Любопытное совместное исследование представили на ЦИПРе Лаборатория Касперского и Технологии доверия.
Коллеги попытались обосновать необходимость приобретения средств защиты через расчет возврата инвестиций (ROI) для придуманной типовой организации на 10000 рабочих мест.
Вместо расчета ROI коллеги фактически рассчитывают влияние средств защиты на ALE (оценка ежегодных потерь).
Саму статистику инцидентов или детальный расчет TCO (совокупной стоимости владения) на первый и последующий года коллеги не приводят.
Поэтому, как мне кажется, получаются "рекордные" значения ROI в 200-800 %.
Другой заметной областью развития отчёта является отсутствие описания порядка внедрения средств. Логично предположить, что первым нужно внедрять средства наибольшим ROI: сначала TI (848%!) и только потом защиту конечных точек (656%!) . Что будет являться стратегической ошибкой в обеспечении безопасности.
В исследование почему то не попали решения антиспама и фактически нет полноценных решений управления уязвимостями.
Надеюсь, что то из вышеуказанного у коллег получится реализовать в следующий итерации исследования.
Что все таки можно использовать из отчёта:
1. Если у вас есть статистика инцидентов с расчетом стоимости по своей компании можно попробовать сравнить себя с отчетом. У коллег получилась интересная оценка зрелости на базе CIS18 и высококритичных событий.
2. Нам фактически отдали публичную стоимость внедрения средств одного из ведущих вендоров. Заказчикам это можно использовать для расчета стоимости закупок, а аудитором можно, с оговорками, сравнить стоимость закупленного с отчетом. С оговорками т.к. все таки организация в отчёте только одного типа и размера.
Обсуждение 0
Обсуждение не доступно в веб-версии. Чтобы написать комментарий, перейдите в приложение Telegram.
Обсудить в Telegram