliação empírica desse fenômeno no Brasil. Modelos logit e probit ordenado foram desenvolvidos como forma de avaliar os efeitos sobre a probabilidade de ocorrência de problemas de segurança da informação, levando-se em conta as características das firmas, inclusive as medidas de segurança de informação. Os resultados apontam para uma relação positiva entre as medidas de segurança da informação e a probabilidade de identificar a ocorrência de problemas cibernéticos, sugerindo que a sofisticação dessas medidas de proteção aumenta a probabilidade de identificação dos problemas. |
publishDate |
2013 |
dc.date.none.fl_str_mv |
2013-12-01 |
dc.type.driver.fl_str_mv |
info:eu-repo/semantics/article info:eu-repo/semantics/publishedVersion |
format |
article |
status_str |
publishedVersion |
dc.identifier.uri.fl_str_mv |
https://www.revistas.usp.br/rausp/article/view/78814 10.5700/rausp1119 |
url |
https://www.revistas.usp.br/rausp/article/view/78814 |
identifier_str_mv |
10.5700/rausp1119 |
dc.language.iso.fl_str_mv |
por |
language |
por |
dc.relation.none.fl_str_mv |
https://www.revistas.usp.br/rausp/article/view/78814/82875 |
dc.rights.driver.fl_str_mv |
Copyright (c) 2017 Revista de Administração info:eu-repo/semantics/openAccess |
rights_invalid_str_mv |
Copyright (c) 2017 Revista de Administração |
eu_rights_str_mv |
openAccess |
dc.format.none.fl_str_mv |
application/pdf |
dc.publisher.none.fl_str_mv |
Universidade de São Paulo. Faculdade de Economia, Administração e Contabilidade |
publisher.none.fl_str_mv |
Universidade de São Paulo. Faculdade de Economia, Administração e Contabilidade |
dc.source.none.fl_str_mv |
Revista de Administração; v. 48 n. 4 (2013); 757-769 Revista de Administração; Vol. 48 No. 4 (2013); 757-769 Revista de Administração; Vol. 48 Núm. 4 (2013); 757-769 1984-6142 0080-2107 reponame:Revista de Administração (São Paulo) instname:Universidade de São Paulo (USP) instacron:USP |
instname_str |
Universidade de São Paulo (USP) |
instacron_str |
USP |
institution |
USP |
reponame_str |
Revista de Administração (São Paulo) |
collection |
Revista de Administração (São Paulo) |
repository.name.fl_str_mv |
Revista de Administração (São Paulo) - Universidade de São Paulo (USP) |
repository.mail.fl_str_mv |
rausp@usp.br||reinhard@usp.br |
_version_ |
1800222889624993792 |