Videnskab
 science >> Videnskab >  >> Andet

Afsløring af forretningshemmeligheder øger risikoen for cyberangreb, undersøgelse finder

Kredit:Pexels.com

Amerikanske firmaer, der afslørede eksistensen af ​​forretningshemmeligheder, har en markant større sandsynlighed for at blive mål for hackere, ifølge en ny undersøgelse ledet af en regnskabsprofessor ved University of Kansas.

"Når virksomheder afslører følsomme oplysninger, der er normalt en afvejning, sagde Michael Ettredge, Crown-Sherr Distinguished Professor of Business. "Mere offentliggørelse glæder investorer, men hjælper også konkurrenterne, eller i vores sammenhæng, hjælper cyberangribere. Vi mener, at ledere skal veje fordelene mod omkostningerne ved offentliggørelse."

Ettredge var hovedforfatter til en kommende undersøgelse, der blev accepteret af Journal of Accounting and Public Policy . Hans medforfattere er KU-alumnus Feng Guo, assisterende professor i business ved Iowa State University, og Yijun Li, en KU-ph.d.-studerende i regnskab. Forskerne vil også præsentere deres resultater under American Accounting Associations årlige møde, som er 3.-8. august i National Harbor, Maryland.

Amerikanske virksomheder bliver ved med at stå over for cyberangreb, der fortsætter med at vokse i frekvens og også alvorlighed, ifølge Federal Bureau of Investigation og en undersøgelse fra 2015 fra Ponemon Institute. 2013 Target-cyberbruddet påvirkede mere end 41 millioner af virksomhedens kundebetalingskortkonti, og Equifax-bruddet i 2017 kompromitterede potentielt information fra 147,9 millioner forbrugere.

Men lidt tidligere forskning har undersøgt potentielle forklaringer på brud, og ingen tidligere undersøgelse havde fokuseret specifikt på brud, der sandsynligvis var rettet mod forretningshemmeligheder.

Forskerne undersøgte cyberbrud identificeret fra offentlige kilder mellem 2007 og 2015. Den samlede stikprøve omfattede 39, 992 faste års observationer og 7, 462 individuelle firmaer. Der var 591 rapporterede brudhændelser, afsløret af 318 unikke angrebne firmaer. De fandt ud af, at forekomster af cyberbrud er positivt forbundet med amerikanske firmaers afsløringer af eksistensen af ​​forretningshemmeligheder - uden at afsløre detaljerne i de faktiske hemmeligheder - i formular 10-K-ansøgninger til US Securities and Exchange Commission.

Gennemsnitlig, de fandt ud af, at afsløringen af ​​eksistensen af ​​forretningshemmeligheder øgede sandsynligheden for et brud med mere end 30 procent.

Resultaterne viser også, at yngre virksomheder, virksomheder med færre ansatte og virksomheder, der opererer i mindre koncentrerede industrier, er mere sårbare over for brud.

"Yngre virksomheder bliver ofte dannet for at udvikle ny teknologi. Vi spekulerer i, at ledere af yngre virksomheder fokuserer mere på vækst og overlevelse, der henviser til, at ledere af modne virksomheder har flere ressourcer og tid til at afsætte til beskyttelse mod cyberangreb, ", sagde Ettredge. "Vi mener, at vores resultater tyder på, at ledere af yngre virksomheder, dem, der har færre ansatte, og dem, der opererer i mindre koncentrerede industrier, bør være mere forsigtige med hensyn til deres oplysningspolitikker."

Ledere kan afsløre eksistensen af ​​forretningshemmeligheder for at overbevise investorer om, at deres virksomheder har nye produkter og konkurrencefordele. De forventer sandsynligvis, at det vil øge deres aktiemarkedspriser. Der er ingen SEC-regel, der kræver, at virksomheder oplyser, om de har forretningshemmeligheder, og forskerne mener ikke, at de skal kræves det, han sagde, men deres resultater giver virksomhederne mulighed for at træffe en mere informeret beslutning om, hvordan de skal håndtere oplysningerne.

"Vores undersøgelsesresultater tyder på, at blot at nævne forretningshemmeligheder kan tiltrække hackers opmærksomhed, ", sagde Ettredge. "Ledere af virksomheder bør have lov til at vurdere fordelene og omkostningerne ved afsløring af forretningshemmeligheder. Både frivillige og obligatoriske offentliggørelser kan have utilsigtede og uønskede resultater, samt gavnlige resultater."

Studiets forfattere planlægger at undersøge, om deres resultater generaliserer til andre typer af frivillige og obligatoriske afsløringer.


Varme artikler