중소기업(SMEs) 조직 사이버보안 리스크의 경험적 확률 모델
중소기업의 사이버보안 리스크를 분석하기 위해 22개 실제 사례에서 281개의 보안 문제를 조사하고, 8개의 보안 기능과 2개의 노출 조건, 5개의 공격 메커니즘, 6개의 결과 범주를 식별했다. 6개 기능을 유지하면 평가 부담을 24% 줄이면서 97%의 주요 문제와 92%의 리스크 경로를 유지할 수 있다.
중소기업의 사이버보안 평가를 효율화하면서도 주요 리스크를 포착할 수 있는 방법을 제시한다.