$\require{mediawiki-texvc}$

연합인증

연합인증 가입 기관의 연구자들은 소속기관의 인증정보(ID와 암호)를 이용해 다른 대학, 연구기관, 서비스 공급자의 다양한 온라인 자원과 연구 데이터를 이용할 수 있습니다.

이는 여행자가 자국에서 발행 받은 여권으로 세계 각국을 자유롭게 여행할 수 있는 것과 같습니다.

연합인증으로 이용이 가능한 서비스는 NTIS, DataON, Edison, Kafe, Webinar 등이 있습니다.

한번의 인증절차만으로 연합인증 가입 서비스에 추가 로그인 없이 이용이 가능합니다.

다만, 연합인증을 위해서는 최초 1회만 인증 절차가 필요합니다. (회원이 아닐 경우 회원 가입이 필요합니다.)

연합인증 절차는 다음과 같습니다.

최초이용시에는
ScienceON에 로그인 → 연합인증 서비스 접속 → 로그인 (본인 확인 또는 회원가입) → 서비스 이용

그 이후에는
ScienceON 로그인 → 연합인증 서비스 접속 → 서비스 이용

연합인증을 활용하시면 KISTI가 제공하는 다양한 서비스를 편리하게 이용하실 수 있습니다.

정보유출이 기업가치에 미치는 효과분석: 원천 및 장기성과
Empirical Investigation on Information Breach Effect on the Market Value of the Firm: Focused on Source and Long Term Performance 원문보기

한국전자거래학회지 = The Journal of Society for e-Business Studies, v.21 no.2, 2016년, pp.81 - 96  

권순만 (Hanyang University) ,  한창희 (Hanyang University)

초록

본 연구는 정보유출에 따른 주가반응을 측정함으로 정보유출이 기업가치에 주는 효과를 분석한다. 정보유출기업은 사건발생 2일 이내에 평균 1.3%의 시장가치를 상실하여 98.9백만원의 손실액이 추산된다. 우리는 원천, 유형, 크기 등 다양한 정보유출 유형에 대한 비정상수익율을 분석하였다. 시장은 외부원천의 정보유출에 유의미한 반응을 하지 않지만, 내부원천의 정보유출에는 통계적으로 유의미한 반응을 보였다. 우리는 60일간의 장기 비정상수익율을 추정하였다. 60일 평균 누적비정상수익율과 매입보유 비정상수익율 모두 유의미한 시장반응을 보인다. 이로써 우리는 정보유출사건 이후 일관된 시장반응이 있다고 결말지을 수 있다. IT기업과 비IT기업의 시장반응 차이는 통계적으로 유의미하다. 그러나 유출규모, 기업크기, 발생시점 등은 유의미한 시장반응을 보이지 않는다.

Abstract AI-Helper 아이콘AI-Helper

This paper analyzes the impact of information breach on shareholder value by measuring the stock price reaction associated with the announcements of data breach. The breach firms in the sample lost, on average, 1.3% of their market value, amounting to 98.9 million won of loss within two-day of the e...

주제어

AI 본문요약
AI-Helper 아이콘 AI-Helper

* AI 자동 식별 결과로 적합하지 않은 문장이 있을 수 있으니, 이용에 유의하시기 바랍니다.

문제 정의

  • Kim[19]은 정보유출에 대한 시장의 반응이 개인정보보호 인식의 확대뿐 아니라 지속적으로 늘어나는 개인정보유출 현상의 규모 때문인지 추가 검증이 필요하다고 언급했다. 따라서 우리는 정보유출 규모에 따라 시장 반응의 차이가 있는지를 연구가설로 수립한다.
  • 본 연구는 개인정보유출에 관련한 기업 주가의 반응을 측정함으로 정보유출이 기업가치에 주는 영향을 분석한다. 또한 개인정보유출의 원천이 내부 혹은 외부공격에 따라 시장반응이 유의한 차이를 보이는지, 정보유출이 기업의 장기성과에 의미 있는 영향을 주는지를 검증한다.
  • 대안으로 정보유출피해가 ‘비용 상승과 수익감소’를 통해 ‘기업가치(재무성과)’에 미치는 영향을 회계기반의 측도를 도입해 평가하는 방안을 검토할 수 있겠다. 본 연구가 기업가치에 초점을 맞추고 있으나, 향후 고객 만족, 유지율, 추천율 등으로 측정된 고객로열티를 가치척도로 살펴볼 수 있겠다.
  • 본 연구는 개인정보유출에 관련한 기업 주가의 반응을 측정함으로 정보유출이 기업가치에 주는 영향을 분석한다. 또한 개인정보유출의 원천이 내부 혹은 외부공격에 따라 시장반응이 유의한 차이를 보이는지, 정보유출이 기업의 장기성과에 의미 있는 영향을 주는지를 검증한다.
  • 정보유출의 결과가 기업가치에 장기적으로 미치는 영향이 없다고 주장한 반면, 국내의 경우 사건발생인 이후 25사건일에 부정적 효과를 보였다[13]. 본 연구에서는 국내 기업들을 대상으로 정보유출이 기업가치에 미치는 영향 정도와 장기영향을 검증함으로 기업 정보보호와 정보유출 재발 방지를 위한 사후대책의 중요성에 대한 증거를 제시한다.
  • 우리는 개인정보유출이 기업가치에 미치는 영향이 원천에 따라 차이가 있는지, 또한 장기적으로 견고하게 유의미한 영향을 주는지를 검증한다. 이를 위해 국내에서 발생한 정보유출이 기업가치에 미치는 영향을 2001년부터 2014년까지 확대하고 원천, 업종, 규모, 시점 등 다양한 관점에서 정보유출이 기업가치에 주는 영향을 분석한다.

가설 설정

  • 1) Binomial distribution used.
  • H1-1: 시장은 기업의 정보유출에 대해 단기간에 부정적(negatively)으로 반응한다.
  • H1-2: 시장은 정보유출원천이 ‘내부’인 경우 ‘외부’인 경우보다 부정적으로 반응한다.
  • H2: 시장은 기업의 정보유출에 대해 장기간에 부정적(negatively)으로 반응한다.
  • H3: 정보유출 규모에 따라 시장 반응이 차이가 날 것이다.
  • H4: IT기업의 정보유출이 Non-IT기업의 경우보다 부정적 시장의 반응이 클 것이다.
  • H5: 대기업보다 소규모기업의 정보유출이 기업가치에 미치는 영향이 클 것이다.
  • H6: 정보유출 발생시점에 따라 기업가치에 미치는 영향이 다를 것이다.
  • 우리는 기업의 개인정보유출이 기업에 비용을 발생시키고 수익의 감소를 가져와 비정상수익율, 즉 기업가치에 부정적 영향을 준다는 개념모델을 사용한다. 따라서 우리는 시장이 기업의 정보유출에 단기간에 부정적으로 반응한다는 연구가설을 수립할 수 있다.
  • 반면, 금융 등 비IT기업의 경우 과점화되어 보안사고가 기업가치에 주는 영향은 크지 않을 것으로 본다. 따라서 정보유출이라는 사건이 기업의 유형(Type)에 따라 주식 변동 값에 차이가 있을 것으로 보고 다음 가설을 검증한다.
  • 최근 개인정보가치 및 보안의 인식 증대로 동일한 정보유출에 대해서도 시장의 반응이 다를 수 있다고 가정하고 개인정보보호법 시행시점(’12. 3. 30)을 기준으로 사건을 나누어 분석함으로 다음 가설을 검증한다.
본문요약 정보가 도움이 되었나요?

질의응답

핵심어 질문 논문에서 추출한 답변
개인정보의 유출은 무엇을 뜻하는가? ‘개인정보의 유출’이라 함은 법령이나 개인정보처리자의 자유로운 의사에 의하지 않고, 정보주체의 개인정보에 대해 개인정보처리자가 통제를 상실하거나 또는 권한 없는 자의 접근을 허용한 것을 뜻한다(표준개인정보보호지침 제26조). 개인정보의 유출사고 피해를 파악하기 위해 Han et al.
ICT 시스템, 인터넷의 발달과 개인 모바일기기의 업무사용 증가으로 인한 장점 및 단점은? ICT 시스템, 인터넷의 발달과 개인 모바일기기의 업무사용 증가 등으로 정보의 수집, 처리 등이 빠르고 용이해진 반면 보안위험 및 정보유출로 인한 개인, 기업, 국가적 손실의 피해가 커지고 있다[7]. 개인정보뿐 아니라 사용자의 서비스이용 및 거래 정보 등을 활용하는 데이터산업의 발전은 정보보호의 필요성을 높이고 있다.
가상가치접근법치의 특징은 무엇인가? 가상가치접근법은 개인정보유출의 피해자가 기업이 제시하는 손해배상액을 추정하여 잠재 손실액을 추정하는 방법이다[21]. 직접적 보상액이 아닌 지불의사금액을 통해 산정하는 방법으로 개인정보유출 피해자가 기업이 제시하는 배상액을 수용하지 않으려는 성향으로 과 추정되는 특징을 보여준다.
질의응답 정보가 도움이 되었나요?

참고문헌 (25)

  1. Barber, B. M. and Lyon, J. D., "Detecting long-run abnormal stock returns: the empirical power and specification of test-statistics," Journal of Financial Economics, Vol. 43, pp. 341-372, 1997. 

  2. Beaver, W. H., "The Information Content of Annual Earnings Announcements," Journal of Accounting Research, Vol. 6, pp. 67-92, 1968. 

  3. Brown, S. J. and Warner, J. B., "Using Daily Stock Returns : The Case of Event Studies," Journal of Financial Economics, Vol. 14, pp. 3-31, 1985. 

  4. Cavusoglu, H., Mishra, B., and Raghunathan, S., "The effect of Internet security breach announcements on market value: capital market reactions for breached firms and Internet security developers," International Journal of Electronic Commerce, Vol. 9, No. 1, pp. 69-104, 2004. 

  5. Ettredge, M. and Richardson, V. J., "Assessing the risk in e-commerce," IEEE, 2002. 

  6. Fama, E. and French, K., "The cross-section of expected stock returns," Journal of Finance, Vol. 47, No.2, pp. 427- 465, 1992. 

  7. Garba, A. B., Armarego, J., Murray, D., and Kenworthy, W., "Review of the information security and privacy challenges in BYOD environments," Journal of Information privacy and security, pp. 38-54, 2015. 

  8. Gordon, L. A. and Loeb, M. P., "Managing cyber-security resources: A cost-benefit analysis," McGraw-Hill New York, Vol. 1, 2006. 

  9. Han, C. H., Chai, S. W., Yoo, B. J., Ahn, D. H., and Park, C. H., "A Quantitative Assessment Model of Private Information Breach," The Journal of Society for e-Business Studies, Vol. 16, No. 4, pp. 17-31, 2011. 

  10. Hendricks, K. B. and Singhal, V. R., "Does Implementing an Effective TQM Program Actually Improve Operating Performance?: Empirical Evidence from Firms that Have Won Quality," Management Science, Vol. 43, No. 9, pp. 1258-1274, 1997. 

  11. Hendricks, K. B. and Singhal, V. R., "The effect of supply chain glitches on shareholder wealth," Journal of Operations Management, Vol. 21, No. 5, pp. 501-522, 2003. 

  12. Hovav, A. and D'Arcy, J., "The impact of virus attack announcements on the market value of firms," Information System Security, Vol. 13, No. 3, pp. 46-156, 2004. 

  13. Hovav, A. and Han, J. Y., "The Impact of Security Breach Announcements on the Stock Value of Companies in South Korea," The Journal of Internet Electronic Commerce Research, Vol. 13, No. 3, pp. 43-67, 2013. 

  14. Information Shield Inc., "Privacy Breach Impact calculator,"(http://www.informationshield.com/privacybreachcalc.html). 

  15. Jeong, S. H. and Cho, H. S., "A study on frame transition of personal information leakage, 1984-2014: social network analysis approach," Journal of Digital Convergence, 2014. 

  16. JNSA, "Information Security Incident Survey Report," 2004. 

  17. Kannan, K., Rees, J., and Sridhar, S., "Market Reactions to Information Security Breach Announcements: An Empirical Analysis," International Journal of Electronic Commerce, Vol. 12, No. 1, pp. 69-91, 2007. 

  18. Kim, C. W. and Kim, K. Y., "Measuring Security Price Performance in Event Studies," Korean Journal of Financial Studies, Vol. 20, No. 1, pp. 301-327, 1997. 

  19. Kim, J. Y., "Analyzing Effects on Firms' Market Value of Personal Information Security Breach," The Journal of Society for e-Business Studies, Vol. 18, No. 1, pp. 1-12, 2013. 

  20. Kothari, S. P. and Warner, J. B., "Measuring long-horizon security price performance," Journal of Financial Economics, Vol. 43, pp. 301-339, 1997. 

  21. Kwon, H., Lee, E. J., Kim, T. S., and Jun, H. J., "Estimating Compensation for Personal Information Infringement in Korea Using Contingent Valuation Methods," Journal of The Korea Institute of Information Security and Cryptology, Vol. 22, No. 2, pp. 367-377, 2012. 

  22. Kwon, Y. O. and Kim, B. D., "The Effect of Information Security Breach and Security Investment Announcement on the Market Value of Korean Firms," Information Systems Review, Vol. 9, No. 1, pp. 105-120, 2007. 

  23. Nam, D. W., Park, J. W., Kim, M. K., Jo, H., and Kim, S. H., "A Study about Correlation Between Collective Intelligence On The Internet Stock Message Board And Stock Market," Korea Internet Electronic Commerce Association, Vol. 12, No. 2, pp. 149-164, 2012. 

  24. Ponemon Institute, "Cost of Data Breach Study: Global Analysis," 2005-2014. 

  25. Yoo, J. H., Jie, S. H., and Lim, J. I., "Estimating Direct Costs of Enterprises by Personal Information Security Breachs," Journal of The Korea Institute of Information Security and Cryptology, Vol. 19, No. 4, pp. 63-75, 2009. 

저자의 다른 논문 :

관련 콘텐츠

오픈액세스(OA) 유형

GOLD

오픈액세스 학술지에 출판된 논문

저작권 관리 안내
섹션별 컨텐츠 바로가기

AI-Helper ※ AI-Helper는 오픈소스 모델을 사용합니다.

AI-Helper 아이콘
AI-Helper
안녕하세요, AI-Helper입니다. 좌측 "선택된 텍스트"에서 텍스트를 선택하여 요약, 번역, 용어설명을 실행하세요.
※ AI-Helper는 부적절한 답변을 할 수 있습니다.

선택된 텍스트

맨위로