Fabio Bisogni

Economics of Cybersecurity

Incentivi, fallimenti di mercato e rischio sistemico nell'economia digitale

Cartaceo
15,20 16,00

La cybersecurity non è solo un problema tecnologico. È un problema economico. Dietro attacchi informatici, vulnerabilità e violazioni dei dati si nascondono decisioni, incentivi e fallimenti di mercato che ne determinano il livello di

La cybersecurity non è solo un problema tecnologico. È un problema economico. Dietro attacchi informatici, vulnerabilità e violazioni dei dati si nascondono decisioni, incentivi e fallimenti di mercato che ne determinano il livello di sicurezza. Questo volume propone, attraverso la prospettiva dell’economics of cybersecurity, un modello interpretativo per comprendere perché organizzazioni, mercati e istituzioni continuino a produrre livelli di sicurezza inferiori a quelli socialmente desiderabili e quali strumenti possano contribuire a migliorarli. Il libro si rivolge in particolare a professionisti della cybersecurity e decisori pubblici, oltre che a studenti, ricercatori e manager interessati a comprendere la sicurezza digitale oltre la sua dimensione tecnica.

Indice

Introduzione
1. La cybersecurity come problema economico
1.1 Allocazione delle risorse e sicurezza informatica
1.2 Investimenti in sicurezza e trade-off economico
1.2.1 Il modello Gordon-Loeb e la sicurezza ottimale
1.2.2 Investire contro un avversario che si adatta
1.3 Il rischio cyber come rischio economico
1.3.1 Preferenze di rischio e decisioni imperfette
1.4 Il modello interpretativo del volume

2. Fallimenti di mercato e incentivi distorti 
2.1 Esternalità, beni pubblici e free riding
2.1.1 La cybersecurity come bene meritorio con esternalità positive
2.1.2 La cybersecurity come bene (quasi) pubblico
2.1.3 Free riding e interdipendenza nella cybersecurity
2.2 Asimmetrie informative e opacità della sicurezza
2.2.1 Informazione nascosta e problemi di «lemons»
2.2.2 Asimmetrie sugli incidenti e sugli incentivi
2.3 Conclusioni

3. Cybersecurity comportamentale e decisioni organizzative 
3.1 Driver comportamentali e organizzativi
3.2 Bias cognitivi e percezione del rischio cyber
3.3 Errore umano e vulnerabilità organizzative
3.4 Modelli comportamentali per la cybersecurity
3.4.1 Escalation of commitment
3.4.2 Dimensione comportamentale e privacy
3.4.3 Applicazioni pratiche e interventi comportamentali
3.5 Conclusioni

4. Economia del cybercrime e del ransomware 
4.1 Modelli di business del cybercrime
4.2 Economia del ransomware
4.3 Incentivi e pricing degli attaccanti
4.4 Backup, deterrenza e strumenti di policy
4.5 Conclusioni

5. Economia della regolazione della cybersecurity 
5.1 Razionali economici dell’intervento pubblico
5.2 I principali strumenti regolatori della cybersecurity
5.3 Costi e benefici della regolazione
5.3.1 Benefici
5.3.2 Costi e rischi
5.4 Criteri per una buona regolazione della cybersecurity
5.5 Conclusioni

6. La direttiva NIS2: obblighi, costi e impatti economici 
6.1 NIS2 e regolazione europea della cybersecurity
6.2 Ambito di applicazione, obblighi e governance
6.2.1 Ambito di applicazione
6.2.2 Obblighi principali di cybersecurity
6.2.3 Supervisione e regime sanzionatorio
6.3 Impatti economici e organizzativi
6.3.1 Costi di compliance e gap di capacità
6.3.2 Complessità normativa e integrazione con standard esistenti
6.3.3 Il problema del «digital deficit»
6.3.4 Impatti di breve periodo
6.3.5 Impatti sulle PMI
6.3.6 Effetti di lungo periodo
6.4 NIS2 e cybersecurity della supply chain
6.4.1 Struttura giuridica e limiti
6.4.2 Effetti a cascata e trasferimento del rischio
6.5 Implicazioni di policy e manageriali
6.5.1 Implicazioni per i policymaker
6.5.2 Implicazioni per le imprese
6.6 Minacce e opportunità
6.7 Conclusioni

7. Data breach, responsabilità e GDPR 
7.1 Data breach: definizione e rilevanza economica
7.2 Costi dei data breach
7.2.1 Costi diretti e immediatamente visibili
7.2.2 Costi indiretti e di lungo periodo
7.2.3 Misurazione dei costi e limiti metodologici
7.3 Responsabilità legale e accountability
7.4 Cybersecurity e GDPR
7.4.1 Ambito di applicazione
7.4.2 Obblighi principali
7.4.3 Sanzioni e incentivi
7.4.4 Effetti e sfide
7.5 Dal data breach alla responsabilità organizzativa
7.6 Conclusioni

8. Assicurazione cyber e governance del rischio 
8.1 Rischio cyber e funzione assicurativa
8.1.1 L’assicurazione cyber
8.1.2 Funzionamento economico
8.1.3 Valutazione del rischio
8.1.4 Le sfide del pricing
8.2 Effetti comportamentali e incentivi assicurativi
8.2.1 L’assicurazione cyber e il suo impatto sulla sicurezza
8.2.2 Ransomware e incentivi controversi
8.2.3 Piccole e medie imprese
8.2.4 Stakeholder e governance
8.3 Policy, mercato assicurativo e tendenze emergenti
8.3.1 Reporting, pool di dati e partnership pubblico-private
8.3.2 Tendenze emergenti e assicurazione cyber personale
8.4 Conclusioni

9. Foresight, tecnologie emergenti e cyber resilience 
9.1 Economics of cybersecurity e foresight tecnologico
9.2 Interazioni tra tecnologia, economia e sicurezza
9.2.1 Intelligenza artificiale: automazione, vantaggio competitivo e nuova economia dell’attacco
9.2.2 IoT e sistemi cyber-fisici: produttività, infrastrutture critiche e rischio sistemico
9.2.3 Tecnologie quantistiche: shock crittografico, transizione e investimenti strategici
9.3 Cyber resilience come strategia economica
9.4 Implicazioni di foresight per l’economia della cybersecurity
9.5 Conclusioni
Considerazioni finali
Bibliografia

Eventi

Condividi