Kibernetinio saugumo sprendimai verslui mobiliųjų programėlių (aplikacijų) diegimo kontekste
Gudelevičius, Dylanas |
Recenzentas / Rewiewer |
Licencinė sutartis Nr. MRU-EDT-2156.
Temos aktualumas. Sparčiai vykstant verslo skaitmenizacijai ir mobiliosioms platformoms tampant pagrindine paslaugų teikimo ašimi, iškilo nauji, specifiniai kibernetinio saugumo iššūkiai. Mobiliosios programėlės šiandien yra kritinė verslo infrastruktūra, tačiau jų diegimo greitis dažnai pralenkia saugumo užtikrinimo procesus. Tyrimas yra itin aktualus dėl augančio mobiliųjų įrenginių pažeidžiamumo, griežtėjančio ES teisinio reguliavimo (TIS2 direktyva) bei būtinybės rasti pusiausvyrą tarp technologinių inovacijų ir organizacijos kibernetinio atsparumo. Tyrimo problema. Pagrindinė mokslinė problema – sisteminio ir holistinio požiūrio trūkumas integruojant saugumo sprendimus į mobiliųjų aplikacijų kūrimo ir diegimo ciklus. Verslo sektoriuje identifikuotas „vadybinis aklumas“, kai saugumas traktuojamas tik kaip techninė IT funkcija, o ne kaip strateginė verslo rizikos valdymo dalis. Dėl šios priežasties organizacijoms trūksta vientiso modelio, kuris apjungtų technologijas, procesus ir vadybinę lyderystę. Tyrimo objektas – kibernetinio saugumo valdymo sprendimai ir jų integravimo procesai verslo mobiliųjų programėlių diegimo kontekste. Tyrimo tikslas – išanalizavus teorinius aspektus, teisinę bazę bei atlikus empirinį tyrimą, sukonstruoti holistinį kibernetinio saugumo valdymo modelį, užtikrinantį saugių mobiliųjų inovacijų diegimą verslo sektoriuje. Metodologija. Darbe taikyta sisteminė mokslinės literatūros ir dokumentų analizė, lyginamoji analizė bei grafinis modeliavimas. Empiriniam tyrimui pasirinktas kokybinis metodas – pusiau struktūrizuoti interviu su 17 aukščiausios kvalifikacijos kibernetinio saugumo ekspertų iš skirtingų sektorių (įskaitant „Microsoft“, „ESET“, FinTech ir akademinį sluoksnį). Duomenų interpretavimui naudota turinio (content) analizė. Pagrindiniai rezultatai ir išvados: Teorinė analizė atskleidė, kad mobiliosios aplikacijos dėl savo architektūros (API sąsajų, trečiųjų šalių bibliotekų) reikalauja specifinių, proaktyvių užkardinimo priemonių, tokių kaip RASP, DevSecOps metodologija ir DI įgalintas monitoringas. Empirinis tyrimas parodė, kad TIS2 direktyva tampa esminiu katalizatoriumi vadovybės įsitraukimui, tačiau sėkmingam saugumui būtina transformuoti požiūrį iš „IT sąnaudų“ į „investiciją į verslo tęstinumą“. Sukonstruotas Holistinis kibernetinio saugumo valdymo modelis įrodo, kad maksimalus atsparumas pasiekiamas tik per technologinio automatizavimo, procesinio nuoseklumo ir žmonių (vadybos) kompetencijų sinergiją. Tyrimo metu iškelta hipotezė patvirtinta: integruotas ir kompleksinis saugumo sprendimų diegimas reikšmingai sumažina incidentų riziką ir užtikrina ilgalaikį verslo operacinį atsparumą.
Relevance of the topic. In the era of rapid digital transformation, mobile applications have become a cornerstone of business operations. They serve as critical infrastructure for financial transactions, corporate data management, and user interaction. However, the speed of innovation often outpaces the implementation of robust security measures. This research is highly relevant due to the increasing sophistication of mobile-specific threats, the introduction of stricter EU regulations (such as the NIS2 Directive), and the urgent need for business organizations to balance technological agility with cyber resilience. Research problem. The core scientific problem lies in the fragmented and often reactive approach to cybersecurity within the mobile application lifecycle. A significant "managerial blindness" has been identified, where cybersecurity is relegated to a purely technical IT function rather than being integrated as a strategic business risk. Consequently, there is a lack of a holistic management framework that effectively synergizes technology, organizational processes, and managerial leadership. Research object – cybersecurity management solutions and their integration processes within the context of business mobile application deployment. Research goal – to construct a holistic cybersecurity management model for ensuring secure mobile innovations in the business sector, based on an analysis of theoretical frameworks, legal requirements, and empirical expert data. Methodology. The study employs systematic literature review, comparative analysis, and graphical modeling. The empirical part of the thesis is based on a qualitative research design involving semi-structured interviews with 17 high-level cybersecurity experts representing global technology corporations (e.g., Microsoft), security industry leaders (e.g., ESET), the FinTech sector, and academia. Content analysis was applied for data interpretation. Main results and conclusions: Theoretical analysis indicates that the unique architecture of mobile applications (APIs, third-party libraries) necessitates proactive security measures such as RASP (Runtime Application Self-Protection), DevSecOps methodologies, and AI-driven monitoring. The empirical study highlights that while the NIS2 Directive acts as a major catalyst for executive involvement, true security maturity requires a cultural shift—viewing cybersecurity not as an "IT cost" but as a vital "investment in business continuity." A Holistic Cybersecurity Management Model was developed, demonstrating that maximum organizational resilience is achieved only through the synchronized integration of technological automation, procedural consistency, and managerial competence. The research hypothesis was confirmed: a comprehensive and holistic integration of cybersecurity solutions across all organizational layers significantly reduces incident risks and ensures long-term operational stability.