Modeling and Information System in Economics

Modeling and Information System in Economics

Моделювання і системний підхід до управління інформаційною безпекою в ланцюгах виробництва: кейс мережі «Сільпо»

Modeling and systems approach to information security management in production chains: case of the Silpo network

DOI:

10.33111/mise.105.6

Анотація: У роботі розглядається застосування системного аналізу як інструменту для побудови ефективної моделі управління інформаційною безпекою у виробництві. У дослідженні використовуються такі методи, як PDCA-цикл та матриця ризиків, для оцінки ризиків та розробки контр заходів на прикладі виробничої мережі «Сільпо», що входить до складу Fozzy Group в Україні. Результати демонструють ефективність систе мних підходів у зниженні кіберризиків до 86 %, забезпеченні безперервно сті бізнесу та досягненні рентабельності інвестицій (427 % протягом 3 років на навчання співробітників). Практичні рекомендації включають пріоритет багатофакторної автентифікації (MFA), сегментації мережі та постійного моніторингу за допомогою SIEM-систем.
Abstract: In the work, the application of system analysis as a tool for building an effective model of information security management in production is considered. The study uses methods such as PDCA-cycle and risk matrix to assess risks and develop countermeasures on the example of the Silpo network production, part of Fozzy Group in Ukraine. The results demonstrate the effectiveness of systemic approaches in reducing cyber risks by up to 86 %, ensuring business continuity, and achieving ROI (427 % over 3 years for employee training). Practical recommendations include prioritizing multi-factor authentication (MFA), network segmentation, and continuous monitoring via SIEM systems.
Ключові слова: інформаційна безпека; системний аналіз; виробничі підприємства; кіберзагрози; PDCA-цикл; матриця ризиків; програми-вимагачі; атаки ланцюгів поставок
Key words: information security; system analysis; manufacturing enterprises; cyber threats; PDCA-cycle; risk matrix; ransomware; supply chain attacks.
УДК: 519.252
UDC: 519.252
To cite paper
In APA style
Koliechkina, L., & Sereda, S. (2025). Modeling and systems approach to information security management in production chains: case of the Silpo network. Modeling and Information System in Economics, 105, 71-82. http://doi.org/10.33111/mise.105.6
In MON style
Колєчкіна Л.М., Середа С.В. Моделювання і системний підхід до управління інформаційною безпекою в ланцюгах виробництва: кейс мережі «Сільпо». Моделювання та інформаційні системи в економіці. 2025. № 105. С. 71-82. http://doi.org/10.33111/mise.105.6 (дата звернення: 28.06.2026).
With transliteration
Koliechkina, L., Sereda, S. (2025) Modeliuvannia i systemnyi pidkhid do upravlinnia informatsiinoiu bezpekoiu v lantsiuhakh vyrobnytstva: keis merezhi «Silpo» [Modeling and systems approach to information security management in production chains: case of the Silpo network]. Modeling and Information System in Economics, no. 105. pp. 71-82. http://doi.org/10.33111/mise.105.6 [in Ukrainian] (accessed 28 Jun 2026).
# 105 / 2025 # 105 / 2025
Download Paper
43
Views
8
Downloads
0
Cited by

1. Bertalanffy, L. von. (1968). General System Theory: Foundations, Development, Applications.

2. Whitman, M. E., & Mattord, H. J. (2022). Principles of Information Security, 7th ed.

3. Легомінова С.В. (2015). Теоретичні засади інформаційної безпеки підприємства. Економіка. Менеджмент. Бізнес, 3(13), 87–92. 80

4. Маркіна І. А., Дячков Д. Н. (2016). Основи формування системи менеджменту інформаційної безпеки підприємства. Проблеми і перспек тиви розвитку підприємництва, 3(1), 80–88.

5. Данілова Е. І. (2020). Концепція системного підходу до управління економічною безпекою підприємства: монографія. Європейська наукова платформа.

6. Liudmyla Koliechkina, Olena Dvirna. Using Models of Combinatorial Optimization Problem to Estimate the Parameters of an Intelligent System. 4th International Workshop of IT-professionals on Artificial Intelligence (ProfIT AI 2024), 25-27.09.2024. Cambridge, MA, USA, p. 385-391.

7. L. Koliechkina, T. Hudz and V. Kylnyk, "Modeling of Bank Performance Indicators Based on Business Intelligence and Data Analysis," 2023 IEEE 13th International Conference on Electronics and Information Technologies (ELIT), Lviv, Ukraine, 2023, pp. 87‒92, doi: 10.1109/ ELIT61488.2023.10310849. https://ieeexplore.ieee.org/document/10310849/ authors#authors

8.Natalia Semenova, Liudmyla Koliechkina, Viktor Koliechkin, Solving Vector Optimization Problems on Combinatorial Configurations With Fuzzily Specified Data, International Scientific Symposium «Intelligent Solutions» IntSol-2023, September 27–28, 2023, Kyiv-Uzhhorod, Ukraine, pp.257-266.

9. Koliechkina, L., Vashchaiev, S., & Hrechanovskyi, A. (2024). A neural network model for analysing the companyʼs financial performance on the example of «UHL-MASH». Modeling and Information System in Economics, 104, 72-82. http://doi.org/10.33111/mise.104.7

10. Sereda, S., Koliechkina, L., & Meshcheriakova, A. (2025). Штучний інтелект та використання його можливостей для смарт-аналітики. INFORMATION TECHNOLOGIES MODELLING, 97-103. AND COMPUTER

11. Liudmyla Koliechkina, Oksana Pichugina, Yurii Skob, Olena Dvirna Module Selection Optimization via Combinatorial Techniques in Intelligent Systems. ProfIT AI 25: 5th International Workshop of IT-professionals on Artificial Intelligence, October 15–17, 2025, Liverpool, UK, pp. 262‒274

12. Панченко В.А. (2020). Управління інформаційною безпекою дер жави та підприємств: правові та організаційні аспекти. Актуальні про блеми правознавства, 1(21), 103–109.

13. AgileBlue. What 2025 Taught Us About Cybersecurity in Manufacturing. https://agileblue.com/resource/what-2025-taught-us-about cybersecurity-in-manufacturing-how-to-prepare-for-2026/

14. Industrial Cyber. NIST publishes Cybersecurity Framework 2.0. https://industrialcyber.co/nist/nist-publishes-cybersecurity-framework-2-0 manufacturing-profile-to-help-strengthen-risk-management/

15. ArmorPoint. Top 7 Cyber Threats Facing Retailers in 2025. https://armorpoint.com/2025/08/29/top-7-cyber-threats-facing-retailers-in 2025/ 81

16. Cyber Vigilance. Cyber Threats in UK Retail: Biggest Attacks of 2025. https://www.cybervigilance.uk/insights/cyber-threats-in-uk-retail-biggest attacks-of-2025-compliance-essentials-and-how-we-can-help

17. ISO. ISO/IEC 27005:2022. https://www.iso.org/standard/80585.html

18. Itez. Information Security Best Practices for Small Business Ukraine. https://itez.com.ua/blog/information-security-best-practices-for-small business-ukraine.html