<?xml version="1.0" encoding="UTF-8"?>
<!DOCTYPE article PUBLIC "-//NLM//DTD JATS (Z39.96) Journal Publishing DTD v1.3 20210610//EN" "JATS-journalpublishing1-3.dtd">
<article article-type="research-article" dtd-version="1.3" xmlns:mml="http://www.w3.org/1998/Math/MathML" xmlns:xlink="http://www.w3.org/1999/xlink" xmlns:xsi="http://www.w3.org/2001/XMLSchema-instance" xml:lang="ru"><front><journal-meta><journal-id journal-id-type="publisher-id">asu</journal-id><journal-title-group><journal-title xml:lang="ru">Вестник Атырауского университета имени Халела Досмухамедова</journal-title><trans-title-group xml:lang="en"><trans-title>Bulletin of the Khalel Dosmukhamedov Atyrau University</trans-title></trans-title-group></journal-title-group><issn pub-type="ppub">2077-0197</issn><issn pub-type="epub">2790-332X</issn><publisher><publisher-name>Атырауский университет имени Халела Досмухамедова</publisher-name></publisher></journal-meta><article-meta><article-id pub-id-type="doi">10.47649/vau.2021.v60.i1.06</article-id><article-id custom-type="elpub" pub-id-type="custom">asu-388</article-id><article-categories><subj-group subj-group-type="heading"><subject>Research Article</subject></subj-group><subj-group subj-group-type="section-heading" xml:lang="ru"><subject>ЭКОНОМИКА И ПРАВО</subject></subj-group><subj-group subj-group-type="section-heading" xml:lang="en"><subject>ECONOMICS AND LAW</subject></subj-group></article-categories><title-group><article-title>Разработка механизмов кибербезопасности на фармацевтических компаниях Казахстана и выгоды от их внедрения (на примере ТОО «СК-Фармация»)</article-title><trans-title-group xml:lang="en"><trans-title>Development of cybersecurity mechanisms at pharmaceutical companies in kazakhstan and benefits from their implementation (on the example of SK-Pharmacy LLP)</trans-title></trans-title-group></title-group><contrib-group><contrib contrib-type="author" corresp="yes"><contrib-id contrib-id-type="orcid">https://orcid.org/0000-0002-5321-2029</contrib-id><name-alternatives><name name-style="eastern" xml:lang="ru"><surname>Битманов</surname><given-names>Д. Ж.</given-names></name><name name-style="western" xml:lang="en"><surname>Bitmanov</surname><given-names>D.</given-names></name></name-alternatives><bio xml:lang="ru"><p>Алматы</p></bio><bio xml:lang="en"><p>Didar Bitmanov, Master of Business Administration, Adviser to the Minister</p><p>Almaty, Mangilik el 8 Ave., House of Ministries, 5nd entrance</p></bio><email xlink:type="simple">dida_b@bk.ru</email><xref ref-type="aff" rid="aff-1"/></contrib><contrib contrib-type="author" corresp="yes"><contrib-id contrib-id-type="orcid">https://orcid.org/0000-0003-2072-0788</contrib-id><name-alternatives><name name-style="eastern" xml:lang="ru"><surname>Урузбаева</surname><given-names>Н. А.</given-names></name><name name-style="western" xml:lang="en"><surname>Uruzbaeva</surname><given-names>N.</given-names></name></name-alternatives><bio xml:lang="en"><p>Nazym Uruzbaeva, Doctor of Economics, Professor of the Department of Tourism</p><p>Nur-sultan, 2 Satbayev street</p></bio><email xlink:type="simple">nazym_amen@mail.ru</email><xref ref-type="aff" rid="aff-2"/></contrib></contrib-group><aff-alternatives id="aff-1"><aff xml:lang="ru">Алматы Менеджмент университет<country>Казахстан</country></aff><aff xml:lang="en">Ministry of healthcare of the Republic of Kazakhstan<country>Kazakhstan</country></aff></aff-alternatives><aff-alternatives id="aff-2"><aff xml:lang="ru">Евразийский Национальный университет им. Л. Н. Гумилева<country>Россия</country></aff><aff xml:lang="en">L. GumilyovEurasian National University<country>Russian Federation</country></aff></aff-alternatives><pub-date pub-type="collection"><year>2021</year></pub-date><pub-date pub-type="epub"><day>27</day><month>04</month><year>2021</year></pub-date><volume>60</volume><issue>1</issue><fpage>46</fpage><lpage>52</lpage><permissions><copyright-statement>Copyright &amp;#x00A9; Битманов Д.Ж., Урузбаева Н.А., 2021</copyright-statement><copyright-year>2021</copyright-year><copyright-holder xml:lang="ru">Битманов Д.Ж., Урузбаева Н.А.</copyright-holder><copyright-holder xml:lang="en">Bitmanov D., Uruzbaeva N.</copyright-holder><license license-type="creative-commons-attribution" xlink:href="https://creativecommons.org/licenses/by/4.0/" xlink:type="simple"><license-p>This work is licensed under a Creative Commons Attribution 4.0 License.</license-p></license></permissions><self-uri xlink:href="https://www.vestnik-asu.kz/jour/article/view/388">https://www.vestnik-asu.kz/jour/article/view/388</self-uri><abstract><p>Данное исследование проведено нами с целью определения эффективных механизмов использования кибербезопасности для совершенствования системы дистрибуции в ТОО «СК-Фармация». Установлено, что для обеспечения эффективности системы единой дистрибуции в РК требуется более эффективная система кибербезопасности. Предложено дополнить систему, имеющую SIEM, сканером уязвимостей, а также выработать стратегию развития кибербезопасности. В рамках стратегии следует использовать более перспективный механизм по обеспечению кибербезопасности. Основными приоритетами эффективного механизма кибербезопасности определены: сохранение активов предприятия, снижение рисков, установление эффективной системы управления киберрисками и постоянное усовершенствование средств контроля и процессов за безопасностью. Такие механизмы по обеспечению киберустойчивости, как: поддержка высшего руководства, создание систем структурного подразделения и системы риск-менеджмента, проведение постоянного и всестороннего мониторинга, системы независимого аудита, оценка уровня зрелости и системы менеджмента в области киберустойчивости – должны помочь предприятию решить все поставленные стратегией задачи. А также получить выгоды при использовании новых цифровых технологий, в виде баланса риска и доходности, так как именно они позволяют в современных условиях нивелировать последствия от киберугроз.</p></abstract><trans-abstract xml:lang="en"><p>This study is carried out by us in order to determine effective mechanisms for using cyber security to improve the distribution system in SK-Pharmacy LLP. It has been established that a more effective cyber security system is required to ensure the effectiveness of the unified distribution system in the Republic of Kazakhstan. It is proposed to supplement the system with SIEM with a vulnerability scanner, as well as to develop a strategy for the development of cybersecurity. The strategy should use a more promising cyber security mechanism. The main priorities of an effective cybersecurity mechanism are identified: preserving enterprise assets, reducing risks, establishing an effective cyber risk management system, and improving security controls and processes continuously. Mechanisms for ensuring cyber resilience, such as: support of top management, the creation of structural unit systems and a risk management system, continuous and comprehensive monitoring, an independent audit system, an assessment of the level of maturity and a management system in the field of cyber resilience should help the enterprise to solve all the tasks set by the strategy. And also to get benefits when using new digital technologies, in the form of a balance of risk and profitability, since it is they that allow, in modern conditions, to level the consequences of cyber threats.</p></trans-abstract><kwd-group xml:lang="ru"><kwd>кибербезопасность</kwd><kwd>механизмы безопасности</kwd><kwd>стратегия безопасности</kwd><kwd>защищённость</kwd></kwd-group><kwd-group xml:lang="en"><kwd>cyber security</kwd><kwd>security mechanisms</kwd><kwd>security strategy</kwd><kwd>protection</kwd></kwd-group></article-meta></front><back><ref-list><title>References</title><ref id="cit1"><label>1</label><citation-alternatives><mixed-citation xml:lang="ru">Руководящие указания по кибербезопасности в контексте ISO 27032. https://s3r.ru/wp-content/uploads/2014/03/iso27032.pdf</mixed-citation><mixed-citation xml:lang="en">Rukovodjashhie ukazanija po kiberbezopasnosti v kontekste ISO 27032. https://s3r.ru/wp-content/uploads/2014/03/iso27032.pdf</mixed-citation></citation-alternatives></ref><ref id="cit2"><label>2</label><citation-alternatives><mixed-citation xml:lang="ru">Новый подход к обеспечению кибербезопасности в сетевом мире. Исследование McKinsey, 2018. https://informburo.kz/stati/novyy-podhod-k-obespecheniyu-kiberbezopasnosti-v-setevom-mire-issledovanie-mckinsey.html</mixed-citation><mixed-citation xml:lang="en">Novyj podhod k obespecheniju kiberbezopasnosti v setevom mire. Issledovanie McKinsey, 2018. https://informburo.kz/stati/novyy-podhod-k-obespecheniyu-kiberbezopasnosti-v-setevom-mire-issledovanie-mckinsey.html</mixed-citation></citation-alternatives></ref><ref id="cit3"><label>3</label><citation-alternatives><mixed-citation xml:lang="ru">Горбунов Ю.В. О понятии «механизм» в экономических науках. – Барнаул. – С. 16-21</mixed-citation><mixed-citation xml:lang="en">Gorbunov Ju.V. O ponjatii «mehanizm» v jekonomicheskih naukah. – Barnaul. – S. 16-21 4Jenciklopedicheskij slovar': sovremennaja versija / F. A. Brokgauz, I. A. Efron. – M. :Jeksmo, 2002. – 672 s. 5Rajzberg B. A. Sovremennyj jekonomicheskij slovar' / Rajzberg B.A., Lozovskij L. Sh., Starodubceva E. B. - 4-e izd. - M.: Infra-M, 2004. – 478 s.</mixed-citation></citation-alternatives></ref><ref id="cit4"><label>4</label><citation-alternatives><mixed-citation xml:lang="ru">Энциклопедический словарь: современная версия / Ф. А. Брокгауз, И. А. Ефрон. – М. :Эксмо, 2002. – 672 с.</mixed-citation><mixed-citation xml:lang="en">Teorija sistem i sistemnyj analiz v upravlenii organizacijami: spravochnik: uchebnoe posobie / pod red. A. N. Volkovoj i A. A. Emel'janova. M. : Finansy i statistika, 2006. – 848 s.</mixed-citation></citation-alternatives></ref><ref id="cit5"><label>5</label><citation-alternatives><mixed-citation xml:lang="ru">Райзберг Б. А. Современный экономический словарь / Райзберг Б.А., Лозовский Л. Ш., Стародубцева Е. Б. - 4-еизд. - М.: Инфра-М, 2004. – 478 с.</mixed-citation><mixed-citation xml:lang="en">Kiberbezopasnost' (2017 – 2018): cifry, fakty, prognozy https://www.ptsecurity.com/ru-ru/research/analytics/cybersecurity-2017-2018/</mixed-citation></citation-alternatives></ref><ref id="cit6"><label>6</label><citation-alternatives><mixed-citation xml:lang="ru">Теория систем и системный анализ в управлении организациями: справочник: учебное пособие / под ред. А. Н. Волковой и А. А. Емельянова. М.: Финансы и статистика, 2006. – 848 с.</mixed-citation><mixed-citation xml:lang="en">Shema postroenija strategii kiberbezopasnosti KPMG https://www.kbtu.kz/images/KPMG.pdf</mixed-citation></citation-alternatives></ref><ref id="cit7"><label>7</label><citation-alternatives><mixed-citation xml:lang="ru">Кибербезопасность (2017 – 2018): цифры, факты, прогнозы https://www.ptsecurity.com/ru- ru/research/analytics/cybersecurity-2017-2018/</mixed-citation><mixed-citation xml:lang="en">BCP i DRP. Raznica inogda ne ochevidna – https://habr.com/ru/post/312518/</mixed-citation></citation-alternatives></ref><ref id="cit8"><label>8</label><citation-alternatives><mixed-citation xml:lang="ru">Схема построения стратегии кибербезопасности KPMG –https://www.kbtu.kz/images/KPMG.pdf</mixed-citation><mixed-citation xml:lang="en">Kak razrabotat' plan avarijnogo vosstanovlenija (Disaster Recovery Plan) https://mcs.mail.ru/blog/plan-avariynogo-vosstanovleniya-disaster-recovery-plan</mixed-citation></citation-alternatives></ref><ref id="cit9"><label>9</label><citation-alternatives><mixed-citation xml:lang="ru">BCP и DRP. Разница иногда не очевидна – https://habr.com/ru/post/312518/</mixed-citation><mixed-citation xml:lang="en">BCP и DRP. Разница иногда не очевидна – https://habr.com/ru/post/312518/</mixed-citation></citation-alternatives></ref><ref id="cit10"><label>10</label><citation-alternatives><mixed-citation xml:lang="ru">Как разработать план аварийного восстановления (DisasterRecoveryPlan) https://mcs.mail.ru/blog/plan-avariynogo-vosstanovleniya-disaster-recovery-plan</mixed-citation><mixed-citation xml:lang="en">Как разработать план аварийного восстановления (DisasterRecoveryPlan) https://mcs.mail.ru/blog/plan-avariynogo-vosstanovleniya-disaster-recovery-plan</mixed-citation></citation-alternatives></ref></ref-list><fn-group><fn fn-type="conflict"><p>The authors declare that there are no conflicts of interest present.</p></fn></fn-group></back></article>
