A Tale of Two Cybers - How Threat Reporting by Cybersecurity Firms Systematically Underrepresents Threats to Civil Society
Open access
Date
2021Type
- Journal Article
Abstract
Public and academic knowledge of cyber conflict relies heavily on data from commercial threat reporting. According to Lennart Maschmeyer, there are reasons to be concerned that these data provide a distorted view of cyber threat activity. This article analyzes an original dataset of available public reporting by the private sector together with independent research centers. It also presents three case studies tracing reporting patterns on a cyber operation targeting civil society. The findings confirm the neglect of civil society threats, supporting the hypothesis that commercial interests of firms will produce a systematic bias in reporting, which functions as much as advertising as intelligence. The result is a truncated sample of cyber conflict that underrepresents civil society targeting and distorts academic debate as well as public policy. Show more
Das öffentliche und akademische Wissen über Cyber-Konflikte stützt sich in hohem Masse auf Daten aus der kommerziellen Berichterstattung über Bedrohungen. Laut Lennart Maschmeyer gibt es Grund zur Sorge, dass diese Daten ein verzerrtes Bild der Cyber-Bedrohung vermitteln. In diesem Artikel wird ein Originaldatensatz der verfügbaren öffentlichen Berichterstattung des privaten Sektors zusammen mit der Berichterstattung unabhängiger Forschungszentren analysiert. Darüber hinaus werden drei Fallstudien vorgestellt, die die Berichterstattung über eine auf die Zivilgesellschaft gerichtete Cyber-Operation nachzeichnen. Die Ergebnisse bestätigen die Vernachlässigung zivilgesellschaftlicher Bedrohungen und stützen die Hypothese, dass kommerzielle Interessen von Firmen zu einer systematischen Verzerrung der Berichterstattung führen, was wiederum einen ähnlichen Effekt wie Werbung hat. Das Ergebnis ist eine unvollständige Stichprobe des Cyber-Konflikts, die das gezielte Anvisieren der Zivilgesellschaft herunterspielt und sowohl die akademische Debatte als auch die öffentliche Politik verzerrt. Show more
Permanent link
https://doi.org/10.3929/ethz-b-000423848Publication status
publishedExternal links
Journal / series
Journal of Information Technology & PoliticsVolume
Pages / Article No.
Publisher
RoutledgeSubject
Cybersecurity; Public goods; Civil society; Threat intelligence; Cyber conflict; Market failure; Private sectorOrganisational unit
03515 - Wenger, Andreas / Wenger, Andreas
More
Show all metadata