TGViewer
Код ИБ: ИИ & КиберБезопасность Код ИБ: ИИ & КиберБезопасность @codeibnews · 6.89K subscribers
Post #4114 484
Типовые ошибки при защите бюджета #опытэкспертов

Материалом поделился Виктор Бобыльков, CISO MWS Cloud, в рамках образовательного курса «Директор по кибербезопасности 8.0».

1️⃣ Отсутствие приоритизации

Самая главная ошибка — запрос бюджета на закрытие всех возможных угроз одновременно, без привязки к реальным бизнес-рискам и критичности активов компании.

Важно всю сумму разбивать на этапы.

Пример: один из руководителей запросил 10 миллиардов рублей на ИБ при чистой прибыли компании в 12–15 миллиардов. Доверие к нему было подорвано мгновенно, поскольку такой запрос выглядел оторванным от реальности. Если запрашиваете, например, 100 миллионов на три года, всегда показывайте, сколько из них вы потратите в первый, второй и третий год, и объясняйте, почему.


2️⃣ Технический сленг

Не превращайте защиту бюджета в экзамен по ИБ.

SOC, EDR, SIEM, WAF, CVSS и десятки других терминов понятны только специалистам. Для CEO это «птичий язык». Когда руководитель перестает понимать доклад, он перестает воспринимать и ваши аргументы.

Если ваша жена или муж, не имеющие отношения к ИТ, поймут, о чём вы говорите, значит, SEO тоже поймёт.


3️⃣ Стратегия запугивания (FUD)

Постоянные истории о том, что «нас взломают и всё умрёт», работают недолго.


Руководство быстро перестает реагировать на абстрактные угрозы.

Вместо того чтобы пугать, показывайте последствия для бизнеса: сколько компания потеряет из-за простоя, какие процессы остановятся, какие риски удастся снизить благодаря инвестициям в ИБ.

4️⃣ Игнорирование TCO

Ошибка — бюджетировать только стоимость покупки решения.

Важно сразу учитывать все затраты комплексно: лицензии, внедрение, сопровождение, инфраструктуру, обучение сотрудников и работу специалистов. Иначе уже через несколько месяцев придется снова просить деньги, а это снижает доверие к ИБ-службе.

Эти рекомендации — лишь малая часть первого модуля годовой программы «Директор по кибербезопасности 8.0», посвященного стратегии ИБ.

На модуле вы научитесь выстраивать стратегию с нуля, готовить дорожную карту, защищать бюджет перед CEO и советом директоров и говорить с бизнесом на одном языке — смотрите полную программу и присоединяйтесь к обучению уже сейчас.

#ДиректорПоИБ
  • ❤ 2
  • 🔥 2
More from @codeibnews
  1. Oct 2, 2026От уязвимости к инциденту: как понять, что реально атакуют, что чинить первым и где искать…
  2. Oct 1, 2026Конференция Код ИБ в Екатеринбурге: ИИ, новые риски и задачи ИБ 🗓 15 октября, начало в 9:…
  3. Oct 1, 2026КиберДень Один в поле воин: как закрыть весь путь службы ИБ одной системой 🗓 7 октября в…
  4. Sep 30, 2026📌 Основные положения методики анализа уязвимостей #опытэкспертов Материал предоставил Вал…
  5. Sep 30, 2026#РазговорыНЕпроИБ с CEO Phishman Алексеем Горелкиным 🗓 9 октября в 14:30 (МСК) ➡️ Ссылка…
  6. Sep 28, 2026По случаю Международного дня всеобщего доступа к информации, который отмечается 28 сентябр…
Threads Profile ViewerView any public Threads profile without an account.Open ThreadLook →Writing with AI? Make it sound human.Metric37 rewrites AI drafts so they read naturally. Free AI detector, 1,500 words free.Try Metric37 →