典型文献
双边道德风险下供应链互补企业信息安全外包激励契约研究
文献摘要:
研究了供应链中的企业在信息存在互补时,如何与管理安全服务提供商(MSSP)进行信息安全合作管理以解决安全外包中的双边道德风险问题.研究结果表明,供应链企业之间的信息互补度会一定程度上减小企业的预期损失,从而抑制企业与MSSP的投资动机以及MSSP对企业的赔偿额,但增大了企业的被攻击概率.证明了信息安全外包产业中常用的双边赔偿契约存在双边道德风险问题,并且受到供应链企业间互补度的影响,进而提出责任契约来解决该问题.与双边赔偿契约不同,责任契约主要根据企业不同的安全状态来进行赔偿,当两个互补企业都被攻击时,MSSP对双方进行赔偿;当只有一个企业被攻击时,MSSP对被攻击的企业进行惩罚而对未被攻击的企业进行奖励,研究表明该机制可以有效解决供应链互补企业在双边赔偿契约中的双边道德风险问题,且在实施成本小于一定阈值时,MSSP倾向于选择责任契约.研究结果可以为供应链互补企业的信息安全外包管理提供启示.
文献关键词:
供应链安全;信息互补;信息安全外包;双边道德风险;责任契约
中图分类号:
作者姓名:
吴勇;王林萍;冯耕中
作者机构:
东华大学旭日工商管理学院,上海200051;西安交通大学管理学院,西安710049
文献出处:
引用格式:
[1]吴勇;王林萍;冯耕中-.双边道德风险下供应链互补企业信息安全外包激励契约研究)[J].系统工程理论与实践,2022(11):2916-2926
A类:
信息安全外包,外包激励,MSSP,信息安全合作,责任契约
B类:
双边道德风险,企业信息安全,激励契约,补时,管理安全,安全服务,服务提供商,合作管理,风险问题,供应链企业,信息互补,小企业,预期损失,投资动机,赔偿额,包产,安全状态,该机,实施成本,外包管理,供应链安全
AB值:
0.213876
相似文献
机标中图分类号,由域田数据科技根据网络公开资料自动分析生成,仅供学习研究参考。