Kibernetinio saugumo rizikų vertinimas viešojo sektoriaus organizacijose
Žemaitytė, Enrika |
Recenzentas / Rewiewer |
Licencinė sutartis Nr. MRU-EDT-2070.
Magistro baigiamajame darbe nagrinėjamas kibernetinio saugumo rizikų vertinimo procesas ir jo mechanizmai, siekiant nustatyti šiame procese esančius iššūkius ir tobulintinas sritis viešojo sektoriaus organizacijose. Darbe remiamasi nuostata, kad kibernetinio saugumo rizikų vertinimas negali būti laikomas vien technine formalia procedūra, nes nuo šio vertinimo tiesiogiai priklauso organizacijos gebėjimas užtikrinti kibernetinį saugumą. Pirmajame skyriuje analizuojami teoriniai kibernetinio saugumo ir rizikų vertinimo aspektai, atskleidžiant rizikų kultūra ir analizuojant tiek techninius rizikų vertinimo aspektus, tiek ir žmogiškuosius faktorius, taip pat aptariami skirtingose organizacijose taikomi rizikų vertinimo metodai ir technikos bei vertinamas jų pritaikomumas. Antrojoje darbo dalyje aptariama kibernetinio saugumo rizikų vertinimo viešajame sektoriuje tyrimo metodologija. Trečiojoje dalyje konstruojamos kibernetinio saugumo rizikų vertinimo proceso tobulinimo gairės. Darbe parengtos rizikų vertinimo proceso tobulinimo gairės gali padėti tobulinti rizikų vertinimo procesą Lietuvos viešojo sektoriaus organizacijose ir stiprinti jų kibernetinį atsparumą.
This Master‘s thesis examines the process of cybersecurity risk assessment and its mechanisms in order to identify the challenges arising in this process and the areas for improvement within public sector organizations. The thesis is based on the premise that cybersecurity risk assessment cannot be regarded merely as a technical or formal procedure, as an organization‘s ability to ensure cybersecurity is directly dependent on the quality and adequacy of such assessment. The first chapter analyses the theoretical aspects of cybersecurity and risk assessment by examining cybersecurity risk culture and addressing both the technical dimensions of risk assessment and human factors. It also discusses risk assessment methods and techniques applied in organizations and evaluates their applicability. The second part of the thesis presents the research methodology for investigating cybersecurity risk assessment in the public sector. The third part proposes guidelines for improving the cybersecurity risk assessment process. The guidelines developed in this thesis may contribute to improving the risk assessment process in Lithuanian public sector organizations and strengthening their cyber resilience.