Инвестиции в ИБ могут снизить ущерб от киберинцидентов на 950 млн рублей
Показатель возврата инвестиций (ROI) на внедрения различных классов ИБ-решений в российских компаниях может варьироваться от 272% до 848% на промежутке от 24 до 36 месяцев. Решения класса Threat Intelligence (TIP) позволяют компаниям получить максимальную отдачу от инвестированных средств. Такие результаты совместного исследования представили «Лаборатория Касперского» и аудиторско-консалтинговая компания «Технологии Доверия» на конференции ЦИПР-2026. Оценка проводилась по методологии «Кибер Радар 360», позволяющей перевести киберриски в точные денежные показатели.
Исследования возврата инвестиций проводилось на специально созданном для него типовом портрете российского крупного предприятия. Далее исследователи рассчитывали под него сценарии различных инцидентов со значительным ущербом. Основой для модели этой типовой организации послужили данные реальных клиентов «Лаборатории Касперского».
На типовом предприятии, ставшем основой для расчётов, штат составил 10 тысяч человек, а размер ИБ-службы — 50 сотрудников. За время своей деятельности оно успело обзавестись шестью региональными филиалами в России и достичь годовой выручки в 100 млрд рублей. Инфраструктура компании, по условиям эксперимента, включает 13 тысяч рабочих станций и тысячу серверов. Расчёты осуществлялись на основе актуального ландшафта угроз и с учётом действующих требований регулятора.
При этом годовые потери от киберинцидентов для условной организации удалось сократить на сумму от 191,1 млн до 951,9 млн рублей в зависимости от используемого типа решений. Результат получился максимальным при сочетании платформы для защиты корпоративной инфраструктуры от сложных угроз и целевых атак с решением для обеспечения многоуровневой безопасности рабочих станций, серверов и мобильных устройств.
Исследование показало различия в эффективности отдельных классов решений. Решение для защиты конечных устройств сокращает убытки в среднем на 396,8 млн рублей. При этом показатель возврата инвестиций достигает 656%. Если использовать систему управления информацией и событиями безопасности (SIEM), ущерб удастся сократить уже на 677,7 млн рублей. Однако ROI составит около 340%. Применение решения для обнаружения и реагирования на угрозы на конечных точках (EDR) обеспечивает сокращение ущерба на 576,1 млн рублей при возврате инвестиций около 272%.