Empreu aquest identificador per citar o enllaçar aquest ítem: http://elartu.tntu.edu.ua/handle/lib/52482
Títol: Інвестиційна складова проєктно-орієнтованого управління інформаційною безпекою малих та середніх підприємств на шляху до цифрового ринку ЄС
Altres títols: The investment component of project-oriented information security management for small and medium enterprises on the path to the EU digital market
Autor: Сороківська, Олена
Кіналь, Назар
Стефанів, Руслан
Sorokivska, Olena
Kinal, Nazar
Stefaniv, Ruslan
Affiliation: Тернопільський національний технічний університет імені Івана Пулюя, вул. Руська, 56, м. Тернопіль, 46001, Україна
Ternopil Ivan Puluj National Technical University, 56 Ruska str., Ternopil, 46001, Ukraine
Bibliographic reference (2015): Сороківська О., Кіналь Н., Стефанів Р. Інвестиційна складова проєктно-орієнтованого управління інформаційною безпекою малих та середніх підприємств на шляху до цифрового ринку ЄС. Соціально-економічні проблеми і держава. 2026. Вип. 1 (34). С. 71-82. URL: http://sepd.tntu.edu.ua/images/stories/pdf/2026/26soaedm.pdf
Bibliographic description (International): Sorokivska, O., Kinal, N. & Stefaniv, R. (2026) The investment component of project-oriented information security management for small and medium enterprises on the path to the EU digital market. Socio-Economic Problems and the State (electronic journal), Vol. 34, no. 1, pp. 71-82. URL: http://sepd.tntu.edu.ua/images/stories/pdf/2026/26soaedm.pdf
Conference/Event: 12
Journal/Collection: Електронне наукове фахове видання "Соціально-економічні проблеми і держава"
Issue: 1(34)
Data de publicació: de -2026
Submitted date: de -2026
Date of entry: 17-de -2026
Editorial: Тернопільський національний технічний університет імені Івана Пулюя та Академія соціального управління (Україна)
Country (code): UA
Place of the edition/event: Тернопіль
ORCID Id: https://orcid.org/0000-0001-8549-2910
https://orcid.org/0009-0003-7980-2101
https://orcid.org/0009-0002-2129-3454
DOI: https://doi.org/10.33108/sepd2026.01.071
UDC: 330.341:004.738.5
JEL: L86
G32
M15
Paraules clau: інвестиційний менеджмент
інформаційна безпека
МСП
проєктно-орієнтоване управління
цифрова трансформація
ринок ЄС
ROSI
investment management
information security
SMEs
project-oriented management
digital transformation
EU market
Page range: 71-82
Start page: 71
End page: 82
Resum: У статті досліджено інвестиційну складову проєктно-орієнтованого управління інформаційною безпекою малих та середніх підприємств (МСП) в умовах інтеграції до цифрового ринку Європейського Союзу. Обґрунтовано, що вихід українських МСП на Єдиний цифровий ринок ЄС супроводжується подвійним викликом: необхідністю одночасної цифрової трансформації бізнес-процесів і приведення системи управління ризиками у відповідність до вимог європейського регуляторного середовища. Доведено, що інформаційна безпека перестає бути допоміжною ІТ-функцією та набуває статусу стратегічного чинника конкурентоспроможності й доступу до ринку. У роботі проаналізовано вплив ключових нормативно-правових актів ЄС – зокрема General Data Protection Regulation (GDPR) та NIS2 Directive – на формування вимог до кіберстійкості підприємств, що здійснюють транскордонну діяльність. Показано, що комплаєнс у сфері захисту персональних даних і кібербезпеки виступає не лише регуляторною вимогою, а й економічною умовою участі у цифрових ланцюгах постачання, залучення інвестицій та укладення контрактів із європейськими партнерами. Методологічну основу дослідження становить поєднання інструментарію інвестиційного менеджменту та проєктного підходу до управління інформаційною безпекою. Запропоновано застосування показників очікуваних річних збитків (ALE) та рентабельності інвестицій у безпеку (ROSI) для кількісного обґрунтування доцільності впровадження заходів кіберзахисту в умовах обмежених фінансових ресурсів МСП. Розроблено модифіковану модель чистої вигоди (Net Benefit), що доповнює традиційні розрахунки показником приросту вартості доступу до ринку (Market Access Value, ΔMAV). Такий підхід дозволяє врахувати не лише ефект зниження ризиків і уникнення штрафних санкцій, а й додатковий маржинальний дохід, отриманий завдяки виконанню вимог комплаєнсу. На основі гіпотетичного фінансового сценарію продемонстровано, що навіть за від’ємного значення ROSI у короткостроковій перспективі інвестиції в інформаційну безпеку стають економічно виправданими у середньостроковому періоді, а з урахуванням ΔMAV можуть забезпечувати позитивний фінансовий ефект вже протягом перших років реалізації проєкту. Обґрунтовано, що низький рівень інформаційної безпеки створює регуляторні, фінансові, репутаційні та контрактні бар’єри для виходу українських МСП на цифровий ринок ЄС. У підсумку зроблено висновок, що трансформація підходу до управління інформаційною безпекою – від витратної моделі до інвестиційної – є необхідною умовою забезпечення стійкості, конкурентоспроможності та інтеграції українських МСП до цифрового економічного простору Європейського Союзу. Запропонований підхід може бути використаний як методичний інструментарій для стратегічного планування бюджетів кібербезпеки та обґрунтування інвестиційних рішень у процесі євроінтеграції бізнесу.
The article examines the investment dimension of project-oriented information security management in small and medium-sized enterprises (SMEs) within the context of integration into the European Union’s digital market. It substantiates that the entry of Ukrainian SMEs into the EU Digital Single Market is accompanied by a dual challenge: the need for accelerated digital transformation of business processes and the simultaneous alignment of risk management systems with the requirements of the European regulatory framework. It is argued that information security is no longer a supporting IT function but has evolved into a strategic determinant of competitiveness and market access. The study analyzes the impact of key EU regulatory acts – particularly the General Data Protection Regulation (GDPR) and the NIS2 Directive – on shaping cybersecurity and resilience requirements for enterprises engaged in cross-border activities. It is demonstrated that compliance in the areas of personal data protection and cybersecurity functions not only as a regulatory obligation but also as an economic prerequisite for participation in digital supply chains, access to investment, and the conclusion of contracts with European partners. The methodological framework combines instruments of investment management with a project-based approach to information security governance. The study proposes the application of the Annual Loss Expectancy (ALE) indicator and the Return on Security Investment (ROSI) metric to provide a quantitative justification for cybersecurity investments under conditions of limited financial resources typical for SMEs. Furthermore, a modified Net Benefit (NB) model is developed by incorporating the concept of Market Access Value (ΔMAV). This extended model captures not only the financial effect of risk mitigation and avoided penalties but also the additional marginal revenue generated through compliance-driven access to the EU market. Based on a hypothetical financial scenario, the analysis demonstrates that even when ROSI is negative in the short term, investments in information security become economically justified in the medium term. When ΔMAV is incorporated into the assessment, such projects may generate positive financial returns within the first years of implementation. The paper also substantiates that a low level of information security creates regulatory, financial, reputational, and supply-chain barriers that significantly hinder the entry of Ukrainian SMEs into the EU digital market. In conclusion, the transformation of information security management from a cost-based perception to an investment-oriented model is identified as a necessary condition for ensuring business resilience, competitiveness, and successful integration of Ukrainian SMEs into the European digital economic space. The proposed methodological approach can serve as a practical analytical tool for strategic cybersecurity budgeting and investment decision-making in the process of European economic integration.
Sponsorship: The authors received no direct funding for this research.
URI: http://elartu.tntu.edu.ua/handle/lib/52482
ISSN: 2223-3822
Copyright owner: Електронне наукове фахове видання «Соціально-економічні проблеми і держава»
URL for reference material: http://sepd.tntu.edu.ua/images/stories/pdf/2026/26soaedm.pdf
https://doi.org/10.1111/j.1540-6261.1952.tb01525.x
https://doi.org/10.2307/2977928
https://www.verizon.com/business/resources/reports/dbir/
https://zipdo.co/
https://www.enisa.europa.eu/
https://zakon.rada.gov.ua/laws/show/984_008-16#Text
https://zakon.rada.gov.ua/laws/show/9a3_001-22#Text
https://digital-strategy.ec.europa.eu/en/policies/digital-services-act
https://digital-markets-act.ec.europa.eu/index_en
https://digital-strategy.ec.europa.eu/en/policies/data-act
https://digital-strategy.ec.europa.eu/en/policies/desi
https://doi.org/10.1007/978-3-032-10477-9_16
https://www.sangfor.com/blog/cybersecurity/data-breach-cost-2025
https://www.totalassure.com/blog/cyber-attacks-on-small-businesses-statistics-2025
References (Ukraine): 1. Markowitz H. M. Portfolio Selection. The Journal of Finance. 1952. Vol. 7, No. 1. P. 77–91. DOI: https://doi.org/10.1111/j.1540-6261.1952.tb01525.x
2. Sharpe W. F. Capital Asset Prices: A Theory of Market Equilibrium under Conditions of Risk. The Journal of Finance. 1964. Vol. 19, No. 3. P. 425–442. DOI: https://doi.org/10.2307/2977928
3. Kerzner H. Project Management: A Systems Approach to Planning, Scheduling, and Controlling. 13th ed. Hoboken, NJ : John Wiley & Sons, 2022.
4. Humphrey W. S. Managing Technical People: Innovation, Teamwork, and the Software Process. Reading, MA : Addison-Wesley, 1997.
5. Verizon. 2025 Data Breach Investigations Report. URL: https://www.verizon.com/business/resources/reports/dbir/ (дата звернення: 18.01.2026).
6. ZipDo Education Reports 2026. Small Business Cyber Security Statistics. URL: https://zipdo.co/ (дата звернення: 20.01.2026).
7. ENISA. Cybersecurity Threat Landscape for SMEs. URL: https://www.enisa.europa.eu/ (дата звернення: 22.01.2026).
8. Угода між Україною та Європейським Союзом про участь України у програмі «Цифрова Європа». URL: https://zakon.rada.gov.ua/laws/show/984_008-16#Text (дата звернення: 24.01.2026).
9. Директива Європейського Парламенту і Ради (ЄС) 2022/2555 від 14 грудня 2022 року. URL: https://zakon.rada.gov.ua/laws/show/9a3_001-22#Text (дата звернення: 24.02.2026).
10. Digital Services Act. URL: https://digital-strategy.ec.europa.eu/en/policies/digital-services-act (дата звернення: 30.01.2026).
11. Digital Markets Act. URL: https://digital-markets-act.ec.europa.eu/index_en (дата звернення: 10.02.2026).
12. Data Act. URL: https://digital-strategy.ec.europa.eu/en/policies/data-act (дата звернення: 10.02.2026).
13. Digital Economy and Society Index (DESI). URL: https://digital-strategy.ec.europa.eu/en/policies/desi (дата звернення: 12.02.2026).
14. Strutynsk I., Kozbur H., Melnyk L., Dmytrotsa L., Sorokivska O. Bridging the Digital Divide: A Tailored Digital Maturity Model for SME Transformation // Ermolayev V. et al. (eds.). Information and Communication Technologies in Education, Research, and Industrial Applications. ICTERI 2025. Communications in Computer and Information Science. Vol. 2763. Cham : Springer, 2025. DOI: https://doi.org/10.1007/978-3-032-10477-9_16.
15. How Much Will a Data Breach Cost in 2025? | Cybersecurity Insights. URL: https://www.sangfor.com/blog/cybersecurity/data-breach-cost-2025 (дата звернення: 14.02.2026).
16. Cybersecurity Statistics For Small Businesses 2025. URL: https://www.totalassure.com/blog/cyber-attacks-on-small-businesses-statistics-2025 (дата звернення: 14.02.2026).
References (International): 1. Markowitz H. M. Portfolio Selection. The Journal of Finance. 1952. Vol. 7, No. 1. P. 77–91. DOI: https://doi.org/10.1111/j.1540-6261.1952.tb01525.x
2. Sharpe W. F. Capital Asset Prices: A Theory of Market Equilibrium under Conditions of Risk. The Journal of Finance. 1964. Vol. 19, No. 3. P. 425–442. DOI: https://doi.org/10.2307/2977928
3. Kerzner H. Project Management: A Systems Approach to Planning, Scheduling, and Controlling. 13th ed. Hoboken, NJ : John Wiley & Sons, 2022.
4. Humphrey W. S. Managing Technical People: Innovation, Teamwork, and the Software Process. Reading, MA : Addison-Wesley, 1997.
5. Verizon. 2025 Data Breach Investigations Report. URL: https://www.verizon.com/business/resources/reports/dbir/ (accessed: 18.01.2026).
6. ZipDo Education Reports 2026. Small Business Cyber Security Statistics. URL: https://zipdo.co/ (accessed: 20.01.2026).
7. ENISA. Cybersecurity Threat Landscape for SMEs. URL: https://www.enisa.europa.eu/ (accessed: 22.01.2026).
8. Uhoda mizh Ukrainoiu ta Yevropeiskym Soiuzom pro uchast Ukrainy u prohrami «Tsyfrova Yevropa» [Agreement between Ukraine and the European Union on Ukraine’s participation in the Digital Europe Programme]. URL: https://zakon.rada.gov.ua/laws/show/984_008-16#Text (accessed: 24.01.2026).
9. Dyrektyva Yevropeiskoho Parlamentu i Rady (IeS) 2022/2555 vid 14 hrudnia 2022 roku [Directive of the European Parliament and of the Council (EU) 2022/2555 of 14 December 2022]. URL: https://zakon.rada.gov.ua/laws/show/9a3_001-22#Text (accessed: 24.02.2026).
10. Digital Services Act. URL: https://digital-strategy.ec.europa.eu/en/policies/digital-services-act (accessed: 30.01.2026).
11. Digital Markets Act. URL: https://digital-markets-act.ec.europa.eu/index_en (accessed: 10.02.2026).
12. Data Act. URL: https://digital-strategy.ec.europa.eu/en/policies/data-act (accessed: 10.02.2026).
13. Digital Economy and Society Index (DESI). URL: https://digital-strategy.ec.europa.eu/en/policies/desi (accessed: 12.02.2026).
14. Strutynska I., Kozbur H., Melnyk L., Dmytrotsa L., Sorokivska O. Bridging the Digital Divide: A Tailored Digital Maturity Model for SME Transformation // Ermolayev V. et al. (eds.). Information and Communication Technologies in Education, Research, and Industrial Applications. ICTERI 2025. Communications in Computer and Information Science. Vol. 2763. Cham : Springer, 2025. DOI: https://doi.org/10.1007/978-3-032-10477-9_16
15. How Much Will a Data Breach Cost in 2025? | Cybersecurity Insights. URL: https://www.sangfor.com/blog/cybersecurity/data-breach-cost-2025 (accessed: 14.02.2026).
16. Cybersecurity Statistics For Small Businesses 2025. URL: https://www.totalassure.com/blog/cyber-attacks-on-small-businesses-statistics-2025 (accessed: 14.02.2026).
Content type: Article
Apareix a les col·leccions:Журнал „Соціально-економічні проблеми і держава“, 2026, Випуск 1(34)

Arxius per aquest ítem:
Arxiu Descripció MidaFormat 
26soaedm.pdfІНВЕСТИЦІЙНА СКЛАДОВА ПРОЄКТНО-ОРІЄНТОВАНОГО УПРАВЛІННЯ ІНФОРМАЦІЙНОЮ БЕЗПЕКОЮ МАЛИХ ТА СЕРЕДНІХ ПІДПРИЄМСТВ НА ШЛЯХУ ДО ЦИФРОВОГО РИНКУ ЄС922,54 kBAdobe PDFVeure/Obrir


Els ítems de DSpace es troben protegits per copyright, amb tots els drets reservats, sempre i quan no s’indiqui el contrari.