Cyber risk assessment is a field with a growing amount of research. In- formation on monetary losses due to a cyber attack is difficult to gather due to the sensitive nature of the data. An evaluation of the severity of the attack on an ordinal scale is easier to obtain. We apply a cumulative logit model to identify the variables that mostly affect the severity of an attack. A systemic risk indicator based on social network analysis is proposed and included in the model.

La valutazione del cyber risk `e un tema di ricerca molto attuale. Infor- mazioni sulle perdite monetarie dovute a un attacco informatico sono difficili da reperire a causa della natura sensibile dei dati. `E pi`u facile ottenere una valu- tazione della gravit`a dell’attacco su scala ordinale. Applichiamo un modello logit cumulativo per identificare le variabili che influenzano maggiormente la gravit`a di un attacco. Un indicatore di rischio sistemico basato sull’analisi dei social network `e proposto ed incluso nel modello.

How to perform cyber risk assessment via cumulative logit models = Valutazione del cyber risk con modelli logit cumulativi / S. Facchinetti, A. Osmetti Silvia, C. Tarantola - In: Book of short papers, SIS 2020 / [a cura di] A. Pollice, N. Salviati, F. Schirippa Spagnolo. - [s.l] : Pearson, 2020. - ISBN 9788891910776. - pp. 1083-1086 (( convegno SIS 2020 tenutosi a Pisa nel 2020.

How to perform cyber risk assessment via cumulative logit models = Valutazione del cyber risk con modelli logit cumulativi

C. Tarantola
2020

Abstract

Cyber risk assessment is a field with a growing amount of research. In- formation on monetary losses due to a cyber attack is difficult to gather due to the sensitive nature of the data. An evaluation of the severity of the attack on an ordinal scale is easier to obtain. We apply a cumulative logit model to identify the variables that mostly affect the severity of an attack. A systemic risk indicator based on social network analysis is proposed and included in the model.
La valutazione del cyber risk `e un tema di ricerca molto attuale. Infor- mazioni sulle perdite monetarie dovute a un attacco informatico sono difficili da reperire a causa della natura sensibile dei dati. `E pi`u facile ottenere una valu- tazione della gravit`a dell’attacco su scala ordinale. Applichiamo un modello logit cumulativo per identificare le variabili che influenzano maggiormente la gravit`a di un attacco. Un indicatore di rischio sistemico basato sull’analisi dei social network `e proposto ed incluso nel modello.
criticality index; cumulative logit model; cyber risk; social network
Settore SECS-S/01 - Statistica
2020
https://air.unimi.it/retrieve/c5f2cee0-8578-4349-99e2-50b8c71a7ead/Paper_Facchinetti_Osmetti_Tarantola_SIS2020.pdf
Book Part (author)
File in questo prodotto:
File Dimensione Formato  
Paper_Facchinetti_Osmetti_Tarantola_SIS2020.pdf

accesso aperto

Tipologia: Publisher's version/PDF
Dimensione 375.35 kB
Formato Adobe PDF
375.35 kB Adobe PDF Visualizza/Apri
Pubblicazioni consigliate

I documenti in IRIS sono protetti da copyright e tutti i diritti sono riservati, salvo diversa indicazione.

Utilizza questo identificativo per citare o creare un link a questo documento: https://hdl.handle.net/2434/1074208
Citazioni
  • ???jsp.display-item.citation.pmc??? ND
  • Scopus ND
  • ???jsp.display-item.citation.isi??? ND
social impact