Теоретико-методологічні підходи до управління ризиками кібербезпеки на об’єктах критичної інфраструктури: реагування на кіберінциденти та менеджмент кризових ситуацій
DOI:
https://doi.org/10.37750/2616-6798.2024.1(48).300822Ключові слова:
національна безпека, інформація з обмеженим доступом, кібербезпека, кіберризик, об’єкти критичної інфраструктури, управління ризикамиАнотація
Робота присвячена аналізу та розробці теоретико-методологічних рекомендацій щодо управління ризиками кібербезпеки на об’єктах критичної інфраструктури. Визначено та описано процес управління кіберризиками, визначено кібернетичні виклики та розглянуто систему управління кіберризиками. Рекомендації стосуються розширення співпраці, вдосконалення систем моніторингу, підготовки персоналу, правового регулювання та участі в міжнародних ініціативах. Ці заходи спрямовані на підвищення ефективності управління кіберризиками для забезпечення національної безпеки.
Посилання
Про рішення Ради національної безпеки і оборони України від 14 травня 2021 року “Про стратегію кібербезпеки України”: Указ Президента України від 26.08.21 р. № 447/2021. URL: https://www.president.gov.ua/documents/4472021-40013
Про критичну інфраструктуру: Закон України від 16.11.21 р. № 1882-IX. URL: https:// zakon.rada.gov.ua/laws/show/1882-20#Text (дата звернення: 31.10.2023).
Волосович С., Клапків Л. Детермінанти виникнення та реалізації кіберризиків. Зовнішня торгівля: економіка, фінанси, право. 2018. № 3. С. 101-115.
Даник Ю.Г., Воробієнко П.П., Чернега В.М. Основи кібербезпеки та кібероборони: підручник. Вид. 2-е, перероб. та доп. Oдеса: ОНАЗ, 2019. 320 с.
Алексєєв М.М. Аналіз методологічних підходів щодо застосування технологій управління ризиками у сфері кібербезпеки. Modern Information Technologiesinthe Sphere of Security and Defence. 2019. № 1(34). С. 109-114.
Grant, A.M., Grant, S.J The dynamics of proactivity at work Ashford. Research in Organizational Behavior. 2008. № 28. P. 3-34.
Wu, X. Koper, C., Lum, C. Measuring the Impacts of Everyday Police Proactive Activities: Tackling the EndogeneityProblem. Journal of Quantitative Criminology. 2021. № 4. P. 58-61.
Information Security Risk Assessment / I. Kuzminykh, B. Ghita, V. Sokolov, T. Bakhshi. MDPI Encyclopedia. 2021. № 1. P. 602-617.
National Institute of Standards and Technology U.S. Report. Managing Information Security Risk: Organization Mission and Information System View.