Кризис и киберугрозы

BCM и информационная безопасность: кто за что отвечает

Две функции защищают компанию от одного и того же сценария с разных сторон. Где проходит граница, где обязательное пересечение и почему сильная ИБ без BCM все равно оставляет бизнес беззащитным.

Опубликовано: 26 августа 2026 г. · Автор: Евгений Теленков · ≈ 5 мин чтения

Вопрос «BCM или ИБ» на практике звучит постоянно: кто пишет план на случай шифровальщика, кому подчинить непрерывность, зачем нам BCM, если есть служба безопасности. Короткий ответ: это разные дисциплины с общей зоной ответственности, и провал наступает ровно там, где одна считает, что тему закрывает другая.

В чем разница: вероятность против последствий

Информационная безопасность работает с вероятностью инцидента. Ее задача — чтобы атака не прошла: защита периметра, управление доступом, мониторинг, реагирование. Мерило успеха ИБ — предотвращенные и быстро остановленные инциденты.

Непрерывность бизнеса работает с последствиями. Ее исходная посылка противоположна: инцидент уже случился, системы недоступны, и неизвестно, надолго ли. Вопросы BCM звучат иначе: без каких процессов компания не проживет и дня, сколько стоит день простоя, на чем работать, пока ИТ восстанавливают системы, кто объявляет кризис и что говорить клиентам. Мерило успеха BCM — бизнес продолжил выполнять обязательства, хотя системы лежали.

Отсюда главный практический вывод. Даже идеальная ИБ не отменяет BCM: часть атак проходит через любой периметр, а непрерывность ломают не только хакеры — пожар, отключение энергии, уход ключевого подрядчика. И наоборот, BCM без ИБ означает, что компания готовится переживать атаки, которые могла бы предотвращать. Подробнее о том, почему ИТ-функция сама по себе не защищает бизнес, — в материале ИТ-отдел не защищает бизнес.

Разделение задач: таблица

ВопросИнформационная безопасностьНепрерывность бизнеса (BCM)
Главный вопросКак не допустить и остановить инцидент?Как работать, пока инцидент не устранен?
Объект защитыИнформация и системыПроцессы, обязательства, выручка
Ключевые документыПолитики ИБ, план реагирования на инцидентыАнализ воздействия (BIA), планы непрерывности и восстановления
Ключевые метрикиВремя обнаружения и локализацииRTO, RPO, стоимость простоя
Типовые сценарииФишинг, вторжение, утечкаЛюбой простой: кибератака, пожар, авария, поставщик
Место в трех линияхВторая линия, методолог и контролерВторая линия, методолог и координатор

Обе функции — вторая линия защиты: они задают правила и сводят картину, а исполняют планы владельцы процессов.

Где BCM и ИБ обязаны пересекаться

Три типичных перекоса

Свести обе картины в один экран для руководства помогает дашборд непрерывности и рисков: стоимость простоя, целевые и фактические сроки восстановления, статус учений.

Частые вопросы

Чем BCM отличается от информационной безопасности? ИБ защищает информацию и системы: предотвращает атаки, находит и останавливает их. BCM отвечает за то, чтобы бизнес продолжал работать при любом сбое, включая тот, который ИБ остановить не смогла. ИБ снижает вероятность, BCM — последствия.

Кому подчинять функцию BCM — директору по ИБ? Обычно нет. Непрерывность шире информации и ИТ: пожар, поставщик, площадка. Рабочая практика — подчинение операционному или генеральному директору либо руководителю рисков, с плотной связкой с ИБ.

План восстановления после кибератаки — это BCM или ИБ? Оба, с разными ролями: ИБ ведет реагирование (локализация, расследование), BCM — выживание бизнеса (на чем работать, что восстанавливать первым, что говорить клиентам). Планы ссылаются друг на друга и репетируются вместе.

Раздел 04 · Кризис и киберугрозы План действий при кибератаке → · Все материалы раздела