«Не занимайся безопасностью, это выгодно» — что говорит калькулятор рисков и что говорят счета после атаки
Сегодняшняя статья — немного провокация. Я взял формулу с экзамена CISSP — защитная мера не может стоить больше убытков, которые она предотвращает, — и честно проверил, не выходит ли из неё иногда, что безопасностью лучше не заниматься. Потом проверил это на настоящих счетах и котировках: Equifax, SolarWinds, CD Projekt, Żabka, MyDr, Morele.net, польские штрафы за защиту данных за 2025 год и то, сколько клиентов на самом деле уходит после инцидента (спойлер: гораздо меньше, чем заявляют). Есть и список компаний, которые после атаки уже не поднялись — от 158-летней британской транспортной компании, которую прикончил один подобранный пароль, до польского производителя велосипедов. Выводы неудобны для обеих сторон: и для тех, кто пугает, и для тех, кто экономит. 🔓 Continue reading