自由市場を使用して、組織がサイバーセキュリティに適切に優先順位を付けるための適切なインセンティブを促進することは可能ですか?これは、ニューサウスウェールズ大学サイバーセキュリティ研究所が主催する最近の議論の主題でした。 MDRセキュリティ、政府、産業、学界のリーダーを集めます。チャタムハウスルールの下で開催された議論の多くは、2023〜2030年のオーストラリアのサイバーセキュリティの開発に関連していました 戦略 オーストラリアの経済全体のサイバー成熟度を拡大することを目的としたセカンドホライズン。市場のインセンティブは、2つの戦略の優先事項または「シールド」の2つの優先順位を開発する上で大きな役割を果たすことができます。強力なビジネスと市民、安全な技術です。
参加者は、市場のインセンティブが重要であることに同意しましたが、アプローチはさまざまな聴衆に合わせて調整する必要がありました。他の業界での市場メカニズムの使用のいくつかの励ましの例があります。たとえば、フリーレンジの卵の生産者は製品のプレミアムを請求し、多くの顧客はそのメリットが認識されているため、そのような製品を積極的に選択します。
政府は、さまざまな方法で望ましい行動を推進することができます。これには、現在の開発中のラベリング規制など、消費者に通知するための自発的基準の定義が含まれます。 モノのインターネット – そして、組織がサイバーセキュリティリスクをどれだけうまく管理しているかについて、利害関係者との透明性と説明責任を維持することを保証します。政府機関は、調達規則を使用して、特定の基準と認定を奨励することもできます。 INFOSEC登録評価者プログラム 政府のデータを処理するシステム、および防衛サプライチェーン会社の防衛産業セキュリティプログラムのメンバーシップ。
議論中に行われた提案の1つは、オーストラリアの証券取引所リスティングルールを変更して、取締役会メンバーのボーナスをサイバーセキュリティの成果にリンクすることでした。カンタス委員会の決定 エグゼクティブメンバーの短期的なインセンティブを削減します 6月の主要なサイバー攻撃をきっかけに、このモデルのテンプレートを提供できます。政府はまた、ターゲットを絞ったインセンティブと税制の救済など、特定の行動を促進するために税制をどのように使用できるかを検討することができます。
教育も重要であると見なされていました。一般的なキャンペーンは、消費者に正しい質問をするように教えるだけでなく、サイバーセキュリティを維持するための社会的期待を生み出すこともできました。自由範囲の卵の例は、社会的圧力が何ができるかを示しています。また、さまざまなエンドユーザーコミュニティが、テクノロジーの選択と関与について適切なリスクベースの決定を下すのに役立つより焦点を絞ったガイダンスが必要です。
保険は別の重要な要素として提案され、サイバーセキュリティへの投資が保険料を削減することを奨励できると期待しています。同等のケースは、保険会社の要件が海運会社が効果的な著作権侵害対策を実施するよう運営している海事産業で見つけることができました。
しかし、一般的に、サイバー保険業界は効果的に機能していないと感じられました。これは、保険会社の価格リスクを可能にするための適切なデータが不足していること、および手ごろなレベルまでプレミアムを促進する脅威のエスカレートに関する懸念が原因である可能性があります。この市場の失敗の根本原因は不明であり、さらなる研究が有用です。
#壊れたシステムが私たちを壊す前に固定します