Принципы результативной кибербезопасности подходят как для коммерческих компаний, так и для любых других организаций. Поэтому понятие «бизнес» мы рассматриваем здесь широко, включая в него и государственные учреждения, и прочие формы организаций, целью существования которых не является получение прибыли. Вот основные аспекты результативной кибербезопасности, которые представляют ценность для бизнеса.
Понимание необходимости вложений в кибербезопасность. Руководство организации с первых шагов определяет, что является недопустимым событием, и соответственно — понимает необходимость прикладывать усилия по обеспечению кибербезопасности. Поскольку в предлагаемом подходе организация рассматривается как один большой актив, то ситуации, когда при анализе отдельных активов организации цели бизнеса и приоритеты его развития отходят на второй план, полностью исключаются.
Измеримость результата. Результативная кибербезопасность предусматривает возможность внедрения целого ряда показателей для оценки, поэтому ее применение дает объективные свидетельства эффективности принимаемых мер защиты.
Объективная и независимая оценка. Следование принципам результативной кибербезопасности предполагает привлечение широкого круга исследователей для тестирования всей IT-инфраструктуры компании. Это становится возможным в рамках программ APT bug bounty.
Повышение доверия к организации. Сам факт внедрения методологии повышает доверие партнеров, клиентов и работников, поскольку свидетельствует о серьезном отношении к обеспечению кибербезопасности.
Понятный образ конечного результата. Ключевая цель работ по внедрению результативной кибербезопасности — в предельно короткие сроки достичь уровня киберустойчивости организации, при котором хакер не может в ходе атаки реализовать недопустимые события.