張子健,李 傲
網絡脆弱性及網絡空間供應鏈安全彈性投資協調機制
張子健,李 傲
(重慶交通大學 經濟與管理學院,重慶 400074)
網絡空間供應鏈中企業的安全水平是受自身對網絡安全的投入、網絡脆弱性和相關聯企業在網絡安全方面的投入等多因素的影響。本研究首先討論了分散決策下在網絡脆弱性影響下,供應商和零售商成員網絡安全彈性的投資策略選擇,在此基礎上分析了網絡脆弱性、關聯企業在網絡安全方面的投入、對企業安全投資水平的影響。其次,在合作博弈情形下推導出供應商和零售商的最優投資策略,分析兩種情形下的博弈,得出企業在非合作博弈下的網絡安全投資不足。最后設計一種協調補償機制形成網絡投資不足問題,促使供應鏈整體的安全彈性投資水平最優。
網絡空間供應鏈;網絡脆弱性;安全彈性;協調機制
互聯網絡下的供應鏈近些年已經變得越來越脆弱,一些引人注目的網絡攻擊事件癱瘓了知名大公司的供應鏈,揭示出黑客的進入常常是針對供應鏈間連接的薄弱環節。美國信息安全論壇(Information Security Forum)2013年所發布的研究報告顯示,企業組織所遭遇的數據安全破壞有40%以上是來自于其供應商所形成的攻擊[1]。網絡犯罪者越來越意識到“這是能夠進行網絡攻擊的有效渠道”[1]。不斷增加的復雜性以及對供應鏈可視化要求的提升,更加惡化了這一情況。供應鏈的本質要求企業與其合作伙伴之間交換敏感信息,整個供應鏈中,零售商、供應商、第三方物流公司等對信息數據保護的能力高度不同,互聯網竊賊常常會利用最薄弱的環節,即利用網絡脆弱點展開攻擊。……