CIOlogia Безопасность бизнеса · не на словах, а с доказательствами
Калькулятор · раздел «Диагностика»

Во что обойдётся один киберинцидент

Три числа о вашем бизнесе — и вы увидите цену одной атаки в деньгах, ожидаемые потери за год и за сколько месяцев окупается базовая защита. Расчёт на языке денег, а не технологий. Ничего вводить и регистрироваться не нужно.

Детальный режим открывает допущения (вероятность, эффект защиты) и остаточный риск.
Шаг 1 из 4

Три числа о вашем бизнесе

Что усиливает ущерб именно у вас — отметьте, что про вас

Каждый фактор повышает соответствующие статьи ущерба по нормам РФ. Итог по статье ограничен разумным потолком.

Шаг 2 из 4

Сколько стоит один инцидент

Рассчитано по вашим данным. Любую статью можно скорректировать вручную — итог пересчитается.

Статья ущербаОценка, ₽
Простой бизнеса (5 рабочих дней)
Потери производительности сотрудников
Восстановление ИТ-инфраструктуры
Юридические расходы, уведомление клиентов
Штраф за утечку персональных данных (152-ФЗ, нормы 2025)
Репутационный ущерб (отток клиентов)
Стоимость одной атаки

Это цена одного инцидента. Без защиты вероятность — около 25% в год (для СМБ обычно 15–30%).

Шаг 3 из 4

Защита против риска: что выгоднее

Ожидаемые потери в годбез защиты
Стоимость ИБ-гигиены в годбазовый стек под ваш масштаб
Чистая экономияпредотвращённый риск минус защита
Предотвращённые потери (эффект гигиены)
Остаточные потери после гигиены
возврат на рубль защиты (ROI)
окупаемость защиты (снижение риска покрывает затраты)
Проекция

Что накопится за 3 года

Накопленная экономия:

Те же числа таблицей
ГодБез защиты, ₽С гигиеной (защита + остаточный риск), ₽Экономия, ₽
1
2
3
Шаг 4 из 4

Что внедрить в первую очередь

Четыре меры закрывают около 80% типовых векторов атак. Реальный срок — 3–4 недели силами одного ИТ-специалиста.

01

Многофакторная аутентификация (MFA)

3–5 дней

Второй фактор на VPN, почте, RDP, веб-порталах. Устраняет до 80% атак на учётные записи.

02

Ролевая модель доступа + единый логин

от нескольких недель

Все системы через домен (AD/LDAP). У каждого — только нужный доступ, при увольнении отключение одним действием.

03

Антивирус + защита корпоративной почты

1–4 недели

Endpoint-агенты и почтовый шлюз. 70% атак начинается с письма — это закрывает главный вектор.

04

Обучение сотрудников: фишинг-тест

2–4 недели

Тестовая фишинговая рассылка и разбор. Снижает вероятность успешного фишинга на 60–70%.

Живой файл с формулами и комментариями «как считается» — можно править под себя.

Оценочный расчёт порядка величины на усреднённых допущениях (Positive Technologies, Verizon DBIR, нормы РФ 2025). Вероятность инцидента и эффект защиты — диапазоны (обычно 15–30% и ~70%), в расчёте взяты средние. Штраф за утечку ПДн — по редакции 152-ФЗ / ст. 13.11 КоАП с 30.05.2025 (фиксированные 3–15 млн ₽ в зависимости от объёма утечки; за повторную утечку — оборотный штраф 1–3% выручки, здесь не учтён). Это не гарантия, не аудит и не юридическая оценка — реальный ущерб зависит от типа инцидента, зрелости защиты и отрасли. Цифры выведены из введённых вами данных.

Экономия видна в цифрах — так и оставим?

Калькулятор показал риск в деньгах. Дальше — конкретика по вашим активам: где именно вы уязвимы и что закрыть в первую очередь.