Есть соблазн рассуждать так:
Зачем тратить деньги ещё и на киберстраховку, если мы уже купили средства защиты, подключили SOC и наняли безопасников?
Логично. Но есть нюанс — идеальной 100% защиты не существует.
Можно закрыть периметр, настроить мониторинг, обучить сотрудников, организовать безопасную разработку и всё равно оставить злоумышленнику шанс. В ИБ это называется остаточным риском.
И вот здесь начинается не столько разговор про технологии, сколько про деньги:
➡️ Сколько компания потеряет, если критичный сервис простоит день-неделю?
➡️ Сколько составит недополученная прибыль?
➡️ Сколько будет стоить восстановление?
А дальше вариантов несколько:
а) принять этот риск и жить с ним;
б) ещё больше инвестировать в ИБ, даже если это не вписывается в бюджет;
в) закрыть остаточный риск киберстраховкой.
Подробнее о различных сценариях киберстрахования и вариантах закрытия остаточных рисков расскажут эксперты в нашем подкасте, который выйдет уже завтра 🎬