Найти в Дзене

А вы знали, что в некоторых компаниях до 30% бюджета на ИБ может уходить впустую

? Исследование «Контур.Эгиды» и Staffcop: у 29% компаний впустую уходит 21–30% бюджета на ИБ. Парадокс в том, что проблема не в нехватке инструментов. А потому что их много — но они слабо связаны между собой, и безопасность работает медленнее. 37% компаний признают, что оплачивают программы с одинаковыми функциями, 25% покупают продукты, которыми почти не пользуются, 24% тратят деньги на ручную работу по переносу данных из одной системы в другую. Симптомы знакомые: 🔹реакция на атаки замедляется (40%) 🔹важные сигналы тонут в алертах (35%) 🔹время уходит на переключение между интерфейсами (30%) Вопрос на уровень CEO/CFO: если сократить ИБ-бюджет на 15–20%, вы сможете сделать это управляемо, или будете «резать наугад»? Оптимизация ИБ сегодня — это не “урезать защиту”. Это навести порядок: 🔹провести инвентаризацию: какие системы реально используются, какие дублируют функции; 🔹зафиксировать “ядро” (несколько ключевых систем); 🔹запретить покупки без проверки на дубли; 🔹считать не

А вы знали, что в некоторых компаниях до 30% бюджета на ИБ может уходить впустую?

Исследование «Контур.Эгиды» и Staffcop: у 29% компаний впустую уходит 21–30% бюджета на ИБ.

Парадокс в том, что проблема не в нехватке инструментов. А потому что их много — но они слабо связаны между собой, и безопасность работает медленнее.

37% компаний признают, что оплачивают программы с одинаковыми функциями, 25% покупают продукты, которыми почти не пользуются, 24% тратят деньги на ручную работу по переносу данных из одной системы в другую.

Симптомы знакомые:

🔹реакция на атаки замедляется (40%)

🔹важные сигналы тонут в алертах (35%)

🔹время уходит на переключение между интерфейсами (30%)

Вопрос на уровень CEO/CFO:

если сократить ИБ-бюджет на 15–20%, вы сможете сделать это управляемо, или будете «резать наугад»?

Оптимизация ИБ сегодня — это не “урезать защиту”. Это навести порядок:

🔹провести инвентаризацию: какие системы реально используются, какие дублируют функции;

🔹зафиксировать “ядро” (несколько ключевых систем);

🔹запретить покупки без проверки на дубли;

🔹считать не количество средств, а скорость реакции и долю ручной работы.

Интеграция должна стать новым KPI: данные должны “ехать сами”, а не руками (иначе вы платите за ручной труд).

И тест на зрелость:

Сколько “окон” нужно открыть вашему аналитику, чтобы понять один инцидент?

Репостните, если устали объяснять, почему вам нужна не новая система защиты, а интеграция старой. Пусть руководство увидит это не как мнение ИБ, а как цифры исследования.

#CISO #CEO #CFO #бюджет