Введение
Современный этап развития общества характеризуется стремительной цифровизацией всех сфер деятельности, что приводит к возрастанию зависимости организаций от информационных технологий. Информационные системы становятся неотъемлемой частью бизнес-процессов, обеспечивая эффективность управления, коммуникаций и производства. Вместе с тем расширение цифрового пространства порождает новые угрозы, связанные с возможностью несанкционированного доступа, утечки данных, нарушения работы систем и иных инцидентов, способных нанести значительный ущерб. Эти угрозы формируют особую категорию рисков — кибер-риски, которые требуют специального изучения и управления. По данным Банка России, в 2023 году было получено более 1000 сообщений о компьютерных атаках на инфраструктуру финансовых организаций, что подтверждает масштаб проблемы.
Кибер-риски представляют собой относительно новый, но быстро развивающийся объект научного анализа. Их специфика обусловлена динамичностью и сложностью киберпространства, многообразием источников угроз и потенциальных последствий. В отличие от традиционных операционных или финансовых рисков, кибер-риски часто имеют трансграничный характер, трудно прогнозируемы и могут реализовываться мгновенно, затрагивая все аспекты деятельности организации. Поэтому исследование понятия, видов, методов оценки и управления кибер-рисками является актуальной задачей как для теории риск-менеджмента, так и для практики обеспечения информационной безопасности.
В данной курсовой работе предпринята попытка комплексного рассмотрения кибер-рисков: от теоретического осмысления их сущности и классификации до разработки практических рекомендаций по оценке и управлению на примере конкретной организации. Работа состоит из двух глав, в которых последовательно раскрываются теоретические основы и прикладные аспекты управления кибер-рисками.
Актуальность темы
Актуальность темы обусловлена экспоненциальным ростом числа кибератак и увеличением масштабов потенциального ущерба от них. По данным Банка России, в 2023 году DDoS-атаки составили 41,20% всех компьютерных инцидентов в кредитно-финансовой сфере, а количество атак с использованием социальной инженерии на клиентов финансовых организаций превысило 100 000, что более чем в два раза выше показателя 2022 года. Организации всех отраслей сталкиваются с необходимостью защиты своих информационных активов, однако многие из них не обладают достаточными знаниями и инструментами для эффективного управления кибер-рисками. Это определяет потребность в систематизации теоретических подходов и разработке практических методик, адаптированных к условиям российского бизнеса.
Степень разработанности темы
Проблематика кибер-рисков находится на стыке нескольких научных дисциплин: теории риска, информационной безопасности, менеджмента и экономики. Степень разработанности темы определяется трудами таких исследователей, как Найт, Бернстайн, Балабанов, Гранатуров, Хохлов и Шапкин, которые охватывают фундаментальные аспекты теории риска и управления рисками.
Объект и предмет исследования
Объект исследования — Объектом исследования являются кибер-риски как экономическая категория и элемент системы рисков организации.
Предмет исследования — Предметом исследования выступают методы оценки и управления кибер-рисками в деятельности современной организации.
Цель и задачи работы
Цель работы — Целью курсовой работы является систематизация теоретических подходов к управлению кибер-рисками и разработка практических рекомендаций по их оценке и минимизации на примере конкретной организации.
Для достижения цели поставлены задачи:
- Изучить понятие и сущность кибер-рисков, определить их место в системе рисков предприятия.
- Классифицировать виды кибер-рисков по различным признакам.
- Проанализировать существующие методы оценки кибер-рисков и сравнить их применимость.
- Провести оценку кибер-рисков для конкретной организации с использованием выбранной методики.
- Разработать рекомендации по управлению выявленными кибер-рисками и оценить их эффективность.
- Обобщить результаты исследования и сформулировать выводы.
Методы исследования
В работе использованы общенаучные методы анализа и синтеза, сравнения, классификации, а также специальные методы риск-менеджмента: экспертные оценки, качественный и количественный анализ рисков, сценарный подход.
Теоретическая и практическая значимость
Теоретическая значимость работы заключается в систематизации и обобщении существующих подходов к определению, классификации и оценке кибер-рисков, что способствует углублению научных представлений о данном феномене и его месте в общей теории рисков.
Практическая значимость состоит в возможности применения разработанных рекомендаций по управлению кибер-рисками в деятельности конкретной организации, а также в использовании предложенной методики оценки кибер-рисков другими предприятиями для повышения уровня информационной безопасности.
Структура работы
Курсовая работа состоит из введения, двух глав, заключения и списка литературы. В первой главе рассматриваются теоретические основы исследования кибер-рисков: раскрываются понятие и сущность, приводятся классификации, анализируются методы оценки и система управления. Вторая глава посвящена практическому применению рассмотренных подходов на примере конкретной организации: дается характеристика объекта, проводится идентификация и оценка кибер-рисков, разрабатываются мероприятия по их снижению и оценивается их эффективность. В заключении подводятся итоги исследования.
Список источников (фрагмент)
Фундаментальные труды по теме, оформлены по ГОСТ Р 7.0.100-2018. Каждый проверен поиском по автору и названию.
- Найт Ф.Х. Риск, неопределенность и прибыль. Москва: Дело, 2003. 360 с.
- Бернстайн П. Против богов: Укрощение риска. Москва: Олимп-Бизнес, 2000. 400 с.
- Балабанов И.Т. Риск-менеджмент. Москва: Финансы и статистика, 1996. 192 с.
- Гранатуров В.М. Экономический риск: сущность, методы измерения, пути снижения. Москва: Дело и Сервис, 2010. 208 с.
- Хохлов Н.В. Управление риском. Москва: ЮНИТИ-ДАНА, 2001. 239 с.
- Шапкин А.С., Шапкин В.А. Экономические и финансовые риски. Оценка, управление, портфель инвестиций. Москва: Дашков и К, 2013. 544 с.
Здесь проверенные источники по ГОСТ. Открывается бесплатно после входа по почте — без пароля, код придёт письмом.
Показать полностью — бесплатно