A cost-sensitive anomaly detection framework for economic information security management
No Thumbnail Available
Date
2026
Journal Title
Journal ISSN
Volume Title
Publisher
Мукачівський державний університет
Abstract
The rapid digitalization of business environments has made information security a critical component of enterprise risk management. This paper develops a formal framework for anomaly detection as an instrument of economic information security management. The business information space is formalized as a tri-domain environment integrating transactional, behavioral, and system-level data. A hybrid detection architecture combines an unsupervised ensemble of Isolation Forest, Autoencoder, and One-Class SVM with a supervised classifier, enabling detection of both novel and known fraud patterns. A cost-sensitive loss function with analytical threshold optimization aligns detection decisions with expected financial loss minimization. A four-tier risk decision matrix translates detection outputs into economically grounded management responses.
Цифрова трансформація економічних систем суттєво змінила ландшафт інформаційної безпеки сучасних підприємств. Традиційні підходи, що базуються на жорстко заданих правилах і сигнатурах, виявляються структурно неадекватними: вони здатні виявляти лише заздалегідь каталогізовані загрози і не забезпечують економічної інтерпретації виявлених подій. Метою статті є розробка формального методологічного підходу до виявлення аномалій як інструменту управління економічною та інформаційною безпекою підприємства. Запропонований підхід формалізує інформаційний простір бізнесу як три-доменне середовище, що охоплює транзакційні, поведінкові та системно-рівневі дані, та вводить уніфікований багатоджерельний показник аномальності на основі їх зваженої агрегації. Головною інновацією є гібридна архітектура системи детекції, що інтегрує ансамбль методів машинного навчання без вчителя (Isolation Forest, Autoencoder та One-Class SVM) для виявлення нових загроз із контрольованими моделями класифікації для детекції відомих патернів шахрайства. Вагові коефіцієнти агрегації доменних оцінок оптимізуються відносно економічної функції втрат, а не статистичних метрик точності. Поріг класифікації переосмислюється як економічна змінна рішення, що мінімізує сукупні очікувані фінансові втрати. Функція втрат враховує асиметрію витрат помилкових спрацювань та пропущених загроз, відношення яких у контексті електронної комерції перевищує 7:1. Практична цінність полягає в усуненні трьох структурних обмежень наявних методів: доменної фрагментації аналізу, відсутності економічної інтерпретації результатів детекції та калібрування порогів без урахування асиметрії витрат помилок класифікації. Запропонований підхід забезпечує менеджерам можливість оцінювати ефективність системи безпеки у фінансових показниках замість непрозорих статистичних метрик. Додатково запропонована модель забезпечує адаптивне оновлення параметрів детекції відповідно до динаміки бізнес-процесів та змін цифрового середовища підприємства.
Description
Keywords
information and economic security management, anomaly detection, economic risk assessment, multi-source detection architecture, cost-sensitive optimization, hybrid machine learning, digital business, управління інформаційною та економічною безпекою, виявлення аномалій, оцінка економічних ризиків, мультиджерельна архітектура детекції, оптимізація, чутлива до витрат, гібридне машинне навчання, цифровий бізнес
Citation
Derbentsev V. A cost-sensitive anomaly detection framework for economic information security management [Електронний ресурс] / Derbentsev Vasyl, Kroshko Ivan // Економіка та суспільство : електр. наук. фах. вид. / М-во освіти і науки України, Мукачів. держ. ун-т ; [редкол.: О. П. Головко (голов. ред.) та ін.]. – Електрон. текст. дані. – Мукачево, 2026. – Вип. 86. – Режим доступу: https://economyandsociety.in.ua/index.php/journal/article/view/8148/8144. – Назва з титул. екрану.