Классификация угроз безопасности предприятий в условиях цифровой трансформации: экономические и организационные аспекты
Как цитировать
Аннотация
В статье обосновывается необходимость системного подхода к классификации цифровых угроз безопасности предприятий с учетом источника угрозы (внутренний/внешний), уровня критичности и затрат на защиту. Предлагается матрица угроз с категориями внутренних и внешних угроз, их критичности и превентивными мерами. Разрабатывается алгоритм принятия решений об автоматизации или сохранении ручных процессов на основе сравнения рисков и экономических затрат. Особое внимание уделяется экономическому аспекту: мировые исследования показывают рост средней стоимости утечки данных до ≈4,88 млн USD и значительный эффект от применения автоматизации в снижении затрат на инциденты
Ключевые слова
Библиографические ссылки
Глобальная перспектива кибербезопасности 2025 // Доклад Всемирного экономического форума «Глобальные перспективы кибербезопасности 2025» совместно с компанией Accenture. 2025. https://www.weforum.org/publications/global-cybersecurity-outlook-2025/
Исследования в области информационной безопасности и угроз цифровой инфраструктуре // Kaspersky Lab. 2024. https://www.kaspersky.ru/about/press-releases/
Попов Д.В., Ральникова К.В., Кутикова С.П. Оценка уровня цифровой трансформации организации на основе управленческой документации // Цифровая экономика. 2023. № 3(24). C. 65-75.
Федеральный закон от 31.07.2020 № 259-ФЗ «О цифровых финансовых активах, цифровой валюте и о внесении изменений в отдельные законодательные акты Российской Федерации» // kremlin.ru. 2020. http://www.kremlin.ru/acts/bank/45766/
Цифровая трансформация и экономика данных: проблемы регулирования и угрозы кибербезопасности // Коммерсантъ. 2024.
Цибулина Е.В., Попов Д.В. Разработка модели уровня цифровой трансформации на основе рисков, связанных с безопасностью организации // Экономика: вчера, сегодня, завтра. 2024. Т. 14. № 4А. С. 737-738.
CISA. Guide to getting started with a cybersecurity risk assessment // Social Media Toolkit. 2022. https://www.cisa.gov
GDPR Enforcement Tracker (CMS Law) // enforcementtracker.com. 2023.
IBM Security. Cost of a Data Breach Report 2024 // ibm.com. 2024. https://www.ibm.com/reports/data-breach (дата обращения: 05.04.2024).
ISO/IEC 27001:2022. Information security, cybersecurity and privacy protection – information security management systems // Requirements. Annex A. 2022. https://www.iso.org/standard/27001/
Saeed S., Alshamrani A., Khan M., Baig A. Digital transformation and cybersecurity challenges for business resilience: issues and recommendations // Journal of risk and financial management. 2023. Vol. 16(9).
Stewart H. Digital transformation security challenges // Journal of сomputer information systems. 2023. Vol. 63. № 4. рр. 919-936.
Trend Micro. Security threats and risks in smart factories // trendmicro.com. 2018.
ZeroFox. External threats vs. Internal threats in cybersecurity // zerofox.com. 2022.
Опубликован
Выпуск
Раздел
Метрики
Лицензия

Это произведение доступно по лицензии Creative Commons «Attribution-NonCommercial-NoDerivatives» («Атрибуция — Некоммерческое использование — Без производных произведений») 4.0 Всемирная.