3月27日下午,商学院组织青年教师教学沙龙活动。本期学术沙龙的主题是企业信息系统安全技术策略选择:自主防御还是外包,商学院老师方玲作汇报。汇报人从自主防御的研究现状和外包的研究现状综述,认为应当存在自主防御和外包的选择边界,汇报内容包括模型构建、模型求解和模型分析,仿真分析四个方面,主要得出四个研究结论:第一,当安全技术成本不变时,企业自主防御其信息系统安全的期望收益随着入侵检测率的提高而增加,但当安全技术成本为关于入侵检测率的单调增函数时,企业自主防御时的期望收益增加与否则取决于安全技术边际成本的高低。第二,当企业安全技术成本过高,超过某临界值时,企业期望收益减少,企业则可考虑将信息系统安全技术与服务外包给MSSP。第三,企业外包各种信息系统安全技术与服务的成本之和总是高于其自主防御时各种安全技术成本之和。第四,企业外包各种信息系统安全技术与服务的成本之和与其自主防御时各种技术成本之和的差值在某确定临界值及以下,企业可选择外包。
学术沙龙活动由商学院老师汤学良老师主持,与会老师、学生对本次汇报内容进行了充分地讨论,最后主持人作了较为有趣中肯的总结,指出该研究的相关研究展望。本次学术交流活动学术氛围浓厚,大家各抒己见,活动场面较为活泼。
