◆ ROI-КАЛЬКУЛЯТОР START AWR

Рассчитайте бизнес-эффект программы повышения осведомленности в ИБ

Калькулятор помогает предварительно оценить ожидаемые потери до и после внедрения программы, увидеть возможный экономический эффект и подготовить аргументы для обсуждения бюджета.

Параметры для расчета

Укажите параметры, которые влияют на оценку возможного ущерба и эффект программы повышения осведомленности

Покажем типовые риски и последствия для вашей отрасли

Столько сотрудников участвует в расчете программы

Уточняет оценку ущерба с учетом последствий для компании

Используется для компаний с высокой ценой простоя, чувствительными данными или высокой регуляторной нагрузкой.

20%

Без программы вероятность серьезного инцидента в модели — 10% в год. Передвиньте ползунок, чтобы увидеть, как меняются потери, эффект и окупаемость

5% (Пессимистично)80% (Идеально)

Считаем по средней стоимости лицензии:
1 500 ₽ в год за сотрудника

Рассчитано как: 3500 сотр. × 1 500 ₽

Берем эту сумму за основу и корректируем по масштабу компании и влиянию инцидента. Если у вас есть внутренняя оценка, укажите ее

Оставьте поле пустым для использования отраслевого значения по умолчанию.

Результаты расчета

Сравните годовые ожидаемые потери до и после программы и посмотрите, как меняются чистый эффект, ROI и срок окупаемости

Логика расчета

ПоказательКак считается
Ущерб от серьезного инцидентаБазовый ущерб × масштаб компании × коэффициент влияния инцидента
Ожидаемые потери без программыУщерб от инцидента × вероятность инцидента без программы
Ожидаемые потери после программыУщерб от инцидента × вероятность после учета оценочного эффекта программы
Снижение ожидаемых потерьПотери без программы − потери после программы
Годовая стоимость программыКоличество сотрудников × средняя стоимость лицензии
Чистый эффектСнижение ожидаемых потерь − стоимость программы
ROIЧистый эффект / стоимость программы × 100%
Срок окупаемостиСтоимость программы / снижение ожидаемых потерь × 12 месяцев

Отраслевой профиль риска

Показываем, какие риски характерны для выбранной отрасли и как они влияют на структуру возможного ущерба

Распределение по основным статьям расходов для выбранной отрасли

Обоснование эффекта

За счет чего программа снижает риск

Показываем, какие изменения стоят за оценочным эффектом программы и как они отражаются в расчете

01

Меньше опасных действий

Сотрудники реже переходят по фишинговым ссылкам, открывают опасные вложения и вводят данные на поддельных страницах.

↓ Вероятность инцидента
02

Больше сообщений об угрозах

Сотрудники чаще замечают подозрительные письма и сообщения и передают их в ИБ.

↓ Вероятность инцидента
03

Быстрее сигнал в ИБ

ИБ-команда раньше получает сигнал и быстрее начинает проверку.

↓ Ожидаемые потери после программы
04

Меньше масштаб последствий

Угрозу изолируют раньше, поэтому меньше систем и процессов оказываются затронуты.

↓ Ущерб от серьезного инцидента

Как отслеживать эффект программы

Показываем, какие метрики помогают оценить изменения в поведении сотрудников после запуска программы

Что отслеживаемЧто должно изменитьсяЗачем это бизнесу
Сообщения об угрозах, Report RateСотрудники чаще сообщают о подозрительных письмах и сообщенияхАтаку замечают раньше
Скорость сообщения, Time to ReportСотрудники быстрее передают сигнал в ИБУ атакующего меньше времени на развитие атаки
Ошибки в имитированных атаках, Click RateСотрудники реже нарушают регламенты в опасных сценарияхСнижаются операционные риски
Охват программы, Coverage RateБольшая часть сотрудников проходит обучение и имитированные атакиВ компании меньше слепых зон

Методология расчета

Расчет помогает предварительно оценить бизнес-эффект программы, обсудить бюджет и сравнить сценарии внедрения. Он не заменяет финансовую модель или аудит рисков

Что показывает калькулятор
Калькулятор помогает оценить, как программа повышения осведомленности в ИБ может повлиять на ожидаемые потери от инцидентов. Он сравнивает сценарии «без программы» и «после ее внедрения», а затем показывает снижение потерь, чистый эффект, ROI и срок окупаемости.
Как учитываем отрасль
Отрасль помогает показать, какие сценарии инцидентов и последствия наиболее характерны для компании. Например, в промышленности основной ущерб может быть связан с простоем производства, а в ИТ и телекоме — с восстановлением инфраструктуры и последствиями утечек. В расчете отрасль влияет на структуру возможного ущерба: какая доля приходится на операционные потери, реагирование и восстановление, юридические расходы и прямой финансовый ущерб. Структура ущерба по отраслям: • Финансы: 30% операционный ущерб, 20% реагирование и ИТ, 30% юридические расходы, 20% прямой финансовый ущерб. • Ритейл: 40% операционный ущерб, 25% реагирование и ИТ, 30% юридические расходы, 5% прямой финансовый ущерб. • Промышленность: 60% операционный ущерб, 25% реагирование и ИТ, 10% юридические расходы, 5% прямой финансовый ущерб. • Логистика: 55% операционный ущерб, 25% реагирование и ИТ, 15% юридические расходы, 5% прямой финансовый ущерб. • ИТ и телеком: 20% операционный ущерб, 40% реагирование и ИТ, 30% юридические расходы, 10% прямой финансовый ущерб. • Общий профиль: 45% операционный ущерб, 30% реагирование и ИТ, 15% юридические расходы, 10% прямой финансовый ущерб.
Как считается ущерб от серьезного инцидента
Калькулятор берет базовую оценку ущерба и корректирует ее с учетом масштаба компании и влияния инцидента на бизнес: Ущерб от серьезного инцидента = базовая оценка ущерба × коэффициент масштаба × коэффициент влияния инцидента Базовая оценка ущерба — исходная сумма в параметрах расчета. Ее можно оставить по умолчанию или заменить на внутреннюю оценку компании. Коэффициент масштаба учитывает численность сотрудников. Чем крупнее компания, тем выше возможные затраты на простой, восстановление, коммуникации и другие последствия инцидента. Мы используем такие значения: до 250 сотрудников — ×0,65 от 250 до 1000 — ×1,0 от 1000 до 3000 — ×1,8 от 3000 до 5000 — ×3,0 от 5000 до 10000 — ×4,5 больше 10000 — ×6,5 Коэффициент влияния инцидента показывает, насколько серьезно инцидент может затронуть процессы, сервисы, производство, клиентов или обязательства компании. Мы используем такие значения: стандартное влияние — ×1,0 повышенное влияние — ×1,25 высокое влияние — ×1,5
Как считаем итоговые показатели
После расчета ожидаемых потерь без программы и после ее внедрения калькулятор показывает разницу между этими сценариями. Снижение ожидаемых потерь = ожидаемые потери без программы − ожидаемые потери после программы Это расчетная разница между двумя сценариями. Она показывает, на сколько могут снизиться ожидаемые потери после учета оценочного эффекта программы. Годовая стоимость программы = количество сотрудников × средняя стоимость лицензии В первой версии калькулятора стоимость считается по средней стоимости лицензий. Внедрение, сопровождение и время команды не входят в расчет. Чистый эффект = снижение ожидаемых потерь − годовая стоимость программы Так калькулятор показывает эффект после вычета стоимости программы. ROI = чистый эффект / годовая стоимость программы × 100% ROI показывает соотношение чистого эффекта и стоимости программы. Это не гарантированная прибыль, а расчетный показатель для сравнения сценариев. Срок окупаемости = годовая стоимость программы / снижение ожидаемых потерь × 12 месяцев Так калькулятор показывает, за сколько месяцев расчетное снижение ожидаемых потерь может покрыть стоимость программы.
Как считаем ожидаемые потери без программы
В модели есть исходное допущение: без программы вероятность серьезного инцидента составляет 10% в год. Это значение используется, чтобы рассчитать ожидаемые потери до внедрения программы: Ожидаемые потери без программы = ущерб от серьезного инцидента × вероятность инцидента без программы Например, если ущерб от серьезного инцидента составляет 337 500 000 ₽, а вероятность инцидента без программы — 10%, то ожидаемые потери без программы составят: 337 500 000 × 10% = 33 750 000 ₽ 10% — исходная вероятность инцидента до внедрения программы. Оценочный эффект показывает, как эта вероятность меняется после запуска программы.
Какие ограничения есть у расчета
Расчет носит оценочный характер и не заменяет финансовую модель или аудит рисков. В первой версии калькулятор использует допущения: вероятность инцидента, коэффициенты масштаба, влияние инцидента на бизнес и среднюю стоимость лицензий. В расчет не входят внедрение, сопровождение, время ИБ-команды и другие дополнительные расходы. Итоговые значения лучше использовать как основу для обсуждения бюджета и сценариев внедрения, а не как точный прогноз или гарантированный финансовый результат.

Средняя оценка ущерба основана на отраслевом профиле. Для точной модели замените базовую оценку ущерба на внутреннюю оценку компании.