Любая кибератака наносит компании тот или иной ущерб, но каков его размер в денежном эквиваленте? В этом году эксперты аналитической компании B2B International подсчитали ущерб от кибератак, основываясь на результатах опроса компаний по всему миру.
Для того чтобы получить максимально близкую к реальности картину ущерба, специалисты B2B International учитывали исключительно инциденты, произошедшие за последние 12 месяцев. Оценка складывалась из информации об убытках, которые компании, участвовавшие в опросе, понесли непосредственно в результате инцидентов, связанных с IT-безопасностью. Так, расходы включают два основных компонента:
• ущерб от самого инцидента (убытки в результате утечки важных данных, простоя бизнеса, расходов на услуги узких специалистов в области устранений последствий инцидентов);
• незапланированные «реактивные» расходы на предотвращение подобных инцидентов в будущем, которые складываются из трат на подбор и обучение персонала, а также обновление защитной аппаратно-программной инфраструктуры.
При этом исследователями не принимались во внимание убытки и расходы, которые понесло сравнительно небольшое число опрошенных компаний. Например, убытки, которые возникли из-за необходимости распространения информации об инциденте.
Структура убытков
Убытки SMB
Кроме того, в ходе опроса выяснилось, что в некоторых случаях в малых компаниях финансовый ущерб сопровождался еще и потерей примерно 5% ежегодной выручки, а в одном из случаев – полной потерей бизнеса компании в регионе, где она успешно вела его до инцидента.
Необходимая защита
Основной вывод, который можно сделать из анализа этих цифр, заключается в том, что самые разрушительные атаки оказываются успешными из-за брешей в защите компаний, которые можно было бы закрыть с помощью качественных решений для обеспечения информационной безопасности IT-инфраструктуры корпораций и управления ею.
Как правило, компании, ставшие жертвами кибератак, приходят к пониманию необходимости использования IT-решений, но уже после инцидента, что выливается в дополнительные расходы. Простое сравнение расходов на приобретение решения с размерами ущерба, причиняемого самими атаками, показывает, что в абсолютном большинстве случаев инвестиции в качественное и эффективное средство для обеспечения IT-безопасности имели бы гораздо меньшие объемы, чем объемы средств, которые компаниям приходится тратить на устранение последствий инцидентов, произошедших из-за недостаточной защиты IT-инфраструктуры.















