Насколько возрастут расходы на кибербезопасность? Оценки и перспективы
Ключевые выводы
- •Широко цитируемые прогнозы, такие как оценка Cybersecurity Ventures в 10,5 трлн долларов ежегодного глобального ущерба от киберпреступности к 2025 году, сформировали общественную дискуссию, но часто не имеют детальной подтверждающей методологии.
- •Одна из недавних оценок прогнозирует дополнительные 100 млрд долларов ежегодных расходов на кибербезопасность для Великобритании, что составляет примерно двадцатипроцентный рост и около трёх процентов ВВП Великобритании.
- •Оценки суперфоркастеров и моделирование расходов с помощью ИИ от Brad Carson представляют собой структурированные альтернативные подходы к прогнозированию финансовых потерь от киберпреступности.
- •Автор утверждает, что выражение расходов на киберпреступность в процентах от ВВП привнесло бы больше перспективы и снизило бы избыток эмоций в дискуссиях о рисках ИИ и кибербезопасности.
- •Автор отвергает аргумент о том, что требование строгой количественной оценки от сторонников безопасности ИИ представляет собой несправедливый избирательный стандарт, утверждая, что искренне обеспокоенные стороны должны приветствовать такую строгость.

По мере того как угрозы кибербезопасности продолжают расти во всём мире, аналитики и исследователи работают над количественной оценкой финансового воздействия растущих расходов на киберпреступность. Ставки высоки: широко цитируемые отраслевые прогнозы, такие как оценка Cybersecurity Ventures о том, что глобальный ущерб от киберпреступности может достичь 10,5 трлн долларов в год к 2025 году, во многом сформировали общественную и политическую дискуссию — однако подобные заголовочные цифры часто не имеют детальной методологии. На этом фоне несколько недавних оценок предлагают частичные, но конкретные цифры, хотя более широкие общественные дискуссии по-прежнему изобилуют тревогой и недостатком конкретики.
Одна из частичных оценок роста киберрасходов основана на исследовании, направленном на количественную оценку ежегодного глобального ущерба от киберпреступности. Хотя количество инцидентов, лежащих в основе оценки, не вполне ясно, цифры кажутся реалистичными — и, возможно, даже скромными по сравнению с уровнем тревоги, циркулирующим в общественной дискуссии. Как отмечает автор, это, возможно, не дотягивает до уровня момента «never mind» в стиле Джильды Раднер, но демонстрирует ценность попытки быть конкретным.
Отдельная оценка прогнозирует дополнительные 100 млрд долларов ежегодных расходов на кибербезопасность только для Великобритании, что составляет примерно двадцатипроцентный рост от общих киберрасходов Великобритании. В рамках подхода, который отстаивает автор — выражения расходов как доли ВВП, — 100 млрд долларов составляют около трёх процентов ВВП Великобритании: значительная, но не катастрофическая величина. Эта цифра также кажется автору правдоподобной.
Brad Carson использует ИИ-агентов для получения оценок расходов. Хотя Карсон полагает, что автор не согласен с его подходом, автор уточняет, что это не так — он просто хочет видеть точные цифры, представленные как доля ВВП, что могло бы привнести больше перспективы и спокойствия в обсуждение.
Также доступны оценки суперфоркастеров, предлагающие ещё один структурированный подход к прогнозированию финансовых потерь, связанных с киберпреступностью. Эти методы агрегации опираются на ту же дисциплину, что используется на рынках предсказаний и в государственных программах прогнозирования, применяя структурированный опрос для снижения систематических ошибок в оценках будущих рисков.
Помимо самих цифр, автор наблюдает картину ошибок в финансовой экономике в обсуждениях кибербезопасности и рисков ИИ в социальных сетях. В частности, он отмечает, что весьма интеллектуальные люди склонны делать ошибочные аргументы, когда заходит речь на эту тему — особенно в том, что касается «игры на понижение» (short selling), по-видимому, имея в виду стратегии хеджирования или получения прибыли от ожидаемых кибер-driven рыночных потрясений.
Автор также затрагивает аргумент, иногда называемый «остерегайтесь избирательных требований строгости» (beware isolated demands for rigor) — утверждение о том, что требовать строгой количественной оценки от одной стороны, но не от других, несправедливо. Он отвергает эту логику, утверждая, что те, кто искренне обеспокоен ИИ, должны быть готовы предоставить такую строгость независимо от того, применяются ли аналогичные стандарты в других местах.
В более провокационном тоне автор предлагает полушутливую политику: все выражения отчаяния, горя, паники или гнева, связанные с безопасностью ИИ — с анимированными гифками или без, — должны сопровождаться сноской с оценкой соответствующих расходов в процентах от ВВП. Такое требование, по его мнению, привнесло бы здравомыслие в дискуссию и помогло бы снизить избыток эмоций, которым в настоящее время пронизаны дебаты.
Источник: Marginal Revolution