Будь ласка, використовуйте цей ідентифікатор, щоб цитувати або посилатися на цей матеріал: http://elartu.tntu.edu.ua/handle/lib/52482
Повний запис метаданих
Поле DCЗначенняМова
dc.contributor.authorСороківська, Олена-
dc.contributor.authorКіналь, Назар-
dc.contributor.authorСтефанів, Руслан-
dc.contributor.authorSorokivska, Olena-
dc.contributor.authorKinal, Nazar-
dc.contributor.authorStefaniv, Ruslan-
dc.date.accessioned2026-06-17T18:06:22Z-
dc.date.available2026-06-17T18:06:22Z-
dc.date.issued2026-05-
dc.date.submitted2026-02-
dc.identifier.issn2223-3822-
dc.identifier.urihttp://elartu.tntu.edu.ua/handle/lib/52482-
dc.description.abstractУ статті досліджено інвестиційну складову проєктно-орієнтованого управління інформаційною безпекою малих та середніх підприємств (МСП) в умовах інтеграції до цифрового ринку Європейського Союзу. Обґрунтовано, що вихід українських МСП на Єдиний цифровий ринок ЄС супроводжується подвійним викликом: необхідністю одночасної цифрової трансформації бізнес-процесів і приведення системи управління ризиками у відповідність до вимог європейського регуляторного середовища. Доведено, що інформаційна безпека перестає бути допоміжною ІТ-функцією та набуває статусу стратегічного чинника конкурентоспроможності й доступу до ринку. У роботі проаналізовано вплив ключових нормативно-правових актів ЄС – зокрема General Data Protection Regulation (GDPR) та NIS2 Directive – на формування вимог до кіберстійкості підприємств, що здійснюють транскордонну діяльність. Показано, що комплаєнс у сфері захисту персональних даних і кібербезпеки виступає не лише регуляторною вимогою, а й економічною умовою участі у цифрових ланцюгах постачання, залучення інвестицій та укладення контрактів із європейськими партнерами. Методологічну основу дослідження становить поєднання інструментарію інвестиційного менеджменту та проєктного підходу до управління інформаційною безпекою. Запропоновано застосування показників очікуваних річних збитків (ALE) та рентабельності інвестицій у безпеку (ROSI) для кількісного обґрунтування доцільності впровадження заходів кіберзахисту в умовах обмежених фінансових ресурсів МСП. Розроблено модифіковану модель чистої вигоди (Net Benefit), що доповнює традиційні розрахунки показником приросту вартості доступу до ринку (Market Access Value, ΔMAV). Такий підхід дозволяє врахувати не лише ефект зниження ризиків і уникнення штрафних санкцій, а й додатковий маржинальний дохід, отриманий завдяки виконанню вимог комплаєнсу. На основі гіпотетичного фінансового сценарію продемонстровано, що навіть за від’ємного значення ROSI у короткостроковій перспективі інвестиції в інформаційну безпеку стають економічно виправданими у середньостроковому періоді, а з урахуванням ΔMAV можуть забезпечувати позитивний фінансовий ефект вже протягом перших років реалізації проєкту. Обґрунтовано, що низький рівень інформаційної безпеки створює регуляторні, фінансові, репутаційні та контрактні бар’єри для виходу українських МСП на цифровий ринок ЄС. У підсумку зроблено висновок, що трансформація підходу до управління інформаційною безпекою – від витратної моделі до інвестиційної – є необхідною умовою забезпечення стійкості, конкурентоспроможності та інтеграції українських МСП до цифрового економічного простору Європейського Союзу. Запропонований підхід може бути використаний як методичний інструментарій для стратегічного планування бюджетів кібербезпеки та обґрунтування інвестиційних рішень у процесі євроінтеграції бізнесу.uk_UA
dc.description.abstractThe article examines the investment dimension of project-oriented information security management in small and medium-sized enterprises (SMEs) within the context of integration into the European Union’s digital market. It substantiates that the entry of Ukrainian SMEs into the EU Digital Single Market is accompanied by a dual challenge: the need for accelerated digital transformation of business processes and the simultaneous alignment of risk management systems with the requirements of the European regulatory framework. It is argued that information security is no longer a supporting IT function but has evolved into a strategic determinant of competitiveness and market access. The study analyzes the impact of key EU regulatory acts – particularly the General Data Protection Regulation (GDPR) and the NIS2 Directive – on shaping cybersecurity and resilience requirements for enterprises engaged in cross-border activities. It is demonstrated that compliance in the areas of personal data protection and cybersecurity functions not only as a regulatory obligation but also as an economic prerequisite for participation in digital supply chains, access to investment, and the conclusion of contracts with European partners. The methodological framework combines instruments of investment management with a project-based approach to information security governance. The study proposes the application of the Annual Loss Expectancy (ALE) indicator and the Return on Security Investment (ROSI) metric to provide a quantitative justification for cybersecurity investments under conditions of limited financial resources typical for SMEs. Furthermore, a modified Net Benefit (NB) model is developed by incorporating the concept of Market Access Value (ΔMAV). This extended model captures not only the financial effect of risk mitigation and avoided penalties but also the additional marginal revenue generated through compliance-driven access to the EU market. Based on a hypothetical financial scenario, the analysis demonstrates that even when ROSI is negative in the short term, investments in information security become economically justified in the medium term. When ΔMAV is incorporated into the assessment, such projects may generate positive financial returns within the first years of implementation. The paper also substantiates that a low level of information security creates regulatory, financial, reputational, and supply-chain barriers that significantly hinder the entry of Ukrainian SMEs into the EU digital market. In conclusion, the transformation of information security management from a cost-based perception to an investment-oriented model is identified as a necessary condition for ensuring business resilience, competitiveness, and successful integration of Ukrainian SMEs into the European digital economic space. The proposed methodological approach can serve as a practical analytical tool for strategic cybersecurity budgeting and investment decision-making in the process of European economic integration.uk_UA
dc.description.sponsorshipThe authors received no direct funding for this research.uk_UA
dc.format.extent71-82-
dc.language.isoukuk_UA
dc.publisherТернопільський національний технічний університет імені Івана Пулюя та Академія соціального управління (Україна)uk_UA
dc.relation.urihttp://sepd.tntu.edu.ua/images/stories/pdf/2026/26soaedm.pdfuk_UA
dc.relation.urihttps://doi.org/10.1111/j.1540-6261.1952.tb01525.xuk_UA
dc.relation.urihttps://doi.org/10.2307/2977928uk_UA
dc.relation.urihttps://www.verizon.com/business/resources/reports/dbir/uk_UA
dc.relation.urihttps://zipdo.co/uk_UA
dc.relation.urihttps://www.enisa.europa.eu/uk_UA
dc.relation.urihttps://zakon.rada.gov.ua/laws/show/984_008-16#Textuk_UA
dc.relation.urihttps://zakon.rada.gov.ua/laws/show/9a3_001-22#Textuk_UA
dc.relation.urihttps://digital-strategy.ec.europa.eu/en/policies/digital-services-actuk_UA
dc.relation.urihttps://digital-markets-act.ec.europa.eu/index_enuk_UA
dc.relation.urihttps://digital-strategy.ec.europa.eu/en/policies/data-actuk_UA
dc.relation.urihttps://digital-strategy.ec.europa.eu/en/policies/desiuk_UA
dc.relation.urihttps://doi.org/10.1007/978-3-032-10477-9_16uk_UA
dc.relation.urihttps://www.sangfor.com/blog/cybersecurity/data-breach-cost-2025uk_UA
dc.relation.urihttps://www.totalassure.com/blog/cyber-attacks-on-small-businesses-statistics-2025uk_UA
dc.subjectінвестиційний менеджментuk_UA
dc.subjectінформаційна безпекаuk_UA
dc.subjectМСПuk_UA
dc.subjectпроєктно-орієнтоване управлінняuk_UA
dc.subjectцифрова трансформаціяuk_UA
dc.subjectринок ЄСuk_UA
dc.subjectROSIuk_UA
dc.subjectinvestment managementuk_UA
dc.subjectinformation securityuk_UA
dc.subjectSMEsuk_UA
dc.subjectproject-oriented managementuk_UA
dc.subjectdigital transformationuk_UA
dc.subjectEU marketuk_UA
dc.titleІнвестиційна складова проєктно-орієнтованого управління інформаційною безпекою малих та середніх підприємств на шляху до цифрового ринку ЄСuk_UA
dc.title.alternativeThe investment component of project-oriented information security management for small and medium enterprises on the path to the EU digital marketuk_UA
dc.typeArticleuk_UA
dc.rights.holderЕлектронне наукове фахове видання «Соціально-економічні проблеми і держава»uk_UA
dc.coverage.placenameТернопільuk_UA
dc.subject.udc330.341:004.738.5uk_UA
dc.relation.references1. Markowitz H. M. Portfolio Selection. The Journal of Finance. 1952. Vol. 7, No. 1. P. 77–91. DOI: https://doi.org/10.1111/j.1540-6261.1952.tb01525.xuk_UA
dc.relation.references2. Sharpe W. F. Capital Asset Prices: A Theory of Market Equilibrium under Conditions of Risk. The Journal of Finance. 1964. Vol. 19, No. 3. P. 425–442. DOI: https://doi.org/10.2307/2977928uk_UA
dc.relation.references3. Kerzner H. Project Management: A Systems Approach to Planning, Scheduling, and Controlling. 13th ed. Hoboken, NJ : John Wiley & Sons, 2022.uk_UA
dc.relation.references4. Humphrey W. S. Managing Technical People: Innovation, Teamwork, and the Software Process. Reading, MA : Addison-Wesley, 1997.uk_UA
dc.relation.references5. Verizon. 2025 Data Breach Investigations Report. URL: https://www.verizon.com/business/resources/reports/dbir/ (дата звернення: 18.01.2026).uk_UA
dc.relation.references6. ZipDo Education Reports 2026. Small Business Cyber Security Statistics. URL: https://zipdo.co/ (дата звернення: 20.01.2026).uk_UA
dc.relation.references7. ENISA. Cybersecurity Threat Landscape for SMEs. URL: https://www.enisa.europa.eu/ (дата звернення: 22.01.2026).uk_UA
dc.relation.references8. Угода між Україною та Європейським Союзом про участь України у програмі «Цифрова Європа». URL: https://zakon.rada.gov.ua/laws/show/984_008-16#Text (дата звернення: 24.01.2026).uk_UA
dc.relation.references9. Директива Європейського Парламенту і Ради (ЄС) 2022/2555 від 14 грудня 2022 року. URL: https://zakon.rada.gov.ua/laws/show/9a3_001-22#Text (дата звернення: 24.02.2026).uk_UA
dc.relation.references10. Digital Services Act. URL: https://digital-strategy.ec.europa.eu/en/policies/digital-services-act (дата звернення: 30.01.2026).uk_UA
dc.relation.references11. Digital Markets Act. URL: https://digital-markets-act.ec.europa.eu/index_en (дата звернення: 10.02.2026).uk_UA
dc.relation.references12. Data Act. URL: https://digital-strategy.ec.europa.eu/en/policies/data-act (дата звернення: 10.02.2026).uk_UA
dc.relation.references13. Digital Economy and Society Index (DESI). URL: https://digital-strategy.ec.europa.eu/en/policies/desi (дата звернення: 12.02.2026).uk_UA
dc.relation.references14. Strutynsk I., Kozbur H., Melnyk L., Dmytrotsa L., Sorokivska O. Bridging the Digital Divide: A Tailored Digital Maturity Model for SME Transformation // Ermolayev V. et al. (eds.). Information and Communication Technologies in Education, Research, and Industrial Applications. ICTERI 2025. Communications in Computer and Information Science. Vol. 2763. Cham : Springer, 2025. DOI: https://doi.org/10.1007/978-3-032-10477-9_16.uk_UA
dc.relation.references15. How Much Will a Data Breach Cost in 2025? | Cybersecurity Insights. URL: https://www.sangfor.com/blog/cybersecurity/data-breach-cost-2025 (дата звернення: 14.02.2026).uk_UA
dc.relation.references16. Cybersecurity Statistics For Small Businesses 2025. URL: https://www.totalassure.com/blog/cyber-attacks-on-small-businesses-statistics-2025 (дата звернення: 14.02.2026).uk_UA
dc.relation.referencesen1. Markowitz H. M. Portfolio Selection. The Journal of Finance. 1952. Vol. 7, No. 1. P. 77–91. DOI: https://doi.org/10.1111/j.1540-6261.1952.tb01525.xuk_UA
dc.relation.referencesen2. Sharpe W. F. Capital Asset Prices: A Theory of Market Equilibrium under Conditions of Risk. The Journal of Finance. 1964. Vol. 19, No. 3. P. 425–442. DOI: https://doi.org/10.2307/2977928uk_UA
dc.relation.referencesen3. Kerzner H. Project Management: A Systems Approach to Planning, Scheduling, and Controlling. 13th ed. Hoboken, NJ : John Wiley & Sons, 2022.uk_UA
dc.relation.referencesen4. Humphrey W. S. Managing Technical People: Innovation, Teamwork, and the Software Process. Reading, MA : Addison-Wesley, 1997.uk_UA
dc.relation.referencesen5. Verizon. 2025 Data Breach Investigations Report. URL: https://www.verizon.com/business/resources/reports/dbir/ (accessed: 18.01.2026).uk_UA
dc.relation.referencesen6. ZipDo Education Reports 2026. Small Business Cyber Security Statistics. URL: https://zipdo.co/ (accessed: 20.01.2026).uk_UA
dc.relation.referencesen7. ENISA. Cybersecurity Threat Landscape for SMEs. URL: https://www.enisa.europa.eu/ (accessed: 22.01.2026).uk_UA
dc.relation.referencesen8. Uhoda mizh Ukrainoiu ta Yevropeiskym Soiuzom pro uchast Ukrainy u prohrami «Tsyfrova Yevropa» [Agreement between Ukraine and the European Union on Ukraine’s participation in the Digital Europe Programme]. URL: https://zakon.rada.gov.ua/laws/show/984_008-16#Text (accessed: 24.01.2026).uk_UA
dc.relation.referencesen9. Dyrektyva Yevropeiskoho Parlamentu i Rady (IeS) 2022/2555 vid 14 hrudnia 2022 roku [Directive of the European Parliament and of the Council (EU) 2022/2555 of 14 December 2022]. URL: https://zakon.rada.gov.ua/laws/show/9a3_001-22#Text (accessed: 24.02.2026).uk_UA
dc.relation.referencesen10. Digital Services Act. URL: https://digital-strategy.ec.europa.eu/en/policies/digital-services-act (accessed: 30.01.2026).uk_UA
dc.relation.referencesen11. Digital Markets Act. URL: https://digital-markets-act.ec.europa.eu/index_en (accessed: 10.02.2026).uk_UA
dc.relation.referencesen12. Data Act. URL: https://digital-strategy.ec.europa.eu/en/policies/data-act (accessed: 10.02.2026).uk_UA
dc.relation.referencesen13. Digital Economy and Society Index (DESI). URL: https://digital-strategy.ec.europa.eu/en/policies/desi (accessed: 12.02.2026).uk_UA
dc.relation.referencesen14. Strutynska I., Kozbur H., Melnyk L., Dmytrotsa L., Sorokivska O. Bridging the Digital Divide: A Tailored Digital Maturity Model for SME Transformation // Ermolayev V. et al. (eds.). Information and Communication Technologies in Education, Research, and Industrial Applications. ICTERI 2025. Communications in Computer and Information Science. Vol. 2763. Cham : Springer, 2025. DOI: https://doi.org/10.1007/978-3-032-10477-9_16uk_UA
dc.relation.referencesen15. How Much Will a Data Breach Cost in 2025? | Cybersecurity Insights. URL: https://www.sangfor.com/blog/cybersecurity/data-breach-cost-2025 (accessed: 14.02.2026).uk_UA
dc.relation.referencesen16. Cybersecurity Statistics For Small Businesses 2025. URL: https://www.totalassure.com/blog/cyber-attacks-on-small-businesses-statistics-2025 (accessed: 14.02.2026).uk_UA
dc.identifier.citationenSorokivska, O., Kinal, N. & Stefaniv, R. (2026) The investment component of project-oriented information security management for small and medium enterprises on the path to the EU digital market. Socio-Economic Problems and the State (electronic journal), Vol. 34, no. 1, pp. 71-82. URL: http://sepd.tntu.edu.ua/images/stories/pdf/2026/26soaedm.pdfuk_UA
dc.identifier.doihttps://doi.org/10.33108/sepd2026.01.071-
dc.subject.jelL86uk_UA
dc.subject.jelG32uk_UA
dc.subject.jelM15uk_UA
dc.contributor.affiliationТернопільський національний технічний університет імені Івана Пулюя, вул. Руська, 56, м. Тернопіль, 46001, Українаuk_UA
dc.contributor.affiliationTernopil Ivan Puluj National Technical University, 56 Ruska str., Ternopil, 46001, Ukraineuk_UA
dc.identifier.orcidhttps://orcid.org/0000-0001-8549-2910-
dc.identifier.orcidhttps://orcid.org/0009-0003-7980-2101-
dc.identifier.orcidhttps://orcid.org/0009-0002-2129-3454-
dc.citation.journalTitleЕлектронне наукове фахове видання "Соціально-економічні проблеми і держава"-
dc.citation.issue1(34)-
dc.citation.spage71-
dc.citation.epage82-
dc.citation.conference12-
dc.coverage.countryUAuk_UA
dc.identifier.citation2015Сороківська О., Кіналь Н., Стефанів Р. Інвестиційна складова проєктно-орієнтованого управління інформаційною безпекою малих та середніх підприємств на шляху до цифрового ринку ЄС. Соціально-економічні проблеми і держава. 2026. Вип. 1 (34). С. 71-82. URL: http://sepd.tntu.edu.ua/images/stories/pdf/2026/26soaedm.pdfuk_UA
Розташовується у зібраннях:Журнал „Соціально-економічні проблеми і держава“, 2026, Випуск 1(34)

Файли цього матеріалу:
Файл Опис РозмірФормат 
26soaedm.pdfІНВЕСТИЦІЙНА СКЛАДОВА ПРОЄКТНО-ОРІЄНТОВАНОГО УПРАВЛІННЯ ІНФОРМАЦІЙНОЮ БЕЗПЕКОЮ МАЛИХ ТА СЕРЕДНІХ ПІДПРИЄМСТВ НА ШЛЯХУ ДО ЦИФРОВОГО РИНКУ ЄС922,54 kBAdobe PDFПереглянути/відкрити


Усі матеріали в архіві електронних ресурсів захищені авторським правом, всі права збережені.