Директор по информационной безопасности mt cloud Виктор Виноградов в материале о приоритетах расходов и оптимизации бюджета на ИБ в 2026 году на
Кибер Медиа"Грань между разумной и опасной экономией проходит ровно там, где мы начинаем экономить на защите от наиболее частых инцидентов. По данным команд реагирования (Positive Technologies, Kaspersky, Solar) за последний период, основными векторами атак были: эксплуатация уязвимостей в веб-приложениях и на внешнем периметре, использование скомпрометированных учетных данных, атаки через подрядчиков, фишинговые письма и комбинированные DDoS-атаки. Экономия на защите от этих пяти векторов, это и есть опасная экономия.
Обычно я использую стандартный подход кмформированию бюджета. В первую очередь я планирую текущие затраты (технические ресурсы, лицензии, подписки, ФОТ и т.п.). После этого я планирую увеличение расходов по тем категориям, где требуются изменения в связи с естественным ростом инфраструктуры компании. Затем я планирую затраты на новые проекты. Сокращать бюджет на информационную безопасность обычно сложно, но это реалистичная задача. При сокращении бюджета я бы использовал подход, основанный на оценке рисков и критичности бизнес-процессов. Я бы обязательно сохранил расходы на защиту от массовых атак (NGFW, антивирусы, защита почты и WAF), а вот от чего я готов отказаться в первую очередь без критического роста рисков, это от новых проектов и избыточных внешних аудитов.
Чаще всего из-за «позитивного мышления» забывают заложить бюджет на реагирование на инциденты и на потенциальные штрафы. Рассчитывать, что инцидент обойдет стороной, опасная стратегия. Оптимальный вариант заранее заключить рамочный договор с внешней командой реагирования и оценить стоимость их услуг в случае инцидента. Что касается «подушки безопасности», я обычно закладываю 5–10% от общего бюджета ИБ на форс-мажоры, либо фиксированную сумму, рассчитанную на основе стоимости среднего инцидента для нашей отрасли."
Читайте полную статью по ссылке на
Кибер Медиа