Калькулятор помогает предварительно оценить ожидаемые потери до и после внедрения программы, увидеть возможный экономический эффект и подготовить аргументы для обсуждения бюджета.
Укажите параметры, которые влияют на оценку возможного ущерба и эффект программы повышения осведомленности
Покажем типовые риски и последствия для вашей отрасли
Столько сотрудников участвует в расчете программы
Уточняет оценку ущерба с учетом последствий для компании
Используется для компаний с высокой ценой простоя, чувствительными данными или высокой регуляторной нагрузкой.
Без программы вероятность серьезного инцидента в модели — 10% в год. Передвиньте ползунок, чтобы увидеть, как меняются потери, эффект и окупаемость
Считаем по средней стоимости лицензии:
1 500 ₽ в год за сотрудника
Берем эту сумму за основу и корректируем по масштабу компании и влиянию инцидента. Если у вас есть внутренняя оценка, укажите ее
Оставьте поле пустым для использования отраслевого значения по умолчанию.
Сравните годовые ожидаемые потери до и после программы и посмотрите, как меняются чистый эффект, ROI и срок окупаемости
| Показатель | Как считается |
|---|---|
| Ущерб от серьезного инцидента | Базовый ущерб × масштаб компании × коэффициент влияния инцидента |
| Ожидаемые потери без программы | Ущерб от инцидента × вероятность инцидента без программы |
| Ожидаемые потери после программы | Ущерб от инцидента × вероятность после учета оценочного эффекта программы |
| Снижение ожидаемых потерь | Потери без программы − потери после программы |
| Годовая стоимость программы | Количество сотрудников × средняя стоимость лицензии |
| Чистый эффект | Снижение ожидаемых потерь − стоимость программы |
| ROI | Чистый эффект / стоимость программы × 100% |
| Срок окупаемости | Стоимость программы / снижение ожидаемых потерь × 12 месяцев |
Показываем, какие риски характерны для выбранной отрасли и как они влияют на структуру возможного ущерба
Показываем, какие изменения стоят за оценочным эффектом программы и как они отражаются в расчете
Сотрудники реже переходят по фишинговым ссылкам, открывают опасные вложения и вводят данные на поддельных страницах.
↓ Вероятность инцидентаСотрудники чаще замечают подозрительные письма и сообщения и передают их в ИБ.
↓ Вероятность инцидентаИБ-команда раньше получает сигнал и быстрее начинает проверку.
↓ Ожидаемые потери после программыУгрозу изолируют раньше, поэтому меньше систем и процессов оказываются затронуты.
↓ Ущерб от серьезного инцидентаПоказываем, какие метрики помогают оценить изменения в поведении сотрудников после запуска программы
| Что отслеживаем | Что должно измениться | Зачем это бизнесу |
|---|---|---|
| Сообщения об угрозах, Report Rate | Сотрудники чаще сообщают о подозрительных письмах и сообщениях | Атаку замечают раньше |
| Скорость сообщения, Time to Report | Сотрудники быстрее передают сигнал в ИБ | У атакующего меньше времени на развитие атаки |
| Ошибки в имитированных атаках, Click Rate | Сотрудники реже нарушают регламенты в опасных сценариях | Снижаются операционные риски |
| Охват программы, Coverage Rate | Большая часть сотрудников проходит обучение и имитированные атаки | В компании меньше слепых зон |
Расчет помогает предварительно оценить бизнес-эффект программы, обсудить бюджет и сравнить сценарии внедрения. Он не заменяет финансовую модель или аудит рисков
Средняя оценка ущерба основана на отраслевом профиле. Для точной модели замените базовую оценку ущерба на внутреннюю оценку компании.