<?xml version="1.0"?>
<!DOCTYPE article
PUBLIC "-//NLM//DTD JATS (Z39.96) Journal Publishing DTD v1.4 20190208//EN"
       "JATS-journalpublishing1.dtd">
<article xmlns:mml="http://www.w3.org/1998/Math/MathML" xmlns:xlink="http://www.w3.org/1999/xlink" xmlns:xsi="http://www.w3.org/2001/XMLSchema-instance" article-type="research-article" dtd-version="1.4" xml:lang="en">
 <front>
  <journal-meta>
   <journal-id journal-id-type="publisher-id">Scientific Research and Development. Economics</journal-id>
   <journal-title-group>
    <journal-title xml:lang="en">Scientific Research and Development. Economics</journal-title>
    <trans-title-group xml:lang="ru">
     <trans-title>Научные исследования и разработки. Экономика</trans-title>
    </trans-title-group>
   </journal-title-group>
   <issn publication-format="online">2587-9111</issn>
  </journal-meta>
  <article-meta>
   <article-id pub-id-type="publisher-id">114629</article-id>
   <article-id pub-id-type="doi">10.12737/2587-9111-2026-14-2-67-79</article-id>
   <article-categories>
    <subj-group subj-group-type="toc-heading" xml:lang="ru">
     <subject>Менеджмент</subject>
    </subj-group>
    <subj-group subj-group-type="toc-heading" xml:lang="en">
     <subject>Management</subject>
    </subj-group>
    <subj-group>
     <subject>Менеджмент</subject>
    </subj-group>
   </article-categories>
   <title-group>
    <article-title xml:lang="en">Cybersecurity Risk Management in Small and Medium-Sized Businesses</article-title>
    <trans-title-group xml:lang="ru">
     <trans-title>Управление рисками кибербезопасности в организациях малого и среднего бизнеса</trans-title>
    </trans-title-group>
   </title-group>
   <contrib-group content-type="authors">
    <contrib contrib-type="author">
     <name-alternatives>
      <name xml:lang="ru">
       <surname>Цой</surname>
       <given-names>В. В.</given-names>
      </name>
      <name xml:lang="en">
       <surname>Tsoy</surname>
       <given-names>Valentin Valerievich</given-names>
      </name>
     </name-alternatives>
     <email>mar-research@yandex.ru</email>
     <bio xml:lang="ru">
      <p>кандидат экономических наук;</p>
     </bio>
     <bio xml:lang="en">
      <p>candidate of economic sciences;</p>
     </bio>
     <xref ref-type="aff" rid="aff-1"/>
    </contrib>
    <contrib contrib-type="author">
     <name-alternatives>
      <name xml:lang="ru">
       <surname>Кикоть</surname>
       <given-names>А. В.</given-names>
      </name>
      <name xml:lang="en">
       <surname>Kikot</surname>
       <given-names>Artem Vyacheslav</given-names>
      </name>
     </name-alternatives>
     <xref ref-type="aff" rid="aff-1"/>
    </contrib>
    <contrib contrib-type="author">
     <name-alternatives>
      <name xml:lang="ru">
       <surname>Кочеткова</surname>
       <given-names>Е. А.</given-names>
      </name>
      <name xml:lang="en">
       <surname>Kochetkova</surname>
       <given-names>Elena Alexandrovna</given-names>
      </name>
     </name-alternatives>
     <xref ref-type="aff" rid="aff-1"/>
    </contrib>
    <contrib contrib-type="author">
     <name-alternatives>
      <name xml:lang="ru">
       <surname>Водолаженко</surname>
       <given-names>Р. А.</given-names>
      </name>
      <name xml:lang="en">
       <surname>Vodolazhenko</surname>
       <given-names>Roman Anatolyevich</given-names>
      </name>
     </name-alternatives>
     <xref ref-type="aff" rid="aff-1"/>
    </contrib>
   </contrib-group>
   <aff-alternatives id="aff-1">
    <aff>
     <institution xml:lang="ru">Университет «Синергия»</institution>
    </aff>
    <aff>
     <institution xml:lang="en">Synergy University</institution>
    </aff>
   </aff-alternatives>
   <pub-date publication-format="print" date-type="pub" iso-8601-date="2026-04-17T00:00:00+03:00">
    <day>17</day>
    <month>04</month>
    <year>2026</year>
   </pub-date>
   <pub-date publication-format="electronic" date-type="pub" iso-8601-date="2026-04-17T00:00:00+03:00">
    <day>17</day>
    <month>04</month>
    <year>2026</year>
   </pub-date>
   <volume>14</volume>
   <issue>2</issue>
   <fpage>67</fpage>
   <lpage>73</lpage>
   <history>
    <date date-type="received" iso-8601-date="2026-02-10T00:00:00+03:00">
     <day>10</day>
     <month>02</month>
     <year>2026</year>
    </date>
   </history>
   <self-uri xlink:href="https://zh-szf.ru/en/nauka/article/114629/view">https://zh-szf.ru/en/nauka/article/114629/view</self-uri>
   <abstract xml:lang="ru">
    <p>В статье решается научная проблема анализа подходов к решению проблемы управления рисками кибербезопасности в организациях малого и среднего бизнеса (МСП). Наличие значительного проблемного поля исследования, несмотря на наличие значительного количества инцидентов нарушения кибербезопасности, актуализирует вопрос расширения исследовательских практик и поиска направлений дальнейшей работы по выработке решений по реагированию на наступление рисковых событий. Целью статьи является моделирование процесса управления рисками кибербезопасности в контакте достижения стратегических целей и обеспечения достижения ключевых показателей деятельности организаций малого и среднего бизнеса (МСП). Обозначенная цель декомпозирована на следующие задачи: исследование подходов к управлению рисками кибербезопасности, анализ эмпирических и практических данных о киберрисках, выявление актуальных мероприятий по управлению киберрисками для МСП, разработка рекомендаций по повышению эффективности управления рисками для МСП и направлений для проработки различных аспектов анализа их эффективности и инвестирования в системы управления такими рисками. Авторский вклад состоит в том, что с помощью эмпирического анализа управления киберрисками в МСП на материалах исследования, а также анализа тенденций, охарактеризованных учеными и исследователями в области киберрисков, были сформированы выводы о перечне актуальных направлений формирования систем управления киберрисками. Статья будет интересна всем, кто на практике занимается управлением киберрисками рисками в малых и средних организациях.</p>
   </abstract>
   <trans-abstract xml:lang="en">
    <p>The article solves the scientific problem of analyzing approaches to solving the problem of cybersecurity risk management in small and medium-sized businesses (SMEs). The presence of a significant problem field of research, despite the presence of a significant number of cybersecurity incidents, raises the issue of expanding research practices and finding areas for further work on developing solutions to respond to the onset of risky events. &#13;
The purpose of the article is to model the cybersecurity risk management process in order to achieve strategic goals and ensure the achievement of key performance indicators for small and medium-sized businesses (SMEs). The designated goal is decomposed into the following tasks: research of approaches to cybersecurity risk management, analysis of empirical and practical data on cyber risks, identification of relevant measures for managing cyber risks for SMEs, development of recommendations for improving the effectiveness of risk management for SMEs and directions for studying various aspects of analyzing their effectiveness and investing in such risk management systems. The author's contribution consists in the fact that with the help of an empirical analysis of cyber risk management in SMEs based on research materials, as well as an analysis of trends characterized by scientists and researchers in the field of cyber risks, conclusions were drawn about the list of relevant areas for the formation of cyber risk management systems. The article will be of interest to anyone who is engaged in cyber risk management in small and medium-sized organizations in practice.</p>
   </trans-abstract>
   <kwd-group xml:lang="ru">
    <kwd>киберриски</kwd>
    <kwd>МСП</kwd>
    <kwd>малые предприятия</kwd>
    <kwd>управление рисками</kwd>
    <kwd>риски кибербезопасности</kwd>
   </kwd-group>
   <kwd-group xml:lang="en">
    <kwd>cyber risks</kwd>
    <kwd>SMEs</kwd>
    <kwd>small enterprises</kwd>
    <kwd>risk management</kwd>
    <kwd>cybersecurity risks</kwd>
   </kwd-group>
  </article-meta>
 </front>
 <body>
  <p></p>
 </body>
 <back>
  <ref-list>
   <ref id="B1">
    <label>1.</label>
    <citation-alternatives>
     <mixed-citation xml:lang="ru">Белослудцев Н. В., Гаев Л. В. Что такое кибербезопасность и почему это важно? // Инновационная наука. 2025. №4-2. URL: https://cyberleninka.ru/article/n/chto-takoe-kiberbezopasnost-i-pochemu-eto-vazhno</mixed-citation>
     <mixed-citation xml:lang="en">Belosludtsev N. V., Gaev L. V. What is cybersecurity and why is it important? // Innovative science. 2025. №4-2. URL: https://cyberleninka.ru/article/n/chto-takoe-kiberbezopasnost-i-pochemu-eto-vazhno</mixed-citation>
    </citation-alternatives>
   </ref>
   <ref id="B2">
    <label>2.</label>
    <citation-alternatives>
     <mixed-citation xml:lang="ru">Мартынюк М.С. Организационно-управленческие механизмы обеспечения кибербезопасности российскаих компаний // Финансовые рынки и банки. 2023. №6. URL: https://cyberleninka.ru/article/n/organizatsionno-upravlencheskie-mehanizmy-obespecheniya-kiberbezopasnosti-rossiyskih-kompaniy</mixed-citation>
     <mixed-citation xml:lang="en">Martynyuk M.S. Organizational and managerial mechanisms for ensuring cybersecurity of Russian companies // Financial markets and banks. 2023. №6. URL: https://cyberleninka.ru/article/n/organizatsionno-upravlencheskie-mehanizmy-obespecheniya-kiberbezopasnosti-rossiyskih-kompaniy</mixed-citation>
    </citation-alternatives>
   </ref>
   <ref id="B3">
    <label>3.</label>
    <citation-alternatives>
     <mixed-citation xml:lang="ru">Бойченко О.В. Система управления рисками кибербезопасности кредитно-финансовой деятельности // Научный вестник: финансы, банки, инвестиции. 2024. №3 (68). URL: https://cyberleninka.ru/article/n/sistema-upravleniya-riskami-kiberbezopasnosti-kreditno-finansovoy-deyatelnosti</mixed-citation>
     <mixed-citation xml:lang="en">Boychenko O.V. Cybersecurity risk management system for credit and financial activities // Scientific Bulletin: Finance, banks, investments. 2024. №3 (68). URL: https://cyberleninka.ru/article/n/sistema-upravleniya-riskami-kiberbezopasnosti-kreditno-finansovoy-deyatelnosti</mixed-citation>
    </citation-alternatives>
   </ref>
   <ref id="B4">
    <label>4.</label>
    <citation-alternatives>
     <mixed-citation xml:lang="ru">Казарян К.К. Управление рисками кибербезопасности // StudNet. 2022. №1. URL: https://cyberleninka.ru/article/n/upravlenie-riskami-kiberbezopasnosti</mixed-citation>
     <mixed-citation xml:lang="en">Kazaryan K.K. Cybersecurity risk management // StudNet. 2022. No. 1. URL: https://cyberleninka.ru/article/n/upravlenie-riskami-kiberbezopasnosti</mixed-citation>
    </citation-alternatives>
   </ref>
   <ref id="B5">
    <label>5.</label>
    <citation-alternatives>
     <mixed-citation xml:lang="ru">Шувалова М. Три кита цифровой трансформации субъектов МСП: перевод бизнеса в онлайн-формат, финансовая поддержка, обучение цифровым навыкам. – URL: https://www.garant.ru/article/1467601/?ysclid=miimpo272n578660081</mixed-citation>
     <mixed-citation xml:lang="en">Shuvalova M. The three pillars of the digital transformation of SMEs are: the transfer of business to an online format, financial support, and digital skills training. – URL: https://www.garant.ru/article/1467601/?ysclid=miimpo272n578660081</mixed-citation>
    </citation-alternatives>
   </ref>
   <ref id="B6">
    <label>6.</label>
    <citation-alternatives>
     <mixed-citation xml:lang="ru">Olzak, Tom. (2025). Cybersecurity Risk Analysis and Management. 10.13140/RG.2.2.32254.91208.</mixed-citation>
     <mixed-citation xml:lang="en">Olzak, Tom. (2025). Cybersecurity Risk Analysis and Management. 10.13140/RG.2.2.32254.91208.</mixed-citation>
    </citation-alternatives>
   </ref>
   <ref id="B7">
    <label>7.</label>
    <citation-alternatives>
     <mixed-citation xml:lang="ru">Ohrimenco, Serghei &amp; Valeriu, Cernei. (2024). Cybersecurity risk. 145-154. 10.53486/escst2023.17.</mixed-citation>
     <mixed-citation xml:lang="en">Ohrimenco, Serghei &amp; Valeriu, Cernei. (2024). Cybersecurity risk. 145-154. 10.53486/escst2023.17.</mixed-citation>
    </citation-alternatives>
   </ref>
   <ref id="B8">
    <label>8.</label>
    <citation-alternatives>
     <mixed-citation xml:lang="ru">Ezekiel O. Risk Management as a Strategic Bridge: Aligning Cybersecurity Architecture with Business Objectives in Modern Organizations. IEEE TRANSACTIONS ON ENGINEERING MANAGEMENT, VOL. XX, NO. X, MONTH 2025</mixed-citation>
     <mixed-citation xml:lang="en">Ezekiel O. Risk Management as a Strategic Bridge: Aligning Cybersecurity Architecture with Business Objectives in Modern Organizations. IEEE TRANSACTIONS ON ENGINEERING MANAGEMENT, VOL. XX, NO. X, MONTH 2025</mixed-citation>
    </citation-alternatives>
   </ref>
   <ref id="B9">
    <label>9.</label>
    <citation-alternatives>
     <mixed-citation xml:lang="ru">Aljumaiah, Osama &amp; Jiang, Weiwei &amp; Addula, Santosh Reddy &amp; Almaiah, Mohammed. (2025). Analyzing Cybersecurity Risks and Threats in IT Infrastructure based on NIST Framework. Journal of Cyber Security and Risk Auditing. 2025. 12-26. 10.63180/jcsra.thestap.2025.2.2.</mixed-citation>
     <mixed-citation xml:lang="en">Aljumaiah, Osama &amp; Jiang, Weiwei &amp; Addula, Santosh Reddy &amp; Almaiah, Mohammed. (2025). Analyzing Cybersecurity Risks and Threats in IT Infrastructure based on NIST Framework. Journal of Cyber Security and Risk Auditing. 2025. 12-26. 10.63180/jcsra.thestap.2025.2.2.</mixed-citation>
    </citation-alternatives>
   </ref>
   <ref id="B10">
    <label>10.</label>
    <citation-alternatives>
     <mixed-citation xml:lang="ru">Згоба А.И., Маркелов Д.В., Смирнов П.И. Кибербезопасность: угрозы, вызовы, решения // Вопросы кибербезопасности. 2014. №5 (8). URL: https://cyberleninka.ru/article/n/kiberbezopasnost-ugrozy-vyzovy-resheniya</mixed-citation>
     <mixed-citation xml:lang="en">Zgoba A.I., Markelov D.V., Smirnov P.I. Cybersecurity: threats, challenges, solutions // Cybersecurity issues. 2014. №5 (8). URL: https://cyberleninka.ru/article/n/kiberbezopasnost-ugrozy-vyzovy-resheniya</mixed-citation>
    </citation-alternatives>
   </ref>
   <ref id="B11">
    <label>11.</label>
    <citation-alternatives>
     <mixed-citation xml:lang="ru">Халин В. Г., Чернова Г. В. Цифровизация и киберриски // Управленческое консультирование. 2023. №7 (175). URL: https://cyberleninka.ru/article/n/tsifrovizatsiya-i-kiberriski</mixed-citation>
     <mixed-citation xml:lang="en">Khalin V. G., Chernova G. V. Digitalization and cyber risks // Management consulting. 2023. №7 (175). URL: https://cyberleninka.ru/article/n/tsifrovizatsiya-i-kiberriski</mixed-citation>
    </citation-alternatives>
   </ref>
   <ref id="B12">
    <label>12.</label>
    <citation-alternatives>
     <mixed-citation xml:lang="ru">Аванесов А.А. Проблемы страхования киберрисков // Экономическое развитие России. 2025. №6. URL: https://cyberleninka.ru/article/n/problemy-strahovaniya-kiberriskov</mixed-citation>
     <mixed-citation xml:lang="en">Avanesov A.A. Problems of cyber risk insurance // Economic development of Russia. 2025. №6. URL: https://cyberleninka.ru/article/n/problemy-strahovaniya-kiberriskov</mixed-citation>
    </citation-alternatives>
   </ref>
   <ref id="B13">
    <label>13.</label>
    <citation-alternatives>
     <mixed-citation xml:lang="ru">Жданова О.А., Максимова Е.А. Киберриски совершения сделок с цифровыми финансовыми активами как инструментами финансирования // Инновации и инвестиции. 2023. №10. URL: https://cyberleninka.ru/article/n/kiberriski-soversheniya-sdelok-s-tsifrovymi-finansovymi-aktivami-kak-instrumentami-finansirovaniya</mixed-citation>
     <mixed-citation xml:lang="en">Zhdanova O.A., Maksimova E.A. Cyber risks of making transactions with digital financial assets as financing instruments // Innovation and investment. 2023. №10. URL: https://cyberleninka.ru/article/n/kiberriski-soversheniya-sdelok-s-tsifrovymi-finansovymi-aktivami-kak-instrumentami-finansirovaniya</mixed-citation>
    </citation-alternatives>
   </ref>
   <ref id="B14">
    <label>14.</label>
    <citation-alternatives>
     <mixed-citation xml:lang="ru">Маргамов А.Р. Управление киберрисками с учетом принципов функционирования системы цифровой безопасности // Индустриальная экономика. 2023. №5. URL: https://cyberleninka.ru/article/n/upravlenie-kiberriskami-s-uchetom-printsipov-funktsionirovaniya-sistemy-tsifrovoy-bezopasnosti</mixed-citation>
     <mixed-citation xml:lang="en">Margamov A.R. Cyber risk management based on the principles of functioning of the digital security system // Industrial Economy. 2023. №5. URL: https://cyberleninka.ru/article/n/upravlenie-kiberriskami-s-uchetom-printsipov-funktsionirovaniya-sistemy-tsifrovoy-bezopasnosti</mixed-citation>
    </citation-alternatives>
   </ref>
   <ref id="B15">
    <label>15.</label>
    <citation-alternatives>
     <mixed-citation xml:lang="ru">Абдуллаев Э. А. Кибербезопасность: вызовы и стратегии защиты в цифровую эпоху / Э. А. Абдуллаев. Текст : непосредственный // Молодой ученый. 2023. № 33 (480). С. 8-9. URL: https://moluch.ru/archive/480/105493</mixed-citation>
     <mixed-citation xml:lang="en">Abdullaev E. A. Cybersecurity: Challenges and protection strategies in the digital age / E. A. Abdullaev. Text : direct // Young scientist. 2023. No. 33 (480). pp. 8-9. URL: https://moluch.ru/archive/480/105493</mixed-citation>
    </citation-alternatives>
   </ref>
   <ref id="B16">
    <label>16.</label>
    <citation-alternatives>
     <mixed-citation xml:lang="ru">Гранкина Я. А., Баймедетов С. Д. Кибербезопасность в современном мире: угрозы и методы защиты // Вестник науки. 2024. №11 (80). URL: https://cyberleninka.ru/article/n/kiberbezopasnost-v-sovremennom-mire-aktualnye-ugrozy-i-metody-zaschity</mixed-citation>
     <mixed-citation xml:lang="en">Grankina Ya. A., Baymedetov S. D. Cybersecurity in the modern world: threats and methods of protection // Bulletin of Science. 2024. №11 (80). URL: https://cyberleninka.ru/article/n/kiberbezopasnost-v-sovremennom-mire-aktualnye-ugrozy-i-metody-zaschity</mixed-citation>
    </citation-alternatives>
   </ref>
   <ref id="B17">
    <label>17.</label>
    <citation-alternatives>
     <mixed-citation xml:lang="ru">Жирков Г. С., Готовцева О. Г. Основные угрозы кибербезопасности: обзор современных трендов и вызовов // Вестник науки. 2025. №8 (89). URL: https://cyberleninka.ru/article/n/osnovnye-ugrozy-kiberbezopasnosti-obzor-sovremennyh-trendov-i-vyzovov</mixed-citation>
     <mixed-citation xml:lang="en">Zhirkov G. S., Gotovtseva O. G. The main threats to cybersecurity: an overview of current trends and challenges // Bulletin of Science. 2025. №8 (89). URL: https://cyberleninka.ru/article/n/osnovnye-ugrozy-kiberbezopasnosti-obzor-sovremennyh-trendov-i-vyzovov</mixed-citation>
    </citation-alternatives>
   </ref>
   <ref id="B18">
    <label>18.</label>
    <citation-alternatives>
     <mixed-citation xml:lang="ru">Камбулов Д.А. Угрозы кибербезопасности // StudNet. 2021. №7. URL: https://cyberleninka.ru/article/n/ugrozy-kiberbezopasnosti</mixed-citation>
     <mixed-citation xml:lang="en">Kambulov D.A. Threats to cybersecurity // StudNet. 2021. No. 7. URL: https://cyberleninka.ru/article/n/ugrozy-kiberbezopasnosti</mixed-citation>
    </citation-alternatives>
   </ref>
   <ref id="B19">
    <label>19.</label>
    <citation-alternatives>
     <mixed-citation xml:lang="ru">Менлиева А., Баллыева Н., Гарягдыева К. Угроза и анализ рисков: выбор эффективных мероприятий кибербезопасности для организаций // Вестник науки. 2024. №10 (79). URL: https://cyberleninka.ru/article/n/ugroza-i-analiz-riskov-vybor-effektivnyh-meropriyatiy-kiberbezopasnosti-dlya-organizatsii</mixed-citation>
     <mixed-citation xml:lang="en">Menlieva A., Ballyeva N., Garyagdieva K. Threat and risk analysis: choosing effective cybersecurity measures for organizations // Bulletin of Science. 2024. №10 (79). URL: https://cyberleninka.ru/article/n/ugroza-i-analiz-riskov-vybor-effektivnyh-meropriyatiy-kiberbezopasnosti-dlya-organizatsii</mixed-citation>
    </citation-alternatives>
   </ref>
   <ref id="B20">
    <label>20.</label>
    <citation-alternatives>
     <mixed-citation xml:lang="ru">Глобальный отчет J.S. Held 2025: Эффективное управление киберрисками. 26 марта 2025 г. – URL: https://www.appercase.ru/news/59006/?ysclid=minqptnefo81185279</mixed-citation>
     <mixed-citation xml:lang="en">Global Report J.S. Held 2025: Effective Cyber Risk Management. March 26, 2025 – URL: https://www.appercase.ru/news/59006 /?ysclid=minqptnefo81185279</mixed-citation>
    </citation-alternatives>
   </ref>
   <ref id="B21">
    <label>21.</label>
    <citation-alternatives>
     <mixed-citation xml:lang="ru">Менеджмент риска информационной безопасности. Information technology. Security techniques. Information security risk management. ГОСТ Р ИСО/МЭК 27005-2010. ОКС 35.040. – URL: https://normativ.kontur.ru/document?moduleId=9&amp;documentId=225742&amp;ysclid=minqxlqg9e946376626</mixed-citation>
     <mixed-citation xml:lang="en">Information security risk management. Information technology. Security techniques. Information security risk management. GOST R ISO/IEC 27005-2010. OKS 35.040. – URL: https://normativ.kontur.ru/document?moduleId=9&amp;documentId=225742&amp;ysclid=minqxlqg9e946376626</mixed-citation>
    </citation-alternatives>
   </ref>
   <ref id="B22">
    <label>22.</label>
    <citation-alternatives>
     <mixed-citation xml:lang="ru">В 2025 году бизнес подвергался кибератакам на 38% чаще. – URL: https://allo.tochka.com/news/kiberataki-2025?ysclid=mip87so44c684934570</mixed-citation>
     <mixed-citation xml:lang="en">In 2025, businesses were exposed to cyber attacks 38% more often. – URL: https://allo.tochka.com/news/kiberataki-2025?ysclid=mip87so44c684934570</mixed-citation>
    </citation-alternatives>
   </ref>
  </ref-list>
 </back>
</article>
