Digital HR systems: cyber risk management, compliance, and ethical regulation
Loading...
Files
Date
DOI
item.page.thesis.degree.name
item.page.thesis.degree.level
item.page.thesis.degree.discipline
item.page.thesis.degree.department
item.page.thesis.degree.grantor
item.page.thesis.degree.advisor
item.page.thesis.degree.committeeMember
Journal Title
Journal ISSN
Volume Title
Publisher
Abstract
The digitalization of human resources management has led to the widespread introduction of digital HR systems (ATS, HRIS, payroll, LMS) that process vast amounts of sensitive personal, financial, and professional data. This transformation increases exposure to socio-technical cybersecurity risks, information leaks, and ethical challenges, necessitating robust management mechanisms to ensure the cyber resilience of the broader organizational infrastructure. The article provides a comprehensive classification of regulatory acts applicable to digital HR systems, covering the legal regimes of Ukraine, the EU, the UK, the USA, and Canada, alongside international standards. A Layered Compliance Framework is proposed, structuring requirements into six critical dimensions: privacy, security, eID/e-sign, AI governance, monitoring governance, and third-party governance. To quantify compliance maturity, the study introduces the Compliance Maturity/Coverage Index, formalized through Multi-Criteria Decision Analysis (MCDA) and the Analytic Hierarchy Process (AHP). The practical application of this model is demonstrated through a Compliance Heat Map, which provides a comparative visualization of implementation levels across functional HR modules. The research highlights that the primary causes of incidents remain socio-technical: phishing, compromised credentials, human error, and vulnerabilities in third-party interactions. Finally, ethical post-mortem analysis is substantiated as a vital mechanism for risk management and organizational learning, promoting a transparent, non-blame culture essential for protecting employee rights in modern digital and smart industrial ecosystems.
Цифровізація управління людськими ресурсами призвела до широкого впровадження цифрових HR-систем (ATS, HRIS, система нарахування заробітної плати, LMS), які обробляють величезні обсяги конфіденційних персональних, фінансових та професійних даних. Ця трансформація збільшує вплив соціально-технічних ризиків кібербезпеки, витоків інформації та етичних викликів, що вимагає надійних механізмів управління для забезпечення кіберстійкості ширшої організаційної інфраструктури. У статті наведено комплексну класифікацію нормативних актів, що застосовуються до цифрових HR-систем, що охоплює правові режими України, ЄС, Великої Британії, США та Канади, поряд з міжнародними стандартами. Запропоновано багаторівневу структуру відповідності, яка структурує вимоги за шістьма критичними вимірами: конфіденційність, безпека, електронна ідентифікація/електронний підпис, управління штучним інтелектом, управління моніторингом та управління третіми сторонами. Для кількісної оцінки зрілості відповідності в дослідженні запроваджується Індекс зрілості/покриття відповідності, формалізований за допомогою багатокритеріального аналізу рішень (MCDA) та аналітичного процесу ієрархії (AHP). Практичне застосування цієї моделі демонструється за допомогою теплової карти відповідності, яка забезпечує порівняльну візуалізацію рівнів впровадження в різних функціональних HR-модулях. Дослідження підкреслює, що основними причинами інцидентів залишаються соціально-технічні: фішинг, компрометація облікових даних, людські помилки та вразливості у взаємодії з третіми сторонами. Нарешті, етичний аналіз після смерті обґрунтовується як життєво важливий механізм управління ризиками та організаційного навчання, що сприяє прозорій культурі без звинувачень, необхідній для захисту прав працівників у сучасних цифрових та розумних промислових екосистемах.
Цифровізація управління людськими ресурсами призвела до широкого впровадження цифрових HR-систем (ATS, HRIS, система нарахування заробітної плати, LMS), які обробляють величезні обсяги конфіденційних персональних, фінансових та професійних даних. Ця трансформація збільшує вплив соціально-технічних ризиків кібербезпеки, витоків інформації та етичних викликів, що вимагає надійних механізмів управління для забезпечення кіберстійкості ширшої організаційної інфраструктури. У статті наведено комплексну класифікацію нормативних актів, що застосовуються до цифрових HR-систем, що охоплює правові режими України, ЄС, Великої Британії, США та Канади, поряд з міжнародними стандартами. Запропоновано багаторівневу структуру відповідності, яка структурує вимоги за шістьма критичними вимірами: конфіденційність, безпека, електронна ідентифікація/електронний підпис, управління штучним інтелектом, управління моніторингом та управління третіми сторонами. Для кількісної оцінки зрілості відповідності в дослідженні запроваджується Індекс зрілості/покриття відповідності, формалізований за допомогою багатокритеріального аналізу рішень (MCDA) та аналітичного процесу ієрархії (AHP). Практичне застосування цієї моделі демонструється за допомогою теплової карти відповідності, яка забезпечує порівняльну візуалізацію рівнів впровадження в різних функціональних HR-модулях. Дослідження підкреслює, що основними причинами інцидентів залишаються соціально-технічні: фішинг, компрометація облікових даних, людські помилки та вразливості у взаємодії з третіми сторонами. Нарешті, етичний аналіз після смерті обґрунтовується як життєво важливий механізм управління ризиками та організаційного навчання, що сприяє прозорій культурі без звинувачень, необхідній для захисту прав працівників у сучасних цифрових та розумних промислових екосистемах.
Description
Keywords
кафедра економіки праці та менеджменту, digital HR systems, cybersecurity, personal data protection, compliance, HR analytics, phishing, risks, employee monitoring, management, AI governance, цифрові HR-системи, кібербезпека, захист персональних даних, комплаєнс, HR-аналітика, моніторинг працівників, фішинг, ризики, управління штучним інтелектом
Citation
Digital HR systems: cyber risk management, compliance, and ethical regulation / Z. Dvulit, L. Maznyk, K. Maznyk, L. Brych, P. Yatchenko, K. Peredalo // Smart automation & robotics for future industry (SmartIndustry 2026) : proceedings of the 3d International conference, March 26-27 2026, Lviv, Ukraine. – 2026. – Pp. 136–152
