Перейти к содержанию

Сколько стоит утечка данных? Часть 2

Оценить стоимость взломанного ноутбука невозможно, просто глядя на ценник: вместе с техникой уходят годы труда, клиентские базы, пароли и интеллектуальная собственность. Но даже это — только начало. Самые крупные потери от утечки данных не связаны с устранением самой утечки. Они приходят позже — когда молчат телефоны, стоят станки и горят рабочие часы у людей, которые к инциденту вообще не причастны.
Самая объёмная статья Из трёх категорий ущерба от утечки данных — прямой, косвенный и долгосрочный — косвенный урон неизменно оказывается наиболее широкой. В нём учитываются часы всего коллектива, а не только IT-команды. Его труднее всего посчитать — и легче всего недооценить.

Три категории ущерба: напоминаем структуру

В первой части серии мы разобрали прямой урон — расходы, которые бизнес несёт в процессе обнаружения и устранения утечки. Эта часть — о втором компоненте.

01
Прямой урон
Расследование, оборудование, штрафы. Разбор — в Части 1.
Читать →
02
Косвенный урон
Простой, PR, восстановление, потеря прибыли. Эта статья.
Вы здесь
03
Долгосрочный урон
Репутационные и отложенные последствия инцидента.
Читать →

Из чего складывается косвенный ущерб

Аналитики выделяют шесть основных статей расходов. Все они объединены одной чертой: с ними сталкиваются сотрудники, которые никак не связаны с устранением инцидента.

Простой предприятия
Все часы, пока системы не восстановлены, — прямые потери рабочего времени.
Оповещение
Уведомление сотрудников, подрядчиков и клиентов — рабочие часы плюс юридические обязательства.
PR и коммуникации
Каждое публичное заявление, пресс-релиз и ответ прессе — время команды с конкретной стоимостью.
Восстановление данных
Возврат клиентских баз, учётных записей, документов, конфигураций — долго и дорого.
Потеря производительности
Весь персонал теряет рабочее время, пока ждёт восстановления систем или работает вручную.
Потеря прибыли
Клиенты не совершают покупки в период кризиса, часть уходит к конкурентам навсегда.

Реальный пример: фишинг и вирус-шифровальщик

Разберём, как косвенный ущерб формируется на практике. Компания «А» подверглась фишинговой атаке: сотрудник открыл письмо с вредоносной ссылкой, система заразилась шифровальщиком, часть данных заблокирована.

1Прямой урон — работа профильных специалистов

Топ-менеджмент направил IT-команду на ликвидацию угрозы. Часы работы руководителей и специалистов безопасности, умноженные на их стоимость, — это прямой урон. Он понятен, его можно посчитать.

2Косвенный урон — весь остальной коллектив

Пока IT-отдел занят, менеджер Петя и дизайнер Маша не могут работать. Бизнес остановлен — и их рабочий день «сгорает», хотя к инциденту они не причастны. Дальше — информирование: персонал не понимает, что происходит. Клиенты отрезаны от товаров и услуг. PR-отдел срочно готовит коммуникацию с прессой и партнёрами. Каждое из этих действий стоит рабочих часов.

И не важно, был ли уплачен выкуп вымогателям или нет — человеческие ресурсы уже потрачены.

3Восстановление данных — когда «всё вернуть» не получается

Если часть данных уничтожена безвозвратно, Маше придётся создавать макеты заново, Пете — восстанавливать клиентскую базу вручную. Эти трудозатраты имеют прямое финансовое выражение и рассчитываются по формуле.

Формула расчёта потерь от простоя

Базовая формула расчёта
1
Потерянные рабочие дни
Потерянные дни = Часы простоя ÷ 8
2
Финансовый ущерб от простоя персонала
Ущерб = (Потерянные дни ÷ 247) × Средняя зарплата × Число сотрудников
Пример расчёта

Компания в Ташкенте, 50 сотрудников, средняя зарплата 800 USD/мес, простой 24 часа:

Потерянные дни: 24 ÷ 8 = 3 дня

Ущерб: (3 ÷ 247) × 9 600 USD × 50 = ≈ 5 830 USD

Это только статья «простой» — без PR, без восстановления данных, без потерянной прибыли.

Потеря прибыли и претензии клиентов

Финальная статья косвенного ущерба — упущенная выручка. В период кризиса клиенты не могут совершать покупки. Часть из них в ситуации инцидента сами становятся пострадавшей стороной: их данные скомпрометированы, их операции приостановлены.

Это означает двойной удар: бизнес не получает деньги от клиентов и одновременно несёт расходы на компенсацию их потерь. Для компаний в сфере финансов, телекома и e-commerce этот сценарий способен обнулить прибыль за несколько кварталов.

Что изменилось с 2021 года: новые угрозы

Обновление · 2026

С 2021 года косвенный ущерб от атак стал значительно шире. Двойное вымогательство (double extortion) — когда шифровальщик не только блокирует данные, но и угрожает их публикацией — добавляет к стандартным статьям расходов расширенный антикризисный PR: клиентов и партнёров нужно уведомлять даже если данные технически восстановлены.

Удалённая работа расширила поверхность атаки: домашние устройства сотрудников стали точкой входа для атак, что увеличило и время реагирования, и косвенные потери. Компании, не внедрившие защиту конечных точек, фиксируют более длительный простой.

Облачные данные требуют отдельного контроля: корпоративная информация в Google Drive, OneDrive и мессенджерах без DLP-политик уходит незаметно — и возможности для её восстановления значительно меньше, чем при атаке на локальный сервер.

Как защитить бизнес от утечек данных в Узбекистане

Дешевле предотвратить утечку, чем оплачивать её последствия. DLP-системы контролируют движение данных и блокируют несанкционированную передачу информации — через email, мессенджеры, USB-носители и облако — до того, как инцидент случился. Starlab LLC — официальный партнёр ведущих DLP-вендоров в Ташкенте и по всему Узбекистану.
Источник методологии: Стахановец
Защитите данные бизнеса до инцидента

Подберём DLP-решение под задачи вашей компании. Бесплатная консультация и расчёт стоимости.

Ташкент · Самарканд · Бухара · Фергана · Наманган · Андижан · Нукус · Карши и другие города Узбекистана

Нужны лицензии или внедрение для компании?

Подготовим счет, коммерческое предложение и консультацию специалиста по решениям из этой статьи.