SlideShare a Scribd company logo
© Cisco и(или) ее аффилированные лица, 2014 г. Все права защищены. 1
© Cisco и(или) ее аффилированные лица, 2014 г. Все права защищены. 1
Как ИБ может повлиять на рост
доходов, снижение издержек и
рост лояльности клиентов?
Взгляд на ИБ с точки зрения Cisco и бизнеса
Алексей Лукацкий
Бизнес-консультант по безопасности
© Cisco и(или) ее аффилированные лица, 2014 г. Все права защищены. 2
Почему мы занимаемся информационной безопасностью?
Страх
ComplianceЭкономика
•  Самая популярная причина продажи ИБ
(реальные инциденты и мифические
угрозы)
•  В условиях кризиса не работает (есть
более приоритетные риски и угрозы –
колебания курса, нет заимствований,
сокращение, банкротство контрагентов,
урезание бюджетов…)
•  Наиболее актуальная причина
для государственных органов
•  Средняя актуальность – крупные
предприятия
•  Низкая актуальность – средний
бизнес
•  Практически неактуальна – для
малого бизнеса
•  Очень редко когда
применяется в ИБ
•  В условиях кризиса
приобретает очень
важное значение
© Cisco и(или) ее аффилированные лица, 2014 г. Все права защищены. 3
Почему в кризис сложнее продать страх и compliance?
§  Потребность в защищенности – это базовая потребность человека, а в
спокойные времена она распространяется и на информационную сферу
Руководство готово вкладываться в ИБ
§  В кризис риски меняются – новые пугают сильнее
Страх уже не продается так, как раньше. Но он и не исчез
Кассовый разрыв
Массовое сокращение
Изменение курса валют
Банкротство партнеров
Санкции
…
Вирусные атаки
Утечки ком.тайны
DDoS атаки
Целенаправленные
атаки
152-ФЗ
…
РИСКИ? РИСКИ!
ТОРГОВЛЯ
СТРАХОМ
© Cisco и(или) ее аффилированные лица, 2014 г. Все права защищены. 4
Вложения куда проще обосновать?
© Cisco и(или) ее аффилированные лица, 2014 г. Все права защищены. 5
Измерение в деньгах требует иных подходов
§  Обосновывать вложения требует бизнес!
§  Бизнес не говорит на языке ИБ!
Он говорит на языке бизнеса, на языке денег!
§  Нужна иная стратегия обоснования!
© Cisco и(или) ее аффилированные лица, 2014 г. Все права защищены. 6
В кризис меняется отношение к инвестициям
§  В кризис организации меньше тратят и больше накапливают «денежную
подушку»
Именно финансовому директору принадлежит право сказать «да» или «нет». Именно он определяет
до какого предела дойдет оптимизация
§  Затраты сокращаются или меняется их структура
«Под нож» идут те, кто считается непрофильным для предприятия активом, не зарабатывающим
денег, а только их тратящих
§  Финансовому директору сложно продать страхи вирусов и несоответствия
ФЗ-152
CFO оперирует прибылями и убытками
Рисками он тоже оперирует, но немного иными – курс валюты, невозможность заимствований,
требование погашения кредита, банкротство партнеров и т.п.
© Cisco и(или) ее аффилированные лица, 2014 г. Все права защищены. 7
Куда мы вкладываем деньги?
Продукт ИБ
•  Зачем нам
конкретный
продукт?
•  Какую
задачу он
решает?
Проект ИБ
•  Зачем нам
этот проект
ИБ?
•  Какую
задачу он
решает?
Проект ИТ
•  Зачем нам
этот проект
ИТ?
•  Какую
задачу он
решает?
Бизнес-
проект
•  Зачем нам
этот бизнес-
проект?
•  Какую
задачу он
решает?
§  Мы вообще понимаем, ДЛЯ ЧЕГО нам ИБ?
§  Варианты «так принято» и «чтобы было безопасно» не подходят!
Вариант «так требуют регуляторы» возможен J но с оговорками
© Cisco и(или) ее аффилированные лица, 2014 г. Все права защищены. 8
Мы часто топчемся на одном месте, не понимая цели!
§  Мы должны понять, ЧТО у нас лучше и ЗАЧЕМ это лучше нам!
Для ЧЕГО нам ИБ? Каких КОНКРЕТНЫХ результатов мы хотим достичь?
§  Для ответа на вопрос «ЗАЧЕМ нам ИБ?» необходимо провести
декомпозицию задачи/проекта/продукта!
© Cisco и(или) ее аффилированные лица, 2014 г. Все права защищены. 9
Достижение каких целей измеряем?
Цели топ-менеджмента Операционные цели
Финансовые цели Цели ИТ
Цели ИБ
§  Цели ИБ в данной ситуации вторичны, т.к. их никто не понимает кроме
службы ИБ
Грустно это признавать, но это так
© Cisco и(или) ее аффилированные лица, 2014 г. Все права защищены. 10
Но есть ли все-таки связь ИБ и бизнесом?
§  Согласно исследованию E&Y во время кризиса все компании начинают с
сокращения затрат (без эффекта)
§  7 ключевых областей для оптимизации расходов
Оптимизация ассортимента продукции
Изменение стратегии продаж
Сокращение затрат на персонал
Повышение производительности
Аутсорсинг
Оффшоринг
Оптимизация использования и стоимости привлечения ресурсов
Необходимо уходить от оценки ИБ ради ИБ!
Оценивать надо исходя из целей бизнеса!
© Cisco и(или) ее аффилированные лица, 2014 г. Все права защищены. 11
Декомпозиция и понимание бизнеса – ключ ко всему
§  Декомпозиция позволяет
разбить
Программу на проекты
Проект на задачи
Задачи на действия
Продукт на функции
Цели на подцели
§  Что делает DLP-функции Cisco ESA?
Ловит утечки данных!
§  Что делает система защиты доступа в
Интернет Cisco WSA?
Блокирует Facebook!
§  Что делает МСЭ Cisco ASA with FirePOWER?
Предотвращает доступ хакеров вовнутрь!
§  Что делает система контроля сетевого
доступа Cisco ISE?
Предотвращает несанкционированный сетевой доступ!
§  Что делает антивирус Cisco AMP?
Ловит вирусы!
© Cisco и(или) ее аффилированные лица, 2014 г. Все права защищены. 12
Декомпозиция 4 сценариев изменения стратегии продаж
Рост выручки
Рост числа
клиентов
Географическая
экспансия
Защищенный
удаленный
доступ
Рост числа
сделок
Вынос PoS в
«поля»
Защищенный
мобильный
доступ
Ускорение
сделок
Новый канал
продаж
Защищенный
Интернет-
магазин
Снижение
себестоимости
Более дешевый
канал продаж
Защищенный
Интернет-банк
© Cisco и(или) ее аффилированные лица, 2014 г. Все права защищены. 13
Снижение арендной платы
§  Снижение арендной платы à уменьшение арендуемых площадей à перевод
сотрудников на дом à решение по защищенному удаленному доступу
§  Экономия на:
Аренда площадей
Питание сотрудников
Оплата проездных (если применимо)
Оплата канцтоваров
Оплата коммунальных расходов, а также
Улучшение психологического климата за счет работы дома
Рост продуктивности
§  Решения Cisco
Cisco Virtual Office
Cisco VPN
Cisco Unified Communications
Cisco Unified Access
© Cisco и(или) ее аффилированные лица, 2014 г. Все права защищены. 14
Уменьшение складских запасов
§  Уменьшение складских запасов à удаленный доступ к складской ИС
поставщиков à решение по защищенному удаленному доступу, защита
Интернет-ресурсов, Identity & Entitlement Management
§  Экономия на:
Уменьшение складских площадей
Оптимизация логистики
Ускорение цикла поставки
§  Решения Cisco
Cisco Identity Service Engine
Cisco TrustSec
Cisco ASA with FirePOWER
Services
© Cisco и(или) ее аффилированные лица, 2014 г. Все права защищены. 15
Оптимизация финансовых затрат
§  Оптимизация финансовых затрат à переход на лизинг или оплату в
рассрочку à обращение в компании по ИТ/ИБ-финансированию
§  Выгоды:
CapEx переходит в OpEx
Ускоренная амортизация (коэффициент – 3)
Снижение налога на прибыль и имущество
Не снижает Net Income, EBITDA
Нет проблем списания оборудования
Отсрочка платежа
Фиксированная ставка в рублях
Положительное влияние на финансовые показатели
§  Решения Cisco
Cisco Capital
© Cisco и(или) ее аффилированные лица, 2014 г. Все права защищены. 16
Рост продуктивности сотрудников
§  Рост продуктивности à снижение времени, потраченного на дорогу à
перевод сотрудников на дом à решение по защищенному удаленному
доступу
§  Рост продуктивности – от 10% до 40%
§  Дополнительно:
Увеличение рабочего времени
Экономия на аренде площадей
Экономия на питании сотрудников
Экономия на оплате проездных (если применимо)
Экономия на оплате канцтоваров
Улучшение психологического климата за счет работы дома
§  Решения Cisco
Cisco Virtual Office
Cisco VPN
Cisco Unified Communications
Cisco Unified Access
© Cisco и(или) ее аффилированные лица, 2014 г. Все права защищены. 17
Уменьшение числа командировок
§  Уменьшение числа командировок à внедрение видеоконференцсвязи/
унифицированных коммуникаций/TelePresence à решение по защищенному
удаленному доступу и защите унифицированных коммуникаций
§  Экономия на:
Командировочных затратах ($300-400 на авиабилет +
$100 на гостиницу в сутки)
§  Решения Cisco
Cisco AnyConnect
Cisco VPN
Cisco Unified Communications
© Cisco и(или) ее аффилированные лица, 2014 г. Все права защищены. 18
Рост продуктивности сотрудников
§  Чтение электронной почты à отвлечение на незапрошенную
корреспонденцию à антиспам-решение
§  Экономия на:
Интернет-трафике
Времени чтения почты
Последствия вирусных эпидемий
§  Особенности
Экономия на времени чтения почты имеет значение для предприятий с большим числом сотрудников
§  Решения Cisco
Cisco E-mail Security
© Cisco и(или) ее аффилированные лица, 2014 г. Все права защищены. 19
Сокращение затрат на Интернет
§  Контроль действий сотрудников в Интернет à блокирование загрузок
постороннего ПО, музыки, видео и контроль посторонних сайтов à решение
по контролю URL
§  Экономия на:
Интернет-трафике
§  Дополнительно
Рост продуктивности (может быть)
Защита от вирусов и троянцев в загружаемом трафике
§  Решения Cisco
Cisco Web Security
Cisco ASA with FirePOWER
Cisco FirePOWER Threat Defense
for ISR
© Cisco и(или) ее аффилированные лица, 2014 г. Все права защищены. 20
Другие примеры
§  Снижение рисков путешествий (и затрат на них) для сотрудников à
внедрение унифицрованных коммуникаций и Telepresence à защита
коммуникаций (технологии VPN, AAA и т.п.)
§  Снижение издержек на ИТ à аутсорсинг à защита и разграничение
удаленного доступа (технологии VPN, AAA, МСЭ и т.п., а также проработка
юридических и организационных моментов, связанных с ИБ)
§  Снижение издержек на внутренний Helpdesk à внедрение системы
автоматического управления паролями пользователей (технология AAA)
© Cisco и(или) ее аффилированные лица, 2014 г. Все права защищены. 21
Другие примеры
§  Поглощения и слияния à обеспечение конфиденциальности сделки, оценка
приобретаемых активов с точки зрения ИБ à ИБ
§  Выход на IPO à соответствие требование SOX или листинга иной биржи à
обеспечение целостности и прозрачности
§  Повышение кредитного рейтинга à выполнение требований S&P или Moodys
à ИБ (как некоторые из требований рейтинговых агентств)
§  Рост доверия со стороны акционеров à внедрение системы корпоративного
управления à внедрение СВКà внедрение СУИБ (как неотъемлемая часть
СВК согласно требованиям ЦБ и ФСФР)
© Cisco и(или) ее аффилированные лица, 2014 г. Все права защищены. 22
Бизнес-цели тоже бывают разноуровневые
§  «Бизнес-цели» - отталкиваемся не от того, ЧТО защищаем, а КУДА
стремимся
§  Бизнес-цель может быть
У всего предприятием
У отдельного подразделения
У отдельного проекта/инициативы
У отдельного «важного» человека («спонсора»)
§  Бизнес-цели не всегда связаны с финансами
Нельзя искать только финансовую выгоду от решения вопросов безопасности
Необходимо учитывать нефинансовые цели (например, лояльность клиентов) и синергетический
эффект
© Cisco и(или) ее аффилированные лица, 2014 г. Все права защищены. 23
Всегда ли выгода измеряется деньгами?
§  Бизнес инвестирует в проекты, приносящие отдачу
Отдача не обязательно носит денежный характер
Критерии
•  Бизнес-ориентированный
•  Связанный с приоритетами/целями компании
•  Измеримый в метриках, понятных бизнесу
•  Приносящий ценность или отдачу (желательно финансовую)
•  Оптимальный (цель не любыми средствами)
•  Выполненный в срок
•  Не нарушающий законодательство
Примеры
•  Снижение TCO
•  Защита взаимоотношений
•  Рост доверия
•  Соответствие требованиям
•  Ускорение выхода на рынок
•  Географическая экспансия
•  Снижение бизнес-рисков
•  Снижение текучки клиентов/партнеров
•  Рост лояльности клиентов/сотрудников
•  Оптимизация процессов
•  Интероперабельность и интеграция
•  Стандартизация
•  Рост качества
•  Оптимизация затрат (на внедрение, эксплуатацию,
поддержку и т.п.)
•  Повторное использование
•  Масштабируемость
© Cisco и(или) ее аффилированные лица, 2014 г. Все права защищены. 24
ИБ сама по себе или как часть целого?
§  ИБ как самостоятельный проект – самый удобный, но и самый редкий на
практике случай финансового измерения
© Cisco и(или) ее аффилированные лица, 2014 г. Все права защищены. 25
Расходы считать просто. Что с доходами / выгодами?
§  Получение новых доходов
§  Снижение расходов/потерь
§  Снижение времени
§  Снижение (высвобождение)
числа людей
§  Не во всех компаниях это
выгоды!
Поймите, что считается выгодой
именно у вас
© Cisco и(или) ее аффилированные лица, 2014 г. Все права защищены. 26
Кейс 1: средства контроля доступа в Интернет
§  Реальный пример: сотрудник тратил 6 часов из 8 на ежедневный просмотр
порнографии, но за оставшиеся 2 часа приносил недельную выручку
Проект по внедрению средства контроля доступа в Интернет провалился
Что теряет компания?
•  1,5 часа в день на
«одноклассниках»
•  200 сотрудников
•  6600 часов потерь – 825 чел/дней
•  $18750 в месяц (при зарплате
$500)
•  $225000 в год потерь
Решения Cisco Web Security
•  3 форм-фактора – железо
(CapEx), виртуалка (CapEx) и
облако (OpEx)
•  Разные типы – WSA, CWS, ASA,
FirePOWER, ISR
•  Разные функции – контроль
доступа и защита доступа
© Cisco и(или) ее аффилированные лица, 2014 г. Все права защищены. 27
Решения Cisco по защите и контролю доступа в Интернет
ASA с FirePOWER Services /
Cisco FirePOWER Appliance
Cloud Web Security
Web Security Appliance
(Physical & Virtual)
Cisco ISR с FirePOWER Services
© Cisco и(или) ее аффилированные лица, 2014 г. Все права защищены. 28
Кейс 2: оценка выгод от приобретения DLP-решений
§  Пока инцидент не произошел оценить его сложно!
§  Цена на инцидент
стоимость расследования инцидента
стоимость восстановления после инцидента
стоимость PR/общения с прессой
затраты на юридические издержки (опционально)
затраты на нарушение соответствия (опционально)
стоимость досудебного урегулирования (опционально)
§  Цена на запись
стоимость уведомления (создание списка пострадавших, печать, почтовые услуги)
стоимость реагирования пострадавших, например, звонки в Help Desk (опционально)
стоимость защитных мер у заказчиков, например, регулярные уведомления, системы борьбы с
мошенничеством, средства ИБ (опционально)
© Cisco и(или) ее аффилированные лица, 2014 г. Все права защищены. 29
Кейс 2: оценка выгод от приобретения DLP-решений
§  А еще можно попробовать посчитать стоимость утекшей информации
Информация стоит денег сама по себе (оценка нематериальных активов)
Информация позволяет улучшить что-то (стоимость информации равна разнице между стоимостью
«до» и «после»)
Информация позволяет принимать решения (выгоды от принятого решения)
© Cisco и(или) ее аффилированные лица, 2014 г. Все права защищены. 30
30© Cisco и(или) ее аффилированные лица, 2014 г. Все права защищены.
Защита не должна быть
дороже защищаемой
информации!
А кто считал стоимость информации?
© Cisco и(или) ее аффилированные лица, 2014 г. Все права защищены. 31
Почему мы не привязываемся к стоимости информации?
Она имеет ценность
Имеет ценность для вас
Снижает неопределенность при
принятии решений
Влияет на поведение людей,
приводящее к экономическим
последствиям
Нематериальный актив
(собственная стоимость)
Не имеет ценности для вас, но
имеет для кого-то еще
Если ей воспользуются другие,
то вы понесете убытки или
проиграете в конкурентной
борьбе
Ее защита требуется
государством / регулятором
Она не имеет ценности, но ее
принято защищать
Много
разных
оценок
© Cisco и(или) ее аффилированные лица, 2014 г. Все права защищены. 32
Виды стоимости нематериальных активов
Вид стоимости Определение
Стоимость обмена Вероятная цена продажи, когда условия обмена известны
обеим сторонам и сделка считается взаимовыгодной
Обоснованная рыночная
стоимость
Наиболее вероятная цена, по которой объект оценки
переходит из рук одного продавца в руки другого на
открытом рынке и добровольно
Стоимость использования Стоимость объекта оценки в представлении конкретного
пользователя и с учетом его ограничений
Ликвидационная стоимость Стоимость объекта оценки при вынужденной продаже,
банкротстве
Стоимость замещения Наименьшая стоимость эквивалентного объекта оценки
© Cisco и(или) ее аффилированные лица, 2014 г. Все права защищены. 33
Разные методы оценки нематериальных активов
Рыночный
•  Метод сравнения
продаж аналогичных
объектов оценки
Затратный
•  Метод стоимости
замещения
•  Метод
восстановительной
стоимости
•  Метод исходных
затрат
Доходный
•  Метод расчета роялти
•  Метод исключения
ставки роялти
•  Метод DCF
•  Метод прямой
капитализации
•  Экспресс-оценка
•  Метод избыточной
прибыли
•  Метод по правилу 25%
•  Экспертные методы
© Cisco и(или) ее аффилированные лица, 2014 г. Все права защищены. 34
Кейс 2: оценка выгод от приобретения DLP-решений
§  Дополнительные варианты оценки средств утечки информации
Отток клиентов (в течении 1, 3, 6, 12, n месяцев)
Удар по курсовой стоимости акций (в течении 1, 3, 6, 12, n месяцев)
Удар по доходам (в течении 1, 3, 6, 12, n дней или недель - в месяцах измерять нет смысла - рынок
все забывает)
© Cisco и(или) ее аффилированные лица, 2014 г. Все права защищены. 35
А может посчитать отдачу, привязав к курсу акций?
© Cisco и(или) ее аффилированные лица, 2014 г. Все права защищены. 36
Не всегда связь очевидна
© Cisco и(или) ее аффилированные лица, 2014 г. Все права защищены. 37
Кейс 2: оценка выгод от приобретения DLP-решений
§  Исходные данные
По закону желающий уволиться обязан предупредить об увольнении за 2 недели
Увольняющийся ищет новую работу в том числе и на работе (сайты, переписка и т.п.)
HR обычно не умеет найти кандидата на открываемую вакансию за 2 недели
Компания теряет от 2 до 10 недель, пока вакансия не закрыта
«Стоимость» сотрудника известна и равна разнице между приносимым им доходом и расходами на
него
§  Если Cisco Email Security Appliance будет заранее (за месяц-два, т.к. работа
тоже не ищется мгновенно) предупреждать о планах по увольнению, то она
будет помогать HR (не ИБ)
Эффективность может быть даже измерена деньгами
© Cisco и(или) ее аффилированные лица, 2014 г. Все права защищены. 38
Кейс 2: оценка выгод от приобретения DLP-решений
§  Исходные данные
Во многих компаниях организуются тендерные комитеты или бюджетные комитеты, принимающие
важные решения об инвестициях
Важно, чтобы в этих комитетах не было «договоренностей» и «сговоров»
§  Если Cisco Email Security Appliance будет предупреждать владельцев бизнеса
о «давлении» или «принуждении» во время обсуждения той или иной
инвестиции, то она будет помогать владельцам бизнеса/главам тендерных
комитетов (не ИБ)
Она будет эффективна для данной задачи, хотя и не факт, что речь будет вестись о финансовой
эффективности
© Cisco и(или) ее аффилированные лица, 2014 г. Все права защищены. 39
Еще раз: важна не цель ИБ, а цель бизнеса
§  Контроль взаимодействия внутри организации по e-mail
Кто на кого влияет
§  Контроль тех, кто планирует уволиться и ищет работу через Web и e-mail
Возможность повлиять на решение тех, кто важен для компании, и найти замену тем, кто не важен
§  Контроль утечек информации по e-mail, Web или иному любому протоколу
Особенно если мы сможем посчитать их стоимость
Cisco E-mail Security Appliance (включая ESAv)
Cisco Web Security Appliance (включая WSAv)
Cisco Cyber Threat Defense
© Cisco и(или) ее аффилированные лица, 2014 г. Все права защищены. 40
Что
теряем?
Что
тратим?
Средства защиты
«Бумажные»
работы
Поддержка в
актуальном
состоянии
Лояльность
клиентов (отток)
Штрафы
Удар по
репутации
Кейс 3: выполнение требований ФЗ-152
Консалтинг
Обучение /
тренинги
Сертификация
СрЗИ
Уведомление
субъектов ПДн
Изменение
системы защиты
Управление
инцидентами
Приостановление
деятельности
Вы
уверены?
© Cisco и(или) ее аффилированные лица, 2014 г. Все права защищены. 41
Правонарушение
Нарушаемая статья
законодательства
Наказание для
должностных лиц
Наказание для
юридических лиц
Нарушение требований к согласию Ст.9 ФЗ-152 3-8 тысяч рублей 15-50 тысяч рублей
Обработка ПДн без согласия Ст.6 ФЗ-152 5-15 тысяч рублей 30-50 тысяч рублей
Незаконная обработка
спецкатегорий ПДн
Ст.10 ФЗ-152 10-25 тысяч рублей 150-300 тысяч рублей
Неопубликование политики в
области ПДн
Ст.18.1 ФЗ-152 3-6 тысяч рублей 15-30 тысяч рублей
Отказ в предоставлении
информации субъекту
Ст.14, ст.20 ФЗ-152 4-6 тысяч рублей 20-40 тысяч рублей
Отказ в уничтожении или
блокировании ПДн
Ст.21 ФЗ-152 4-10 тысяч рублей 25-45 тысяч рублей
Нарушение правил хранения
материальных носителей ПДн
ПП-687 4-10 тысяч рублей 25-50 тысяч рублей
Нарушение правил обезличивания
(для госов)
ПП-211 и приказ РКН
№996
3-6 тысяч рублей Не предусмотрено
Потери могут и возрасти
© Cisco и(или) ее аффилированные лица, 2014 г. Все права защищены. 42
Какие решения Cisco защищают персданные?
§  Решения Cisco
позволяют
выполнить
многие
требования
приказа ФСТЭК
№21 по защите
персональных
данных
© Cisco и(или) ее аффилированные лица, 2014 г. Все права защищены. 43
Кейс 4: интересы CFO в условиях кризиса и Cisco
§  Проекты с низким CapEx
Или снижение CapEx для существующих проектов /
программ – аутсорсинг, SaaS и т.п.
§  Проекты с высоким ROI или небольшим
Payback Period
Если вы сможете обосновать ROI/PbP своему CFO
§  Проекты с разнесенными платежами и
обязательствами
К измерению отношения не имеет, но может быть
полезно
§  Преимущества Cisco Capital:
CapEx переходит в OpEx
Ускоренная амортизация (коэффициент –
3)
Снижение налога на прибыль и
имущество
Не снижает Net Income, EBITDA
Нет проблем списания оборудования
Отсрочка платежа
Фиксированная ставка в рублях (ниже
банковского процента по кредиту)
Положительное влияние на финансовые
показатели
© Cisco и(или) ее аффилированные лица, 2014 г. Все права защищены. 44
Кейс 5: TEI от Forrester
§  Закрытая методика, разработанная
компанией Giga Group, купленной
Forrester
Требует участия экспертов Forrester
Почти все упомянутые на предыдущем слайде
методики требуют участия их авторов, работающих
«на доверии» и «на имени»
§  Оценивает эффективность по трем
критериям
Гибкость
Стоимость
Преимущества
§  Использует другие методики (ROV, ROI и
т.п.)
© Cisco и(или) ее аффилированные лица, 2014 г. Все права защищены. 45
TEI of Cisco Borderless Networks Study
§  Базируется на методологии Forrester Total
Economic Impact (TEI)
§  Интервью 13 заказчиков
§  Опубликованное исследование ROI
базируется на организации в США с 5,000
сотрудниками
§  Трехлетний расчет преимуществ и затрат
© Cisco и(или) ее аффилированные лица, 2014 г. Все права защищены. 46
Расчеты TEI of Cisco ISE и Cisco Secure DC
© Cisco и(или) ее аффилированные лица, 2014 г. Все права защищены. 47
BN Business Benefits Calculator 1.0
§  Разработан Forrester Research
§  Базируется на методологии
Forrester Total Economic Impact
(TEI)
§  Данные базируются на:
Интервью с заказчиками
Отчетами заказчиков
Исследованиями аналитиков
§  Аудитория
IT Director/Sr. Managers
Business Decision Makers
© Cisco и(или) ее аффилированные лица, 2014 г. Все права защищены. 48
Калькулятор расчета для Cisco TrustSec на сайте Cisco
© 2005 Cisco Systems, Inc. All rights reserved.
© Cisco и(или) ее аффилированные лица, 2014 г. Все права защищены. 49
Кейс 6: удаленный защищенный доступ
•  Решение Cisco Virtual Office (CVO) à перевод сотрудников на дом à уменьшение
арендуемых площадей à снижение арендной платы
Офис (класс А)
Стоимость м2
в год*
Итого**
Башня Федерация 850$ 1700$
Александр Хаус 800€ 1600€
8 марта, 14 570$ 1140$
Daev Plaza 1300$ 2600$
GreenWood 290$ 580$
* + стоимость стоянки $150-250 в месяц
** Из расчета 2 м2 на сотрудника
Элемент CVO Цена
Cisco 861 449$
IP Phone 7911G* 225$
Cisco Security
Manager**
300$
Итого 974$
* Опционально
** В пересчете на одно место
*** Дополнительно требуется ISE и HeadEnd VPN для HQ
© Cisco и(или) ее аффилированные лица, 2014 г. Все права защищены. 50
Кейс 6: удаленный защищенный доступ
§  Дополнительная экономия на:
Питании сотрудников
Оплате проездных (если применимо)
Оплате канцтоваров
Оплате коммунальных расходов
§  А также
Улучшение психологического климата за счет работы дома
Рост продуктивности на 10-40%
© Cisco и(или) ее аффилированные лица, 2014 г. Все права защищены. 51
Рост продуктивности
Откуда берется 1 час потери продуктивности?
§  Рабочий день мужчины в России – 8 часов 14 минут
Переработка на 14 минут
§  Рабочий день мужчины в Москве – 5 часов 33 минуты
Потери 2,5 часов ежедневно (!) – преимущественно пробки
§  Рабочий день женщины в России – 5 часов 44 минуты
Потери 2 часов 16 минут ежедневно
§  Рабочий день женщины в Москве – 5 часов 23 минуты
Потери 2 часов 37 минут ежедневно
Источник: Росстат, 06.06.2011
© Cisco и(или) ее аффилированные лица, 2014 г. Все права защищены. 52
Кейс 7: решение по защите от спама
§  Исходные данные:
Число сотрудников (почтовых ящиков) – 7000
Объем электронной корреспонденции – 70000 в сутки (10 сообщений на сотрудника)
Объем спама – 60% (42000 сообщений)
Время обработки одного спам-сообщения сотрудником в ручном режиме – 10 сек
Суммарные дневные затраты на спам – 14,583 человеко-дня
Средняя зарплата сотрудника – $1500
§  Потери компании
В день – $994,29
В месяц – $21784,5
В год – $248573,86
§  Выгоден ли антиспам в данной ситуации?
Да, как и всегда в крупных организациях. Помимо затрат на Интернет и серверные мощности
© Cisco и(или) ее аффилированные лица, 2014 г. Все права защищены. 53
Cisco Email Security для защиты входящей почты
Cisco® Talos
Репутационные фильтры SenderBase
Антиспам
Сигнатурный антивирус & AMP
Фильтры Outbreak
Анализ URL в реальном
времени
cws
Доставка Карантин
Перезапись
URLs
Сброс
Сброс
Сброс/Карантин
Сброс/Карантин
Карантин/Перезапись
© Cisco и(или) ее аффилированные лица, 2014 г. Все права защищены. 54
Кейс 8: оценка соответствия узлов требованиям политик
Статья экономии
Человека/
часов
Цена*
Идентификация несоответствующих
компьютеров
1.0 $12.00
Определение местоположения
несоответствующих компьютеров
1.0 $12.00
Приведение в соответствие 2.0 $24.00
Потенциально сэкономленные затраты на 1
компьютер (в год)
$48.00
Потенциально сэкономленные затраты на 1
компьютер (за 3 года)
$144
$14400 (100 users) $72000 (500 users) $144000
* из расчета зарплаты ИТ-специалиста 2200 долларов в месяц (цифра может варьироваться
от $1000 до $4000
Элемент решения Цена
Cisco ISE Appliance
3315 Server (100
users) / 3Y
$15490
Cisco ISE Appliance
3315 Server (500
users) / 3Y
$36490
(~2x)
Cisco ISE Appliance
3315 Server (1000
users) / 3Y
$62990 (~2,5x)
§  В крупных организациях автоматизация задач по ИБ всегда выгоднее, чем
в небольших организациях, в которых многие задачи могут быть решены
вручную
© Cisco и(или) ее аффилированные лица, 2014 г. Все права защищены. 55
Сервисы
аутентификации
Сервисы авторизации
Управление жизненным
циклом гостевого доступа
Сервисы
профилирования
Сервисы
оценки состояния
Доступ для групп
безопасности
Identity Services
Engine
Упрощенное
управление
политиками
Мне нужно разрешать подключение к сети только
определенных пользователей и устройств
Мне нужно, чтобы пользователь и устройства
пользовались соответствующими сетевыми сервисами
Мне нужно разрешить гостям доступ в сеть и управлять их
настройками
Мне нужно разрешать/блокировать использование iPad в
моей сети (BYOD)
Мне нужно, чтобы в моей сети были чистые устройства
Мне необходим масштабируемый способ реализации
политики доступа в сети
Cisco ISE делает еще и много чего другого
© Cisco и(или) ее аффилированные лица, 2014 г. Все права защищены. 56
Кейс 9: цена взлома медицинской системы
Пример США! В РФ часть потерь
будет отсутствовать или незначительна
© Cisco и(или) ее аффилированные лица, 2014 г. Все права защищены. 57
Подсчет потерь - это хорошо, но это анализ постфактум!
Продуктивность
•  Простои
•  Ухудшение психологического климата
Реагирование
•  Расследование инцидента
•  PR-активность
•  Служба поддержки
Замена
•  Замена оборудования
•  Повторный ввод информации
Штрафы
•  Судебные издержки, досудебное урегулирование
•  Приостановление деятельности
Конкуренты
•  Ноу-хау, государственная, коммерческая тайна
•  Отток клиентов, обгон со стороны конкурента
Репутация
•  Гудвил
•  Снижение капитализации, курса акций
Другое
•  Снижение рейтинга
•  Снижение рентабельности
§  Деньги надо
просить быстро!
А подсчет может занять
время
§  Это затыкание
дыр!
Нет стратегии!
§  Денег на защиту
могут и не дать!
Все уже случилось!
§  Могут еще и
наказать!
И даже уволить
© Cisco и(или) ее аффилированные лица, 2014 г. Все права защищены. 58
Отталкивание от потерь – самый простой вариант
Как финансы видят ИБ
Фонд оплаты труда
Аренда помещений
Оборудование
Программное обеспечение
Бухгалтерское ведение
Консалтинг
Х ХХХ ХХХ р.
ХХХ ХХХ р.
Х ХХХ ХХХ р.
Х ХХХ ХХХ р.
ХХ ХХ р.
Х ХХХ ХХХ р.
0 р.
0 р.
0 р.
0 р.
0 р.
0 р.
Стало безопаснее чем вчера
Compliance
Лучшие практики
Снижены риски
Сохранены тайны
Консалтинг
ПРИБЫЛИ ( PROFIT ) & ( LOSS ) УБЫТКИ
Простои
Расследование
Штрафы
Восстановление
Отток клиентов
Репутация
Х ХХХ ХХХ р.
ХХХ ХХХ р.
Х ХХХ ХХХ р.
Х ХХХ ХХХ р.
ХХ ХХ р.
Х ХХХ ХХХ р.
ХХХ р.
ХХХ р.
ХХХ р.
ХХХ р.
ХХХ р.
ХХХ р.
Быстрее пошли сделки
Снижение стоимости аренды
Снижение времени на вход в системы
Снижение CapEx и переход на OpEx
Снижение потерь
Рост лояльности клиентов
ПРИБЫЛИ ( PROFIT ) & ( LOSS ) УБЫТКИ
Как ИБ должна видеть финансы
© Cisco и(или) ее аффилированные лица, 2014 г. Все права защищены. 59
Кейс 10: борьба со снижением простоев
§  Простои могут быть
У сотрудника
У узла
У процесса
У приложения
…
§  Простой всегда выражается в деньгах!
§  Снижение времени простоя (обеспечение доступности) должна является
одной из основных целей ИБ, т.к. она понятна бизнесу лучше
конфиденциальности и целостности информации
© Cisco и(или) ее аффилированные лица, 2014 г. Все права защищены. 60
Жизненный цикл сбоя (простоя)
RPO – Recovery Point Objectives, RTO – Recovery Time Objectives, MAD – Maximum Allowable Downtime
§  Степень влияния и составляющие цены «сбоя» меняется с течением
времени
Эта иллюстрация может использоваться при оценке времени восстановления после атаки
© Cisco и(или) ее аффилированные лица, 2014 г. Все права защищены. 61
Исходные данные для расчета цены простоя
§  Время простоя вследствие атаки
§  Время восстановления после атаки
§  Время повторного ввода потерянной информации
§  Зарплата обслуживающего персонала
§  Зарплата сотрудников атакованного узла или сегмента
§  Численность обслуживающего персонала
§  Численность сотрудников атакованного узла/сегмента
§  Объем продаж, выполненных с помощью атакованного узла или сегмента
§  Стоимость замены оборудования или запасных частей
© Cisco и(или) ее аффилированные лица, 2014 г. Все права защищены. 62
IPS и NGIPS
•  Cisco wIPS
•  Cisco ASA with FirePOWER
•  FirePOWER NGIPS
•  Cisco FirePOWER for ISR
Интернет-
безопасность
•  Cisco WSA / vWSA
•  Cisco Cloud Web Security
МСЭ и NGFW
•  Cisco ASA / ASA-SM
•  Cisco ISR / ASR Sec
•  FirePOWER NGFW
•  Meraki MX
Advanced Malware
Protection
•  AMP for Endpoints
•  AMP for Mobile
•  AMP for Networks
•  AMP for Content
NAC +
Identity Services
•  Cisco ISE / vISE
•  Cisco ACS
Безопасность
электронной почты
•  Cisco ESA / vESA
•  Cisco Cloud Email Security
UTM
•  Meraki MX
•  ASA with FirePOWER
VPN
•  Cisco AnyConnect
•  Cisco ASA
•  Cisco ISR / RVPN/Булава
Policy-based сеть
•  Cisco TrustSec
•  Cisco ISE
•  Cisco ONE
Мониторинг
инфраструктуры
•  Cisco Cyber Threat
Defense
Контроль приложений
•  Cisco ASA NGFW / AVC
•  Cisco IOS AVC / NBAR
•  FirePOWER NGFW
Secure DC
•  Cisco ASA / 1000v /
ASAv / VSG
•  Cisco TrustSec
Что помогает бороться с простоями у Cisco?
© Cisco и(или) ее аффилированные лица, 2014 г. Все права защищены. 63
Откуда брать исходные данные?!
§  Все финансовые методы (традиционные и «новые») требуют для расчета
исходные данные, обычно отсутствующие у служб информационной
безопасности
Нет, потому что мы не знаем, где их взять
Нет, потому что не дают
Нет, потому что у нас нет квалификации для измерений
Нет, потому что мы не верим в эффективность этих методов
Нет, потому что мы боимся соваться в финансы
Нет, потому что нет гарантии, что нам поверят
Нет, потому что нам не верят
Нет, потому что мы забыли математику
Нет, потому что нет
© Cisco и(или) ее аффилированные лица, 2014 г. Все права защищены. 64
Если вы готовы, то
§  Помните про конкретные цели ИБ
§  Помните про вопрос «ЗАЧЕМ?», а не только «ЧТО?»
§  Помните про декомпозицию
Целей, выгод и потерь
§  Помните про целевую аудиторию, которой вы будете демонстрировать отдачу
§  Примените универсальный способ оценки отдачи
Несмотря на то, что его все равно не существует J
© Cisco и(или) ее аффилированные лица, 2014 г. Все права защищены. 65
Из чего должен состоять бизнес-кейс
•  Описание условий реализации инициативы (внутренней и
внешней среды)Где
•  Описание самой инициативыЧто
•  Оценка операционных и экономических эффектов от
нормальной реализации инициативыДля чего
•  Цепочка объясняющих причинно-следственных связей
между инициативой и ожидаемыми эффектамиПочему
•  Алгоритм действий по выявлению и оценке ожидаемых
эффектов, который предполагается тем или иным методомКак
•  Ключевые участники инициативы и распределение между
ними ответственности за получением ожидаемых эффектовКто
© Cisco и(или) ее аффилированные лица, 2014 г. Все права защищены. 66
Новый взгляд на измерение ИБ с точки зрения бизнеса
© Cisco и(или) ее аффилированные лица, 2014 г. Все права защищены. 67
Пишите на security-request@cisco.com
Быть в курсе всех последних новостей вам помогут:
Где вы можете узнать больше?
http://www.facebook.com/CiscoRu
http://twitter.com/CiscoRussia
http://www.youtube.com/CiscoRussiaMedia
http://www.flickr.com/photos/CiscoRussia
http://vkontakte.ru/Cisco
http://blogs.cisco.ru/
http://habrahabr.ru/company/cisco
http://linkedin.com/groups/Cisco-Russia-3798428
http://slideshare.net/CiscoRu
https://plus.google.com/106603907471961036146/posts
http://www.cisco.ru/
© Cisco и(или) ее аффилированные лица, 2014 г. Все права защищены. 68
Благодарю
за внимание

More Related Content

What's hot

Бизнес-метрики ИБ для руководства финансовой организации
Бизнес-метрики ИБ для руководства финансовой организацииБизнес-метрики ИБ для руководства финансовой организации
Бизнес-метрики ИБ для руководства финансовой организации
Aleksey Lukatskiy
 
Business view to cyber security
Business view to cyber securityBusiness view to cyber security
Business view to cyber security
Айдар Гилязов
 
Дашборды по ИБ АСУ ТП
Дашборды по ИБ АСУ ТПДашборды по ИБ АСУ ТП
Дашборды по ИБ АСУ ТП
Aleksey Lukatskiy
 
Incident management (part 2)
Incident management (part 2)Incident management (part 2)
Incident management (part 2)Aleksey Lukatskiy
 
Incident management (part 4)
Incident management (part 4)Incident management (part 4)
Incident management (part 4)Aleksey Lukatskiy
 
Incident management (part 1)
Incident management (part 1)Incident management (part 1)
Incident management (part 1)Aleksey Lukatskiy
 
Архитектурный подход к обеспечению информационной безопасности современного п...
Архитектурный подход к обеспечению информационной безопасности современного п...Архитектурный подход к обеспечению информационной безопасности современного п...
Архитектурный подход к обеспечению информационной безопасности современного п...Cisco Russia
 
Экспресс-анализ российского рынка ИБ в условиях курса на импортозамещение
Экспресс-анализ российского рынка ИБ в условиях курса на импортозамещениеЭкспресс-анализ российского рынка ИБ в условиях курса на импортозамещение
Экспресс-анализ российского рынка ИБ в условиях курса на импортозамещение
Aleksey Lukatskiy
 
Внутренний маркетинг информационной безопасности
Внутренний маркетинг информационной безопасностиВнутренний маркетинг информационной безопасности
Внутренний маркетинг информационной безопасности
Aleksey Lukatskiy
 
[Long 14-30] Владимир Гнинюк - В поисках взаимопонимания ИБ и Бизнеса
[Long 14-30] Владимир Гнинюк - В поисках взаимопонимания ИБ и Бизнеса[Long 14-30] Владимир Гнинюк - В поисках взаимопонимания ИБ и Бизнеса
[Long 14-30] Владимир Гнинюк - В поисках взаимопонимания ИБ и БизнесаUISGCON
 
Техническая защита персональных данных в соответствие с GDPR и ФЗ-152
Техническая защита персональных данных в соответствие с GDPR и ФЗ-152Техническая защита персональных данных в соответствие с GDPR и ФЗ-152
Техническая защита персональных данных в соответствие с GDPR и ФЗ-152
Aleksey Lukatskiy
 
Incident management (part 3)
Incident management (part 3)Incident management (part 3)
Incident management (part 3)Aleksey Lukatskiy
 
[Long 15-30] Андрей Лысюк - Переход в облака, выход из тумана
[Long 15-30] Андрей Лысюк - Переход в облака, выход из тумана[Long 15-30] Андрей Лысюк - Переход в облака, выход из тумана
[Long 15-30] Андрей Лысюк - Переход в облака, выход из туманаUISGCON
 
Managed Services at CiscoExpo-2010 Moscow
Managed Services at CiscoExpo-2010 MoscowManaged Services at CiscoExpo-2010 Moscow
Managed Services at CiscoExpo-2010 Moscowifedorus
 
Уральский форум за 15 минут
Уральский форум за 15 минутУральский форум за 15 минут
Уральский форум за 15 минут
Aleksey Lukatskiy
 
Почему в России нельзя обеспечить ИБ облаков?
Почему в России нельзя обеспечить ИБ облаков?Почему в России нельзя обеспечить ИБ облаков?
Почему в России нельзя обеспечить ИБ облаков?Aleksey Lukatskiy
 
Взгляд на кибербезопасность с точки зрения бизнеса
Взгляд на кибербезопасность с точки зрения бизнеса Взгляд на кибербезопасность с точки зрения бизнеса
Взгляд на кибербезопасность с точки зрения бизнеса
Альбина Минуллина
 
Новый алгоритм маршрутизации вызовов
Новый алгоритм маршрутизации вызововНовый алгоритм маршрутизации вызовов
Новый алгоритм маршрутизации вызововCisco Russia
 
Как правильно выборать аутсорсингового партнера
Как правильно выборать аутсорсингового партнераКак правильно выборать аутсорсингового партнера
Как правильно выборать аутсорсингового партнера
Aleksey Lukatskiy
 

What's hot (19)

Бизнес-метрики ИБ для руководства финансовой организации
Бизнес-метрики ИБ для руководства финансовой организацииБизнес-метрики ИБ для руководства финансовой организации
Бизнес-метрики ИБ для руководства финансовой организации
 
Business view to cyber security
Business view to cyber securityBusiness view to cyber security
Business view to cyber security
 
Дашборды по ИБ АСУ ТП
Дашборды по ИБ АСУ ТПДашборды по ИБ АСУ ТП
Дашборды по ИБ АСУ ТП
 
Incident management (part 2)
Incident management (part 2)Incident management (part 2)
Incident management (part 2)
 
Incident management (part 4)
Incident management (part 4)Incident management (part 4)
Incident management (part 4)
 
Incident management (part 1)
Incident management (part 1)Incident management (part 1)
Incident management (part 1)
 
Архитектурный подход к обеспечению информационной безопасности современного п...
Архитектурный подход к обеспечению информационной безопасности современного п...Архитектурный подход к обеспечению информационной безопасности современного п...
Архитектурный подход к обеспечению информационной безопасности современного п...
 
Экспресс-анализ российского рынка ИБ в условиях курса на импортозамещение
Экспресс-анализ российского рынка ИБ в условиях курса на импортозамещениеЭкспресс-анализ российского рынка ИБ в условиях курса на импортозамещение
Экспресс-анализ российского рынка ИБ в условиях курса на импортозамещение
 
Внутренний маркетинг информационной безопасности
Внутренний маркетинг информационной безопасностиВнутренний маркетинг информационной безопасности
Внутренний маркетинг информационной безопасности
 
[Long 14-30] Владимир Гнинюк - В поисках взаимопонимания ИБ и Бизнеса
[Long 14-30] Владимир Гнинюк - В поисках взаимопонимания ИБ и Бизнеса[Long 14-30] Владимир Гнинюк - В поисках взаимопонимания ИБ и Бизнеса
[Long 14-30] Владимир Гнинюк - В поисках взаимопонимания ИБ и Бизнеса
 
Техническая защита персональных данных в соответствие с GDPR и ФЗ-152
Техническая защита персональных данных в соответствие с GDPR и ФЗ-152Техническая защита персональных данных в соответствие с GDPR и ФЗ-152
Техническая защита персональных данных в соответствие с GDPR и ФЗ-152
 
Incident management (part 3)
Incident management (part 3)Incident management (part 3)
Incident management (part 3)
 
[Long 15-30] Андрей Лысюк - Переход в облака, выход из тумана
[Long 15-30] Андрей Лысюк - Переход в облака, выход из тумана[Long 15-30] Андрей Лысюк - Переход в облака, выход из тумана
[Long 15-30] Андрей Лысюк - Переход в облака, выход из тумана
 
Managed Services at CiscoExpo-2010 Moscow
Managed Services at CiscoExpo-2010 MoscowManaged Services at CiscoExpo-2010 Moscow
Managed Services at CiscoExpo-2010 Moscow
 
Уральский форум за 15 минут
Уральский форум за 15 минутУральский форум за 15 минут
Уральский форум за 15 минут
 
Почему в России нельзя обеспечить ИБ облаков?
Почему в России нельзя обеспечить ИБ облаков?Почему в России нельзя обеспечить ИБ облаков?
Почему в России нельзя обеспечить ИБ облаков?
 
Взгляд на кибербезопасность с точки зрения бизнеса
Взгляд на кибербезопасность с точки зрения бизнеса Взгляд на кибербезопасность с точки зрения бизнеса
Взгляд на кибербезопасность с точки зрения бизнеса
 
Новый алгоритм маршрутизации вызовов
Новый алгоритм маршрутизации вызововНовый алгоритм маршрутизации вызовов
Новый алгоритм маршрутизации вызовов
 
Как правильно выборать аутсорсингового партнера
Как правильно выборать аутсорсингового партнераКак правильно выборать аутсорсингового партнера
Как правильно выборать аутсорсингового партнера
 

Viewers also liked

Решения Cisco по защите автоматизированных систем управления технологическими...
Решения Cisco по защите автоматизированных систем управления технологическими...Решения Cisco по защите автоматизированных систем управления технологическими...
Решения Cisco по защите автоматизированных систем управления технологическими...
Cisco Russia
 
Современная архитектура видеоконференцсвязи.
Современная архитектура видеоконференцсвязи.Современная архитектура видеоконференцсвязи.
Современная архитектура видеоконференцсвязи.Cisco Russia
 
Монетизания: Достижение прибыльности мобильного Интернета нового поколения.
 Монетизания: Достижение прибыльности мобильного Интернета нового поколения. Монетизания: Достижение прибыльности мобильного Интернета нового поколения.
Монетизания: Достижение прибыльности мобильного Интернета нового поколения.
Cisco Russia
 
FlexPod – Атомы ЦОДа
FlexPod – Атомы ЦОДа FlexPod – Атомы ЦОДа
FlexPod – Атомы ЦОДа Cisco Russia
 
Вы не забываете про атаки изнутри?
Вы не забываете про атаки изнутри?Вы не забываете про атаки изнутри?
Вы не забываете про атаки изнутри?
Cisco Russia
 
Проблема защиты информации в современном ЦОДе и способы ее решения
Проблема защиты информации в современном ЦОДе и способы ее решенияПроблема защиты информации в современном ЦОДе и способы ее решения
Проблема защиты информации в современном ЦОДе и способы ее решенияCisco Russia
 
Принципы построения защищенной сети
Принципы построения защищенной сети Принципы построения защищенной сети
Принципы построения защищенной сети
Cisco Russia
 
Развитие технологий и продуктов для традиционных и конвергентных сетей хранения
Развитие технологий и продуктов для традиционных и конвергентных сетей храненияРазвитие технологий и продуктов для традиционных и конвергентных сетей хранения
Развитие технологий и продуктов для традиционных и конвергентных сетей хранения
Cisco Russia
 
Особенности работы над кейсами в Cisco TAC
Особенности работы над кейсами в Cisco TACОсобенности работы над кейсами в Cisco TAC
Особенности работы над кейсами в Cisco TAC
Cisco Russia
 
Архитектура технологической сети связи электросетевой компании
Архитектура технологической сети связи электросетевой компанииАрхитектура технологической сети связи электросетевой компании
Архитектура технологической сети связи электросетевой компании
Cisco Russia
 
Совместные практики по решению кейсов (CTI-Cisco)
Совместные практики по решению кейсов (CTI-Cisco)Совместные практики по решению кейсов (CTI-Cisco)
Совместные практики по решению кейсов (CTI-Cisco)
Cisco Russia
 
Диагностика проблем настройки конвергентных подключений
Диагностика проблем настройки конвергентных подключенийДиагностика проблем настройки конвергентных подключений
Диагностика проблем настройки конвергентных подключенийCisco Russia
 
Финал "Премии инноваций Сколково". Бесконтактная диагностика биопараметров че...
Финал "Премии инноваций Сколково". Бесконтактная диагностика биопараметров че...Финал "Премии инноваций Сколково". Бесконтактная диагностика биопараметров че...
Финал "Премии инноваций Сколково". Бесконтактная диагностика биопараметров че...Cisco Russia
 
Проверка серийного номера устройства для доступа к сервисным услугам
Проверка серийного номера устройства для доступа к сервисным услугамПроверка серийного номера устройства для доступа к сервисным услугам
Проверка серийного номера устройства для доступа к сервисным услугам
Cisco Russia
 
TrustSec и Identity Services Engine - надежная поддержка управления доступом ...
TrustSec и Identity Services Engine - надежная поддержка управления доступом ...TrustSec и Identity Services Engine - надежная поддержка управления доступом ...
TrustSec и Identity Services Engine - надежная поддержка управления доступом ...Cisco Russia
 
Последний в истории отзыв продукции
Последний в истории отзыв продукции Последний в истории отзыв продукции
Последний в истории отзыв продукции
Cisco Russia
 
AMP Helps Cisco IT Catch 50% More Malware threats
AMP Helps Cisco IT Catch 50% More Malware threatsAMP Helps Cisco IT Catch 50% More Malware threats
AMP Helps Cisco IT Catch 50% More Malware threats
Cisco Security
 
Cisco TelePresence - Utilize a telepresença para melhorar as cinco áreas esse...
Cisco TelePresence - Utilize a telepresença para melhorar as cinco áreas esse...Cisco TelePresence - Utilize a telepresença para melhorar as cinco áreas esse...
Cisco TelePresence - Utilize a telepresença para melhorar as cinco áreas esse...
Cisco do Brasil
 
Виртуальные устройства Sourcefire и виртуальный центр защиты Sourcefire
Виртуальные устройства Sourcefire и виртуальный центр защиты SourcefireВиртуальные устройства Sourcefire и виртуальный центр защиты Sourcefire
Виртуальные устройства Sourcefire и виртуальный центр защиты Sourcefire
Cisco Russia
 
Обзор новых возможностей Cisco WAE. Назначение и состав программной платформы
Обзор новых возможностей Cisco WAE. Назначение и состав программной платформыОбзор новых возможностей Cisco WAE. Назначение и состав программной платформы
Обзор новых возможностей Cisco WAE. Назначение и состав программной платформы
Cisco Russia
 

Viewers also liked (20)

Решения Cisco по защите автоматизированных систем управления технологическими...
Решения Cisco по защите автоматизированных систем управления технологическими...Решения Cisco по защите автоматизированных систем управления технологическими...
Решения Cisco по защите автоматизированных систем управления технологическими...
 
Современная архитектура видеоконференцсвязи.
Современная архитектура видеоконференцсвязи.Современная архитектура видеоконференцсвязи.
Современная архитектура видеоконференцсвязи.
 
Монетизания: Достижение прибыльности мобильного Интернета нового поколения.
 Монетизания: Достижение прибыльности мобильного Интернета нового поколения. Монетизания: Достижение прибыльности мобильного Интернета нового поколения.
Монетизания: Достижение прибыльности мобильного Интернета нового поколения.
 
FlexPod – Атомы ЦОДа
FlexPod – Атомы ЦОДа FlexPod – Атомы ЦОДа
FlexPod – Атомы ЦОДа
 
Вы не забываете про атаки изнутри?
Вы не забываете про атаки изнутри?Вы не забываете про атаки изнутри?
Вы не забываете про атаки изнутри?
 
Проблема защиты информации в современном ЦОДе и способы ее решения
Проблема защиты информации в современном ЦОДе и способы ее решенияПроблема защиты информации в современном ЦОДе и способы ее решения
Проблема защиты информации в современном ЦОДе и способы ее решения
 
Принципы построения защищенной сети
Принципы построения защищенной сети Принципы построения защищенной сети
Принципы построения защищенной сети
 
Развитие технологий и продуктов для традиционных и конвергентных сетей хранения
Развитие технологий и продуктов для традиционных и конвергентных сетей храненияРазвитие технологий и продуктов для традиционных и конвергентных сетей хранения
Развитие технологий и продуктов для традиционных и конвергентных сетей хранения
 
Особенности работы над кейсами в Cisco TAC
Особенности работы над кейсами в Cisco TACОсобенности работы над кейсами в Cisco TAC
Особенности работы над кейсами в Cisco TAC
 
Архитектура технологической сети связи электросетевой компании
Архитектура технологической сети связи электросетевой компанииАрхитектура технологической сети связи электросетевой компании
Архитектура технологической сети связи электросетевой компании
 
Совместные практики по решению кейсов (CTI-Cisco)
Совместные практики по решению кейсов (CTI-Cisco)Совместные практики по решению кейсов (CTI-Cisco)
Совместные практики по решению кейсов (CTI-Cisco)
 
Диагностика проблем настройки конвергентных подключений
Диагностика проблем настройки конвергентных подключенийДиагностика проблем настройки конвергентных подключений
Диагностика проблем настройки конвергентных подключений
 
Финал "Премии инноваций Сколково". Бесконтактная диагностика биопараметров че...
Финал "Премии инноваций Сколково". Бесконтактная диагностика биопараметров че...Финал "Премии инноваций Сколково". Бесконтактная диагностика биопараметров че...
Финал "Премии инноваций Сколково". Бесконтактная диагностика биопараметров че...
 
Проверка серийного номера устройства для доступа к сервисным услугам
Проверка серийного номера устройства для доступа к сервисным услугамПроверка серийного номера устройства для доступа к сервисным услугам
Проверка серийного номера устройства для доступа к сервисным услугам
 
TrustSec и Identity Services Engine - надежная поддержка управления доступом ...
TrustSec и Identity Services Engine - надежная поддержка управления доступом ...TrustSec и Identity Services Engine - надежная поддержка управления доступом ...
TrustSec и Identity Services Engine - надежная поддержка управления доступом ...
 
Последний в истории отзыв продукции
Последний в истории отзыв продукции Последний в истории отзыв продукции
Последний в истории отзыв продукции
 
AMP Helps Cisco IT Catch 50% More Malware threats
AMP Helps Cisco IT Catch 50% More Malware threatsAMP Helps Cisco IT Catch 50% More Malware threats
AMP Helps Cisco IT Catch 50% More Malware threats
 
Cisco TelePresence - Utilize a telepresença para melhorar as cinco áreas esse...
Cisco TelePresence - Utilize a telepresença para melhorar as cinco áreas esse...Cisco TelePresence - Utilize a telepresença para melhorar as cinco áreas esse...
Cisco TelePresence - Utilize a telepresença para melhorar as cinco áreas esse...
 
Виртуальные устройства Sourcefire и виртуальный центр защиты Sourcefire
Виртуальные устройства Sourcefire и виртуальный центр защиты SourcefireВиртуальные устройства Sourcefire и виртуальный центр защиты Sourcefire
Виртуальные устройства Sourcefire и виртуальный центр защиты Sourcefire
 
Обзор новых возможностей Cisco WAE. Назначение и состав программной платформы
Обзор новых возможностей Cisco WAE. Назначение и состав программной платформыОбзор новых возможностей Cisco WAE. Назначение и состав программной платформы
Обзор новых возможностей Cisco WAE. Назначение и состав программной платформы
 

Similar to Как решения Cisco по безопасности могут повлиять на рост доходов, снижение издержек и рост лояльности клиентов?

Cisco. Алексей Лукацкий. "Что движет ИБ на вашем предприятии?"
Cisco. Алексей Лукацкий. "Что движет ИБ на вашем предприятии?"Cisco. Алексей Лукацкий. "Что движет ИБ на вашем предприятии?"
Cisco. Алексей Лукацкий. "Что движет ИБ на вашем предприятии?"
Expolink
 
Что движет кибербезопасностью на вашем предприятии?
Что движет кибербезопасностью на вашем предприятии?Что движет кибербезопасностью на вашем предприятии?
Что движет кибербезопасностью на вашем предприятии?
Aleksey Lukatskiy
 
Список потребностей CxO банка и как натянуть на них кибербезопасность
Список потребностей CxO банка и как натянуть на них кибербезопасностьСписок потребностей CxO банка и как натянуть на них кибербезопасность
Список потребностей CxO банка и как натянуть на них кибербезопасность
Aleksey Lukatskiy
 
Как обосновать затраты на информационную безопасность
Как обосновать затраты на информационную безопасностьКак обосновать затраты на информационную безопасность
Как обосновать затраты на информационную безопасностьRISClubSPb
 
Финансовое обоснование инвестиций в ИБ банка
Финансовое обоснование инвестиций в ИБ банкаФинансовое обоснование инвестиций в ИБ банка
Финансовое обоснование инвестиций в ИБ банка
Aleksey Lukatskiy
 
Внутренний маркетинг службы ИБ
Внутренний маркетинг службы ИБВнутренний маркетинг службы ИБ
Внутренний маркетинг службы ИБ
RISClubSPb
 
Презентация по ИБ для руководства компании
Презентация по ИБ для руководства компанииПрезентация по ИБ для руководства компании
Презентация по ИБ для руководства компании
Aleksey Lukatskiy
 
Архитектура безопасности Cisco SAFE
Архитектура безопасности Cisco SAFEАрхитектура безопасности Cisco SAFE
Архитектура безопасности Cisco SAFE
Cisco Russia
 
Security Effectivness and Efficiency
Security Effectivness and EfficiencySecurity Effectivness and Efficiency
Security Effectivness and EfficiencyAleksey Lukatskiy
 
Cisco Services: новый взгляд, веяния, тенденции
Cisco Services: новый взгляд, веяния, тенденцииCisco Services: новый взгляд, веяния, тенденции
Cisco Services: новый взгляд, веяния, тенденции
Cisco Russia
 
Аутсорсинг. Управление рисками информационной безопасности
Аутсорсинг. Управление рисками информационной безопасностиАутсорсинг. Управление рисками информационной безопасности
Аутсорсинг. Управление рисками информационной безопасности
Aleksey Lukatskiy
 
13 советов, от которых зависит успешность вашего SOC
13 советов, от которых зависит успешность вашего SOC13 советов, от которых зависит успешность вашего SOC
13 советов, от которых зависит успешность вашего SOC
Aleksey Lukatskiy
 
Цифровые вывески: обзор вертикальных решений.
Цифровые вывески: обзор вертикальных решений.Цифровые вывески: обзор вертикальных решений.
Цифровые вывески: обзор вертикальных решений.Cisco Russia
 
Корпоративные сети - изменение парадигмы…
Корпоративные сети - изменение парадигмы…Корпоративные сети - изменение парадигмы…
Корпоративные сети - изменение парадигмы…
Cisco Russia
 
Владимир Орлов (Cisco), "Изменение системы корпоративных продаж и подхода к р...
Владимир Орлов (Cisco), "Изменение системы корпоративных продаж и подхода к р...Владимир Орлов (Cisco), "Изменение системы корпоративных продаж и подхода к р...
Владимир Орлов (Cisco), "Изменение системы корпоративных продаж и подхода к р...
Apple Consulting
 
Как построить SOC?
Как построить SOC?Как построить SOC?
Как построить SOC?
Aleksey Lukatskiy
 
Управление ИБ в условиях текущей неопределенности/очный семинар RISC
Управление ИБ в условиях текущей неопределенности/очный семинар RISCУправление ИБ в условиях текущей неопределенности/очный семинар RISC
Управление ИБ в условиях текущей неопределенности/очный семинар RISC
RISClubSPb
 
Надежная защита для малых, средних и распределенных предприятий
Надежная защита для малых, средних и распределенных предприятийНадежная защита для малых, средних и распределенных предприятий
Надежная защита для малых, средних и распределенных предприятий
Cisco Russia
 
Solar Security. Андрей Прозоров. "5 "почему" аутсорсинга ИБ"
Solar Security. Андрей Прозоров. "5 "почему" аутсорсинга ИБ"Solar Security. Андрей Прозоров. "5 "почему" аутсорсинга ИБ"
Solar Security. Андрей Прозоров. "5 "почему" аутсорсинга ИБ"
Expolink
 
Консалтинг и GRC 2014
Консалтинг и GRC 2014Консалтинг и GRC 2014
Консалтинг и GRC 2014
jet_information_security
 

Similar to Как решения Cisco по безопасности могут повлиять на рост доходов, снижение издержек и рост лояльности клиентов? (20)

Cisco. Алексей Лукацкий. "Что движет ИБ на вашем предприятии?"
Cisco. Алексей Лукацкий. "Что движет ИБ на вашем предприятии?"Cisco. Алексей Лукацкий. "Что движет ИБ на вашем предприятии?"
Cisco. Алексей Лукацкий. "Что движет ИБ на вашем предприятии?"
 
Что движет кибербезопасностью на вашем предприятии?
Что движет кибербезопасностью на вашем предприятии?Что движет кибербезопасностью на вашем предприятии?
Что движет кибербезопасностью на вашем предприятии?
 
Список потребностей CxO банка и как натянуть на них кибербезопасность
Список потребностей CxO банка и как натянуть на них кибербезопасностьСписок потребностей CxO банка и как натянуть на них кибербезопасность
Список потребностей CxO банка и как натянуть на них кибербезопасность
 
Как обосновать затраты на информационную безопасность
Как обосновать затраты на информационную безопасностьКак обосновать затраты на информационную безопасность
Как обосновать затраты на информационную безопасность
 
Финансовое обоснование инвестиций в ИБ банка
Финансовое обоснование инвестиций в ИБ банкаФинансовое обоснование инвестиций в ИБ банка
Финансовое обоснование инвестиций в ИБ банка
 
Внутренний маркетинг службы ИБ
Внутренний маркетинг службы ИБВнутренний маркетинг службы ИБ
Внутренний маркетинг службы ИБ
 
Презентация по ИБ для руководства компании
Презентация по ИБ для руководства компанииПрезентация по ИБ для руководства компании
Презентация по ИБ для руководства компании
 
Архитектура безопасности Cisco SAFE
Архитектура безопасности Cisco SAFEАрхитектура безопасности Cisco SAFE
Архитектура безопасности Cisco SAFE
 
Security Effectivness and Efficiency
Security Effectivness and EfficiencySecurity Effectivness and Efficiency
Security Effectivness and Efficiency
 
Cisco Services: новый взгляд, веяния, тенденции
Cisco Services: новый взгляд, веяния, тенденцииCisco Services: новый взгляд, веяния, тенденции
Cisco Services: новый взгляд, веяния, тенденции
 
Аутсорсинг. Управление рисками информационной безопасности
Аутсорсинг. Управление рисками информационной безопасностиАутсорсинг. Управление рисками информационной безопасности
Аутсорсинг. Управление рисками информационной безопасности
 
13 советов, от которых зависит успешность вашего SOC
13 советов, от которых зависит успешность вашего SOC13 советов, от которых зависит успешность вашего SOC
13 советов, от которых зависит успешность вашего SOC
 
Цифровые вывески: обзор вертикальных решений.
Цифровые вывески: обзор вертикальных решений.Цифровые вывески: обзор вертикальных решений.
Цифровые вывески: обзор вертикальных решений.
 
Корпоративные сети - изменение парадигмы…
Корпоративные сети - изменение парадигмы…Корпоративные сети - изменение парадигмы…
Корпоративные сети - изменение парадигмы…
 
Владимир Орлов (Cisco), "Изменение системы корпоративных продаж и подхода к р...
Владимир Орлов (Cisco), "Изменение системы корпоративных продаж и подхода к р...Владимир Орлов (Cisco), "Изменение системы корпоративных продаж и подхода к р...
Владимир Орлов (Cisco), "Изменение системы корпоративных продаж и подхода к р...
 
Как построить SOC?
Как построить SOC?Как построить SOC?
Как построить SOC?
 
Управление ИБ в условиях текущей неопределенности/очный семинар RISC
Управление ИБ в условиях текущей неопределенности/очный семинар RISCУправление ИБ в условиях текущей неопределенности/очный семинар RISC
Управление ИБ в условиях текущей неопределенности/очный семинар RISC
 
Надежная защита для малых, средних и распределенных предприятий
Надежная защита для малых, средних и распределенных предприятийНадежная защита для малых, средних и распределенных предприятий
Надежная защита для малых, средних и распределенных предприятий
 
Solar Security. Андрей Прозоров. "5 "почему" аутсорсинга ИБ"
Solar Security. Андрей Прозоров. "5 "почему" аутсорсинга ИБ"Solar Security. Андрей Прозоров. "5 "почему" аутсорсинга ИБ"
Solar Security. Андрей Прозоров. "5 "почему" аутсорсинга ИБ"
 
Консалтинг и GRC 2014
Консалтинг и GRC 2014Консалтинг и GRC 2014
Консалтинг и GRC 2014
 

More from Cisco Russia

Service portfolio 18
Service portfolio 18Service portfolio 18
Service portfolio 18
Cisco Russia
 
История одного взлома. Как решения Cisco могли бы предотвратить его?
История одного взлома. Как решения Cisco могли бы предотвратить его?История одного взлома. Как решения Cisco могли бы предотвратить его?
История одного взлома. Как решения Cisco могли бы предотвратить его?
Cisco Russia
 
Об оценке соответствия средств защиты информации
Об оценке соответствия средств защиты информацииОб оценке соответствия средств защиты информации
Об оценке соответствия средств защиты информации
Cisco Russia
 
Обзор Сервисных Услуг Cisco в России и странах СНГ.
Обзор Сервисных Услуг Cisco в России и странах СНГ.Обзор Сервисных Услуг Cisco в России и странах СНГ.
Обзор Сервисных Услуг Cisco в России и странах СНГ.
Cisco Russia
 
Клиентские контракты на техническую поддержку Cisco Smart Net Total Care
Клиентские контракты на техническую поддержку Cisco Smart Net Total CareКлиентские контракты на техническую поддержку Cisco Smart Net Total Care
Клиентские контракты на техническую поддержку Cisco Smart Net Total Care
Cisco Russia
 
Cisco Catalyst 9000 series
Cisco Catalyst 9000 series Cisco Catalyst 9000 series
Cisco Catalyst 9000 series
Cisco Russia
 
Cisco Catalyst 9500
Cisco Catalyst 9500Cisco Catalyst 9500
Cisco Catalyst 9500
Cisco Russia
 
Cisco Catalyst 9400
Cisco Catalyst 9400Cisco Catalyst 9400
Cisco Catalyst 9400
Cisco Russia
 
Cisco Umbrella
Cisco UmbrellaCisco Umbrella
Cisco Umbrella
Cisco Russia
 
Cisco Endpoint Security for MSSPs
Cisco Endpoint Security for MSSPsCisco Endpoint Security for MSSPs
Cisco Endpoint Security for MSSPs
Cisco Russia
 
Cisco FirePower
Cisco FirePowerCisco FirePower
Cisco FirePower
Cisco Russia
 
Профессиональные услуги Cisco для Software-Defined Access
Профессиональные услуги Cisco для Software-Defined AccessПрофессиональные услуги Cisco для Software-Defined Access
Профессиональные услуги Cisco для Software-Defined Access
Cisco Russia
 
Обнаружение известного вредоносного кода в зашифрованном с помощью TLS трафик...
Обнаружение известного вредоносного кода в зашифрованном с помощью TLS трафик...Обнаружение известного вредоносного кода в зашифрованном с помощью TLS трафик...
Обнаружение известного вредоносного кода в зашифрованном с помощью TLS трафик...
Cisco Russia
 
Промышленный Интернет вещей: опыт и результаты применения в нефтегазовой отрасли
Промышленный Интернет вещей: опыт и результаты применения в нефтегазовой отраслиПромышленный Интернет вещей: опыт и результаты применения в нефтегазовой отрасли
Промышленный Интернет вещей: опыт и результаты применения в нефтегазовой отрасли
Cisco Russia
 
Полугодовой отчет Cisco по информационной безопасности за 2017 год
Полугодовой отчет Cisco по информационной безопасности за 2017 год Полугодовой отчет Cisco по информационной безопасности за 2017 год
Полугодовой отчет Cisco по информационной безопасности за 2017 год
Cisco Russia
 
Годовой отчет Cisco по кибербезопасности за 2017 год
Годовой отчет Cisco по кибербезопасности за 2017 годГодовой отчет Cisco по кибербезопасности за 2017 год
Годовой отчет Cisco по кибербезопасности за 2017 год
Cisco Russia
 
Безопасность для цифровой экономики. Развитие продуктов и решений Cisco
Безопасность для цифровой экономики. Развитие продуктов и решений CiscoБезопасность для цифровой экономики. Развитие продуктов и решений Cisco
Безопасность для цифровой экономики. Развитие продуктов и решений Cisco
Cisco Russia
 
Cisco StealthWatch. Использование телеметрии для решения проблемы зашифрованн...
Cisco StealthWatch. Использование телеметрии для решения проблемы зашифрованн...Cisco StealthWatch. Использование телеметрии для решения проблемы зашифрованн...
Cisco StealthWatch. Использование телеметрии для решения проблемы зашифрованн...
Cisco Russia
 
Обеспечение бесперебойной работы корпоративных приложений в больших гетероген...
Обеспечение бесперебойной работы корпоративных приложений в больших гетероген...Обеспечение бесперебойной работы корпоративных приложений в больших гетероген...
Обеспечение бесперебойной работы корпоративных приложений в больших гетероген...
Cisco Russia
 
Новое поколение серверов Сisco UCS. Гиперконвергентное решении Cisco HyperFle...
Новое поколение серверов Сisco UCS. Гиперконвергентное решении Cisco HyperFle...Новое поколение серверов Сisco UCS. Гиперконвергентное решении Cisco HyperFle...
Новое поколение серверов Сisco UCS. Гиперконвергентное решении Cisco HyperFle...
Cisco Russia
 

More from Cisco Russia (20)

Service portfolio 18
Service portfolio 18Service portfolio 18
Service portfolio 18
 
История одного взлома. Как решения Cisco могли бы предотвратить его?
История одного взлома. Как решения Cisco могли бы предотвратить его?История одного взлома. Как решения Cisco могли бы предотвратить его?
История одного взлома. Как решения Cisco могли бы предотвратить его?
 
Об оценке соответствия средств защиты информации
Об оценке соответствия средств защиты информацииОб оценке соответствия средств защиты информации
Об оценке соответствия средств защиты информации
 
Обзор Сервисных Услуг Cisco в России и странах СНГ.
Обзор Сервисных Услуг Cisco в России и странах СНГ.Обзор Сервисных Услуг Cisco в России и странах СНГ.
Обзор Сервисных Услуг Cisco в России и странах СНГ.
 
Клиентские контракты на техническую поддержку Cisco Smart Net Total Care
Клиентские контракты на техническую поддержку Cisco Smart Net Total CareКлиентские контракты на техническую поддержку Cisco Smart Net Total Care
Клиентские контракты на техническую поддержку Cisco Smart Net Total Care
 
Cisco Catalyst 9000 series
Cisco Catalyst 9000 series Cisco Catalyst 9000 series
Cisco Catalyst 9000 series
 
Cisco Catalyst 9500
Cisco Catalyst 9500Cisco Catalyst 9500
Cisco Catalyst 9500
 
Cisco Catalyst 9400
Cisco Catalyst 9400Cisco Catalyst 9400
Cisco Catalyst 9400
 
Cisco Umbrella
Cisco UmbrellaCisco Umbrella
Cisco Umbrella
 
Cisco Endpoint Security for MSSPs
Cisco Endpoint Security for MSSPsCisco Endpoint Security for MSSPs
Cisco Endpoint Security for MSSPs
 
Cisco FirePower
Cisco FirePowerCisco FirePower
Cisco FirePower
 
Профессиональные услуги Cisco для Software-Defined Access
Профессиональные услуги Cisco для Software-Defined AccessПрофессиональные услуги Cisco для Software-Defined Access
Профессиональные услуги Cisco для Software-Defined Access
 
Обнаружение известного вредоносного кода в зашифрованном с помощью TLS трафик...
Обнаружение известного вредоносного кода в зашифрованном с помощью TLS трафик...Обнаружение известного вредоносного кода в зашифрованном с помощью TLS трафик...
Обнаружение известного вредоносного кода в зашифрованном с помощью TLS трафик...
 
Промышленный Интернет вещей: опыт и результаты применения в нефтегазовой отрасли
Промышленный Интернет вещей: опыт и результаты применения в нефтегазовой отраслиПромышленный Интернет вещей: опыт и результаты применения в нефтегазовой отрасли
Промышленный Интернет вещей: опыт и результаты применения в нефтегазовой отрасли
 
Полугодовой отчет Cisco по информационной безопасности за 2017 год
Полугодовой отчет Cisco по информационной безопасности за 2017 год Полугодовой отчет Cisco по информационной безопасности за 2017 год
Полугодовой отчет Cisco по информационной безопасности за 2017 год
 
Годовой отчет Cisco по кибербезопасности за 2017 год
Годовой отчет Cisco по кибербезопасности за 2017 годГодовой отчет Cisco по кибербезопасности за 2017 год
Годовой отчет Cisco по кибербезопасности за 2017 год
 
Безопасность для цифровой экономики. Развитие продуктов и решений Cisco
Безопасность для цифровой экономики. Развитие продуктов и решений CiscoБезопасность для цифровой экономики. Развитие продуктов и решений Cisco
Безопасность для цифровой экономики. Развитие продуктов и решений Cisco
 
Cisco StealthWatch. Использование телеметрии для решения проблемы зашифрованн...
Cisco StealthWatch. Использование телеметрии для решения проблемы зашифрованн...Cisco StealthWatch. Использование телеметрии для решения проблемы зашифрованн...
Cisco StealthWatch. Использование телеметрии для решения проблемы зашифрованн...
 
Обеспечение бесперебойной работы корпоративных приложений в больших гетероген...
Обеспечение бесперебойной работы корпоративных приложений в больших гетероген...Обеспечение бесперебойной работы корпоративных приложений в больших гетероген...
Обеспечение бесперебойной работы корпоративных приложений в больших гетероген...
 
Новое поколение серверов Сisco UCS. Гиперконвергентное решении Cisco HyperFle...
Новое поколение серверов Сisco UCS. Гиперконвергентное решении Cisco HyperFle...Новое поколение серверов Сisco UCS. Гиперконвергентное решении Cisco HyperFle...
Новое поколение серверов Сisco UCS. Гиперконвергентное решении Cisco HyperFle...
 

Как решения Cisco по безопасности могут повлиять на рост доходов, снижение издержек и рост лояльности клиентов?

  • 1. © Cisco и(или) ее аффилированные лица, 2014 г. Все права защищены. 1 © Cisco и(или) ее аффилированные лица, 2014 г. Все права защищены. 1 Как ИБ может повлиять на рост доходов, снижение издержек и рост лояльности клиентов? Взгляд на ИБ с точки зрения Cisco и бизнеса Алексей Лукацкий Бизнес-консультант по безопасности
  • 2. © Cisco и(или) ее аффилированные лица, 2014 г. Все права защищены. 2 Почему мы занимаемся информационной безопасностью? Страх ComplianceЭкономика •  Самая популярная причина продажи ИБ (реальные инциденты и мифические угрозы) •  В условиях кризиса не работает (есть более приоритетные риски и угрозы – колебания курса, нет заимствований, сокращение, банкротство контрагентов, урезание бюджетов…) •  Наиболее актуальная причина для государственных органов •  Средняя актуальность – крупные предприятия •  Низкая актуальность – средний бизнес •  Практически неактуальна – для малого бизнеса •  Очень редко когда применяется в ИБ •  В условиях кризиса приобретает очень важное значение
  • 3. © Cisco и(или) ее аффилированные лица, 2014 г. Все права защищены. 3 Почему в кризис сложнее продать страх и compliance? §  Потребность в защищенности – это базовая потребность человека, а в спокойные времена она распространяется и на информационную сферу Руководство готово вкладываться в ИБ §  В кризис риски меняются – новые пугают сильнее Страх уже не продается так, как раньше. Но он и не исчез Кассовый разрыв Массовое сокращение Изменение курса валют Банкротство партнеров Санкции … Вирусные атаки Утечки ком.тайны DDoS атаки Целенаправленные атаки 152-ФЗ … РИСКИ? РИСКИ! ТОРГОВЛЯ СТРАХОМ
  • 4. © Cisco и(или) ее аффилированные лица, 2014 г. Все права защищены. 4 Вложения куда проще обосновать?
  • 5. © Cisco и(или) ее аффилированные лица, 2014 г. Все права защищены. 5 Измерение в деньгах требует иных подходов §  Обосновывать вложения требует бизнес! §  Бизнес не говорит на языке ИБ! Он говорит на языке бизнеса, на языке денег! §  Нужна иная стратегия обоснования!
  • 6. © Cisco и(или) ее аффилированные лица, 2014 г. Все права защищены. 6 В кризис меняется отношение к инвестициям §  В кризис организации меньше тратят и больше накапливают «денежную подушку» Именно финансовому директору принадлежит право сказать «да» или «нет». Именно он определяет до какого предела дойдет оптимизация §  Затраты сокращаются или меняется их структура «Под нож» идут те, кто считается непрофильным для предприятия активом, не зарабатывающим денег, а только их тратящих §  Финансовому директору сложно продать страхи вирусов и несоответствия ФЗ-152 CFO оперирует прибылями и убытками Рисками он тоже оперирует, но немного иными – курс валюты, невозможность заимствований, требование погашения кредита, банкротство партнеров и т.п.
  • 7. © Cisco и(или) ее аффилированные лица, 2014 г. Все права защищены. 7 Куда мы вкладываем деньги? Продукт ИБ •  Зачем нам конкретный продукт? •  Какую задачу он решает? Проект ИБ •  Зачем нам этот проект ИБ? •  Какую задачу он решает? Проект ИТ •  Зачем нам этот проект ИТ? •  Какую задачу он решает? Бизнес- проект •  Зачем нам этот бизнес- проект? •  Какую задачу он решает? §  Мы вообще понимаем, ДЛЯ ЧЕГО нам ИБ? §  Варианты «так принято» и «чтобы было безопасно» не подходят! Вариант «так требуют регуляторы» возможен J но с оговорками
  • 8. © Cisco и(или) ее аффилированные лица, 2014 г. Все права защищены. 8 Мы часто топчемся на одном месте, не понимая цели! §  Мы должны понять, ЧТО у нас лучше и ЗАЧЕМ это лучше нам! Для ЧЕГО нам ИБ? Каких КОНКРЕТНЫХ результатов мы хотим достичь? §  Для ответа на вопрос «ЗАЧЕМ нам ИБ?» необходимо провести декомпозицию задачи/проекта/продукта!
  • 9. © Cisco и(или) ее аффилированные лица, 2014 г. Все права защищены. 9 Достижение каких целей измеряем? Цели топ-менеджмента Операционные цели Финансовые цели Цели ИТ Цели ИБ §  Цели ИБ в данной ситуации вторичны, т.к. их никто не понимает кроме службы ИБ Грустно это признавать, но это так
  • 10. © Cisco и(или) ее аффилированные лица, 2014 г. Все права защищены. 10 Но есть ли все-таки связь ИБ и бизнесом? §  Согласно исследованию E&Y во время кризиса все компании начинают с сокращения затрат (без эффекта) §  7 ключевых областей для оптимизации расходов Оптимизация ассортимента продукции Изменение стратегии продаж Сокращение затрат на персонал Повышение производительности Аутсорсинг Оффшоринг Оптимизация использования и стоимости привлечения ресурсов Необходимо уходить от оценки ИБ ради ИБ! Оценивать надо исходя из целей бизнеса!
  • 11. © Cisco и(или) ее аффилированные лица, 2014 г. Все права защищены. 11 Декомпозиция и понимание бизнеса – ключ ко всему §  Декомпозиция позволяет разбить Программу на проекты Проект на задачи Задачи на действия Продукт на функции Цели на подцели §  Что делает DLP-функции Cisco ESA? Ловит утечки данных! §  Что делает система защиты доступа в Интернет Cisco WSA? Блокирует Facebook! §  Что делает МСЭ Cisco ASA with FirePOWER? Предотвращает доступ хакеров вовнутрь! §  Что делает система контроля сетевого доступа Cisco ISE? Предотвращает несанкционированный сетевой доступ! §  Что делает антивирус Cisco AMP? Ловит вирусы!
  • 12. © Cisco и(или) ее аффилированные лица, 2014 г. Все права защищены. 12 Декомпозиция 4 сценариев изменения стратегии продаж Рост выручки Рост числа клиентов Географическая экспансия Защищенный удаленный доступ Рост числа сделок Вынос PoS в «поля» Защищенный мобильный доступ Ускорение сделок Новый канал продаж Защищенный Интернет- магазин Снижение себестоимости Более дешевый канал продаж Защищенный Интернет-банк
  • 13. © Cisco и(или) ее аффилированные лица, 2014 г. Все права защищены. 13 Снижение арендной платы §  Снижение арендной платы à уменьшение арендуемых площадей à перевод сотрудников на дом à решение по защищенному удаленному доступу §  Экономия на: Аренда площадей Питание сотрудников Оплата проездных (если применимо) Оплата канцтоваров Оплата коммунальных расходов, а также Улучшение психологического климата за счет работы дома Рост продуктивности §  Решения Cisco Cisco Virtual Office Cisco VPN Cisco Unified Communications Cisco Unified Access
  • 14. © Cisco и(или) ее аффилированные лица, 2014 г. Все права защищены. 14 Уменьшение складских запасов §  Уменьшение складских запасов à удаленный доступ к складской ИС поставщиков à решение по защищенному удаленному доступу, защита Интернет-ресурсов, Identity & Entitlement Management §  Экономия на: Уменьшение складских площадей Оптимизация логистики Ускорение цикла поставки §  Решения Cisco Cisco Identity Service Engine Cisco TrustSec Cisco ASA with FirePOWER Services
  • 15. © Cisco и(или) ее аффилированные лица, 2014 г. Все права защищены. 15 Оптимизация финансовых затрат §  Оптимизация финансовых затрат à переход на лизинг или оплату в рассрочку à обращение в компании по ИТ/ИБ-финансированию §  Выгоды: CapEx переходит в OpEx Ускоренная амортизация (коэффициент – 3) Снижение налога на прибыль и имущество Не снижает Net Income, EBITDA Нет проблем списания оборудования Отсрочка платежа Фиксированная ставка в рублях Положительное влияние на финансовые показатели §  Решения Cisco Cisco Capital
  • 16. © Cisco и(или) ее аффилированные лица, 2014 г. Все права защищены. 16 Рост продуктивности сотрудников §  Рост продуктивности à снижение времени, потраченного на дорогу à перевод сотрудников на дом à решение по защищенному удаленному доступу §  Рост продуктивности – от 10% до 40% §  Дополнительно: Увеличение рабочего времени Экономия на аренде площадей Экономия на питании сотрудников Экономия на оплате проездных (если применимо) Экономия на оплате канцтоваров Улучшение психологического климата за счет работы дома §  Решения Cisco Cisco Virtual Office Cisco VPN Cisco Unified Communications Cisco Unified Access
  • 17. © Cisco и(или) ее аффилированные лица, 2014 г. Все права защищены. 17 Уменьшение числа командировок §  Уменьшение числа командировок à внедрение видеоконференцсвязи/ унифицированных коммуникаций/TelePresence à решение по защищенному удаленному доступу и защите унифицированных коммуникаций §  Экономия на: Командировочных затратах ($300-400 на авиабилет + $100 на гостиницу в сутки) §  Решения Cisco Cisco AnyConnect Cisco VPN Cisco Unified Communications
  • 18. © Cisco и(или) ее аффилированные лица, 2014 г. Все права защищены. 18 Рост продуктивности сотрудников §  Чтение электронной почты à отвлечение на незапрошенную корреспонденцию à антиспам-решение §  Экономия на: Интернет-трафике Времени чтения почты Последствия вирусных эпидемий §  Особенности Экономия на времени чтения почты имеет значение для предприятий с большим числом сотрудников §  Решения Cisco Cisco E-mail Security
  • 19. © Cisco и(или) ее аффилированные лица, 2014 г. Все права защищены. 19 Сокращение затрат на Интернет §  Контроль действий сотрудников в Интернет à блокирование загрузок постороннего ПО, музыки, видео и контроль посторонних сайтов à решение по контролю URL §  Экономия на: Интернет-трафике §  Дополнительно Рост продуктивности (может быть) Защита от вирусов и троянцев в загружаемом трафике §  Решения Cisco Cisco Web Security Cisco ASA with FirePOWER Cisco FirePOWER Threat Defense for ISR
  • 20. © Cisco и(или) ее аффилированные лица, 2014 г. Все права защищены. 20 Другие примеры §  Снижение рисков путешествий (и затрат на них) для сотрудников à внедрение унифицрованных коммуникаций и Telepresence à защита коммуникаций (технологии VPN, AAA и т.п.) §  Снижение издержек на ИТ à аутсорсинг à защита и разграничение удаленного доступа (технологии VPN, AAA, МСЭ и т.п., а также проработка юридических и организационных моментов, связанных с ИБ) §  Снижение издержек на внутренний Helpdesk à внедрение системы автоматического управления паролями пользователей (технология AAA)
  • 21. © Cisco и(или) ее аффилированные лица, 2014 г. Все права защищены. 21 Другие примеры §  Поглощения и слияния à обеспечение конфиденциальности сделки, оценка приобретаемых активов с точки зрения ИБ à ИБ §  Выход на IPO à соответствие требование SOX или листинга иной биржи à обеспечение целостности и прозрачности §  Повышение кредитного рейтинга à выполнение требований S&P или Moodys à ИБ (как некоторые из требований рейтинговых агентств) §  Рост доверия со стороны акционеров à внедрение системы корпоративного управления à внедрение СВКà внедрение СУИБ (как неотъемлемая часть СВК согласно требованиям ЦБ и ФСФР)
  • 22. © Cisco и(или) ее аффилированные лица, 2014 г. Все права защищены. 22 Бизнес-цели тоже бывают разноуровневые §  «Бизнес-цели» - отталкиваемся не от того, ЧТО защищаем, а КУДА стремимся §  Бизнес-цель может быть У всего предприятием У отдельного подразделения У отдельного проекта/инициативы У отдельного «важного» человека («спонсора») §  Бизнес-цели не всегда связаны с финансами Нельзя искать только финансовую выгоду от решения вопросов безопасности Необходимо учитывать нефинансовые цели (например, лояльность клиентов) и синергетический эффект
  • 23. © Cisco и(или) ее аффилированные лица, 2014 г. Все права защищены. 23 Всегда ли выгода измеряется деньгами? §  Бизнес инвестирует в проекты, приносящие отдачу Отдача не обязательно носит денежный характер Критерии •  Бизнес-ориентированный •  Связанный с приоритетами/целями компании •  Измеримый в метриках, понятных бизнесу •  Приносящий ценность или отдачу (желательно финансовую) •  Оптимальный (цель не любыми средствами) •  Выполненный в срок •  Не нарушающий законодательство Примеры •  Снижение TCO •  Защита взаимоотношений •  Рост доверия •  Соответствие требованиям •  Ускорение выхода на рынок •  Географическая экспансия •  Снижение бизнес-рисков •  Снижение текучки клиентов/партнеров •  Рост лояльности клиентов/сотрудников •  Оптимизация процессов •  Интероперабельность и интеграция •  Стандартизация •  Рост качества •  Оптимизация затрат (на внедрение, эксплуатацию, поддержку и т.п.) •  Повторное использование •  Масштабируемость
  • 24. © Cisco и(или) ее аффилированные лица, 2014 г. Все права защищены. 24 ИБ сама по себе или как часть целого? §  ИБ как самостоятельный проект – самый удобный, но и самый редкий на практике случай финансового измерения
  • 25. © Cisco и(или) ее аффилированные лица, 2014 г. Все права защищены. 25 Расходы считать просто. Что с доходами / выгодами? §  Получение новых доходов §  Снижение расходов/потерь §  Снижение времени §  Снижение (высвобождение) числа людей §  Не во всех компаниях это выгоды! Поймите, что считается выгодой именно у вас
  • 26. © Cisco и(или) ее аффилированные лица, 2014 г. Все права защищены. 26 Кейс 1: средства контроля доступа в Интернет §  Реальный пример: сотрудник тратил 6 часов из 8 на ежедневный просмотр порнографии, но за оставшиеся 2 часа приносил недельную выручку Проект по внедрению средства контроля доступа в Интернет провалился Что теряет компания? •  1,5 часа в день на «одноклассниках» •  200 сотрудников •  6600 часов потерь – 825 чел/дней •  $18750 в месяц (при зарплате $500) •  $225000 в год потерь Решения Cisco Web Security •  3 форм-фактора – железо (CapEx), виртуалка (CapEx) и облако (OpEx) •  Разные типы – WSA, CWS, ASA, FirePOWER, ISR •  Разные функции – контроль доступа и защита доступа
  • 27. © Cisco и(или) ее аффилированные лица, 2014 г. Все права защищены. 27 Решения Cisco по защите и контролю доступа в Интернет ASA с FirePOWER Services / Cisco FirePOWER Appliance Cloud Web Security Web Security Appliance (Physical & Virtual) Cisco ISR с FirePOWER Services
  • 28. © Cisco и(или) ее аффилированные лица, 2014 г. Все права защищены. 28 Кейс 2: оценка выгод от приобретения DLP-решений §  Пока инцидент не произошел оценить его сложно! §  Цена на инцидент стоимость расследования инцидента стоимость восстановления после инцидента стоимость PR/общения с прессой затраты на юридические издержки (опционально) затраты на нарушение соответствия (опционально) стоимость досудебного урегулирования (опционально) §  Цена на запись стоимость уведомления (создание списка пострадавших, печать, почтовые услуги) стоимость реагирования пострадавших, например, звонки в Help Desk (опционально) стоимость защитных мер у заказчиков, например, регулярные уведомления, системы борьбы с мошенничеством, средства ИБ (опционально)
  • 29. © Cisco и(или) ее аффилированные лица, 2014 г. Все права защищены. 29 Кейс 2: оценка выгод от приобретения DLP-решений §  А еще можно попробовать посчитать стоимость утекшей информации Информация стоит денег сама по себе (оценка нематериальных активов) Информация позволяет улучшить что-то (стоимость информации равна разнице между стоимостью «до» и «после») Информация позволяет принимать решения (выгоды от принятого решения)
  • 30. © Cisco и(или) ее аффилированные лица, 2014 г. Все права защищены. 30 30© Cisco и(или) ее аффилированные лица, 2014 г. Все права защищены. Защита не должна быть дороже защищаемой информации! А кто считал стоимость информации?
  • 31. © Cisco и(или) ее аффилированные лица, 2014 г. Все права защищены. 31 Почему мы не привязываемся к стоимости информации? Она имеет ценность Имеет ценность для вас Снижает неопределенность при принятии решений Влияет на поведение людей, приводящее к экономическим последствиям Нематериальный актив (собственная стоимость) Не имеет ценности для вас, но имеет для кого-то еще Если ей воспользуются другие, то вы понесете убытки или проиграете в конкурентной борьбе Ее защита требуется государством / регулятором Она не имеет ценности, но ее принято защищать Много разных оценок
  • 32. © Cisco и(или) ее аффилированные лица, 2014 г. Все права защищены. 32 Виды стоимости нематериальных активов Вид стоимости Определение Стоимость обмена Вероятная цена продажи, когда условия обмена известны обеим сторонам и сделка считается взаимовыгодной Обоснованная рыночная стоимость Наиболее вероятная цена, по которой объект оценки переходит из рук одного продавца в руки другого на открытом рынке и добровольно Стоимость использования Стоимость объекта оценки в представлении конкретного пользователя и с учетом его ограничений Ликвидационная стоимость Стоимость объекта оценки при вынужденной продаже, банкротстве Стоимость замещения Наименьшая стоимость эквивалентного объекта оценки
  • 33. © Cisco и(или) ее аффилированные лица, 2014 г. Все права защищены. 33 Разные методы оценки нематериальных активов Рыночный •  Метод сравнения продаж аналогичных объектов оценки Затратный •  Метод стоимости замещения •  Метод восстановительной стоимости •  Метод исходных затрат Доходный •  Метод расчета роялти •  Метод исключения ставки роялти •  Метод DCF •  Метод прямой капитализации •  Экспресс-оценка •  Метод избыточной прибыли •  Метод по правилу 25% •  Экспертные методы
  • 34. © Cisco и(или) ее аффилированные лица, 2014 г. Все права защищены. 34 Кейс 2: оценка выгод от приобретения DLP-решений §  Дополнительные варианты оценки средств утечки информации Отток клиентов (в течении 1, 3, 6, 12, n месяцев) Удар по курсовой стоимости акций (в течении 1, 3, 6, 12, n месяцев) Удар по доходам (в течении 1, 3, 6, 12, n дней или недель - в месяцах измерять нет смысла - рынок все забывает)
  • 35. © Cisco и(или) ее аффилированные лица, 2014 г. Все права защищены. 35 А может посчитать отдачу, привязав к курсу акций?
  • 36. © Cisco и(или) ее аффилированные лица, 2014 г. Все права защищены. 36 Не всегда связь очевидна
  • 37. © Cisco и(или) ее аффилированные лица, 2014 г. Все права защищены. 37 Кейс 2: оценка выгод от приобретения DLP-решений §  Исходные данные По закону желающий уволиться обязан предупредить об увольнении за 2 недели Увольняющийся ищет новую работу в том числе и на работе (сайты, переписка и т.п.) HR обычно не умеет найти кандидата на открываемую вакансию за 2 недели Компания теряет от 2 до 10 недель, пока вакансия не закрыта «Стоимость» сотрудника известна и равна разнице между приносимым им доходом и расходами на него §  Если Cisco Email Security Appliance будет заранее (за месяц-два, т.к. работа тоже не ищется мгновенно) предупреждать о планах по увольнению, то она будет помогать HR (не ИБ) Эффективность может быть даже измерена деньгами
  • 38. © Cisco и(или) ее аффилированные лица, 2014 г. Все права защищены. 38 Кейс 2: оценка выгод от приобретения DLP-решений §  Исходные данные Во многих компаниях организуются тендерные комитеты или бюджетные комитеты, принимающие важные решения об инвестициях Важно, чтобы в этих комитетах не было «договоренностей» и «сговоров» §  Если Cisco Email Security Appliance будет предупреждать владельцев бизнеса о «давлении» или «принуждении» во время обсуждения той или иной инвестиции, то она будет помогать владельцам бизнеса/главам тендерных комитетов (не ИБ) Она будет эффективна для данной задачи, хотя и не факт, что речь будет вестись о финансовой эффективности
  • 39. © Cisco и(или) ее аффилированные лица, 2014 г. Все права защищены. 39 Еще раз: важна не цель ИБ, а цель бизнеса §  Контроль взаимодействия внутри организации по e-mail Кто на кого влияет §  Контроль тех, кто планирует уволиться и ищет работу через Web и e-mail Возможность повлиять на решение тех, кто важен для компании, и найти замену тем, кто не важен §  Контроль утечек информации по e-mail, Web или иному любому протоколу Особенно если мы сможем посчитать их стоимость Cisco E-mail Security Appliance (включая ESAv) Cisco Web Security Appliance (включая WSAv) Cisco Cyber Threat Defense
  • 40. © Cisco и(или) ее аффилированные лица, 2014 г. Все права защищены. 40 Что теряем? Что тратим? Средства защиты «Бумажные» работы Поддержка в актуальном состоянии Лояльность клиентов (отток) Штрафы Удар по репутации Кейс 3: выполнение требований ФЗ-152 Консалтинг Обучение / тренинги Сертификация СрЗИ Уведомление субъектов ПДн Изменение системы защиты Управление инцидентами Приостановление деятельности Вы уверены?
  • 41. © Cisco и(или) ее аффилированные лица, 2014 г. Все права защищены. 41 Правонарушение Нарушаемая статья законодательства Наказание для должностных лиц Наказание для юридических лиц Нарушение требований к согласию Ст.9 ФЗ-152 3-8 тысяч рублей 15-50 тысяч рублей Обработка ПДн без согласия Ст.6 ФЗ-152 5-15 тысяч рублей 30-50 тысяч рублей Незаконная обработка спецкатегорий ПДн Ст.10 ФЗ-152 10-25 тысяч рублей 150-300 тысяч рублей Неопубликование политики в области ПДн Ст.18.1 ФЗ-152 3-6 тысяч рублей 15-30 тысяч рублей Отказ в предоставлении информации субъекту Ст.14, ст.20 ФЗ-152 4-6 тысяч рублей 20-40 тысяч рублей Отказ в уничтожении или блокировании ПДн Ст.21 ФЗ-152 4-10 тысяч рублей 25-45 тысяч рублей Нарушение правил хранения материальных носителей ПДн ПП-687 4-10 тысяч рублей 25-50 тысяч рублей Нарушение правил обезличивания (для госов) ПП-211 и приказ РКН №996 3-6 тысяч рублей Не предусмотрено Потери могут и возрасти
  • 42. © Cisco и(или) ее аффилированные лица, 2014 г. Все права защищены. 42 Какие решения Cisco защищают персданные? §  Решения Cisco позволяют выполнить многие требования приказа ФСТЭК №21 по защите персональных данных
  • 43. © Cisco и(или) ее аффилированные лица, 2014 г. Все права защищены. 43 Кейс 4: интересы CFO в условиях кризиса и Cisco §  Проекты с низким CapEx Или снижение CapEx для существующих проектов / программ – аутсорсинг, SaaS и т.п. §  Проекты с высоким ROI или небольшим Payback Period Если вы сможете обосновать ROI/PbP своему CFO §  Проекты с разнесенными платежами и обязательствами К измерению отношения не имеет, но может быть полезно §  Преимущества Cisco Capital: CapEx переходит в OpEx Ускоренная амортизация (коэффициент – 3) Снижение налога на прибыль и имущество Не снижает Net Income, EBITDA Нет проблем списания оборудования Отсрочка платежа Фиксированная ставка в рублях (ниже банковского процента по кредиту) Положительное влияние на финансовые показатели
  • 44. © Cisco и(или) ее аффилированные лица, 2014 г. Все права защищены. 44 Кейс 5: TEI от Forrester §  Закрытая методика, разработанная компанией Giga Group, купленной Forrester Требует участия экспертов Forrester Почти все упомянутые на предыдущем слайде методики требуют участия их авторов, работающих «на доверии» и «на имени» §  Оценивает эффективность по трем критериям Гибкость Стоимость Преимущества §  Использует другие методики (ROV, ROI и т.п.)
  • 45. © Cisco и(или) ее аффилированные лица, 2014 г. Все права защищены. 45 TEI of Cisco Borderless Networks Study §  Базируется на методологии Forrester Total Economic Impact (TEI) §  Интервью 13 заказчиков §  Опубликованное исследование ROI базируется на организации в США с 5,000 сотрудниками §  Трехлетний расчет преимуществ и затрат
  • 46. © Cisco и(или) ее аффилированные лица, 2014 г. Все права защищены. 46 Расчеты TEI of Cisco ISE и Cisco Secure DC
  • 47. © Cisco и(или) ее аффилированные лица, 2014 г. Все права защищены. 47 BN Business Benefits Calculator 1.0 §  Разработан Forrester Research §  Базируется на методологии Forrester Total Economic Impact (TEI) §  Данные базируются на: Интервью с заказчиками Отчетами заказчиков Исследованиями аналитиков §  Аудитория IT Director/Sr. Managers Business Decision Makers
  • 48. © Cisco и(или) ее аффилированные лица, 2014 г. Все права защищены. 48 Калькулятор расчета для Cisco TrustSec на сайте Cisco © 2005 Cisco Systems, Inc. All rights reserved.
  • 49. © Cisco и(или) ее аффилированные лица, 2014 г. Все права защищены. 49 Кейс 6: удаленный защищенный доступ •  Решение Cisco Virtual Office (CVO) à перевод сотрудников на дом à уменьшение арендуемых площадей à снижение арендной платы Офис (класс А) Стоимость м2 в год* Итого** Башня Федерация 850$ 1700$ Александр Хаус 800€ 1600€ 8 марта, 14 570$ 1140$ Daev Plaza 1300$ 2600$ GreenWood 290$ 580$ * + стоимость стоянки $150-250 в месяц ** Из расчета 2 м2 на сотрудника Элемент CVO Цена Cisco 861 449$ IP Phone 7911G* 225$ Cisco Security Manager** 300$ Итого 974$ * Опционально ** В пересчете на одно место *** Дополнительно требуется ISE и HeadEnd VPN для HQ
  • 50. © Cisco и(или) ее аффилированные лица, 2014 г. Все права защищены. 50 Кейс 6: удаленный защищенный доступ §  Дополнительная экономия на: Питании сотрудников Оплате проездных (если применимо) Оплате канцтоваров Оплате коммунальных расходов §  А также Улучшение психологического климата за счет работы дома Рост продуктивности на 10-40%
  • 51. © Cisco и(или) ее аффилированные лица, 2014 г. Все права защищены. 51 Рост продуктивности Откуда берется 1 час потери продуктивности? §  Рабочий день мужчины в России – 8 часов 14 минут Переработка на 14 минут §  Рабочий день мужчины в Москве – 5 часов 33 минуты Потери 2,5 часов ежедневно (!) – преимущественно пробки §  Рабочий день женщины в России – 5 часов 44 минуты Потери 2 часов 16 минут ежедневно §  Рабочий день женщины в Москве – 5 часов 23 минуты Потери 2 часов 37 минут ежедневно Источник: Росстат, 06.06.2011
  • 52. © Cisco и(или) ее аффилированные лица, 2014 г. Все права защищены. 52 Кейс 7: решение по защите от спама §  Исходные данные: Число сотрудников (почтовых ящиков) – 7000 Объем электронной корреспонденции – 70000 в сутки (10 сообщений на сотрудника) Объем спама – 60% (42000 сообщений) Время обработки одного спам-сообщения сотрудником в ручном режиме – 10 сек Суммарные дневные затраты на спам – 14,583 человеко-дня Средняя зарплата сотрудника – $1500 §  Потери компании В день – $994,29 В месяц – $21784,5 В год – $248573,86 §  Выгоден ли антиспам в данной ситуации? Да, как и всегда в крупных организациях. Помимо затрат на Интернет и серверные мощности
  • 53. © Cisco и(или) ее аффилированные лица, 2014 г. Все права защищены. 53 Cisco Email Security для защиты входящей почты Cisco® Talos Репутационные фильтры SenderBase Антиспам Сигнатурный антивирус & AMP Фильтры Outbreak Анализ URL в реальном времени cws Доставка Карантин Перезапись URLs Сброс Сброс Сброс/Карантин Сброс/Карантин Карантин/Перезапись
  • 54. © Cisco и(или) ее аффилированные лица, 2014 г. Все права защищены. 54 Кейс 8: оценка соответствия узлов требованиям политик Статья экономии Человека/ часов Цена* Идентификация несоответствующих компьютеров 1.0 $12.00 Определение местоположения несоответствующих компьютеров 1.0 $12.00 Приведение в соответствие 2.0 $24.00 Потенциально сэкономленные затраты на 1 компьютер (в год) $48.00 Потенциально сэкономленные затраты на 1 компьютер (за 3 года) $144 $14400 (100 users) $72000 (500 users) $144000 * из расчета зарплаты ИТ-специалиста 2200 долларов в месяц (цифра может варьироваться от $1000 до $4000 Элемент решения Цена Cisco ISE Appliance 3315 Server (100 users) / 3Y $15490 Cisco ISE Appliance 3315 Server (500 users) / 3Y $36490 (~2x) Cisco ISE Appliance 3315 Server (1000 users) / 3Y $62990 (~2,5x) §  В крупных организациях автоматизация задач по ИБ всегда выгоднее, чем в небольших организациях, в которых многие задачи могут быть решены вручную
  • 55. © Cisco и(или) ее аффилированные лица, 2014 г. Все права защищены. 55 Сервисы аутентификации Сервисы авторизации Управление жизненным циклом гостевого доступа Сервисы профилирования Сервисы оценки состояния Доступ для групп безопасности Identity Services Engine Упрощенное управление политиками Мне нужно разрешать подключение к сети только определенных пользователей и устройств Мне нужно, чтобы пользователь и устройства пользовались соответствующими сетевыми сервисами Мне нужно разрешить гостям доступ в сеть и управлять их настройками Мне нужно разрешать/блокировать использование iPad в моей сети (BYOD) Мне нужно, чтобы в моей сети были чистые устройства Мне необходим масштабируемый способ реализации политики доступа в сети Cisco ISE делает еще и много чего другого
  • 56. © Cisco и(или) ее аффилированные лица, 2014 г. Все права защищены. 56 Кейс 9: цена взлома медицинской системы Пример США! В РФ часть потерь будет отсутствовать или незначительна
  • 57. © Cisco и(или) ее аффилированные лица, 2014 г. Все права защищены. 57 Подсчет потерь - это хорошо, но это анализ постфактум! Продуктивность •  Простои •  Ухудшение психологического климата Реагирование •  Расследование инцидента •  PR-активность •  Служба поддержки Замена •  Замена оборудования •  Повторный ввод информации Штрафы •  Судебные издержки, досудебное урегулирование •  Приостановление деятельности Конкуренты •  Ноу-хау, государственная, коммерческая тайна •  Отток клиентов, обгон со стороны конкурента Репутация •  Гудвил •  Снижение капитализации, курса акций Другое •  Снижение рейтинга •  Снижение рентабельности §  Деньги надо просить быстро! А подсчет может занять время §  Это затыкание дыр! Нет стратегии! §  Денег на защиту могут и не дать! Все уже случилось! §  Могут еще и наказать! И даже уволить
  • 58. © Cisco и(или) ее аффилированные лица, 2014 г. Все права защищены. 58 Отталкивание от потерь – самый простой вариант Как финансы видят ИБ Фонд оплаты труда Аренда помещений Оборудование Программное обеспечение Бухгалтерское ведение Консалтинг Х ХХХ ХХХ р. ХХХ ХХХ р. Х ХХХ ХХХ р. Х ХХХ ХХХ р. ХХ ХХ р. Х ХХХ ХХХ р. 0 р. 0 р. 0 р. 0 р. 0 р. 0 р. Стало безопаснее чем вчера Compliance Лучшие практики Снижены риски Сохранены тайны Консалтинг ПРИБЫЛИ ( PROFIT ) & ( LOSS ) УБЫТКИ Простои Расследование Штрафы Восстановление Отток клиентов Репутация Х ХХХ ХХХ р. ХХХ ХХХ р. Х ХХХ ХХХ р. Х ХХХ ХХХ р. ХХ ХХ р. Х ХХХ ХХХ р. ХХХ р. ХХХ р. ХХХ р. ХХХ р. ХХХ р. ХХХ р. Быстрее пошли сделки Снижение стоимости аренды Снижение времени на вход в системы Снижение CapEx и переход на OpEx Снижение потерь Рост лояльности клиентов ПРИБЫЛИ ( PROFIT ) & ( LOSS ) УБЫТКИ Как ИБ должна видеть финансы
  • 59. © Cisco и(или) ее аффилированные лица, 2014 г. Все права защищены. 59 Кейс 10: борьба со снижением простоев §  Простои могут быть У сотрудника У узла У процесса У приложения … §  Простой всегда выражается в деньгах! §  Снижение времени простоя (обеспечение доступности) должна является одной из основных целей ИБ, т.к. она понятна бизнесу лучше конфиденциальности и целостности информации
  • 60. © Cisco и(или) ее аффилированные лица, 2014 г. Все права защищены. 60 Жизненный цикл сбоя (простоя) RPO – Recovery Point Objectives, RTO – Recovery Time Objectives, MAD – Maximum Allowable Downtime §  Степень влияния и составляющие цены «сбоя» меняется с течением времени Эта иллюстрация может использоваться при оценке времени восстановления после атаки
  • 61. © Cisco и(или) ее аффилированные лица, 2014 г. Все права защищены. 61 Исходные данные для расчета цены простоя §  Время простоя вследствие атаки §  Время восстановления после атаки §  Время повторного ввода потерянной информации §  Зарплата обслуживающего персонала §  Зарплата сотрудников атакованного узла или сегмента §  Численность обслуживающего персонала §  Численность сотрудников атакованного узла/сегмента §  Объем продаж, выполненных с помощью атакованного узла или сегмента §  Стоимость замены оборудования или запасных частей
  • 62. © Cisco и(или) ее аффилированные лица, 2014 г. Все права защищены. 62 IPS и NGIPS •  Cisco wIPS •  Cisco ASA with FirePOWER •  FirePOWER NGIPS •  Cisco FirePOWER for ISR Интернет- безопасность •  Cisco WSA / vWSA •  Cisco Cloud Web Security МСЭ и NGFW •  Cisco ASA / ASA-SM •  Cisco ISR / ASR Sec •  FirePOWER NGFW •  Meraki MX Advanced Malware Protection •  AMP for Endpoints •  AMP for Mobile •  AMP for Networks •  AMP for Content NAC + Identity Services •  Cisco ISE / vISE •  Cisco ACS Безопасность электронной почты •  Cisco ESA / vESA •  Cisco Cloud Email Security UTM •  Meraki MX •  ASA with FirePOWER VPN •  Cisco AnyConnect •  Cisco ASA •  Cisco ISR / RVPN/Булава Policy-based сеть •  Cisco TrustSec •  Cisco ISE •  Cisco ONE Мониторинг инфраструктуры •  Cisco Cyber Threat Defense Контроль приложений •  Cisco ASA NGFW / AVC •  Cisco IOS AVC / NBAR •  FirePOWER NGFW Secure DC •  Cisco ASA / 1000v / ASAv / VSG •  Cisco TrustSec Что помогает бороться с простоями у Cisco?
  • 63. © Cisco и(или) ее аффилированные лица, 2014 г. Все права защищены. 63 Откуда брать исходные данные?! §  Все финансовые методы (традиционные и «новые») требуют для расчета исходные данные, обычно отсутствующие у служб информационной безопасности Нет, потому что мы не знаем, где их взять Нет, потому что не дают Нет, потому что у нас нет квалификации для измерений Нет, потому что мы не верим в эффективность этих методов Нет, потому что мы боимся соваться в финансы Нет, потому что нет гарантии, что нам поверят Нет, потому что нам не верят Нет, потому что мы забыли математику Нет, потому что нет
  • 64. © Cisco и(или) ее аффилированные лица, 2014 г. Все права защищены. 64 Если вы готовы, то §  Помните про конкретные цели ИБ §  Помните про вопрос «ЗАЧЕМ?», а не только «ЧТО?» §  Помните про декомпозицию Целей, выгод и потерь §  Помните про целевую аудиторию, которой вы будете демонстрировать отдачу §  Примените универсальный способ оценки отдачи Несмотря на то, что его все равно не существует J
  • 65. © Cisco и(или) ее аффилированные лица, 2014 г. Все права защищены. 65 Из чего должен состоять бизнес-кейс •  Описание условий реализации инициативы (внутренней и внешней среды)Где •  Описание самой инициативыЧто •  Оценка операционных и экономических эффектов от нормальной реализации инициативыДля чего •  Цепочка объясняющих причинно-следственных связей между инициативой и ожидаемыми эффектамиПочему •  Алгоритм действий по выявлению и оценке ожидаемых эффектов, который предполагается тем или иным методомКак •  Ключевые участники инициативы и распределение между ними ответственности за получением ожидаемых эффектовКто
  • 66. © Cisco и(или) ее аффилированные лица, 2014 г. Все права защищены. 66 Новый взгляд на измерение ИБ с точки зрения бизнеса
  • 67. © Cisco и(или) ее аффилированные лица, 2014 г. Все права защищены. 67 Пишите на security-request@cisco.com Быть в курсе всех последних новостей вам помогут: Где вы можете узнать больше? http://www.facebook.com/CiscoRu http://twitter.com/CiscoRussia http://www.youtube.com/CiscoRussiaMedia http://www.flickr.com/photos/CiscoRussia http://vkontakte.ru/Cisco http://blogs.cisco.ru/ http://habrahabr.ru/company/cisco http://linkedin.com/groups/Cisco-Russia-3798428 http://slideshare.net/CiscoRu https://plus.google.com/106603907471961036146/posts http://www.cisco.ru/
  • 68. © Cisco и(или) ее аффилированные лица, 2014 г. Все права защищены. 68 Благодарю за внимание