<!DOCTYPE article
PUBLIC "-//NLM//DTD JATS (Z39.96) Journal Publishing DTD v1.4 20190208//EN"
       "JATS-journalpublishing1.dtd">
<article xmlns:mml="http://www.w3.org/1998/Math/MathML" xmlns:xlink="http://www.w3.org/1999/xlink" xmlns:xsi="http://www.w3.org/2001/XMLSchema-instance" article-type="research-article" dtd-version="1.4" xml:lang="en">
 <front>
  <journal-meta>
   <journal-id journal-id-type="publisher-id">Russian Journal of Management</journal-id>
   <journal-title-group>
    <journal-title xml:lang="en">Russian Journal of Management</journal-title>
    <trans-title-group xml:lang="ru">
     <trans-title>Russian Journal of Management</trans-title>
    </trans-title-group>
   </journal-title-group>
   <issn publication-format="print">2409-6024</issn>
   <issn publication-format="online">2500-1469</issn>
  </journal-meta>
  <article-meta>
   <article-id pub-id-type="publisher-id">114161</article-id>
   <article-id pub-id-type="doi">10.29039/2409-6024-2026-14-1-180-197</article-id>
   <article-categories>
    <subj-group subj-group-type="toc-heading" xml:lang="ru">
     <subject>Риск-менеджмент</subject>
    </subj-group>
    <subj-group subj-group-type="toc-heading" xml:lang="en">
     <subject>Risk management</subject>
    </subj-group>
    <subj-group>
     <subject>Риск-менеджмент</subject>
    </subj-group>
   </article-categories>
   <title-group>
    <article-title xml:lang="en">THE ROLE OF OUTSOURCING IN HUMAN RESOURCES MANAGEMENT ON THE EXAMPLE OF AEROFLOT</article-title>
    <trans-title-group xml:lang="ru">
     <trans-title>ЭКОНОМИКА ИНФОРМАЦИОННОЙ БЕЗОПАСНОСТИ СТРАТЕГИЧЕСКОГО БАНКА</trans-title>
    </trans-title-group>
   </title-group>
   <contrib-group content-type="authors">
    <contrib contrib-type="author">
     <name-alternatives>
      <name xml:lang="ru">
       <surname>Сушко</surname>
       <given-names>Ольга Петровна</given-names>
      </name>
      <name xml:lang="en">
       <surname>Sushko</surname>
       <given-names>Olga Petrovna</given-names>
      </name>
     </name-alternatives>
     <email>osushko@mail.ru</email>
     <bio xml:lang="ru">
      <p>кандидат экономических наук;</p>
     </bio>
     <bio xml:lang="en">
      <p>candidate of economic sciences;</p>
     </bio>
     <xref ref-type="aff" rid="aff-1"/>
    </contrib>
   </contrib-group>
   <aff-alternatives id="aff-1">
    <aff>
     <institution xml:lang="ru">Российский экономический университет имени Г.В. Плеханова</institution>
    </aff>
    <aff>
     <institution xml:lang="en">Plekhanov Russian University of Economics</institution>
    </aff>
   </aff-alternatives>
   <pub-date publication-format="print" date-type="pub" iso-8601-date="2026-02-28T17:12:09+03:00">
    <day>28</day>
    <month>02</month>
    <year>2026</year>
   </pub-date>
   <pub-date publication-format="electronic" date-type="pub" iso-8601-date="2026-02-28T17:12:09+03:00">
    <day>28</day>
    <month>02</month>
    <year>2026</year>
   </pub-date>
   <volume>14</volume>
   <issue>1</issue>
   <fpage>180</fpage>
   <lpage>197</lpage>
   <history>
    <date date-type="received" iso-8601-date="2026-01-31T00:00:00+03:00">
     <day>31</day>
     <month>01</month>
     <year>2026</year>
    </date>
   </history>
   <self-uri xlink:href="https://rusjm.ru/en/nauka/article/114161/view">https://rusjm.ru/en/nauka/article/114161/view</self-uri>
   <abstract xml:lang="ru">
    <p>В статье проводится комплексный анализ проблемы обеспечения информационной безопасности (ИБ) как динамической системы, охватывающей все ключевые этапы жизненного цикла информации: получение, хранение, передачу и обработку. Работа выходит за рамки теоретического обзора, предлагая структурированную методологию оценки и управления рисками. Особое внимание уделяется взаимосвязи технических, организационно-управленческих и правовых аспектов защиты информационных активов в условиях цифровизации. В исследовании представлена оригинальная аналитическая модель для количественной оценки рисков и экономической эффективности внедряемых защитных мер. На конкретном примере с расчетами, таблицами и схемами демонстрируется процесс анализа угроз, расчета потенциального ущерба и обоснования инвестиций в системы ИБ. Результаты работы позволяют сформулировать практические рекомендации по построению сбалансированной и экономически целесообразной системы безопасности, адаптированной к современным вызовам. На примере «Сбербанка» продемонстрирована эффективность комплексного риск-ориентированного подхода, при котором сквозной контур защиты, встроенный в жизненный цикл данных, обеспечивает устойчивость бизнеса в условиях цифровизации и геополитической нестабильности. Исследование доказывает, что инвестиции в информационную безопасность для крупнейшего системообразующего банка являются не затратами, а стратегическим активом, генерирующим измеримую экономическую выгоду через предотвращение ущерба, операционную эффективность и укрепление рыночного доверия. Анализ выявил, что ключевым драйвером рентабельности инвестиций в ИБ банка выступает баланс между автоматизацией базовых процессов, развитием культуры безопасности персонала и стратегическими расходами на обеспечение технологического суверенитета и защиту от угроз будущего. Разработанная количественная модель оценки рисков и экономической эффективности мер защиты подтверждает, что зрелая система ИБ банка трансформирует киберриски из источника потенциальных катастрофических потерь в управляемый фактор долгосрочной устойчивости и конкурентного преимущества организации.</p>
   </abstract>
   <trans-abstract xml:lang="en">
    <p>The article provides a comprehensive analysis of the problem of information security as a dynamic system covering all key stages of the information lifecycle: receipt, storage, transmission and processing. The work goes beyond a theoretical review, offering a structured methodology for risk assessment and management. Special attention is paid to the interrelationship of technical, organizational, managerial and legal aspects of protecting information assets in the context of digitalization. The study presents an original analytical model for quantifying the risks and cost-effectiveness of implemented protective measures. A concrete example with calculations, tables, and diagrams demonstrates the process of threat analysis, calculating potential damage, and justifying investments in information security systems. The results of the work allow us to formulate practical recommendations for building a balanced and economically feasible security system adapted to modern challenges. Using the example of Sberbank, the effectiveness of an integrated risk-based approach has been demonstrated, in which an end-to-end protection loop embedded in the data lifecycle ensures business sustainability in the face of digitalization and geopolitical instability. The study proves that investments in information security for the largest backbone bank are not costs, but a strategic asset that generates measurable economic benefits through damage prevention, operational efficiency and strengthening market confidence. The analysis revealed that the key driver of the return on investment in information security is the balance between the automation of basic processes, the development of a safety culture of personnel and the strategic costs of ensuring technological sovereignty and protection from future threats. The developed quantitative model of risk assessment and cost-effectiveness of protection measures confirms that a mature information security system transforms cyber risks from a source of potential catastrophic losses into a manageable factor of long-term sustainability and competitive advantage of the organization.</p>
   </trans-abstract>
   <kwd-group xml:lang="ru">
    <kwd>информационная безопасность</kwd>
    <kwd>жизненный цикл информации</kwd>
    <kwd>оценка рисков</kwd>
    <kwd>экономическая эффективность ИБ</kwd>
    <kwd>ROI</kwd>
    <kwd>киберугрозы</kwd>
    <kwd>управление ИБ</kwd>
    <kwd>цифровая трансформация</kwd>
    <kwd>конфиденциальность</kwd>
    <kwd>целостность</kwd>
    <kwd>доступность</kwd>
   </kwd-group>
   <kwd-group xml:lang="en">
    <kwd>HR outsourcing</kwd>
    <kwd>human resources management</kwd>
    <kwd>economic efficiency</kwd>
    <kwd>Aeroflot</kwd>
    <kwd>vendor management</kwd>
   </kwd-group>
   <funding-group>
    <funding-statement xml:lang="ru">нет</funding-statement>
    <funding-statement xml:lang="en">no</funding-statement>
   </funding-group>
  </article-meta>
 </front>
 <body>
  <p></p>
 </body>
 <back>
  <ref-list>
   <ref id="B1">
    <label>1.</label>
    <citation-alternatives>
     <mixed-citation xml:lang="ru">Федеральный закон Российской Федерации «О персональных данных» от 27.07.2006 № 152-ФЗ (ред. действующая).</mixed-citation>
     <mixed-citation xml:lang="en">Federal Law of the Russian Federation &quot;On Personal Data&quot; dated 27.07.2006 No. 152-FZ (as amended).</mixed-citation>
    </citation-alternatives>
   </ref>
   <ref id="B2">
    <label>2.</label>
    <citation-alternatives>
     <mixed-citation xml:lang="ru">Доктрина информационной безопасности Российской Федерации : утв. Указом Президента РФ от 05.12.2016 № 646.</mixed-citation>
     <mixed-citation xml:lang="en">The Information Security Doctrine of the Russian Federation : approved by By Decree of the President of the Russian Federation dated 05.12.2016 No. 646.</mixed-citation>
    </citation-alternatives>
   </ref>
   <ref id="B3">
    <label>3.</label>
    <citation-alternatives>
     <mixed-citation xml:lang="ru">Аверченков В. И. Сетевые технологии и информационная безопасность. — М. : Инфра-М, 2021. — 312 с.</mixed-citation>
     <mixed-citation xml:lang="en">Averchenkov V. I. Network technologies and information security. Moscow : Infra—M, 2021. 312 p.</mixed-citation>
    </citation-alternatives>
   </ref>
   <ref id="B4">
    <label>4.</label>
    <citation-alternatives>
     <mixed-citation xml:lang="ru">Боброва, Э. М. Внутренний и внешний контроль предприятия как элементы экономической безопасности на примере ПАО &quot;Газпром&quot; и ПАО &quot;Сбербанк&quot; / Э. М. Боброва, Е. В. Гурьянова // Аллея науки. – 2017. – Т. 1, № 10. – С. 513-515.</mixed-citation>
     <mixed-citation xml:lang="en">Bobrova, E. M. Internal and external control of an enterprise as elements of economic security on the example of PJSC Gazprom and PJSC Sberbank / E. M. Bobrova, E. V. Guryanova // Alley of Science. – 2017. – Vol. 1, No. 10. – pp. 513-515.</mixed-citation>
    </citation-alternatives>
   </ref>
   <ref id="B5">
    <label>5.</label>
    <citation-alternatives>
     <mixed-citation xml:lang="ru">Вихарев А. А. Управление информационными рисками в организации. — СПб. : Питер, 2021. — 304 с.</mixed-citation>
     <mixed-citation xml:lang="en">Vikharev A. A. Information risk management in an organization. — St. Petersburg : Peter, 2021. — 304 p.</mixed-citation>
    </citation-alternatives>
   </ref>
   <ref id="B6">
    <label>6.</label>
    <citation-alternatives>
     <mixed-citation xml:lang="ru">Гюнтер, И. Н. Проблемы информационной безопасности коммерческого банка в современных условиях / И. Н. Гюнтер, З. И. Дахова, Е. Г. Серова. – Белгород : Эпицентр, 2025. – 174 с. – ISBN 978-5-605-45195-2.</mixed-citation>
     <mixed-citation xml:lang="en">Gunter, I. N. Problems of information security of a commercial bank in modern conditions / I. N. Gunter, Z. I. Dahova, E. G. Serova. Belgorod : Epicenter, 2025. 174 p. ISBN 978-5-605-45195-2.</mixed-citation>
    </citation-alternatives>
   </ref>
   <ref id="B7">
    <label>7.</label>
    <citation-alternatives>
     <mixed-citation xml:lang="ru">Камардина, А. И. Информационные технологии в российских банках и безопасность данных / А. И. Камардина, А. Ю. Пискарева // Вектор экономики. – 2024. – № 2(92).</mixed-citation>
     <mixed-citation xml:lang="en">Kamardina, A. I. Information technologies in Russian banks and data security / A. I. Kamardina, A. Y. Piskareva // Vector of Economics. – 2024. – № 2(92).</mixed-citation>
    </citation-alternatives>
   </ref>
   <ref id="B8">
    <label>8.</label>
    <citation-alternatives>
     <mixed-citation xml:lang="ru">Караева, Ю. А. Способы защиты информации в Сбербанке / Ю. А. Караева, Н. Ю. Сайбель // Актуальные вопросы современной экономики. – 2021. – № 2. – С. 199-207. – DOI 10.34755/IROK.2021.94.95.026.</mixed-citation>
     <mixed-citation xml:lang="en">Karaeva, Yu. A. Ways to protect information in Sberbank / Yu. A. Karaeva, N. Yu. Saibel // Actual issues of modern economics. – 2021. – No. 2. – pp. 199-207. – DOI 10.34755/IROK.2021.94.95.026.</mixed-citation>
    </citation-alternatives>
   </ref>
   <ref id="B9">
    <label>9.</label>
    <citation-alternatives>
     <mixed-citation xml:lang="ru">Кормаков А. В. Информационная безопасность: теория и практика. — М. : Юрайт, 2022. — 256 с.</mixed-citation>
     <mixed-citation xml:lang="en">Kormakov A.V. Information security: theory and practice. Moscow : Yurait, 2022. 256 p.</mixed-citation>
    </citation-alternatives>
   </ref>
   <ref id="B10">
    <label>10.</label>
    <citation-alternatives>
     <mixed-citation xml:lang="ru">Кувалдина, Т. Б. Информационная безопасность в банках / Т. Б. Кувалдина, А. А. Срибная // Сибирская финансовая школа. – 2025. – № 1(157). – С. 36-43. – DOI 10.34020/1993-4386-2025-1-36-43.</mixed-citation>
     <mixed-citation xml:lang="en">Kuvaldina, T. B. Information security in banks / T. B. Kuvaldina, A. A. Sribnaya // Siberian Financial School. – 2025. – № 1(157). – Pp. 36-43. – DOI 10.34020/1993-4386-2025-1-36-43.</mixed-citation>
    </citation-alternatives>
   </ref>
   <ref id="B11">
    <label>11.</label>
    <citation-alternatives>
     <mixed-citation xml:lang="ru">Левшин, М. А. Информационные технологии в российских банках и безопасность данных / М. А. Левшин // Вектор экономики. – 2020. – № 12(54). – С. 65.</mixed-citation>
     <mixed-citation xml:lang="en">Levshin, M. A. Information technologies in Russian banks and data security / M. A. Levshin // Vector of Economics. – 2020. – № 12(54). – P. 65.</mixed-citation>
    </citation-alternatives>
   </ref>
   <ref id="B12">
    <label>12.</label>
    <citation-alternatives>
     <mixed-citation xml:lang="ru">Маркова, О. М. Цифровой суверенитет и обеспечение информационной безопасности банков / О. М. Маркова // Инновации и инвестиции. – 2025. – № 6. – С. 494-497.</mixed-citation>
     <mixed-citation xml:lang="en">Markova, O. M. Digital sovereignty and ensuring information security of banks / O. M. Markova // Innovation and investment. – 2025. – No. 6. – pp. 494-497.</mixed-citation>
    </citation-alternatives>
   </ref>
   <ref id="B13">
    <label>13.</label>
    <citation-alternatives>
     <mixed-citation xml:lang="ru">Столбов В. И. Защита информации в корпоративных системах. — М. : Финансы и статистика, 2020. — 280 с.</mixed-citation>
     <mixed-citation xml:lang="en">Stolbov V. I. Information protection in corporate systems. — M. : Finance and Statistics, 2020. — 280 p.</mixed-citation>
    </citation-alternatives>
   </ref>
   <ref id="B14">
    <label>14.</label>
    <citation-alternatives>
     <mixed-citation xml:lang="ru">Цифровая экосистема Сбербанка:основные составляющие и тенденции развития / А. Ю. Кениг, К. Д. Быченков, Ж. А. Тупикина, Н. В. Грогуленко // Евразийский юридический журнал. – 2021. – № 12(163). – С. 502-503.</mixed-citation>
     <mixed-citation xml:lang="en">Sberbank's digital ecosystem:the main components and development trends / A. Yu. Koenig, K. D. Bychenkov, J. A. Tupikina, N. V. Grogulenko // Eurasian Law Journal. – 2021. – № 12(163). – Pp. 502-503.</mixed-citation>
    </citation-alternatives>
   </ref>
   <ref id="B15">
    <label>15.</label>
    <citation-alternatives>
     <mixed-citation xml:lang="ru">Хусаинова, Е. А. Информационная безопасность в банках / Е. А. Хусаинова, Н. А. Серкина // Естественно-гуманитарные исследования. – 2025. – № 1(57). – С. 408-411.</mixed-citation>
     <mixed-citation xml:lang="en">Khusainova, E. A. Information security in banks / E. A. Khusainova, N. A. Serkina // Natural sciences and humanities research. – 2025. – № 1(57). – Pp. 408-411.</mixed-citation>
    </citation-alternatives>
   </ref>
   <ref id="B16">
    <label>16.</label>
    <citation-alternatives>
     <mixed-citation xml:lang="ru">Using Cognitive Technologies to Ensure the Information Security of Banks in the Conditions of Digital Transformation and Development of Biometrical Identification / B. M. Fedorov, S. V. Fedorova, H. Zhang, N. A. Mamedova // WSEAS Transactions on Business and Economics. – 2023. – Vol. 20. – P. 382-387. – DOI 10.37394/23207.2023.20.35.</mixed-citation>
     <mixed-citation xml:lang="en">Using Cognitive Technologies to Ensure the Information Security of Banks in the Conditions of Digital Transformation and Development of Biometrical Identification / B. M. Fedorov, S. V. Fedorova, H. Zhang, N. A. Mamedova // WSEAS Transactions on Business and Economics. – 2023. – Vol. 20. – P. 382-387. – DOI 10.37394/23207.2023.20.35.</mixed-citation>
    </citation-alternatives>
   </ref>
  </ref-list>
 </back>
</article>
