Теоретико-методологічні підходи до управління ризиками кібербезпеки на об’єктах критичної інфраструктури: реагування на кіберінциденти та менеджмент кризових ситуацій

Автор(и)

  • В.Р. ФЕДИК здобувач другого рівня вищої освіти Київського університету інтелектуальної власності та права “ОЮА”, Україна https://orcid.org/0009-0009-7215-6702
  • Г.В. ДЕНИСЕНКО науковий співробітник НА СБ України, Україна https://orcid.org/0000-0002-0820-9605

DOI:

https://doi.org/10.37750/2616-6798.2024.1(48).300822

Ключові слова:

національна безпека, інформація з обмеженим доступом, кібербезпека, кіберризик, об’єкти критичної інфраструктури, управління ризиками

Анотація

Робота присвячена аналізу та розробці теоретико-методологічних рекомендацій щодо управління ризиками кібербезпеки на об’єктах критичної інфраструктури. Визначено та описано процес управління кіберризиками, визначено кібернетичні виклики та розглянуто систему управління кіберризиками. Рекомендації стосуються розширення співпраці, вдосконалення систем моніторингу, підготовки персоналу, правового регулювання та участі в міжнародних ініціативах. Ці заходи спрямовані на підвищення ефективності управління кіберризиками для забезпечення національної безпеки.

Біографія автора

Г.В. ДЕНИСЕНКО, науковий співробітник НА СБ України

доктор філософії (Ph.D.)

Посилання

Про рішення Ради національної безпеки і оборони України від 14 травня 2021 року “Про стратегію кібербезпеки України”: Указ Президента України від 26.08.21 р. № 447/2021. URL: https://www.president.gov.ua/documents/4472021-40013

Про критичну інфраструктуру: Закон України від 16.11.21 р. № 1882-IX. URL: https:// zakon.rada.gov.ua/laws/show/1882-20#Text (дата звернення: 31.10.2023).

Волосович С., Клапків Л. Детермінанти виникнення та реалізації кіберризиків. Зовнішня торгівля: економіка, фінанси, право. 2018. № 3. С. 101-115.

Даник Ю.Г., Воробієнко П.П., Чернега В.М. Основи кібербезпеки та кібероборони: підручник. Вид. 2-е, перероб. та доп. Oдеса: ОНАЗ, 2019. 320 с.

Алексєєв М.М. Аналіз методологічних підходів щодо застосування технологій управління ризиками у сфері кібербезпеки. Modern Information Technologiesinthe Sphere of Security and Defence. 2019. № 1(34). С. 109-114.

Grant, A.M., Grant, S.J The dynamics of proactivity at work Ashford. Research in Organizational Behavior. 2008. № 28. P. 3-34.

Wu, X. Koper, C., Lum, C. Measuring the Impacts of Everyday Police Proactive Activities: Tackling the EndogeneityProblem. Journal of Quantitative Criminology. 2021. № 4. P. 58-61.

Information Security Risk Assessment / I. Kuzminykh, B. Ghita, V. Sokolov, T. Bakhshi. MDPI Encyclopedia. 2021. № 1. P. 602-617.

National Institute of Standards and Technology U.S. Report. Managing Information Security Risk: Organization Mission and Information System View.

##submission.downloads##

Опубліковано

2024-03-06

Номер

Розділ

Статті