Použijte tento identifikátor k citaci nebo jako odkaz na tento záznam:
http://elartu.tntu.edu.ua/handle/lib/52482| Název: | Інвестиційна складова проєктно-орієнтованого управління інформаційною безпекою малих та середніх підприємств на шляху до цифрового ринку ЄС |
| Další názvy: | The investment component of project-oriented information security management for small and medium enterprises on the path to the EU digital market |
| Autoři: | Сороківська, Олена Кіналь, Назар Стефанів, Руслан Sorokivska, Olena Kinal, Nazar Stefaniv, Ruslan |
| Affiliation: | Тернопільський національний технічний університет імені Івана Пулюя, вул. Руська, 56, м. Тернопіль, 46001, Україна Ternopil Ivan Puluj National Technical University, 56 Ruska str., Ternopil, 46001, Ukraine |
| Bibliographic reference (2015): | Сороківська О., Кіналь Н., Стефанів Р. Інвестиційна складова проєктно-орієнтованого управління інформаційною безпекою малих та середніх підприємств на шляху до цифрового ринку ЄС. Соціально-економічні проблеми і держава. 2026. Вип. 1 (34). С. 71-82. URL: http://sepd.tntu.edu.ua/images/stories/pdf/2026/26soaedm.pdf |
| Bibliographic description (International): | Sorokivska, O., Kinal, N. & Stefaniv, R. (2026) The investment component of project-oriented information security management for small and medium enterprises on the path to the EU digital market. Socio-Economic Problems and the State (electronic journal), Vol. 34, no. 1, pp. 71-82. URL: http://sepd.tntu.edu.ua/images/stories/pdf/2026/26soaedm.pdf |
| Conference/Event: | 12 |
| Journal/Collection: | Електронне наукове фахове видання "Соціально-економічні проблеми і держава" |
| Issue: | 1(34) |
| Datum vydání: | kvě-2026 |
| Submitted date: | úno-2026 |
| Date of entry: | 17-čer-2026 |
| Nakladatel: | Тернопільський національний технічний університет імені Івана Пулюя та Академія соціального управління (Україна) |
| Country (code): | UA |
| Place of the edition/event: | Тернопіль |
| ORCID Id: | https://orcid.org/0000-0001-8549-2910 https://orcid.org/0009-0003-7980-2101 https://orcid.org/0009-0002-2129-3454 |
| DOI: | https://doi.org/10.33108/sepd2026.01.071 |
| UDC: | 330.341:004.738.5 |
| JEL: | L86 G32 M15 |
| Klíčová slova: | інвестиційний менеджмент інформаційна безпека МСП проєктно-орієнтоване управління цифрова трансформація ринок ЄС ROSI investment management information security SMEs project-oriented management digital transformation EU market |
| Page range: | 71-82 |
| Start page: | 71 |
| End page: | 82 |
| Abstrakt: | У статті досліджено інвестиційну складову проєктно-орієнтованого управління інформаційною безпекою малих та середніх підприємств (МСП) в умовах інтеграції до цифрового ринку Європейського Союзу. Обґрунтовано, що вихід українських МСП на Єдиний цифровий ринок ЄС супроводжується подвійним викликом: необхідністю одночасної цифрової трансформації бізнес-процесів і приведення системи управління ризиками у відповідність до вимог європейського регуляторного середовища. Доведено, що інформаційна безпека перестає бути допоміжною ІТ-функцією та набуває статусу стратегічного чинника конкурентоспроможності й доступу до ринку. У роботі проаналізовано вплив ключових нормативно-правових актів ЄС – зокрема General Data Protection Regulation (GDPR) та NIS2 Directive – на формування вимог до кіберстійкості підприємств, що здійснюють транскордонну діяльність. Показано, що комплаєнс у сфері захисту персональних даних і кібербезпеки виступає не лише регуляторною вимогою, а й економічною умовою участі у цифрових ланцюгах постачання, залучення інвестицій та укладення контрактів із європейськими партнерами. Методологічну основу дослідження становить поєднання інструментарію інвестиційного менеджменту та проєктного підходу до управління інформаційною безпекою. Запропоновано застосування показників очікуваних річних збитків (ALE) та рентабельності інвестицій у безпеку (ROSI) для кількісного обґрунтування доцільності впровадження заходів кіберзахисту в умовах обмежених фінансових ресурсів МСП. Розроблено модифіковану модель чистої вигоди (Net Benefit), що доповнює традиційні розрахунки показником приросту вартості доступу до ринку (Market Access Value, ΔMAV). Такий підхід дозволяє врахувати не лише ефект зниження ризиків і уникнення штрафних санкцій, а й додатковий маржинальний дохід, отриманий завдяки виконанню вимог комплаєнсу. На основі гіпотетичного фінансового сценарію продемонстровано, що навіть за від’ємного значення ROSI у короткостроковій перспективі інвестиції в інформаційну безпеку стають економічно виправданими у середньостроковому періоді, а з урахуванням ΔMAV можуть забезпечувати позитивний фінансовий ефект вже протягом перших років реалізації проєкту. Обґрунтовано, що низький рівень інформаційної безпеки створює регуляторні, фінансові, репутаційні та контрактні бар’єри для виходу українських МСП на цифровий ринок ЄС. У підсумку зроблено висновок, що трансформація підходу до управління інформаційною безпекою – від витратної моделі до інвестиційної – є необхідною умовою забезпечення стійкості, конкурентоспроможності та інтеграції українських МСП до цифрового економічного простору Європейського Союзу. Запропонований підхід може бути використаний як методичний інструментарій для стратегічного планування бюджетів кібербезпеки та обґрунтування інвестиційних рішень у процесі євроінтеграції бізнесу. The article examines the investment dimension of project-oriented information security management in small and medium-sized enterprises (SMEs) within the context of integration into the European Union’s digital market. It substantiates that the entry of Ukrainian SMEs into the EU Digital Single Market is accompanied by a dual challenge: the need for accelerated digital transformation of business processes and the simultaneous alignment of risk management systems with the requirements of the European regulatory framework. It is argued that information security is no longer a supporting IT function but has evolved into a strategic determinant of competitiveness and market access. The study analyzes the impact of key EU regulatory acts – particularly the General Data Protection Regulation (GDPR) and the NIS2 Directive – on shaping cybersecurity and resilience requirements for enterprises engaged in cross-border activities. It is demonstrated that compliance in the areas of personal data protection and cybersecurity functions not only as a regulatory obligation but also as an economic prerequisite for participation in digital supply chains, access to investment, and the conclusion of contracts with European partners. The methodological framework combines instruments of investment management with a project-based approach to information security governance. The study proposes the application of the Annual Loss Expectancy (ALE) indicator and the Return on Security Investment (ROSI) metric to provide a quantitative justification for cybersecurity investments under conditions of limited financial resources typical for SMEs. Furthermore, a modified Net Benefit (NB) model is developed by incorporating the concept of Market Access Value (ΔMAV). This extended model captures not only the financial effect of risk mitigation and avoided penalties but also the additional marginal revenue generated through compliance-driven access to the EU market. Based on a hypothetical financial scenario, the analysis demonstrates that even when ROSI is negative in the short term, investments in information security become economically justified in the medium term. When ΔMAV is incorporated into the assessment, such projects may generate positive financial returns within the first years of implementation. The paper also substantiates that a low level of information security creates regulatory, financial, reputational, and supply-chain barriers that significantly hinder the entry of Ukrainian SMEs into the EU digital market. In conclusion, the transformation of information security management from a cost-based perception to an investment-oriented model is identified as a necessary condition for ensuring business resilience, competitiveness, and successful integration of Ukrainian SMEs into the European digital economic space. The proposed methodological approach can serve as a practical analytical tool for strategic cybersecurity budgeting and investment decision-making in the process of European economic integration. |
| Sponsorship: | The authors received no direct funding for this research. |
| URI: | http://elartu.tntu.edu.ua/handle/lib/52482 |
| ISSN: | 2223-3822 |
| Copyright owner: | Електронне наукове фахове видання «Соціально-економічні проблеми і держава» |
| URL for reference material: | http://sepd.tntu.edu.ua/images/stories/pdf/2026/26soaedm.pdf https://doi.org/10.1111/j.1540-6261.1952.tb01525.x https://doi.org/10.2307/2977928 https://www.verizon.com/business/resources/reports/dbir/ https://zipdo.co/ https://www.enisa.europa.eu/ https://zakon.rada.gov.ua/laws/show/984_008-16#Text https://zakon.rada.gov.ua/laws/show/9a3_001-22#Text https://digital-strategy.ec.europa.eu/en/policies/digital-services-act https://digital-markets-act.ec.europa.eu/index_en https://digital-strategy.ec.europa.eu/en/policies/data-act https://digital-strategy.ec.europa.eu/en/policies/desi https://doi.org/10.1007/978-3-032-10477-9_16 https://www.sangfor.com/blog/cybersecurity/data-breach-cost-2025 https://www.totalassure.com/blog/cyber-attacks-on-small-businesses-statistics-2025 |
| References (Ukraine): | 1. Markowitz H. M. Portfolio Selection. The Journal of Finance. 1952. Vol. 7, No. 1. P. 77–91. DOI: https://doi.org/10.1111/j.1540-6261.1952.tb01525.x 2. Sharpe W. F. Capital Asset Prices: A Theory of Market Equilibrium under Conditions of Risk. The Journal of Finance. 1964. Vol. 19, No. 3. P. 425–442. DOI: https://doi.org/10.2307/2977928 3. Kerzner H. Project Management: A Systems Approach to Planning, Scheduling, and Controlling. 13th ed. Hoboken, NJ : John Wiley & Sons, 2022. 4. Humphrey W. S. Managing Technical People: Innovation, Teamwork, and the Software Process. Reading, MA : Addison-Wesley, 1997. 5. Verizon. 2025 Data Breach Investigations Report. URL: https://www.verizon.com/business/resources/reports/dbir/ (дата звернення: 18.01.2026). 6. ZipDo Education Reports 2026. Small Business Cyber Security Statistics. URL: https://zipdo.co/ (дата звернення: 20.01.2026). 7. ENISA. Cybersecurity Threat Landscape for SMEs. URL: https://www.enisa.europa.eu/ (дата звернення: 22.01.2026). 8. Угода між Україною та Європейським Союзом про участь України у програмі «Цифрова Європа». URL: https://zakon.rada.gov.ua/laws/show/984_008-16#Text (дата звернення: 24.01.2026). 9. Директива Європейського Парламенту і Ради (ЄС) 2022/2555 від 14 грудня 2022 року. URL: https://zakon.rada.gov.ua/laws/show/9a3_001-22#Text (дата звернення: 24.02.2026). 10. Digital Services Act. URL: https://digital-strategy.ec.europa.eu/en/policies/digital-services-act (дата звернення: 30.01.2026). 11. Digital Markets Act. URL: https://digital-markets-act.ec.europa.eu/index_en (дата звернення: 10.02.2026). 12. Data Act. URL: https://digital-strategy.ec.europa.eu/en/policies/data-act (дата звернення: 10.02.2026). 13. Digital Economy and Society Index (DESI). URL: https://digital-strategy.ec.europa.eu/en/policies/desi (дата звернення: 12.02.2026). 14. Strutynsk I., Kozbur H., Melnyk L., Dmytrotsa L., Sorokivska O. Bridging the Digital Divide: A Tailored Digital Maturity Model for SME Transformation // Ermolayev V. et al. (eds.). Information and Communication Technologies in Education, Research, and Industrial Applications. ICTERI 2025. Communications in Computer and Information Science. Vol. 2763. Cham : Springer, 2025. DOI: https://doi.org/10.1007/978-3-032-10477-9_16. 15. How Much Will a Data Breach Cost in 2025? | Cybersecurity Insights. URL: https://www.sangfor.com/blog/cybersecurity/data-breach-cost-2025 (дата звернення: 14.02.2026). 16. Cybersecurity Statistics For Small Businesses 2025. URL: https://www.totalassure.com/blog/cyber-attacks-on-small-businesses-statistics-2025 (дата звернення: 14.02.2026). |
| References (International): | 1. Markowitz H. M. Portfolio Selection. The Journal of Finance. 1952. Vol. 7, No. 1. P. 77–91. DOI: https://doi.org/10.1111/j.1540-6261.1952.tb01525.x 2. Sharpe W. F. Capital Asset Prices: A Theory of Market Equilibrium under Conditions of Risk. The Journal of Finance. 1964. Vol. 19, No. 3. P. 425–442. DOI: https://doi.org/10.2307/2977928 3. Kerzner H. Project Management: A Systems Approach to Planning, Scheduling, and Controlling. 13th ed. Hoboken, NJ : John Wiley & Sons, 2022. 4. Humphrey W. S. Managing Technical People: Innovation, Teamwork, and the Software Process. Reading, MA : Addison-Wesley, 1997. 5. Verizon. 2025 Data Breach Investigations Report. URL: https://www.verizon.com/business/resources/reports/dbir/ (accessed: 18.01.2026). 6. ZipDo Education Reports 2026. Small Business Cyber Security Statistics. URL: https://zipdo.co/ (accessed: 20.01.2026). 7. ENISA. Cybersecurity Threat Landscape for SMEs. URL: https://www.enisa.europa.eu/ (accessed: 22.01.2026). 8. Uhoda mizh Ukrainoiu ta Yevropeiskym Soiuzom pro uchast Ukrainy u prohrami «Tsyfrova Yevropa» [Agreement between Ukraine and the European Union on Ukraine’s participation in the Digital Europe Programme]. URL: https://zakon.rada.gov.ua/laws/show/984_008-16#Text (accessed: 24.01.2026). 9. Dyrektyva Yevropeiskoho Parlamentu i Rady (IeS) 2022/2555 vid 14 hrudnia 2022 roku [Directive of the European Parliament and of the Council (EU) 2022/2555 of 14 December 2022]. URL: https://zakon.rada.gov.ua/laws/show/9a3_001-22#Text (accessed: 24.02.2026). 10. Digital Services Act. URL: https://digital-strategy.ec.europa.eu/en/policies/digital-services-act (accessed: 30.01.2026). 11. Digital Markets Act. URL: https://digital-markets-act.ec.europa.eu/index_en (accessed: 10.02.2026). 12. Data Act. URL: https://digital-strategy.ec.europa.eu/en/policies/data-act (accessed: 10.02.2026). 13. Digital Economy and Society Index (DESI). URL: https://digital-strategy.ec.europa.eu/en/policies/desi (accessed: 12.02.2026). 14. Strutynska I., Kozbur H., Melnyk L., Dmytrotsa L., Sorokivska O. Bridging the Digital Divide: A Tailored Digital Maturity Model for SME Transformation // Ermolayev V. et al. (eds.). Information and Communication Technologies in Education, Research, and Industrial Applications. ICTERI 2025. Communications in Computer and Information Science. Vol. 2763. Cham : Springer, 2025. DOI: https://doi.org/10.1007/978-3-032-10477-9_16 15. How Much Will a Data Breach Cost in 2025? | Cybersecurity Insights. URL: https://www.sangfor.com/blog/cybersecurity/data-breach-cost-2025 (accessed: 14.02.2026). 16. Cybersecurity Statistics For Small Businesses 2025. URL: https://www.totalassure.com/blog/cyber-attacks-on-small-businesses-statistics-2025 (accessed: 14.02.2026). |
| Content type: | Article |
| Vyskytuje se v kolekcích: | Журнал „Соціально-економічні проблеми і держава“, 2026, Випуск 1(34) |
Soubory připojené k záznamu:
| Soubor | Popis | Velikost | Formát | |
|---|---|---|---|---|
| 26soaedm.pdf | ІНВЕСТИЦІЙНА СКЛАДОВА ПРОЄКТНО-ОРІЄНТОВАНОГО УПРАВЛІННЯ ІНФОРМАЦІЙНОЮ БЕЗПЕКОЮ МАЛИХ ТА СЕРЕДНІХ ПІДПРИЄМСТВ НА ШЛЯХУ ДО ЦИФРОВОГО РИНКУ ЄС | 922,54 kB | Adobe PDF | Zobrazit/otevřít |
Všechny záznamy v DSpace jsou chráněny autorskými právy, všechna práva vyhrazena.