<link rel="stylesheet" href="styles.f3b1fba60ec7970c.css">

Аналіз міжнародних стандартів та рекомендацій з кібербезпеки підприємств

Анотація

У дослідженні проведено поглиблений аналіз практичних аспектів застосування міжнародних стандартів та нормативних рекомендацій у сфері кібербезпеки. Розглянуто процеси інтеграції підприємствами комплексу технічних, організаційних та правових заходів для ефективного управління кіберризиками в умовах цифрової трансформації. У дослідженні окреслено як переваги, так і недоліки адаптації стандартів ISO/IEC 27001, PCI DSS та регламенту GDPR. Зокрема, ідентифіковано виклики, що виникають при їх впровадженні, питання адаптації для підприємств різного масштабу, а також особливості застосування у специфічних галузях.
This paper presents an in-depth analysis of the practical aspects of implementing international cybersecurity standards and regulatory recommendations. It discusses how enterprises integrate a set of technical, organizational, and legal measures for effective cyber risk management in the context of digital transformation. The study outlines both the advantages and limitations of adapting ISO/IEC 27001, PCI DSS, and the GDPR, identifying the challenges encountered during implementation, the adaptation issues for enterprises of various sizes, and the specific application features in diverse industries.

Опис

УДК

Тип документа

Мова

ISSN

Бібліографічний опис

Войтович О. П., Волинець В. В. Аналіз міжнародних стандартів та рекомендацій з кібербезпеки підприємств // Матеріали LIV Всеукраїнської науково-технічної конференції підрозділів ВНТУ, Вінниця, 24-27 березня 2025 р. Електрон. текст. дані. 2025. URI: https://conferences.vntu.edu.ua/index.php/all-fitki/all-fitki-2025/paper/view/23579.

Схвалення

Рецензія

Доповнено

Цитується в

Список використаної літератури (7)

  1. Стайкуца С. В., Кільдішев В. Й., Сєдов К. С., Левандовська О. В. Аналіз міжнародних стандартів, політик та регламентів з кібербезпеки // Молодий вчений. – 2023.
  2. Kitsios F., Chatzidimitriou E., Kamariotou M. The ISO/IEC 27001 Information Security Management Standard: How to Extract Value from Data in the IT Sector // Sustainability. – 2023. – Vol. 15, p. 5828. – DOI: 10.3390/su15075828.
  3. Mumtaz Bhutta M. N., Bhattia S., Alojail M. A., Nisar K., Cao Y., Chaudhry S. A., Sun Z. Towards Secure IoT-Based Payments by Extension of Payment Card Industry Data Security Standard (PCI DSS) // Wireless Communications and Mobile Computing. – 2022. – No. 1, Article ID 9942270. – DOI: 10.1155/2022/9942270.
  4. Курій, Є. Опірський, І. «БЕЗПЕКА ПЛАТІЖНИХ ОПЕРАЦІЙ: ОГЛЯД І ХАРАКТЕРИСТИКА КЛЮЧОВИХ ЗМІН У НОВІЙ РЕДАКЦІЇ СТАНДАРТУ PCI DSS» // Електронне фахове наукове видання «Кібербезпека: освіта, наука, техніка». – 2024. – Т. 3, № 23, с. 145–155. – DOI: 10.28925/2663-4023.2024.23.145155.
  5. Zaguir N. A., de Magalhães G. H., Spinola M. de Mesquita. Challenges and Enablers for GDPR Compliance: Systematic Literature Review and Future Research Directions // IEEE Access. – 2024. – Vol. 12, pp. 81608–81630. – DOI: 10.1109/ACCESS.2024.3406724.
  6. Стайкуца С., Кільдішев В., Солоід В., Виноградов Д. Огляд платформи підвищення рівня кібербезпеки критично важливих структур NIST Cybersecurity Framework // Scientific Collection «InterConf». – 2023. – № 176. – С. 212–217.
  7. Melwin Syafrizal, Siti Rahayu Selamat, Nurul Azma Zakaria. Analysis of Cybersecurity Standard and Framework Components // International Journal of Communication Networks and Information Security. – 2020. – Т. 12, № 3. – С. 417-432. – DOI: 10.17762/ijcnis.v12i3.4817.