Формування стратегії посилення інформаційної безпеки підприємства

dc.contributor.authorМащенко, Марина Анатоліївна
dc.contributor.authorІпполітов, Євгеній Миколайович
dc.date.accessioned2025-03-21T08:21:53Z
dc.date.issued2024
dc.description.abstractУ статті розглянуті основні питання посилення інформаційної безпеки підприємства, визначено важливість її забезпечення для бізнесу в умовах стрімкого розвитку технологій. Проведено теоретичне дослідження підходів до визначення поняття «інформаційна безпека підприємства» різними науковцями. Були окреслені основні види інформаційної безпеки, які мають бути забезпечені під час функціонування підприємства. В процесі використання міжнародних стандартів у сфері інформаційних технологій було визначено необхідність дотримання законодавчих і нормативних вимог щодо захисту інформації. Запропоновано послідовність імплементації стандарту ISO/IEC 27001 на підприємстві, визначено можливі строки його впровадження та відповідальних. Визначено основні етапи формування стратегії посилення інформаційної безпеки підприємства. Це дозволить підприємству побудувати ефективну систему управління інформаційною безпекою, мінімізувати ризики інформаційних інцидентів.
dc.description.abstractThe article considers the main issues of enhancing the information security of enterprise, determines the importance of its provision for business in the context of rapid development of technologies. The article conducts a theoretical study of approaches to defiition of the concept of ‘information security of an enterprise’ by different scientists. The main functions performed by information security are defied. The main types of information security that should be ensured during the operation of an enterprise are considered. In the process of using international standards in the fild of information technology, the need to comply with legislative and regulatory requirements for information security has been identifid. The sequence of implementation of the ISO/IEC 27001 standard at an enterprise is proposed, possible terms of its implementation and those responsible are determined. The main stages of formation of a strategy for enhancing the information security of enterprise are defied. An effective strategy for enhancing information security should have clearly defied goals and objectives aimed at reducing risks, increasing the level of protection of information systems and ensuring compliance with modern standards. The purpose of implementing this strategy is to ensure reliable protection of confiential, critical and publicly available information from unauthorized access, leakage, loss or modifiation. Achieving this goal requires compliance with the following principles: ensuring confientiality, maintaining integrity and guaranteeing accessibility. It is determined that the introduction of training and the formation of a culture of compliance with the principles of information security are important elements in the implementation of a strategy for enhancing information security. It is noted that the introduction of a strategy for enhancing the information security of an enterprise will allow the enterprise to build an effective information security management system, minimize the risks of information incidents, increase the level of trust from customers and partners, and ensure compliance with legislative and regulatory requirements. In further research, the authors will focus on developing enterprise information security management mechanisms to protect critical data.
dc.identifier.citationМащенко М. А. Формування стратегії посилення інформаційної безпеки підприємства [Електронний ресурс] / Мащенко Марина Анатоліївна, Іпполітов Євгеній Миколайович // Економіка та суспільство. – Електрон. текст. дані. – 2024. – № 70. – 7 с. – URL: https://economyandsociety.in.ua/index.php/journal/article/view/5404/5347, вільний (дата звернення 21.03.2025 р.).
dc.identifier.doihttps://doi.org/10.32782/2524-0072/2024-70-147
dc.identifier.orcidhttps://orcid.org/0000-0002-8863-6040
dc.identifier.orcidhttps://orcid.org/0009-0001-3165-4141
dc.identifier.urihttps://repository.kpi.kharkov.ua/handle/KhPI-Press/87493
dc.language.isouk
dc.publisherВидавничий дім "Гельветика"
dc.subjectстратегія посилення інформаційної безпеки підприємства
dc.subjectінформаційна безпека підприємства
dc.subjectінформаційні ресурси підприємства
dc.subjectсистеми управління інформаційною безпекою
dc.subjectкіберзагрози
dc.subjectstrategy for enhancing enterprise information security
dc.subjectenterprise information security
dc.subjectenterprise information resources
dc.subjectinformation security management systems
dc.subjectcyber threats
dc.titleФормування стратегії посилення інформаційної безпеки підприємства
dc.title.alternativeDevelopment of a strategy for enhancing enterprise information security
dc.typeArticle

Файли

Контейнер файлів

Зараз показуємо 1 - 1 з 1
Вантажиться...
Ескіз
Назва:
ES_2024_70_Mashchenko_Formuvannia_stratehii.pdf
Розмір:
295.62 KB
Формат:
Adobe Portable Document Format

Ліцензійна угода

Зараз показуємо 1 - 1 з 1
Вантажиться...
Ескіз
Назва:
license.txt
Розмір:
11.25 KB
Формат:
Item-specific license agreed upon to submission
Опис: