Перейти к содержимому

Дашборд CSO: «Безопасность»

Дашборд директора по безопасности — щит компании от злоумышленников. CSO мониторит не вирусы, а время реакции на инциденты — экспозицию рисков, которые могут остановить бизнес регуляторно или технически.

МетрикаФормулаЧастотаРеференс (Min/Max)Визуализация
MTTDСумма времени обнаружения / ИнцидентыНедельно<1 часа/-Time Series
MTTRСумма времени реакции / ИнцидентыНедельно<4 часов/-Time Series
Vulnerability Fix RateЗакрыто уязвимостей / ВсегоНедельно90%/100%Funnel
Phishing Fail RateКлики / ОтправленоМесячно0%/5%Bar Chart
Compliance CoverageВыполнено требований / ВсегоКвартально95%/100%Radar
Access ReviewЗавершено ревью / ПланМесячно100%/100%Progress
МетрикаФормулаЧастотаРеференс (Min/Max)Визуализация
Incident FrequencyИнциденты / 1000 юзеровМесячно0/1Control Chart
Encryption CoverageЗашифровано / ВсегоКвартально100%/100%Gauge
3rd Party RiskИндекс рисков вендоровКвартально0/50Heatmap
Training CompletionПрошли обучение / ВсегоМесячно100%/100%Bar Chart
Backup SuccessУспешные бэкапы / ВсегоЕжедневно100%/100%Calendar Heatmap
Risk ExposureΣ (Вероятность × Влияние)МесячноМинимизация/-Treemap
  • Критическая уязвимость не закрыта >48 часов — риск взлома или утечки данных
  • Backup Success <100% — риск потери данных при сбоях
  • Обнаружен инцидент уровня Critical — срочное вмешательство

Метрики: MTTD, MTTR, Incident Frequency.

  • MTTD >1 часа — злоумышленник может успеть украсть данные или внедрить вредоносное ПО
  • MTTR >4 часов — инцидент может перерасти в кризис
  • Incident Frequency — тренд: становится ли безопаснее или атаки учащаются

Когда полезно: оперативный мониторинг SOC, пост-инцидентный анализ, обоснование инвестиций.

Метрики: Vulnerability Fix Rate, Risk Exposure, 3rd Party Risk.

  • Vulnerability Fix Rate <90% — накопление техдолга безопасности
  • Risk Exposure — приоритизация ресурсов: защищать самое ценное и уязвимое
  • 3rd Party Risk — ваши поставщики — ваша поверхность атаки. Вендор с высоким риском — точка входа для атаки на вас

Когда полезно: patch management, due diligence поставщиков, квартальный риск-аудит.

Соответствие требованиям и контроль доступа

Заголовок раздела «Соответствие требованиям и контроль доступа»

Метрики: Compliance Coverage, Access Review, Encryption Coverage.

  • Compliance Coverage <95% — риск штрафов и потери лицензий (GDPR, PCI DSS, 152-ФЗ)
  • Access Review — непроверенные доступы — риск инсайдерских угроз и компрометации учёток
  • Encryption Coverage — незашифрованные данные — бомба замедленного действия

Когда полезно: аудиты соответствия, подготовка к сертификации, управление идентификацией.

Метрики: Phishing Fail Rate, Training Completion, Backup Success.

90% атак начинаются с фишинга — сотрудники часто самое слабое звено.

  • Phishing Fail Rate >5% — срочная программа осведомленности
  • Training Completion — необученные сотрудники не знают, как распознать угрозу
  • Backup Success — если бэкапы не восстанавливаются, ransomware-атака парализует бизнес

Когда полезно: security awareness training, тестирование восстановления, оценка культуры безопасности.