Лайфхаки: как сэкономить на средствах защиты

Лайфхаки: как сэкономить на средствах защиты

Изображение: recraft

1) Использование услуг провайдера

  • Проверить, аттестованы ли системы и сервисы провайдера.
  • Использовать их вместо закупки собственных дорогих СрЗИ.
  • Оценить снижение затрат на обслуживание и ресурсы персонала.

Комментарий: Использование аттестованных сервисов приравнивается к сертифицированным решениям.

2) Виртуальные решения вместо аппаратных

  • Рассмотреть виртуальные версии СрЗИ от производителей.
  • Учесть, что они дешевле аппаратных аналогов.
  • Преимущества: проще масштабировать, меньше требований к ресурсам, меньше энергозатрат.

3) Отказ от избыточных компонентов

  • Проверить, нужен ли функционал нового СрЗИ для организации.
  • Убедиться, что средство не дублирует уже существующие функции.
  • Оценить полезность при интеграции с текущими решениями.
  • Исключить затраты на обслуживание лишних компонентов.

Вопросы для проверки перед покупкой:

– Будет ли средство действительно эффективно?
– Дублирует ли оно уже имеющийся функционал?
– Подходит ли для интеграции в текущую инфраструктуру?

4) Покупка поэтапно

  • Определить критически важные компоненты СЗИ.
  • В первую очередь приобрести именно их для снижения основных рисков.
  • Дополнять систему точечно по мере необходимости и финансовых возможностей.

5) Оптимизация закупок и бюджета

  • Составить четкий план расходов на СЗИ.
  • Разделить траты на обязательные и отложенные.
  • Проверить возможность получения скидок при покупке больших партий.
  • Рассмотреть лицензии на несколько лет как более выгодный вариант.

Итог

  • Экономия возможна за счет использования провайдерских сервисов, виртуальных решений, отказа от избыточных компонентов, поэтапных покупок и грамотного планирования.

При этом необходимо помнить: чрезмерная экономия может привести к снижению уровня защиты и росту рисков.

Б-152
Автор: Б-152
Б-152 — консалтинговая компания. Более 14 лет помогаем бизнесу соответствовать требованиям в сфере персональных данных и информационной безопасности. Мы работаем в области privacy, входим в рабочую группу Роскомнадзора, разрабатываем собственные продукты и сопровождаем клиентов на всех этапах — от аудита до прохождения проверок. Б-152 — команда, которая говорит с ИБ на одном языке. Мы поможем не только формально соблюсти 152-ФЗ, но и выстроить настоящую защиту данных: модели угроз, ТЗ на СЗИ, аудит и тестирование.
Комментарии: