<?xml version="1.0"?>
<!DOCTYPE article
PUBLIC "-//NLM//DTD JATS (Z39.96) Journal Publishing DTD v1.4 20190208//EN"
       "JATS-journalpublishing1.dtd">
<article xmlns:mml="http://www.w3.org/1998/Math/MathML" xmlns:xlink="http://www.w3.org/1999/xlink" xmlns:xsi="http://www.w3.org/2001/XMLSchema-instance" article-type="research-article" dtd-version="1.4" xml:lang="en">
 <front>
  <journal-meta>
   <journal-id journal-id-type="publisher-id">Scientific Bulletin: finance, banking, investment</journal-id>
   <journal-title-group>
    <journal-title xml:lang="en">Scientific Bulletin: finance, banking, investment</journal-title>
    <trans-title-group xml:lang="ru">
     <trans-title>НАУЧНЫЙ ВЕСТНИК: ФИНАНСЫ, БАНКИ, ИНВЕСТИЦИИ</trans-title>
    </trans-title-group>
   </journal-title-group>
   <issn publication-format="print">2312-5330</issn>
  </journal-meta>
  <article-meta>
   <article-id pub-id-type="publisher-id">103124</article-id>
   <article-id pub-id-type="doi">10.29039/2312-5330-2025-1-105-114</article-id>
   <article-categories>
    <subj-group subj-group-type="toc-heading" xml:lang="ru">
     <subject>ДЕНЬГИ, КРЕДИТ, БАНКИ</subject>
    </subj-group>
    <subj-group subj-group-type="toc-heading" xml:lang="en">
     <subject>MONEY, CREDIT, BANKS</subject>
    </subj-group>
    <subj-group>
     <subject>ДЕНЬГИ, КРЕДИТ, БАНКИ</subject>
    </subj-group>
   </article-categories>
   <title-group>
    <article-title xml:lang="en">CYBER RESILIENCE OF FINANCIAL ORGANIZATIONS</article-title>
    <trans-title-group xml:lang="ru">
     <trans-title>КИБЕРУСТОЙЧИВОСТЬ ФИНАНСОВЫХ ОРГАНИЗАЦИЙ</trans-title>
    </trans-title-group>
   </title-group>
   <contrib-group content-type="authors">
    <contrib contrib-type="author">
     <name-alternatives>
      <name xml:lang="ru">
       <surname>Бойченко</surname>
       <given-names>Олег Валериевич</given-names>
      </name>
      <name xml:lang="en">
       <surname>Boychenko</surname>
       <given-names>Oleg Valerievich</given-names>
      </name>
     </name-alternatives>
     <xref ref-type="aff" rid="aff-1"/>
    </contrib>
   </contrib-group>
   <aff-alternatives id="aff-1">
    <aff>
     <institution xml:lang="ru">Крымский федеральный университет имени В.И.Вернадского</institution>
    </aff>
    <aff>
     <institution xml:lang="en">Crimean Federal University of a name of V.I.Vernadsky</institution>
    </aff>
   </aff-alternatives>
   <pub-date publication-format="print" date-type="pub" iso-8601-date="2025-08-12T11:02:13+03:00">
    <day>12</day>
    <month>08</month>
    <year>2025</year>
   </pub-date>
   <pub-date publication-format="electronic" date-type="pub" iso-8601-date="2025-08-12T11:02:13+03:00">
    <day>12</day>
    <month>08</month>
    <year>2025</year>
   </pub-date>
   <issue>1</issue>
   <fpage>105</fpage>
   <lpage>114</lpage>
   <history>
    <date date-type="received" iso-8601-date="2025-08-08T00:00:00+03:00">
     <day>08</day>
     <month>08</month>
     <year>2025</year>
    </date>
   </history>
   <self-uri xlink:href="https://fbi.cfuv.ru/&#x43A;&#x438;&#x431;&#x435;&#x440;&#x443;&#x441;&#x442;&#x43E;&#x439;&#x447;&#x438;&#x432;&#x43E;&#x441;&#x442;&#x44C;-&#x444;&#x438;&#x43D;&#x430;&#x43D;&#x441;&#x43E;&#x432;&#x44B;&#x445;-&#x43E;&#x440;&#x433;&#x430;&#x43D;&#x438;/">https://fbi.cfuv.ru/киберустойчивость-финансовых-органи/</self-uri>
   <abstract xml:lang="ru">
    <p>В статье проведено исследование современного состояния проблематики киберустойчивости в управления кибербезопасностью данных в финансовых организациях. Установлены современные аспекты кратного повышения киберактивности мошенников во всех сферах экономики РФ, особенно в деятельности финансовых организаций. Определено, что для защиты данных в этом секторе необходимостью становится разработка и внедрение концепции киберустойчивости, включающей в себя не только методики предотвращения атак, но и подготовку к ним, наряду с тщательным и всесторонним анализом допущенных промахов, а также восстановлением системы автоматизированного управления деятельностью финансовой организации. Отдельно установлено, что для исключения негативных последствий, целесообразно сосредоточиться на разработке постоянного цикла обеспечения киберустойчивости, наряду с совершенствованием целостной системы управления рисками кибербезопасности финансовой организации. Установлено обстоятельство противоречивого взаимодействия во многих финансовых организациях систем управления качеством IT, управления кибербезопасностью и непрерывностью бизнеса по общим процессам управления рисками, проблемами, инцидентами, обучением и повышением осведомленности, что приводит к возникновению проблемы своевременного реагирования на кросс-блочные инциденты, оказывающие ключевое воздействие на конфиденциальность, целостность и доступность информации.&#13;
Предложено использование разработанной концепции достижения киберустойчивости как целевого состояния организации в составе пяти шагов, в основе которой стоит синхронизация действий и синергии ИТ- и ИБ-экспертов при разработке надежной ИТ-инфраструктуры с высоким уровнем безопасности и отказоустойчивости системы управления кибербезопасностью финансовой организации.</p>
   </abstract>
   <trans-abstract xml:lang="en">
    <p>The article studies the current state of cyber resilience issues in data cybersecurity management in financial organizations. The modern aspects of the multiple increase in the cyber activity of fraudsters in all spheres of the Russian economy, especially in the activities of financial organizations, have been established. It is determined that for data protection in this sector it is necessary to develop and implement the concept of cyber resilience, which includes not only methods of preventing attacks, but also preparation for them, along with a thorough and comprehensive analysis of the blunders made, as well as the restoration of the automated management system of the financial organization.&#13;
Separately, it was found that in order to avoid negative consequences, it is advisable to focus on the development of a continuous cycle of cyber resilience, along with improving the holistic cybersecurity risk management system of the financial organization. The circumstance of contradictory interaction of IT quality management, cybersecurity management and business continuity management systems in many financial organizations on common processes of risk management, problems, incidents, training and awareness raising has been established, which leads to the problem of timely response to cross-block incidents that have a key impact on confidentiality, integrity and availability of information.&#13;
It is proposed to use the developed concept of achieving cyber resilience as a target state of the organization in five steps, which is based on synchronization of actions and synergy of IT and IS experts in the development of a reliable IT infrastructure with a high level of security and fault tolerance of the cyber security management system of a financial organization.</p>
   </trans-abstract>
   <kwd-group xml:lang="ru">
    <kwd>финансовая сфера</kwd>
    <kwd>кибератаки</kwd>
    <kwd>киберинцидент</kwd>
    <kwd>концепция</kwd>
    <kwd>киберустойчивость</kwd>
    <kwd>конфиденциаль- ность</kwd>
    <kwd>риск-менеджмент</kwd>
    <kwd>оценка</kwd>
   </kwd-group>
   <kwd-group xml:lang="en">
    <kwd>financial sector</kwd>
    <kwd>cyber-attacks</kwd>
    <kwd>cyber incident</kwd>
    <kwd>concept</kwd>
    <kwd>cyber resilience</kwd>
    <kwd>privacy</kwd>
    <kwd>risk management</kwd>
    <kwd>assessment.</kwd>
   </kwd-group>
  </article-meta>
 </front>
 <body>
  <p></p>
 </body>
 <back>
  <ref-list>
   <ref id="B1">
    <label>1.</label>
    <citation-alternatives>
     <mixed-citation xml:lang="ru">Киберустойчивость — комплексный подход // Эксперт ONLINE. — URL: expertnw.com/ekspertnoe-mnenie/kiber-ustoychivost-kompleksnyy-podkhod/ (дата обращения: 27.02.2025).</mixed-citation>
     <mixed-citation xml:lang="en">Kiberustoychivost' — kompleksnyy podhod // Ekspert ONLINE. — URL: expertnw.com/ekspertnoe-mnenie/kiber-ustoychivost-kompleksnyy-podkhod/ (data obrascheniya: 27.02.2025).</mixed-citation>
    </citation-alternatives>
   </ref>
   <ref id="B2">
    <label>2.</label>
    <citation-alternatives>
     <mixed-citation xml:lang="ru">Садыкова, Л. М. Формирование технологии обеспечения безопасности банковской деятельности в современных условиях / Л. М. Садыкова, Е. В. Коробейникова // Азимут научных исследований:</mixed-citation>
     <mixed-citation xml:lang="en">Sadykova, L. M. Formirovanie tehnologii obespecheniya bezopasnosti bankovskoy deyatel'nosti v sovremennyh usloviyah / L. M. Sadykova, E. V. Korobeynikova // Azimut nauchnyh issledovaniy:</mixed-citation>
    </citation-alternatives>
   </ref>
   <ref id="B3">
    <label>3.</label>
    <citation-alternatives>
     <mixed-citation xml:lang="ru">Фадейкина, Н. В. Информационная и экономическая безопасность кредитной организации как факторы обеспечения ее устойчивого развития / Н. В. Фадейкина, В. С. Зырянов // Сибирская финансовая</mixed-citation>
     <mixed-citation xml:lang="en">Fadeykina, N. V. Informacionnaya i ekonomicheskaya bezopasnost' kreditnoy organizacii kak faktory obespecheniya ee ustoychivogo razvitiya / N. V. Fadeykina, V. S. Zyryanov // Sibirskaya finansovaya</mixed-citation>
    </citation-alternatives>
   </ref>
   <ref id="B4">
    <label>4.</label>
    <citation-alternatives>
     <mixed-citation xml:lang="ru">Халниязова, Д. С. Проблемы обеспечения кибербезопасности при осуществлении банковской деятельности / Д. С. Халниязова // Теория права и межгосударственных отношений. — 2022. — Т. 1, № 5(25).</mixed-citation>
     <mixed-citation xml:lang="en">Halniyazova, D. S. Problemy obespecheniya kiberbezopasnosti pri osuschestvlenii bankovskoy deyatel'nosti / D. S. Halniyazova // Teoriya prava i mezhgosudarstvennyh otnosheniy. — 2022. — T. 1, № 5(25).</mixed-citation>
    </citation-alternatives>
   </ref>
   <ref id="B5">
    <label>5.</label>
    <citation-alternatives>
     <mixed-citation xml:lang="ru">Янгульбаева, Л. Ш. Обеспечение устойчивости финансового киберпространства / Л. Ш. Янгульбаева //Вестник Чеченского государственного университета им. А.А. Кадырова. — 2021. — № 2(42).</mixed-citation>
     <mixed-citation xml:lang="en">Yangul'baeva, L. Sh. Obespechenie ustoychivosti finansovogo kiberprostranstva / L. Sh. Yangul'baeva //Vestnik Chechenskogo gosudarstvennogo universiteta im. A.A. Kadyrova. — 2021. — № 2(42).</mixed-citation>
    </citation-alternatives>
   </ref>
   <ref id="B6">
    <label>6.</label>
    <citation-alternatives>
     <mixed-citation xml:lang="ru">Киберустойчивость — что это такое и как ее достичь? — URL: bosfera.ru/bo/kiberustoychivost-chto-eto-takoe-i-kak-ee-dostich (дата обращения: 02.08.2024).</mixed-citation>
     <mixed-citation xml:lang="en">Kiberustoychivost' — chto eto takoe i kak ee dostich'? — URL: bosfera.ru/bo/kiberustoychivost-chto-eto-takoe-i-kak-ee-dostich (data obrascheniya: 02.08.2024).</mixed-citation>
    </citation-alternatives>
   </ref>
   <ref id="B7">
    <label>7.</label>
    <citation-alternatives>
     <mixed-citation xml:lang="ru">Управление безопасностью // PWC. — URL: www.pwc.com/kz/ru/services/risk-assurance-services/cybersecurity.html (дата обращения: 27.02.2025).</mixed-citation>
     <mixed-citation xml:lang="en">Upravlenie bezopasnost'yu // PWC. — URL: www.pwc.com/kz/ru/services/risk-assurance-services/cybersecurity.html (data obrascheniya: 27.02.2025).</mixed-citation>
    </citation-alternatives>
   </ref>
   <ref id="B8">
    <label>8.</label>
    <citation-alternatives>
     <mixed-citation xml:lang="ru">Servais, J. P. The International Organization of Securities Commissions (IOSCO) and the New International Financial Architecture: What Role for IOSCO in the Development and Implementation of Cross-Border</mixed-citation>
     <mixed-citation xml:lang="en">Servais, J. P. The International Organization of Securities Commissions (IOSCO) and the New International Financial Architecture: What Role for IOSCO in the Development and Implementation of Cross-Border</mixed-citation>
    </citation-alternatives>
   </ref>
   <ref id="B9">
    <label>9.</label>
    <citation-alternatives>
     <mixed-citation xml:lang="ru">Cyber Resilience Self-Assessment Tool (CR-SAT) for SMEs / J. F. Carias, S. Arrizabalaga, L. Labaka, J. Hernantes// IEEE Access. — 2021. — Vol. 9. — P. 80741-80762. — DOI 10.1109/ACCESS.2021.3085530.</mixed-citation>
     <mixed-citation xml:lang="en">Cyber Resilience Self-Assessment Tool (CR-SAT) for SMEs / J. F. Carias, S. Arrizabalaga, L. Labaka, J. Hernantes// IEEE Access. — 2021. — Vol. 9. — P. 80741-80762. — DOI 10.1109/ACCESS.2021.3085530.</mixed-citation>
    </citation-alternatives>
   </ref>
   <ref id="B10">
    <label>10.</label>
    <citation-alternatives>
     <mixed-citation xml:lang="ru">Банк России публикует рекомендации IOSCO для содействия в обеспечении качества внешнего аудита// Аудит. — 2019. — № 2. — С. 27. — EDN YXUJYL.</mixed-citation>
     <mixed-citation xml:lang="en">Bank Rossii publikuet rekomendacii IOSCO dlya sodeystviya v obespechenii kachestva vneshnego audita// Audit. — 2019. — № 2. — S. 27. — EDN YXUJYL.</mixed-citation>
    </citation-alternatives>
   </ref>
   <ref id="B11">
    <label>11.</label>
    <citation-alternatives>
     <mixed-citation xml:lang="ru">Design Guidelines and a Prototype Implementation for Cyber-Resiliency in IT/OT Scenarios Based on Blockchain and Edge Computing / E. Balistri, F. Casellato, S. Collura [et al.] // IEEE Internet of Things Journal.</mixed-citation>
     <mixed-citation xml:lang="en">Design Guidelines and a Prototype Implementation for Cyber-Resiliency in IT/OT Scenarios Based on Blockchain and Edge Computing / E. Balistri, F. Casellato, S. Collura [et al.] // IEEE Internet of Things Journal.</mixed-citation>
    </citation-alternatives>
   </ref>
   <ref id="B12">
    <label>12.</label>
    <citation-alternatives>
     <mixed-citation xml:lang="ru">Международный стандарт ISO/IEC 27001:2013 (Информационные технологии — Методы обеспечения безопасности — Системы управления информационной безопасностью — Требования)</mixed-citation>
     <mixed-citation xml:lang="en">Mezhdunarodnyy standart ISO/IEC 27001:2013 (Informacionnye tehnologii — Metody obespecheniya bezopasnosti — Sistemy upravleniya informacionnoy bezopasnost'yu — Trebovaniya)</mixed-citation>
    </citation-alternatives>
   </ref>
   <ref id="B13">
    <label>13.</label>
    <citation-alternatives>
     <mixed-citation xml:lang="ru">Международный стандарт ISO 22301:2012 (Социальная безопасность — Системы управления непрерывностью бизнеса — Требования) // Learn.</mixed-citation>
     <mixed-citation xml:lang="en">Mezhdunarodnyy standart ISO 22301:2012 (Social'naya bezopasnost' — Sistemy upravleniya nepreryvnost'yu biznesa — Trebovaniya) // Learn.</mixed-citation>
    </citation-alternatives>
   </ref>
   <ref id="B14">
    <label>14.</label>
    <citation-alternatives>
     <mixed-citation xml:lang="ru">Карелова, О. Л. SOC как инструмент повышения уровня кибербезопасности организации / О. Л. Карелова, А. В. Дробышев // Журнал высоких гуманитарных технологий. — 2023. — № 1(1). — С. 17-23.</mixed-citation>
     <mixed-citation xml:lang="en">Karelova, O. L. SOC kak instrument povysheniya urovnya kiberbezopasnosti organizacii / O. L. Karelova, A. V. Drobyshev // Zhurnal vysokih gumanitarnyh tehnologiy. — 2023. — № 1(1). — S. 17-23.</mixed-citation>
    </citation-alternatives>
   </ref>
   <ref id="B15">
    <label>15.</label>
    <citation-alternatives>
     <mixed-citation xml:lang="ru">Воробьева, Д. Е. Модели оценки киберустойчивости транзакций в СУБД / Д. Е. Воробьева, Е. Г. Воробьев // Защита информации. Инсайд. — 2022. — № 6(108). — С. 67-70. — EDN PFPUXA.</mixed-citation>
     <mixed-citation xml:lang="en">Vorob'eva, D. E. Modeli ocenki kiberustoychivosti tranzakciy v SUBD / D. E. Vorob'eva, E. G. Vorob'ev // Zaschita informacii. Insayd. — 2022. — № 6(108). — S. 67-70. — EDN PFPUXA.</mixed-citation>
    </citation-alternatives>
   </ref>
   <ref id="B16">
    <label>16.</label>
    <citation-alternatives>
     <mixed-citation xml:lang="ru">Resilience-oriented planning strategy for the cyber-physical ADN under malicious attacks / X. Jing, W. Qin,H. Yao [et al.] // Applied Energy. — 2024. — Vol. 353. — P. 122052.</mixed-citation>
     <mixed-citation xml:lang="en">Resilience-oriented planning strategy for the cyber-physical ADN under malicious attacks / X. Jing, W. Qin,H. Yao [et al.] // Applied Energy. — 2024. — Vol. 353. — P. 122052.</mixed-citation>
    </citation-alternatives>
   </ref>
   <ref id="B17">
    <label>17.</label>
    <citation-alternatives>
     <mixed-citation xml:lang="ru">Пять  шагов  к  киберустойчивости.  —  URL:  innostage-group.ru/press/media/pyat-shagov-k-kiberustoychivosti/ (дата обращения: 21.02.2025).</mixed-citation>
     <mixed-citation xml:lang="en">Pyat'  shagov  k  kiberustoychivosti.  —  URL:  innostage-group.ru/press/media/pyat-shagov-k-kiberustoychivosti/ (data obrascheniya: 21.02.2025).</mixed-citation>
    </citation-alternatives>
   </ref>
   <ref id="B18">
    <label>18.</label>
    <citation-alternatives>
     <mixed-citation xml:lang="ru">Балябин, А. А. Модель угроз безопасности и киберустойчивости облачных платформ КИИ РФ / А. А. Балябин, С. А. Петренко, А. Д. Костюков // Защита информации. Инсайд. — 2024. — № 5(119).</mixed-citation>
     <mixed-citation xml:lang="en">Balyabin, A. A. Model' ugroz bezopasnosti i kiberustoychivosti oblachnyh platform KII RF / A. A. Balyabin, S. A. Petrenko, A. D. Kostyukov // Zaschita informacii. Insayd. — 2024. — № 5(119).</mixed-citation>
    </citation-alternatives>
   </ref>
  </ref-list>
 </back>
</article>
