Digital products’ information security risk management in the organization financial ecosystem

Author:

Царегородцев А.В.,Романовский С.В.,Волков С.Д.,Самойлов В.Е.ORCID

Abstract

В условиях цифровых и технологических вызовов, изменений отношения между участниками рынка возникают модифицированные виды угроз информационной безопасности, источниками которых являются инновационные финансовые сервисы и их комбинации. Это связано с новейшей тенденцией трансформации традиционных сервисных моделей в финансовые экосистемы, которые являются важной частью эволюции финансового сектора. В контексте риска информационной/кибербезопасности, продукт финансовой экосистемы следует определять как архитектурно завершённую информационно-коммуникационную технологию, обеспечивающую потребность клиента организации наличием предопределённых и реализуемых полезных свойств. Трансформация факторов риска информационной/кибербезопасности неизбежно влияет на необходимость пересмотра подходов к оценке рисков, концентрируя внимание специалистов по информационной безопасности на цифровых финансовых сервисах – продуктах финансовых экосистем. Задачей оценки риска информационной/кибербезопасности продукта финансовой экосистемы является не столько предсказание будущего состояния самого продукта или финансовой экосистемы, сколько осознанное управление в рамках реализации конкретных сценариев. Тема исследования посвящена описанию отдельных аспектов новой модели управления рисками информационной безопасности в условиях развития финансовых экосистем. Рассмотрены проблемы использования классической модели анализа рисков информационной/кибербезопасности. Предложен метод оценки риска, учитывающий особенности гетерогенной среды финансовых экосистем и динамики факторов риска. In the context of digital and technological challenges, changes in relations between market participants, modified types of information security threats arise, the sources of which are innovative financial services and their combinations. Such types appear due to the recent trend of transforming traditional service models into financial ecosystems, essential in the financial sector's evolution. In the context of information / cyber security risk, the product of the financial ecosystem should be defined as an architecturally complete information and communication technology that meets the needs of the organization's client with the presence of predefined and implemented useful properties. The transformation of information security risk factors inevitably affects the need to revise approaches to risk assessment, focusing on information security specialists on digital financial services - products of financial ecosystems. The task of assessing the information / cybersecurity risk of a product of a financial ecosystem is not so much predicting the future state of the product itself or the financial ecosystem, but deliberate management within the framework of the implementation of specific scenarios. The research topic is devoted to describing certain aspects of the new model of information security risk management in the development of financial ecosystems. The problems of using the classical model of information / cyber security risk analysis are considered. A risk assessment method is proposed that takes into account the peculiarities of the heterogeneous environment of financial ecosystems and the dynamics of risk factors.

Publisher

Voronezh Institute of High Technologies

Reference11 articles.

1. Васин С.М. Гамидуллаева Л.А. Концептуальные вопросы управления инновационной системой. Russian Journal of Management. 2015;3(4):342-351.

2. Гамидуллаева Л.А. Опыт государственной поддержки бизнес-инкубирования за рубежом и возможности его адаптации в России. Вестник Томского государственного университета. 2013;369:122-125.

3. Толстых Т.О., Агаева А.М. Экосистемный подход как концепция инновационного развития экономики. Наука сегодня: вызовы и решения: материалы Междунар. науч.-практ. конф. (г. Вологда, 29 января 2020 г.). – Вологда: ООО «Маркер», 2020;1:73.

4. Толстых Т.О., Шкарупета Е.В. Влияние человеческого потенциала на формирование цифровой экосистемы в рамках кросс-отраслевой трансформации. Актуальные проблемы развития хозяйствующих субъектов, территорий и систем регионального и муниципального управления: материалы ХIV Междунар. науч.-практ. конф. 2019;1:210-213.

5. Nolan A., Guellec D. The digitalisation of science, technology and innovation. An overview of key developments and policies. OECD, DSTI/STP. 2019;1:14.

同舟云学术

1.学者识别学者识别

2.学术分析学术分析

3.人才评估人才评估

"同舟云学术"是以全球学者为主线,采集、加工和组织学术论文而形成的新型学术文献查询和分析系统,可以对全球学者进行文献检索和人才价值评估。用户可以通过关注某些学科领域的顶尖人物而持续追踪该领域的学科进展和研究前沿。经过近期的数据扩容,当前同舟云学术共收录了国内外主流学术期刊6万余种,收集的期刊论文及会议论文总量共计约1.5亿篇,并以每天添加12000余篇中外论文的速度递增。我们也可以为用户提供个性化、定制化的学者数据。欢迎来电咨询!咨询电话:010-8811{复制后删除}0370

www.globalauthorid.com

TOP

Copyright © 2019-2024 北京同舟云网络信息技术有限公司
京公网安备11010802033243号  京ICP备18003416号-3