Что лучше: тратить или не тратить на ИБ?

Интересная статистика. Не то, чтобы она открыла Америку, но до этого мало было исследований, сравнивающих компании, тратящих и нетратящих деньги на ИБ.

Оцените статью
Бизнес без опасности
Есть что добавить? Добавьте!

Нажимая кнопку "Отправить", я даю свое согласие на обработку персональных данных (если вдруг они указаны в комментарии) в соответствие с политикой конфиденциальности. Также я соглашаюсь с тем, что в своем комментарии не раскрываю никаких сведений, составляющих государственную тайну, а также никакой иной информации, охраняемой законом (для этого используйте иные способы :-) ), если это не разрешено ее владельцем. Ваш комментарий может появиться не сразу, а после модерации (так бывает не всегда, но бывает).

  1. Unknown

    Почитал я методику. Интересные ребята. Посчитали сначала для каждой конторы общие затраты, потом затраты на человека, потом некий индекс security effectiveness score, потом на рисунках 16 и 17 построили тренд-линию на точках и сообщили миру, что общий тренд говорит о том, что organizations with a strong security posture enjoy a lower non-compliance cost. Практически все сделано на этом. Как считался SES, не понятно.

    ИМХО дело здесь не только и не столько в "соответствии" безопасности, а в том, что организации, "соответствующие" чему-либо в ИБ, имеют прежде всего выстроенные и описанные бизнес процессы. Иными словами, "порядок" в бизнесе. Только так можно достичь true compliance.

    Если бы tripwire проводили то же исследование только в РФ, результаты были бы совсем другими.

    Ответить
  2. Ригель

    Всё это ерунда — абсолютно все компании тратят на ИБ.

    Но они делятся на тех, кто понимает, что вот это — ИБ, а это — не ИБ, так что доля вон того к этому такая-то, и тех, кто ИБ очертить не может.

    Ну и естественно, что стоящие на более высокой ступени развития имеют меньше грубых прососов, чем их коллеги.

    Ответить
  3. Ригель

    Переформулирую. Нет прямой причинно-следственной связи между расходами на ИБ и ущербом, а есть две другие: между уровнем зрелости и расходами и между уровнем зрелости и ущербом.

    Ответить
  4. Анонимный

    Ригель ++
    Уже поднадоели такие "экспертные оценки"

    Ответить
  5. Андрейка

    Оценки делаются "по заказу" 😉
    В реальности вывод для НАС из этой статистики делать некорректно. Потому что Больших компаний намного меньше, чем Маленьких, а в мелкой компании ни о каких миллионах речи не идет. Да и с учетом нелюбви к лицензионным продуктам в России реальная ситуация совсем иная.

    Ответить
  6. Анна

    Ригель,
    очень точно сказано. Как-то раньше я об этом не задумывалась.

    Ответить
  7. Unknown

    to Ригель: зря переформулировали — первый вариант круче 🙂 Токмо я б не ограничивался одним уровнем зрелости ИБ — ибо прежде всего должен вызреть сам бизнес.

    Ответить
  8. Unknown

    Немного корректировочки:

    > абсолютно все компании тратят на ИБ

    В отчете говорится о том, что расходы ВО ВСЕХ СФЕРАХ ДЕЯТЕЛЬНОСТИ (не только затраты на "неосознанную" ИБ) выше, если компания НЕ "соответствует" ИБ. То есть, если "соответствует" (проще говоря занимается) ИБ — то любые расходы снижаются.

    Короче — занимайтесь ИБ и рубайте косты 🙂 Вот поэтому я и говорю о зрелости бизнеса, если есть "осознанная" и "соответствующая" ИБ.

    Ответить
  9. Анонимный

    ИМХО просто вопрос в том, что считать затратами на ИБ- как тут правильно заметили, тратятся на ИБ все, просто на разные средства и с разными бюджетами.

    Ответить