Введите исходные данные по компании — калькулятор покажет прямой ущерб от простоя, потерю выручки, регуляторные последствия и стоимость базовой системы защиты, которая помогает избежать или смягчить такой инцидент.
 
Если вы хотите обосновать затраты на ИБ, исходя из базового набора рисков и типовых активов - у нас есть калькулятор для этого сценария
А если вам необходимо разложить риски по доменам безопасности и понять, как контролировать бизнес-процессы, чтобы бизнес не пострадал - у нас есть карта контроля доменов для руководителей и CISO
Сумма прямого ущерба, потери выручки и косвенных потерь при выбранном сценарии.
Годовой бюджет системы защиты, направленной на снижение простоя и ускорение восстановления.
Эти данные используются для пересчета зарплаты и выручки в стоимость простоя.
Критичные сотрудники — те, чья работа напрямую завязана на ИТ-системы и приносит выручку. Чем выше их доля, тем дороже ошибочный простой.
Эти значения задают допущения модели: в зависимости от отрасли и размера компании вы можете усилить или ослабить сценарий косвенных потерь, а также привязать калькулятор к вашим реальным ценам на обучение, средства защиты и проекты по восстановлению.
Мы раскладываем простой на три части: зарплату сотрудников, которые не могут работать, упущенную выручку и косвенные коммерческие потери. Это даёт руководителю понятную картину риска.
Прямой ущерб = зарплата в час × критичные сотрудники × часы простоя Потеря выручки = выручка за год / рабочие часы в году × часы простоя Косвенный ущерб = (Прямой + Потеря выручки) × коэффициент сценария Коэффициент сценария задаётся в настройках модели: консервативный, базовый или жёсткий сценарий. Для отраслей с высокой чувствительностью к простоям (массовое обслуживание клиентов, онлайн‑продажи) его имеет смысл увеличивать.
Если инцидент затрагивает персональные данные или значимые объекты КИИ, к ущербу добавляются обязательные внешние последствия: штрафы Роскомнадзора и затраты на выполнение требований ГосСОПКА/НКЦКИ.
Штрафы зависят от масштаба утечки и соблюдения сроков уведомления. Здесь мы считаем диапазон: минимальный, базовый и максимальный сценарий по текущим правилам КоАП для оператора ПДн.
Для КИИ здесь отражён не отдельный штраф НКЦКИ, а усиливающий эффект нарушения обязанностей по взаимодействию с ГосСОПКА и плану реагирования: рост затрат на восстановление и внешних подрядчиков.
Этот блок показывает годовой бюджет базовой защиты: обучение сотрудников, средства обнаружения и предотвращения атак, резервное копирование и протестированные процедуры восстановления.