Cybersecurity needs a new KPI: it's time to measure our ability to adapt - Новости IT perec.ru

Cybersecurity needs a new KPI: it's time to measure our ability to adapt

03.10.2026, 15:49:04 ИТ
✮✮✮✮✮✮✮✮✮
Подписаться на «Рифы и пачки / Твоя культура»
Cybersecurity needs a new KPI: it's time to measure our ability to adapt

Кибербезопасность стала прекрасно измеряемой: теперь уж любой начальник может бодро отрапортовать, за сколько минут его команда замечает взлом, сколько им нужно времени на ликвидацию, да и когда всё снова работает. Для совета директоров с их любовью к красивой отчетности – просто подарок: наглядная графика, красивые столбики и иллюзия контроля. Как результат: базовые показатели вроде Среднего Времени Обнаружения Инцидента (MTTD) и Среднего Времени Реакции (MTTR) считаются чуть ли не сакральными. Но есть нюанс: эти метрики родом из эпохи, когда IT-ландшафт менялся медленно, атаки были ленивыми, а искусственный интеллект не суетился в тени серверов.

В 2025/2026 году уже 43% британских компаний получили по кибер-носу: так показывает правительственный отчет (UK Cyber Security Breaches Survey). Раньше казалось, что если взлома не случилось – можно выдохнуть, но сегодня нападения идут постоянно. Причем проблемы бывают как у самой фирмы, так и у всех подрядчиков, без которых сейчас бизнес невозможен.

Современные бизнесы с маниакальной скоростью внедряют ИИ, тащатся в облака, переплетаются сетями – и, по совпадению, злоумышленники учатся не медленней. Стало быть, руководству пора задуматься: а не пора ли обновить словарик успеха? Как понять, что меры безопасности всё ещё работают?

MTTD и MTTR отвечают лишь на вопрос: «Как быстро мы заткнули дыру?» Но ни словом не говорят о том, насколько компания стала сильней и умней после очередного обмана. А между тем, риски нарастают даже после устранения последствий. Получили взлом – молодцы, восстановились – отлично. Но часто на пересмотр политики, обучение персонала и перестройку процессов уходят месяцы. За это время ландшафт угроз уже семь раз изменился.

По-настоящему зрелая организация должна измерять не только скорость реакции, но и скорость обучения. Заходит на арену новый показатель – Среднее Время Адаптации (MTTA). Это и есть та самая лакмусовая бумажка: сколько времени проходит от появления новой угрозы до того, как компания не просто заметила, а изменила свои правила, настройки, расписала новые инструкции и, желательно, убедилась, что всем всё ясно.

Иногда реакция – это обновление технических средств защиты. Иногда нужно перепридумать корпоративное обучение или прописать отчетность так, чтобы совет директоров понял смысл угроз. Но всегда суть одна: бизнесу важна не только техника, а способность «двигаться мозгами». Сильнее тот, кто умеет быстро меняться.

Вот почему MTTA – не замена старым метрикам, а их важное дополнение. Мировые эксперты (например, Национальный Центр Кибербезопасности Великобритании) давно строят свои стандарты на постоянных улучшениях, а не на одноразовых «галочках». Настоящая устойчивость – это умение учиться и улучшаться быстрее, чем атаки подкрадываются к серверной.

Если компании начнут по-настоящему оценивать, насколько быстро они перестраиваются, и руководство это поймёт, разговоры о безопасности могут наконец перестать быть театром одного актёра. А MTTA поможет выявить – кто озабочен делом, а кто просто заполняет отчёты.


PEREC.RU

Кибербезопасность ушла из мира ламповых отчётов — теперь советам директоров могут не просто рисовать столбики по MTTR/MTTD, а задуматься о неприятном: хакеры учатся быстро, а бизнес учится медленно.

Половина века измеряли, как быстро латать дигитальные дыры. И этим гордились — мол, взлом случился, за двадцать минут закрыли, день прожит не зря. Но пока инженер праздновал победу, бизнес забывал обновить процессы. Британцы подсчитали: 4 из 10 фирм уже «поймали баг» на своей шкуре. Оказалось, главное теперь — не скорость реакции, а скорость переосмысления.

MTTA — в тренде. Именно этот показатель определяет, насколько вчерашний опыт действительно изменил правила — или снова всё просто ручкой записали в терминале. Реальное будущее — за тем, кто калькулирует не только цифры, а скорость своего обучения всему новому.

Главная пауза: MTTA не вместо, а вдобавок. Программисты пусть продолжают считать время до восстановления, но без метрики адаптации — это лишь латание дыр на коленном протезе. ИТ-индустрия признаёт: инновации важнее самодовольных отчётов. MTTA — лакмус: бизнес живой или уже музей киберфауны.

В сухом остатке: кто умеет менять мышление — станцию не сменят, хакера пересидят. Остальным придётся рассказывать на конференциях, почему лучшие дни безопасности были в прошлом.

Поделиться

Похожие материалы