Компании, не сообщающие о кибератаках в ASX, говорит профессор UoW

175

Профессор экономики, исследующий влияние киберинцидентов на курс акций, сделал поразительное открытие: Австралийской фондовой бирже (ASX) была раскрыта лишь небольшая часть зарегистрированных на бирже австралийских компаний, подвергшихся взломам в период с 2011 по 2021 год.

Профессор Алекс Фрино из Университета Вуллонгонга составил базу данных об инцидентах кибербезопасности из трех источников: объявлений ASX компаний, пострадавших от взлома, базы данных новостей Dow Jones Factiva и базы данных Webber Insurance (за период с 2018 по 2021 год).

Это дало профессору Фрино 36 кибератак, охвативших 27 компаний, причем 80 процентов атак пришлось на службы связи, ИТ, потребительские и финансовые службы.

В копии исследовательской работы, увиденной iTnewsпрофессор Фрино написал, что «о 25 кибератаках сообщалось только в прессе, и только 11 были обнародованы через объявления ASX».

Профессор Фрино отметил, что, хотя правила непрерывного раскрытия информации ASX требуют объявления любой ценовой информации, «в настоящее время нет специального правила для компании сообщать о кибератаках на рынке ни в Австралии, ни в США».

Изучая движения цен на акции, связанные с утечкой данных, Фрино также обнаружил доказательства того, что некоторые компании откладывают обнародование сведений об утечках.

В документе говорится, что «имеются существенные доказательства утечки информации в объявлении на срок до 30 дней до того, как об этом будет официально объявлено ASX или СМИ».

«Это неудивительно, поскольку кибер-взломы могут произойти за несколько месяцев до того, как компания узнает об этом, и компании могут стремиться привлечь клиентов для устранения последствий нарушений до любого объявления — следовательно, существует значительная вероятность утечки информации».

Он также обнаружил, что средняя потеря рыночной стоимости для компаний, объявляющих о кибератаках, составляет шесть процентов, что, по его словам, дает представление о том, во сколько рынок ожидает, что нарушение будет стоить компании-жертве.

Неопубликованная статья ожидает рецензирования.

Читать полную новость на сайте