In the last years there have been a scholars increasing interest in cyber- security risk measurement, data security, and privacy protection. Since quantitative loss data are rarely available, we deal with ordinal data representing experts’ eval- uation of the severity of the attacks. Due to the ordinal nature of the available data, it turns natural to rely on cumulative link models that allows us to express the cu- mulative probabilities associated with the different severity levels as a non linear function of a suitable set of explanatory variables. We evaluate the effect of each explanatory categorical variable on the risk level using the Average Marginal Effect. We apply our model to a real data set that includes information on serious cyber attacks occurred worldwide in 2018.

Negli ultimi anni si `e registrato un interesse crescente da parte degli stu- diosi riguardo il problema del cyber risk e la sua misurazione. Poich`e i dati quan- titativi sulle perdite sono raramente disponibili, essi sono spesso rilevati su scala ordinale e riguardano il livello di gravit`a degli attacchi cibernetici. Risulta pertanto naturale valutare il cyber risk mediante modelli di risposta ordinale che legano la variabile gravit`a a variabili esplicative spesso di natura categorica. L’effetto di tali variabili viene valutato utilizzando l’AME (Average Marginal Effect). Il modello viene applicato a dati reali sulla gravit`a degli attacchi rilevati nel mondo nel 2018.

Ordered response models for cyber risk / S. Facchinetti, C. Tarantola - In: Book of Short Papers SIS2019 / G Arbia, S. Peluso, A. Pini, G. Rivellini. - [s.l] : Pearson, 2019. - ISBN 9788891915108. - pp. 305-311 (( convegno Smart Statistics for Smart Applications tenutosi a 2019.

Ordered response models for cyber risk

C. Tarantola
2019

Abstract

In the last years there have been a scholars increasing interest in cyber- security risk measurement, data security, and privacy protection. Since quantitative loss data are rarely available, we deal with ordinal data representing experts’ eval- uation of the severity of the attacks. Due to the ordinal nature of the available data, it turns natural to rely on cumulative link models that allows us to express the cu- mulative probabilities associated with the different severity levels as a non linear function of a suitable set of explanatory variables. We evaluate the effect of each explanatory categorical variable on the risk level using the Average Marginal Effect. We apply our model to a real data set that includes information on serious cyber attacks occurred worldwide in 2018.
Negli ultimi anni si `e registrato un interesse crescente da parte degli stu- diosi riguardo il problema del cyber risk e la sua misurazione. Poich`e i dati quan- titativi sulle perdite sono raramente disponibili, essi sono spesso rilevati su scala ordinale e riguardano il livello di gravit`a degli attacchi cibernetici. Risulta pertanto naturale valutare il cyber risk mediante modelli di risposta ordinale che legano la variabile gravit`a a variabili esplicative spesso di natura categorica. L’effetto di tali variabili viene valutato utilizzando l’AME (Average Marginal Effect). Il modello viene applicato a dati reali sulla gravit`a degli attacchi rilevati nel mondo nel 2018.
ordered response models; cyber risk; ordinal variables; Average Marginal Effect
Settore STAT-01/A - Statistica
2019
Book Part (author)
File in questo prodotto:
File Dimensione Formato  
sis_2019.pdf

accesso riservato

Tipologia: Publisher's version/PDF
Dimensione 128.77 MB
Formato Adobe PDF
128.77 MB Adobe PDF   Visualizza/Apri   Richiedi una copia
cyber_sis_rev2.pdf

accesso aperto

Descrizione: Versione preprint
Tipologia: Pre-print (manoscritto inviato all'editore)
Dimensione 111.78 kB
Formato Adobe PDF
111.78 kB Adobe PDF Visualizza/Apri
Pubblicazioni consigliate

I documenti in IRIS sono protetti da copyright e tutti i diritti sono riservati, salvo diversa indicazione.

Utilizza questo identificativo per citare o creare un link a questo documento: https://hdl.handle.net/2434/1132258
Citazioni
  • ???jsp.display-item.citation.pmc??? ND
  • Scopus ND
  • ???jsp.display-item.citation.isi??? ND
social impact