OSINT tools as a component of the risk management system

Cover Page

Cite item

Abstract

the purpose of the research is to analyze OSINT tools as components of a digital risk management system. Methods: the information base of the study included information and analytical reviews of cyber threats in small and medium-sized businesses, expert opinions of information security specialists, and educational and methodological materials on open source intelligence. The following research methods were used in the work: comparison, generalization, abstraction, classification, systematization, synthesis, and a systems approach. Findings: with the rapid development of cyber threats and the growing volume of open data, OSINT (open source intelligence) tools are becoming an integral part of the risk management system. The article analyzes the potential of OSINT to identify vulnerabilities, predict incidents, and minimize threats in the corporate environment. Methods of collecting, processing and interpreting data from open sources, as well as their integration into automated risk assessment systems, are considered. Special attention is paid to the practical application of OSINT in cybersecurity, detection of confidential information leaks and monitoring of shadow network segments. As a result of the research, approaches to improving OSINT's effectiveness in risk management are proposed, ensuring the preventive detection of threats and reducing potential damage. Conclusions: it has been proven that the growth of digitalization of the Russian economy is accompanied by a significant increase in cyber threats, with malware, phishing and DDoS attacks being the most dangerous, and average losses from data leaks reaching $4.88 million. The use of OSINT tools and the implementation of risk management systems make it possible to effectively identify threats at an early stage, minimize financial losses and reduce incident response time.

About the authors

A. M Bolgova

Gubkin Russian State University of Oil and Gas

A. M Kukonkova

Gubkin Russian State University of Oil and Gas

References

  1. cybersecurity statistics to lose sleep over in 2025 // TechTagret URL: https://www.techtarget.com/whatis/34-Cybersecurity-Statistics-to-Lose-Sleep-Over-in-2020 (дата обращения: 02.02.2025)
  2. Harvard Business Review (HBR) // Управление рисками URL: https://upravlenie-riskami.ru/luchshie-knigi-po-upravleniyu-riskami/ (дата обращения: 05.02.2025)
  3. The global risks report 2024 // World economiv forum URL: chrome-extension://efaidnbmnnnibpcajpcglclefindmkaj/https://www3.weforum.org/docs/WEF_The_Global_Risks_Report_2024.pdf (дата обращения: 02.02.2025)
  4. Григорьев В.К. Управление рисками информационных технологий: учебное пособие. Москва: РТУ МИРЭА, 2023. 97 с.
  5. Кононов Д.Ю. Оценка и учет инвестиционных рисков при прогнозных исследованиях развития ТЭК // Проблемы анализа риска. 2018. № 2. С. 72 – 77.
  6. Вострецова Е.В. Основы информационной безопасности. Екатеринбург, 2019. 202 с.
  7. Петренко С.А., Симонов С.В. Управление информационными рисками. Москва: Информационные технологии для инженеров, 2019. 386 с.
  8. Шармае, В.И., Андреева Я.А., Василевский К.А. Обеспечение информационной безопасности с помощью разведки по открытым источникам (OSINT) // Вопросы защиты информации. 2022. № 2 (137). С. 45 – 50. doi: 10.52190/2073-2600_2022_2_45
  9. Бикмаева А.А. OSINT в сфере информационной безопасности: методы и инструменты, используемые в разведке по открытым источникам // Актуальные вопросы научного познания молодого ученого: Материалы Всероссийской научно-практической конференции, Уфа, 20 июня 2024 года. Уфа: Уфимский юридический институт МВД РФ, 2024. С. 61 – 65.
  10. Добросельская Е.С., Ешенко Р.А. Инструменты и методы разведки по открытым источникам // Информационные технологии в науке и образовании: Материалы Всероссийской научно-практической конференции, Хабаровск, 30-31 октября 2024 года. Хабаровск: Дальневосточный государственный университет путей сообщения, 2024. С. 300 – 305.

Supplementary files

Supplementary Files
Action
1. JATS XML


Creative Commons License
This work is licensed under a Creative Commons Attribution 4.0 International License.

Согласие на обработку персональных данных

 

Используя сайт https://journals.rcsi.science, я (далее – «Пользователь» или «Субъект персональных данных») даю согласие на обработку персональных данных на этом сайте (текст Согласия) и на обработку персональных данных с помощью сервиса «Яндекс.Метрика» (текст Согласия).