Научная статья на тему 'ПРОБЛЕМЫ И ПЕРСПЕКТИВЫ ИНТЕГРАЦИИ КИБЕРБЕЗОПАСНОСТИ В КОРПОРАТИВНУЮ КУЛЬТУРУ ОРГАНИЗАЦИИ'

ПРОБЛЕМЫ И ПЕРСПЕКТИВЫ ИНТЕГРАЦИИ КИБЕРБЕЗОПАСНОСТИ В КОРПОРАТИВНУЮ КУЛЬТУРУ ОРГАНИЗАЦИИ Текст научной статьи по специальности «Компьютерные и информационные науки»

CC BY
90
7
i Надоели баннеры? Вы всегда можете отключить рекламу.
Ключевые слова
корпоративная культура / кибербезопасность / кибератаки / риски информационной безопасности / corporate culture / cybersecurity / cyberattacks / information security risks

Аннотация научной статьи по компьютерным и информационным наукам, автор научной работы — М В. Мищенко, А В. Батищев

В статье рассматриваются перспективы внедрения принципов кибербезопасности в основы корпоративной культуры, с акцентом на обеспечение устойчивости организации к цифровым угрозам. Изучение сосредоточено на двух взаимосвязанных областях: кибербезопасности и корпоративной культуры, как средства формирования ответственного подхода к информационной безопасности среди сотрудников. В работе обоснована актуальность развития кибербезопасности, значимость внедрения современных средств обеспечения информационной безопасности. В теоретической части статьи рассматриваются понятия информационной безопасности, понятие угрозы, а также угрозы в контексте корпоративной культуры организации. В практической части представлено исследование сферы информационной безопасности организаций, выявлены ключевые аспекты систем кибербезопасности, проблематика внедрения и интеграции соответствующих систем, а также рассмотрены финансовые аспекты. На основе проведенного анализа сформулированы выводы о значении интеграции кибербезопасности в корпоративную культуру, определены основные вызовы и проблемы, предложены актуальные методы решения и перспективы развития в данной области.

i Надоели баннеры? Вы всегда можете отключить рекламу.
iНе можете найти то, что вам нужно? Попробуйте сервис подбора литературы.
i Надоели баннеры? Вы всегда можете отключить рекламу.

CHALLENGES AND PROSPECTS FOR INTEGRATING CYBERSECURITY INTO THE CORPORATE CULTURE OF THE ORGANIZATION

The article examines the prospects for incorporating cybersecurity principles into the foundations of corporate culture, with a focus on ensuring an organization's resilience to digital threats. The study focuses on two interrelated areas: cybersecurity and corporate culture as a means of forming a responsible approach to information security among employees. The paper substantiates the relevance of the development of cybersecurity, the importance of implementing modern means of information security. In the theoretical part of the article, the concepts of information security, the concept of threat, as well as threats in the context of the corporate culture of an organization are considered. The practical part presents a study in the field of information security of organizations, identifies key aspects of cybersecurity systems, issues of implementation and integration of relevant systems, as well as considers financial aspects. Based on the analysis conducted, conclusions are drawn on the significance of integrating cybersecurity into corporate culture, main challenges and problems are identified, and relevant methods of resolution and development prospects in this area are proposed.

Текст научной работы на тему «ПРОБЛЕМЫ И ПЕРСПЕКТИВЫ ИНТЕГРАЦИИ КИБЕРБЕЗОПАСНОСТИ В КОРПОРАТИВНУЮ КУЛЬТУРУ ОРГАНИЗАЦИИ»

формацию, дальше важно вместе с поставщиком слаженно двигаться к поставленной цели проекта. А надежная ИТ-платформа должна не подвести и выдать максимум эффективности при реализации прикладных задач.

Заключение

В перспективе значительную долю рынка получат те вендоры, которые хорошо понимают, чего ожидают заказчики, привыкшие работать в BPM-системах от глобальных разработчиков. Сегодня корпоративным пользователям нужны гибкие решения, которые не только могут автоматизировать стандартные бизнес-процессы, но и дают возможность заказчику самостоятельно настроить ту или иную функциональность.

Компаниям нужны готовые решения, которые можно легко интегрировать в текущие BPM. Например, блок электронного документооборота или инструменты управления лояльностью клиентов. Сегодня у бизнеса много практических задач, которые остались незакрытыми из-за ухода зарубежных вендоров. Для разработчиков BPM-систем это шанс предложить рынку больше встроенных возможностей для автоматизации. Будут востребованы цифровые решения и технологии, которые ускоряют бизнес-процессы, исключают консервативные барьеры, помогают эффективно работать командам, снижают объемы ненужных ручных операций. Поставщикам нужно доказывать качественное развитие и реальный эффект от вложений в ИТ, поэтому высокая конкуренция и ценовые войны, скорее всего, продолжатся.

В 2024 г. акцент будет сделан на стабилизации и постепенном развитии инструментов low-code / no-code. Нельзя забывать и об общемировых трендах развития, но им в ближайшей перспективе будет уделяться не так много внимания. Основным драйвером в 2024 г. по-прежнему будет выступать тенденция импортозамещения иностранного ПО. Этот фактор будет самым значимым для сегмента корпораций. В новых внедрениях ожидается снижение бюджетов и ещё большая рационализация выбора. При этом доминирующее значение получат финансовые факторы оптимизации, достигаемой при внедрении, причём в краткосрочной перспективе.

Источники:

1. Абузярова М.И. Знаниевые экосистемы как доминирующий подход формирования новых моделей управления // Экономика, предпринимательство и право. Том 11. - № 12. 2021. Journal of Economics, Entrepreneurship and Law. ISSN 2222-534Х.

2. Клейнер Г.Б., Рыбачук М.А., Карпинская В.А. Развитие экосистем в финансовом секторе России // Управленец. 2020. №4. URL: https://cyberleninka.rU/article/n/razvitie-ekosistem-v-finansovom-sektore-rossii (дата обращения: 03.04.2024).

3. Мирошниченко М.А. Цифровизация и цифровые решения в управлении организацией. Учебник. Краснодар: Кубанский гос. ун-т, 2023. - 222 с.

4. Мирошниченко М.А. Цифровая трансформация: российские приоритеты формирования цифровой экономики: монография. - Краснодар: Кубанский гос. ун-т, 2021. - 224 с.

5. Результаты 2022-2023 годов, крупнейшие поставщики BPM-систем, проблемы импортозамещения и перспективы. Сайт TAdviser. URL: https://www.tadviser.ru/ (дата обращения: 05.04.2024).

6. Сердюков Р.Д. Сущность и структурные компоненты цифровой экосистемы промышленного предприятия // Международный журнал Естественно-гуманитарные исследования. 2020. №29(3). С. 300 - 305. DOI: 10.24411/2309-4788-2020-10277.

7. Comindware признана крупнейшим разработчиком систем управления бизнес-процессами среди российских компаний. Сайт Comindware. URL: https://www.comindware.ru/blog/comindware-and-sk/ (дата обращения: 05.04.2024).

EDN: TCHTBF

М.В. Мищенко - аспирант, "Московский финансово-промышленный университет "Синергия", Москва, Россия, [email protected],

M.V. Mishchenko - graduate student, "Moscow Financial and Industrial University "Synergy", Moscow, Russia;

А.В. Батищев - к.э.н., доцент, заведующий кафедрой искусственного интеллекта и анализа данных", Московский финансово-промышленный университет "Синергия", Москва, Россия,

A. V. Batishchev - candidate of economic sciences, associate professor, Head of the Department of Artificial Intelligence and Data Analysis, Moscow Financial and Industrial University "Synergy", Moscow, Russia.

ПРОБЛЕМЫ И ПЕРСПЕКТИВЫ ИНТЕГРАЦИИ КИБЕРБЕЗОПАСНОСТИ В КОРПОРАТИВНУЮ КУЛЬТУРУ ОРГАНИЗАЦИИ CHALLENGES AND PROSPECTS FOR INTEGRATING CYBERSECURITY INTO THE CORPORATE CULTURE OF THE ORGANIZATION

Аннотация. В статье рассматриваются перспективы внедрения принципов кибербезопасности в основы корпоративной культуры, с акцентом на обеспечение устойчивости организации к цифровым угрозам. Изучение сосредоточено на двух взаимосвязанных областях: кибербезопасности и корпоративной культуры, как средства формирования ответственного подхода к информационной безопасности среди сотрудников. В работе обоснована актуальность развития кибербезопасности, значимость внедрения современных средств обеспечения информационной безопасности. В теоретической части статьи рассматриваются понятия информационной безопасности, понятие угрозы, а также угрозы в контексте корпоративной культуры организации. В практической части представлено исследование сферы информационной безопасности организаций, выявлены ключевые аспекты систем кибербезопасности, проблематика внедрения и интеграции соответствующих систем, а также рассмотрены финансовые аспекты. На основе проведенного анализа сформулированы выводы о значении интеграции кибербезопасности в корпоративную культуру, определены основные вызовы и проблемы, предложены актуальные методы решения и перспективы развития в данной области.

Abstract. The article examines the prospects for incorporating cybersecurity principles into the foundations of corporate culture, with a focus on ensuring an organization's resilience to digital threats. The study focuses on two interrelated areas: cybersecurity and corporate culture as a means of forming a responsible approach to information security among employees. The paper substantiates the relevance of the development of cybersecurity, the importance of implementing modern means of information security. In the theoretical part of the article, the concepts of information security, the concept of threat, as well as threats in the context of the corporate culture of an organization are considered. The practical part presents a study in the field of information security of organizations, identifies key aspects of cybersecurity systems, issues of implementation and integration of relevant systems, as well as considers financial aspects. Based on the analysis conducted, conclusions are drawn on the significance of integrating cybersecurity into corporate culture, main challenges and problems are identified, and relevant methods of resolution and development prospects in this area are proposed.

Ключевые слова: корпоративная культура, кибербезопасность, кибератаки, риски информационной безопасности.

Keywords: corporate culture, cybersecurity, cyberattacks, information security risks.

Введение

Актуальность выбранной темы исследования обусловлена современными вызовами, с которыми сталкивается российский бизнес, включая банковскую сферу и государственные структуры. Основная проблематика заключается в необходимости адаптации к растущим угрозам кибербезопасности и интеграции соответствующих мер в корпоративную культуру для обеспечения устойчивого противодействия потенциальным киберата-кам. Ландшафт угроз кибербезопасности продолжает развиваться быстрыми темпами в том числе из-за применения злоумышленниками технологий искусственного интеллекта. По мере того, как кибератаки становятся все более сложными, организации обращаются к инструментам искусственного интеллекта для укрепления своей защиты и сохранения своих активов. Инструменты искусственного интеллекта для кибербезопасности используют алгоритмы машинного обучения и прогнозную аналитику для обнаружения угроз, реагирования на инциденты и защиты конфиденциальных данных в режиме реального времени [9].

По данным Positive Technologies в IV квартале 2023 года количество инцидентов информационной безопасности (ИБ) выросло на 8 % по сравнению с предыдущим кварталом и на 19 % относительно IV квартала 2022 года [1].

Эта тенденция напрямую коррелирует с масштабами бизнеса, подчеркивая актуальность и значимость вопроса интеграции кибербезопасности в корпоративную среду. Следует отметить, что всего лишь 28 % руководителей высшего звена демонстрируют заинтересованность в развитии мер кибербезопасности в рамках корпоративной культуры, что указывает на недостаточный уровень осведомленности и вовлеченности в данном направлении [3].

Методы исследования. В качестве методов исследования были выбраны аналитический обзор существующей литературы по теме кибербезопасности и корпоративной культуры, а также анализ статистических данных и результатов опросов организаций. Объектом исследования стали системы кибербезопасности в корпоративной культуре российских организаций.

Объект исследования. Объектом исследования является процесс интеграции кибербезопасности в корпоративную культуру организаций.

Результаты. Исследование подтверждает важность интеграции кибербезопасности в корпоративную культуру как средства повышения общей безопасности и устойчивости организаций к киберугрозам. Выявленные вызовы и предложенные решения представляют путь к укреплению корпоративной безопасности и способствуют устойчивому развитию организаций в условиях цифровизации. Таким образом, цель работы, заключающаяся в исследовании перспектив и возможностей интеграции кибербезопасности в корпоративную культуру, была достигнута, что подчеркивает значимость данного направления как для научного, так и для практического применения.

Эффективная система кибербезопасности является залогом безопасности не только информационных активов компании, но и ее сотрудников, которые в современном мире все чаще становятся целью для киберпре-ступников. Важно понимать, что кибербезопасность не ограничивается техническими аспектами защиты информации, но также включает в себя формирование соответствующей корпоративной культуры, способной адаптироваться к постоянно меняющемуся ландшафту угроз. В этом контексте особенно актуально становится исследование потоков данных в Интернете и их влияние на глобальную экономику, поскольку цифровизация бизнес-процессов и переход к онлайн-моделям работы требуют от организаций повышенного внимания к вопросам информационной безопасности.

Важно отметить, что с ускорением процессов цифровизации и широким внедрением технологий, таких как облачные вычисления и большие данные, искусственный интеллект, роль информационной безопасности в успешной деятельности любой организации становится все более значимой. Это касается не только IT -сферы, но и традиционных отраслей экономики, где защита данных и систем становится критически важным аспектом устойчивого развития.

В современном мире понятие информационной безопасности охватывает комплекс мер, направленных на защиту компьютерных сетей, систем и электронных платежных систем от несанкционированных действий злоумышленников [2]. При этом угроза кибербезопасности рассматривается как любое негативное воздействие, способное нанести ущерб не только информационным активам, но и экономическому благополучию организации в целом [8]. Особое внимание в этом контексте уделяется киберугрозам, таким как попытки хищения персональных данных и атаки на программное обеспечение и компьютерные системы [5].

В рамках анализа, проведенного компанией "СёрчИнформ" в 2023 году, было выявлено, что примерно в пятой части российских ИТ-организаций персонал демонстрирует недостаточный уровень осведомленности в области информационной безопасности [4]. Особенно это заметно на фоне сравнения между частным и государственным секторами, где в первом случае работники показывают лучшее понимание необходимости использования сложных паролей и ограничения доступа к личным аккаунтам. Такая ситуация обусловлена, в том числе, подходом работодателей к обучению своих сотрудников. Опросы показали, что значительная часть организаций либо вообще не проводит систематическое обучение ИБ, либо ограничивается предоставлением письменных материалов без должного контроля за их изучением. Как следствие, сотрудники зачастую остаются недостаточно информированными о таких угрозах, как фишинг или социальная инженерия, что повышает риски для информационной безопасности компании. Отсюда вытекает вывод о критической необходимости комплексного подхода к обуче-

нию персонала, включающего не только предоставление теоретических знаний, но и демонстрацию практических примеров вреда от несоблюдения базовых принципов безопасного поведения в сети.

Анализ современных вызовов и рисков в области кибербезопасности позволяет выделить основные направления, требующие особого внимания со стороны организаций. Среди них особое место занимают исследования, посвященные классификации информационных угроз и определению наиболее эффективных способов их предотвращения. В исследовании Нестерова Н.А. и Мейдер Д.В. приводится классификация информационных угроз разного типа. Угрозы, которые требуют воздействия на корпоративную культуру и интеграции кибербезопасности в корпоративную культуру авторы выделяют в группы преднамеренности совершения вмешательства в систему информационной защиты. Также в развитии корпоративной культуры информационной безопасности авторы выделяют внешние и внутренние угрозы в виде недостаточной защищенности персональных данных, умышленные действия по нанесению вреда организации со стороны сотрудников, угрозы ошибок процесса осуществления информационной безопасности и отсутствие цифровой гигиены у персонала организации [6].

С увеличением числа киберугроз и разнообразия методов атак сфера информационной безопасности становится более сложной и подверженной риску для организаций [3]. В настоящее время к числу наиболее распространенных и быстрорастущих угроз относятся уязвимости корпоративных сетей, фишинг, кибератаки на мобильные устройства, а также атаки на финансовые транзакции и использование вирусов, основанных на машинном обучении.

Изучение мотивации организаций к внедрению новых ИТ-решений в области информационной безопасности позволяет лучше понять их стратегические приоритеты и цели в этой области [3] (рисунок 1). В результате проведенного исследования выяснилось, что 48 % респондентов выделяют рост числа киберугроз как основную мотивацию для внедрения новых технологий безопасности. Помимо этого, 29 % организаций указали на необходимость соответствия требованиям регуляторов, в то время как 23 % респондентов отметили желание укрепить свой кибербрендинг и развить конкурентные преимущества [3].

Рисунок 1 - Мотивация к внедрению новых решений в области информационной безопасности [3]

Осознание того, что кибербезопасность является не просто пассивной защитой, но и активным фактором, способствующим корпоративному росту и устойчивости, начинает проникать в стратегическое видение многих организаций. Переход к привлечению рамок корпоративной культуры и поведения сотрудников в контексте киберуязвимости указывает на то, что безопасность информации требует комплексного подхода.

Помимо правового соответствия и применения передовых технологий, важнейшим фактором выступает человеческий элемент и его вклад в систему безопасности организации. Результаты исследований показывают, что сами сотрудники могут создавать значительные риски, такие как утечки данных, действия, подрывающие репутацию компании, а также становиться инструментами в руках внешних злоумышленников [4] (рисунок 2).

0 20 40 60 80 100

Рисунок 2 - Инциденты, происходящие по вине сотрудников [4]

Анализируя представленную статистику, можно заключить, что в 2023 году преобладающее большинство инцидентов, вызванных действиями сотрудников, потенциально могли быть предотвращены, если бы организации демонстрировали более высокий уровень внедренной культуры кибербезопасности. Происходящие с частотой в 66 % инциденты утечек и потерь данных указывают на острую необходимость усиленного внимания к информационной безопасности в корпоративной среде. Инициативы по образованию и повышению осведомленности могли бы значительно снизить процент (15 %) инцидентов, связанных с мошенничеством, а также случаи внешних атак через сотрудников (20 %). Случаи создания фирм-боковиков и занятия сотрудниками сторонними интересами, занимавшие 15 % от общего числа инцидентов, свидетельствуют о необходимости внедрения строгих корпоративных норм и политик, регулирующих конфликт интересов и неприемлемость таких практик. Промышленный шпионаж и работа на конкурентов, составившие 12 %, могут быть сведены к минимуму за счет комплексного сочетания организационных, правовых и технологических мер.

Вопросы, связанные с дискредитацией компании, составляющие 24 % от общего числа инцидентов, акцентируют внимание на том, что недостаточный уровень осведомленности о кибербезопасности может привести к серьезным репутационным рискам, особенно в публичном дискурсе и средствах массовой информации. Фактор человеческой ошибки, как видно из данных, остается ключевой угрозой, и ее можно минимизировать через образовательные программы, повышение осведомленности сотрудников и формирование строгих процедур обработки данных.

Изложенная статистика из исследования уровня информационной безопасности в ИТ-компаниях России раскрывает значимые тенденции. Согласно представленным данным, наиболее частыми виновниками утечек данных (рисунок 3) являются линейные сотрудники (71 %), что свидетельствует о критической необходимости вложений в их обучение и повышение ИБ-грамотности [4]. Контраст между низким процентом топ-менеджмента (8 %) и более высоким у линейных сотрудников подчеркивает дисбаланс в распределении знаний и ответственности внутри организаций.

О 20 40 60 80 100

Рисунок 3 - Портрет нарушителя утечек данных [Исследование 7]

Не менее важным является и уровень ИБ-грамотности сотрудников в целом (рисунок 4). С данными, показывающими, что лишь 18 % сотрудников имеют высокий уровень знаний, становится очевидной необходимость акцентировать внимание на развитии внутренних образовательных инициатив и программ. Это особенно актуально, учитывая, что 30 % персонала обладают недостаточными знаниями, а 2 % вообще не знакомы с основами информационной безопасности. Усиление уровня информационной безопасности требует интеграции культуры кибербезопасности на всех уровнях организации, начиная с обязательного обучения и заканчивая постоянным повышением квалификации и привлечением внешних специалистов [4].

Рисунок 4 - Знание основных правил ИБ сотрудниками [4]

Внедрение кибербезопасности в корпоративную культуру организации требует активного вовлечения менеджмента на всех уровнях. Руководство организации играет ключевую роль в формировании и поддержании культуры кибербезопасности, поскольку именно от них исходит стратегическое видение и пример для подражания для всех сотрудников. Принятие политик и процедур безопасности на высшем уровне и их последующая интеграция в повседневную деятельность компании способствуют созданию среды, в которой безопасность

данных становится приоритетом для каждого члена команды. Также важно, чтобы руководство обеспечивало ресурсы и финансирование для реализации мер по укреплению кибербезопасности, включая приобретение современных технологий защиты, проведение регулярных аудитов и тренировок на случай киберинцидентов.

Активное участие топ-менеджмента в вопросах кибербезопасности в среднем на 30 % увеличивает успешность достижения целей по ИБ, а также способствует формированию культуры безопасности в организации, устанавливая стандарты и ожидания для всех сотрудников (рисунок 5). Оценка влияния топ -менеджмента на выполнение целей по интеграции кибербезопасности в корпоративную культуру приведено на рисунке 2 (превышение 100 % означает, что цели не ставились, но были достигнуты).

140 120 100 80 60 40 20 0

131

84

105 100 94

80 80 77

Повышение продуктивности пользователей

Снижение эксплуатационных издержек

Обеспечение безопасности ведения бизнеса

Повышение обшей устройчивости ИТ-систем

Используется Все компании

Рисунок 5 - Влияние топ-менеджмента на интеграцию кибербезопасности [3]

Анализируя полученные данные, становится очевидным, что активная роль топ-менеджмента в процессе интеграции кибербезопасности в корпоративную культуру организации оказывает значительное положительное влияние. Особенно это проявляется в повышении общей эффективности выполнения целей по обеспечению информационной безопасности. Когда высшее руководство непосредственно участвует в этом процессе, результаты деятельности в области кибербезопасности не только достигают, но и зачастую превосходят запланированные показатели. Тем не менее, внедрение мер кибербезопасности в корпоративную культуру сопряжено с различными рисками и вызовами, ключевым среди которых выступают финансовые ограничения и затраты на квалифицированный персонал.

Финансовые аспекты представляют собой значительное препятствие в процессе внедрения информационной безопасности в компаниях. 60 % опрошенных указали на финансы как на главный риск, связанный с внедрением сервисов кибербезопасности [4]. Это подчеркивает, как стоимость внедрения и последующего обслуживания может оказаться обременительной для многих компаний, особенно когда затраты могут оказаться неоправданными, согласно мнению 36 % опрошенных. Более того, 46 % считают, что стоимость внедрения и обслуживания слишком высока, что еще больше подчеркивает необходимость бережливого подхода к инвестированию в ИБ.

Основываясь на этой статистике, следует осознать, что интеграция кибербезопасности в корпоративную культуру требует не только финансовых вложений, но и инвестиций в развитие человеческих ресурсов и управленческих процессов. Внедрение ИБ-сервисов является сложным и многофазовым процессом, который сталкивается с техническими трудностями в 33 % случаев и операционными рисками в 31 % [4]. Эти проблемы могут быть устранены или значительно снижены через создание корпоративной культуры, в которой информационная безопасность становится неотъемлемой частью бизнес-процессов и корпоративной философии.

В дополнение к этому, 27 % полностью удовлетворенных и 65 % скорее удовлетворенных результатами внедрения решений ИБ подчеркивают, что, несмотря на финансовые и операционные трудности, многие компании признают пользу от интеграции кибербезопасности в свои операции [4]. Интересно, что 80% согласны с тем, что укрепление кибербезопасности дает компаниям конкурентное преимущество, что свидетельствует о том, что инвестиции в ИБ воспринимаются не просто как необходимая защита, но как стратегическое вложение, которое может принести значительные дивиденды.

На основании исследования, рассмотрим следующие вызовы интеграции кибербезопасности в культуру организации:

1) развитие новых типов внешних и внутренних угроз информационной безопасности требует от организаций повышения уровня осведомленности и активизации усилий всех сотрудников в целях минимизации потенциальных рисков;

2) финансовые трудности, связанные с интеграцией кибербезопасности, включая стоимость и общие затраты на внедрение систем, становятся значительным препятствием для многих компаний;

3) проблемы с обеспечением функциональности могут затруднять интеграцию кибербезопасности, вызывая опасения относительно возможного снижения производительности или недостаточности функционала существующих систем и приложений;

4) недостаточное участие топ-менеджмента и недооценка значимости информационной безопасности со стороны руководства компаний снижает эффективность реализации мероприятий по защите данных;

5) недооценка превентивного реагирования на угрозы информационной безопасности приводит к увели-

чению рисков успешных кибератак и потенциальных убытков для организаций.

Перспективы развития интеграции кибербезопасности можно выделить следующие:

1) повышение общей информированности персонала о существующих угрозах информационной безопасности и активное развитие корпоративной культуры в этой области становятся приоритетными задачами для многих организаций;

2) особое внимание уделяется развитию систем защиты наименее защищенных ИТ-ресурсов, таких как облачные сервисы и конечные устройства, расположенные за пределами корпоративной сети;

3) вовлечение топ-менеджмента в процесс развития кибербезопасности признается ключевым фактором успешного выполнения основных целей в этой области и укрепления конкурентных позиций организации на рынке;

4) своевременное реагирование на угрозы информационной безопасности с помощью превентивных мер, включая интеграцию новых сервисов и программ, переобучение сотрудников и поиск новых специалистов в области кибербезопасности, становится важным направлением стратегического развития.

Заключение

Можно сделать вывод о том, кибербезопасность играет критически важную роль в обеспечении безопасности не только для глобальных предприятий и их инфраструктуры, но и для общественного благосостояния на мировом уровне, способствуя при этом процветанию мировой экономики. Таким образом, углубление интеграции кибербезопасности в корпоративную культуру представляет собой не только меру предосторожности, но и стратегический шаг, направленный на повышение привлекательности и конкурентоспособности бизнеса. Это особенно актуально в условиях, когда технологии развиваются с невероятной скоростью, а методы киберпре-ступников становятся всё более изощренными.

Источники:

1. Актуальные киберугрозы: IV квартал 2023 года [Электронный ресурс] - URL: https://www.ptsecurity.com/ru-ru/research/analytics/cybersecurity-threatscape-2023-q4/ (Дата обращения: 03.04.2024).

2. Борисенко, А. В. Понятие кибербезопасности. Кибербезопасность государственных органов / А. В. Борисенко // Актуальные проблемы развития экономических, финансовых и кредитных систем: сборник материалов X Международной научно-практической конференции, Белгород, 15 сентября 2022 года. - С. 297-299.

3. Индекс Кибербезопасности. Мегафон. [Электронный ресурс] - URL: https://security.megafon.ru/ml_catalog/files/security_megafon.pdf (Дата обращения: 03.04.2024).

4. Исследование уровня информационной безопасности в компаниях России за 2023 год. [Электронный ресурс] - URL: https://searchinform.ru/survey/ global-2023/ (Дата обращения: 03.04.2024).

5. Корец, А. О. Кибербезопасность / А. О. Корец, Е. В. Романюк, И. В. Байракова // Проблемы информационной безопасности социально-экономических систем: Труды IX Международной научно-практической конференции, Гурзуф, 02-04 марта 2023 года - 2023. - С. 146-148.

6. Нестерова, Н. А. Современные угрозы информационной безопасности предприятия в киберпространстве / Н. А. Нестерова, Д. В. Мейдер // Вестник Донецкого национального университета. Серия В. Экономика и право. - 2020. - № 3. - С. 108-115.

7. Число_кибератак_в_России_и_в_мире [Электронный ресурс] - URL: https://www.tadviser.ru/index.php/Статья:Число_кибератак_в_России_и_в_мире (Дата обращения: 03.04.2024).

8. Швыров, В. В. Комплексный подход к вопросам безопасности информации в корпоративных системах / В. В. Швыров, Д. А. Капустин // Взаимодействие вузов, научных организаций и учреждений культуры в сфере защиты информации и технологий безопасности: Сборник статей по материалам Международной конференции, посвященной памяти профессора А.А. Тарасова и О.В. Казарина, Москва, 21-22 апреля 2021 -2021. - С. 197-206.

9. Top 7 AI Tools for Cybersecurity in 2024 Электронный ресурс] - URL: https://www.geeksforgeeks.org/ai-tools-for-cybersecurity/ (Дата обращения: 03.04.2024).

EDN: ROWZGG

Р.Р. Монахов - аспирант, "Московский финансово-промышленный университет "Синергия", Москва, Россия, [email protected],

R.R. Monakhov - graduate student, "Moscow Financial and Industrial University "Synergy", Moscow, Russia;

А.В. Батищев - к.э.н., доцент, заведующий кафедрой искусственного интеллекта и анализа данных", Московский финансово-промышленный университет "Синергия", Москва, Россия,

A. V. Batishchev - candidate of economic sciences, associate professor, Head of the Department of Artificial Intelligence and Data Analysis, Moscow Financial and Industrial University "Synergy", Moscow, Russia.

ПРИМЕНЕНИЕ ИСКУССТВЕННОГО ИНТЕЛЛЕКТА В СОБСТВЕННОМ БИЗНЕСЕ В СФЕРЕ ИНФОРМАЦИОННЫХ ТЕХНОЛОГИЙ APPLICATION OF ARTIFICIAL INTELLIGENCE IN YOUR OWN BUSINESS IN THE FIELD OF INFORMATION TECHNOLOGY

Аннотация. Объемы накопленной и генерируемой необходимой информации для разработки управленческих стратегий предприятия, особенно в отрасли информационных технологий, постоянно растут и превращаются в большие данные. В связи с этим стандартные инструменты и методологии бизнес-аналитики уже не могут обеспечить руководство предприятия необходимыми отчётами, актуальными прогнозами и рекомендациями. Для достижения этой цели проведен анализ современных тенденций в управленческой мысли - возможностей применения сквозных технологий (больших данных, машинного обучения, искусственного интеллекта). В результате исследования предприятия IT-компании ООО «Кускейп» были выявлены ключевые процессы, являющиеся ключевыми для развития аналитики данных на современном предприятии в сфере информационных технологий. Проработаны модели оценки каждого процесса и сформулированы ключевые показатели оценки процессов аналитики.

Abstract. The volume of accumulated and generated necessary information for the development of management strategies of the enterprise, especially in the information technology industry, is constantly growing and turning into big data. In this regard, standard business intelligence tools and methodologies can no longer provide enterprise management with the necessary reports, up-to-date forecasts and recommendations. To achieve this goal, an analysis of modern trends in managerial thought was carried out - the possibilities of using end-to-end technologies (big data, machine learning, artificial intelligence). As a result of a study by the IT company Kuskape LLC, key processes were identified that are key for the development of data analytics at a modern enterprise in the field of information technology. Models for evaluating each process have been worked out and key indicators for evaluating analytics processes have been formulated.

Ключевые слова: искусственный интеллект, большие данные, аналитика, собственный бизнес в сфере информационных технологий.

iНе можете найти то, что вам нужно? Попробуйте сервис подбора литературы.

Keywords: Artificial Intelligence, Big Data, analytics, own IT business.

i Надоели баннеры? Вы всегда можете отключить рекламу.