КОНЦЕПТУАЛЬНІ ПІДХОДИ ІНТЕГРАЦІЇ ЕТИЧНИХ НОРМ У ПОЛІТИКУ ІНФОРМАЦІЙНОЇ БЕЗПЕКИ

DOI: 10.31673/2409-7292.2025.031152

  • Легомінова С. В. (Legominova S.V.) Державний університет інформаційно-комунікаційних технологій, Київ
  • Капелюшна Т. В. (Kapelyushna T.V.) Державний університет інформаційно-комунікаційних технологій, Київ
  • Щавінський Ю. В. (Shchavinskyi Yu.V.) Державний університет інформаційно-комунікаційних технологій, Київ
  • Мужанова Т. М. (Muzhanova T.M.) Державний університет інформаційно-комунікаційних технологій, Київ

Анотація

У статті проаналізовано ключові концептуальні підходи до інтеграції етики в політику інформаційної
безпеки. Визначені на основі аналізу наукових публікації ключові етичні дилеми, що виникають у сфері
інформаційної безпеки, зокрема проблеми конфіденційності, прозорості, автоматизації прийняття рішень та
моніторингу персоналу. Обґрунтовано необхідність формалізації етичних принципів у внутрішніх нормативних
документах з метою підвищення відповідальності, прозорості та довіри в цифровому середовищі. Запропоновано
класифікацію існуючих підходів до впровадження етики в інформаційну безпеку з визначеними
характеристиками, етичним виміром та критеріями оцінювання: нормативно-правового, професійно-етичного,
корпоративно-етичного, освітнього, технологічно-етичного. Розроблені критерії дозволяють в подальшому
сформувати цілісну систему оцінювання ефективності підходів. Створена концептуальна модель інтеграції
етичних норм, яка передбачає етапи діагностики, формалізації, впровадження, навчання, моніторингу та критерії
оцінки етичного впливу. Модель дозволяє систематизувати процес впровадження етичних принципів в
організаційні документи інформаційної безпеки. Представлено рекомендації щодо розробки внутрішніх політик
з урахуванням етичних принципів, проведення етичного аудиту, та заснування етичного комітету в структурі
організації. Запропоновані рекомендації дозволяють забезпечити формування етично зрілої корпоративної
культури, де безпека ґрунтується на моральних принципах, довірі та повазі до прав людини у цифровому
середовищі.
Ключові слова: інформаційна безпека, етика кібербезпеки, корпоративні етичні кодекси, політика
інформаційної безпеки.

Перелік посилань
1. Гапіченко , А., & Штанько , В. (2025). Етичні принципи як основа кібербезпеки в умовах цифрових
загроз. Збірник наукових праць «ΛΌГOΣ» , (24 січня 2025 р.; Сеул, Південна Корея), 322–325. https://doi.org/
10.36074/logos-24.01.2025.067.
2. Yaghmaei, E., van de Poel, I., Christen, M., Gordijn, B., Kleine, N., Loi, M., Morgan, G., & Weber, K. (2017).
Canvas White Paper 1 Cybersecurity and Ethics. SSRN Electronic Journal. https://doi.org/10.2139/ssrn.3091909.
3. WEBER, K. (2022a). CYBERSECURITY AND ETHICAL, SOCIAL, AND POLITICAL
CONSIDERATIONS: WHEN CYBERSECURITY FOR ALL IS NOT ON THE TABLE. Humanities and Social Sciences
quarterly. https://doi.org/10.7862/rz.2022.hss.07.
4. WEBER, K. (2022b). CYBERSECURITY AND ETHICAL, SOCIAL, AND POLITICAL
CONSIDERATIONS: WHEN CYBERSECURITY FOR ALL IS NOT ON THE TABLE. Humanities and Social Sciences
quarterly. https://doi.org/10.7862/rz.2022.hss.07.
5. ПРОФЕСІЙНА ЕТИКА УПРАВЛІНСЬКОЇ ДІЯЛЬНОСТІ В КІБЕРБЕЗПЕЦІ. Навчальний посібник /
С.В. Легомінова, Ю.В. Щавінський, Т.М. Мужанова, Ю.М. Якименко, Т.В. Капелюшна, Д.І. Рабчун, К. : ДУТ,
2023, 198 с.
6. Wright, D. (2011). A framework for the ethical impact assessment of information technology. Ethics and
Information Technology. 13. 199-226. https://doi.org/10.1007/s10676-010-9242-6.
7. Halim, Z., Durya, N. P. M. A., Kraugusteeliana, K., Suherlan, S., & Alfisyahrin, A. L. (2023). Ethics-Based
Leadership in Managing Information Security and Data Privacy. Jurnal Minfo Polgan, 12(2), 1819–1828.
https://doi.org/10.33395/jmp.v12i2.13018.
8. Sharma, N. (2023). The Role of Ethics in Developing Secure Cyber-Security Policies. Tuijin Jishu/Journal of
Propulsion Technology. 43. 250-254. https://doi.org/10.52783/tjjpt.v43.i4.2346.
9. Formosa, P., Wilson, M., & Richards, D. (2021). A principlist framework for cybersecurity ethics. Computers
& Security, 109, 102382. https://doi.org/10.1016/j.cose.2021.102382.
10. Floridi, L., Cowls, J., Beltrametti, M., Chatila, R., Chazerand, P., Dignum, V., Luetge, C., Madelin, R., Pagallo,
U., Rossi, F., Schafer, B., Valcke, P., & Vayena, E. (2018). AI4People – An Ethical Framework for a Good AI Society:
Opportunities, Risks, Principles, and Recommendations. Minds and Machines, 28(4), 689–707.
https://doi.org/10.1007/s11023-018-9482-5.
11. Fenech, J., Richards, D., & Formosa, P. (2024). Ethical principles shaping values-based cybersecurity decisionmaking. Computers & Security, 140, 103795. https://doi.org/10.1016/j.cose.2024.103795.
12. Coates, Rebecca; Baruwal Chhetri, Mohan; Liu, Dongxi; Pieprzyk, Josef; Richelle, Regine; Kang, Wei;
Kwashie, Selasi; Wu, Tina; Nepal, Surya. Risks of quantum computing to cybersecurity: Perspectives from experts and
professionals. Brisbane: CSIRO; 2023. csiro:EP2022-5789. https://doi.org/10.25919/fv3w-6863.
13. Berestiana, T. (2024). Research in the Field of Quantum-Safe Cryptography. Сучасний захист інформації,
2(58), 109–116. https://doi.org/10.31673/2409-7292.2024.020013.
14. ACM. The Code affirms an obligation of computing professionals to use their skills for the benefit of society.
2018. Доступно за посиланням: https://www.acm.org/code-of-ethics . [Дата звернення: 24.06.2025].
15. Christen, M., Gordijn, B., & Loi, M. (2020). The Ethics of Cybersecurity. Springer International Publishing.
https://doi.org/10.1007/978-3-030-29053-5.
16. Воронюк, Ю., та Сатушева, К. (2024). Світовий досвід впровадження етичних принципів в організації
економічної безпеки підприємницької діяльності. Збірник наукових праць «Наукові записки», 34 (1), 6-15.
http://doi.org/10.33111/vz_kneu.34.24.01.01.005.011.

Номер
Розділ
Статті