Изображение: grok Алексей Воронцов, директор департамента консалтинга Cloud Networks, прокомментировал для CISOCLUB попытки перевести эффективность кибербезопасности на язык ROI и финансовых показателей. По его словам, подобные модели сильно зависят от доверия к тем, кто формирует методику оценки. «Как верно замечают коллеги, вероятностные модели зависят от уровня доверия к тому, кто формирует методику. Это особенно важно, когда бизнес не наблюдает цифр реального ущерба в своей реальной бухгалтерской отчётности», — отметил Алексей Воронцов. Эксперт считает, что сложность оценки связана не только с отсутствием инцидентов, но и с тем, что часть последствий кибератак носит косвенный и трудноизмеримый характер. По его словам, компании часто не видят прямого ущерба либо из-за успешной работы ИБ-команд, либо из-за того, что потери оказываются нематериальными. «Это может быть вследствие работы команды ИБ или в следствие того, что „повезло“ или в следствие того, что ущерб „неявный“, нанесённый