<?xml version="1.0" encoding="UTF-8" standalone="no"?>
<!DOCTYPE article PUBLIC "-//NLM//DTD JATS (Z39.96) Journal Publishing DTD v1.3 20210610//EN" "JATS-journalpublishing1-3.dtd">
<article xmlns:mml="http://www.w3.org/1998/Math/MathML" xmlns:xlink="http://www.w3.org/1999/xlink" xmlns:xsi="http://www.w3.org/2001/XMLSchema-instance" article-type="research-article" dtd-version="1.3" xml:lang="ru">
  <front>
    <journal-meta>
      <journal-id journal-id-type="publisher-id">rst</journal-id>
      <journal-title-group>
        <journal-title xml:lang="ru">Информационно-экономические аспекты стандартизации и технического регулирования</journal-title>
        <trans-title-group xml:lang="en">
          <trans-title>Informatsionno-ekonomicheskiye aspekty standartizatsii i tekhnicheskogo regulirovaniya</trans-title>
        </trans-title-group>
      </journal-title-group>
      <issn pub-type="epub">2311-1348</issn>
      <publisher>
        <publisher-name>ФГБУ «Институт стандартизации»</publisher-name>
      </publisher>
    </journal-meta>
    <article-meta>
      <article-id custom-type="edn" pub-id-type="custom">ZMXFBL</article-id>
      <article-id custom-type="elibrary-id" pub-id-type="custom">82349753</article-id>
      <article-categories>
        <subj-group subj-group-type="heading">
          <subject>Research Article</subject>
        </subj-group>
        <subj-group subj-group-type="section-heading" xml:lang="ru">
          <subject>Информационные системы и процессы</subject>
        </subj-group>
        <subj-group subj-group-type="section-heading" xml:lang="en">
          <subject>information systems and processes</subject>
        </subj-group>
      </article-categories>
      <title-group>
        <article-title>АДАПТАЦИЯ СИСТЕМ УПРАВЛЕНИЯ ИНФОРМАЦИОННЫМИ РИСКАМИ К НОВЫМ КИБЕРУГРОЗАМ В ЭПОХУ ГЛОБАЛЬНОЙ НЕСТАБИЛЬНОСТИ</article-title>
        <trans-title-group xml:lang="en">
          <trans-title>ADAPTING INFORMATION RISK MANAGEMENT SYSTEMS TO NEW CYBER THREATS IN AN ERA OF GLOBAL INSTABILITY</trans-title>
        </trans-title-group>
      </title-group>
      <contrib-group>
        <contrib contrib-type="author" corresp="yes">
          <name-alternatives>
            <name name-style="eastern" xml:lang="ru">
              <surname>Плохута</surname>
              <given-names>К. Д.</given-names>
            </name>
            <name name-style="western" xml:lang="en">
              <surname>Plokhuta</surname>
              <given-names>K. D.</given-names>
            </name>
          </name-alternatives>
          <bio xml:lang="ru">
            <p>Плохута К. Д., Аспирант Санкт-Петербургский государственный электротехнический университет «ЛЭТИ» имени В.И. Ульянова (Ленина)</p>
            <p>Санкт-Петербург, Россия</p>
          </bio>
          <bio xml:lang="en">
            <p>Plokhuta K. D., Postgraduate Student Saint Petersburg Electrotechnical University «LETI» ETU</p>
            <p>St. Petersburg, Russia</p>
          </bio>
          <xref ref-type="aff" rid="aff-1"/>
        </contrib>
        <contrib contrib-type="author" corresp="yes">
          <name-alternatives>
            <name name-style="eastern" xml:lang="ru">
              <surname>Шашина</surname>
              <given-names>Н. С.</given-names>
            </name>
            <name name-style="western" xml:lang="en">
              <surname>Shashina</surname>
              <given-names>N. S.</given-names>
            </name>
          </name-alternatives>
          <bio xml:lang="ru">
            <p>Шашина Н. С., Зав. кафедрой «Экономика технологического предпринимательства» Санкт-Петербургский государственный электротехнический университет «ЛЭТИ» имени В.И. Ульянова (Ленина)</p>
            <p>Санкт-Петербург, Россия</p>
          </bio>
          <bio xml:lang="en">
            <p>Shashina N. S., Professor Head of the Department of Economics of Technological Entrepreneurship Saint Petersburg Electrotechnical University «LETI» ETU</p>
            <p>St. Petersburg, Russia</p>
          </bio>
          <xref ref-type="aff" rid="aff-1"/>
        </contrib>
      </contrib-group>
      <aff-alternatives id="aff-1">
        <aff xml:lang="ru">
          Санкт-Петербургский государственный электротехнический университет «ЛЭТИ» имени В.И. Ульянова (Ленина)
          <country>Россия</country>
        </aff>
        <aff xml:lang="en">
          Saint Petersburg Electrotechnical University «LETI» ETU
          <country>Russian Federation</country>
        </aff>
      </aff-alternatives>
      <pub-date pub-type="collection">
        <year>2025</year>
      </pub-date>
      <volume>105</volume>
      <issue>84</issue>
      <fpage>52</fpage>
      <lpage>58</lpage>
      <permissions>
        <copyright-statement>Copyright © Плохута К. Д., Шашина Н. С., 2026</copyright-statement>
        <copyright-year>2026</copyright-year>
        <copyright-holder xml:lang="ru">Плохута К. Д., Шашина Н. С.</copyright-holder>
        <copyright-holder xml:lang="en">Plokhuta K. D., Shashina N. S.</copyright-holder>
        <license license-type="creative-commons-attribution" xlink:href="https://creativecommons.org/licenses/by/4.0/" xlink:type="simple" xml:lang="ru">
          <license-p>Данная работа распространяется под лицензией Creative Commons Attribution 4.0.</license-p>
        </license>
      </permissions>
      <self-uri xlink:href="https://iea.gostinfo.ru/article/view/153">https://iea.gostinfo.ru/article/view/153</self-uri>
      <abstract>
        <p>В статье рассматриваются вопросы обеспечения безопасности информационных систем в условиях усиления киберугроз, связанных с эксплуатацией устаревшего программного обеспечения, ростом количества целевых атак и технологическими ограничениями. В работе применялись методы анализа нормативных документов в области информационной безопасности, выполнен обзор передовых технических решений по своевременному выявлению и предотвращению кибератак, а также использован метод оценки влияния человеческого фактора, включающий анализ рисков, связанных с возможными ошибками сотрудников. Результаты исследования показывают, что эффективная защита информационных ресурсов достигается за счет своевременной модернизации инфраструктуры, внедрения интеллектуальных систем мониторинга и своевременного реагирования на угрозы, а также формирования организационной культуры, направленной на повышение осведомленности сотрудников по вопросам информационной безопасности. На основании полученных данных сделан вывод о необходимости комплексного подхода, включающего развитие национальных технологий защиты, совершенствование нормативной базы и систематическое обучение персонала как обязательные условия для обеспечения стабильного функционирования организаций в период глобальной нестабильности.</p>
      </abstract>
      <trans-abstract xml:lang="en">
        <p>The article discusses the issues of ensuring the security of information systems in the context of increasing cyber threats associated with the use of outdated software, an increase in the number of targeted attacks and technological limitations. The work used methods for analyzing regulatory documents in the field of information security, reviewed advanced technical solutions for the timely detection and prevention of cyber-attacks, and used a method for assessing the impact of the human factor, including risk analysis related to possible errors by employees. The results of the study show that effective protection of information resources is achieved through timely modernization of infrastructure, the introduction of intelligent monitoring systems and timely response to threats, as well as the formation of an organizational culture aimed at raising awareness of information security issues among employees. Based on the data obtained, it is concluded that an integrated approach is necessary, including the development of national protection technologies, improvement of the regulatory framework and systematic training of personnel as prerequisites for ensuring the stable functioning of organizations in a period of global instability.</p>
      </trans-abstract>
      <kwd-group xml:lang="ru">
        <kwd>КИБЕРБЕЗОПАСНОСТЬ</kwd>
        <kwd>УСТАРЕВШИЕ СИСТЕМЫ</kwd>
        <kwd>ADVANCED PERSISTENTTHREATS</kwd>
        <kwd>MITRE ATT&amp;CK</kwd>
        <kwd>XDR</kwd>
        <kwd>ИСКУССТВЕННЫЙ ИНТЕЛЛЕКТ</kwd>
        <kwd>БЛОКЧЕЙН</kwd>
        <kwd>ПОСТКВАНТОВАЯ КРИПТОГРАФИЯ</kwd>
        <kwd>СОЦИАЛЬНАЯ ИНЖЕНЕРИЯ</kwd>
        <kwd>КУЛЬТУРА БЕЗОПАСНОСТИ</kwd>
      </kwd-group>
      <kwd-group xml:lang="en">
        <kwd>CYBERSECURITY</kwd>
        <kwd>LEGACY SYSTEMS</kwd>
        <kwd>ADVANCED PERSISTENT THREATS</kwd>
        <kwd>MITRE ATT&amp;CK</kwd>
        <kwd>XDR</kwd>
        <kwd>ARTIFICIAL INTELLIGENCE</kwd>
        <kwd>BLOCKCHAIN</kwd>
        <kwd>POST-QUANTUM CRYPTOGRAPHY</kwd>
        <kwd>SOCIAL ENGINEERING</kwd>
        <kwd>SECURITY CULTURE</kwd>
      </kwd-group>
    </article-meta>
  </front>
  <back>
    <ref-list>
      <title>References</title>
    </ref-list>
    <fn-group>
      <fn fn-type="conflict">
        <p xml:lang="ru">Конфликт интересов. Авторы заявляют об отсутствии конфликта интересов.</p>
        <p xml:lang="en">The authors declare that there are no conflicts of interest present.</p>
      </fn>
    </fn-group>
  </back>
</article>
