• Home
  • Química
  • Astronomía
  • Energía
  • Naturaleza
  • Biología
  • Física
  • Electrónica
  •  science >> Ciencia >  >> Otro
    Revelar secretos comerciales aumenta el riesgo de ciberataque, hallazgos del estudio

    Crédito:Pexels.com

    Las empresas estadounidenses que revelaron la existencia de secretos comerciales tienen una probabilidad significativamente mayor de convertirse en objetivos de piratas informáticos. según un nuevo estudio dirigido por un profesor de contabilidad de la Universidad de Kansas.

    "Cuando las empresas divulgan información confidencial, generalmente hay una compensación, "dijo Michael Ettredge, el Profesor Distinguido Crown-Sherr de Negocios. "Más información agrada a los inversores, pero también ayuda a los competidores, o en nuestro contexto, ayuda a los ciberatacantes. Creemos que los gerentes deben sopesar los beneficios con los costos de divulgación ".

    Ettredge fue el autor principal de un próximo estudio aceptado por la Revista de Contabilidad y Políticas Públicas . Sus coautores son el ex alumno de KU Feng Guo, profesor asistente de negocios en la Universidad Estatal de Iowa, y Yijun Li, un estudiante de doctorado de KU en contabilidad. Los investigadores también presentarán sus hallazgos durante la reunión anual de la Asociación Estadounidense de Contabilidad, que se llevará a cabo del 3 al 8 de agosto en National Harbor. Maryland.

    Las empresas estadounidenses continúan enfrentando ciberataques que continúan creciendo en frecuencia y también en gravedad, según la Oficina Federal de Investigaciones y un estudio de 2015 del Ponemon Institute. La infracción cibernética de Target de 2013 afectó a más de 41 millones de cuentas de tarjetas de pago de clientes de la compañía, y la filtración de Equifax de 2017 potencialmente comprometió la información de 147,9 millones de consumidores.

    Pero poca investigación previa ha estudiado las posibles explicaciones de las infracciones, y ningún estudio anterior se había centrado específicamente en infracciones que probablemente tuvieran como objetivo secretos comerciales.

    Los investigadores examinaron las infracciones cibernéticas identificadas a partir de fuentes públicas entre 2007 y 2015. La muestra total cubrió 39, 992 observaciones de años firmes y 7, 462 empresas individuales. Se informaron 591 incidentes de incumplimiento, divulgada por 318 firmas atacadas únicas. Descubrieron que las incidencias de infracciones cibernéticas se asocian positivamente con las revelaciones de la existencia de secretos comerciales por parte de empresas estadounidenses, sin divulgar detalles específicos de los secretos reales, en las presentaciones del Formulario 10-K ante la Comisión de Bolsa y Valores de EE. UU.

    De media, encontraron que la divulgación de la existencia de secretos comerciales aumentaba la probabilidad de una infracción en más del 30 por ciento.

    Los hallazgos también indican que las empresas más jóvenes, las empresas con menos empleados y las empresas que operan en industrias menos concentradas son más vulnerables a las infracciones.

    "Las empresas más jóvenes a menudo se forman para desarrollar tecnología novedosa. Especulamos que los gerentes de empresas más jóvenes se centran más en el crecimiento y la supervivencia, Considerando que los gerentes de empresas maduras tienen más recursos y tiempo para dedicar a la protección contra los ciberataques, ", Dijo Ettredge." Creemos que nuestros resultados sugieren que los gerentes de empresas más jóvenes, los que tienen menos empleados y los que operan en industrias menos concentradas deben tener más cuidado con sus políticas de divulgación ".

    Los gerentes pueden revelar la existencia de secretos comerciales para persuadir a los inversionistas de que sus empresas tienen productos novedosos y ventajas competitivas. Es probable que esperen que hacerlo impulsará sus precios en el mercado de valores. No existe una regla de la SEC que requiera que las empresas revelen si tienen secretos comerciales, y los investigadores no creen que se les deba exigir que lo hagan, él dijo, pero sus hallazgos dan a las empresas la capacidad de tomar una decisión más informada sobre cómo manejar las divulgaciones.

    "Los resultados de nuestro estudio sugieren que la mera mención de secretos comerciales puede atraer la atención de los piratas informáticos, "Ettredge dijo." Los gerentes de empresas deben poder evaluar los beneficios y costos de la divulgación de secretos comerciales. Tanto las divulgaciones voluntarias como las obligatorias pueden tener resultados no deseados y no deseados, así como resultados beneficiosos ".

    Los autores del estudio planean investigar si sus resultados se generalizan a otros tipos de divulgaciones voluntarias y obligatorias.


    © Ciencia https://es.scienceaq.com