Windows 10 повысил коэффициент окупаемости инвестиций компаний до 233%

Windows 10 повысил коэффициент окупаемости инвестиций компаний до 233%

Windows 10 повысил коэффициент окупаемости инвестиций компаний до 233%

Forrester Consulting представили oбновленную версию исследования Total Economic Impact (TEI), посвященного эффективности Windows 10 у корпоративных заказчиков. Согласно результатам исследования, Windows 10 обеспечивает значительную окупаемость инвестиций (ROI), при этом позволяет компаниям работать в более безопасной среде, оптимизировать задачи управления и повысить мобильность сотрудников.

Исследование Forrester TEI оценивает затраты и преимущества в областях, по которым обычно оцениваются ИТ-службы, а также вклад технологий в общее повышение эффективности бизнес-процессов. В опросах приняли участие представители 8 крупных компаний с численностью штата от 20 000 сотрудников и от 24 000 устройств с установленной Windows 10.

По итогам исследования аналитики Forrester пришли к следующим выводам:

Значительная окупаемость инвестиций (ROI) — за три года инвестиции опрошенных организаций окупаются от 188% до 233%, полная окупаемость вложений возможна в течение 13-14 месяцев. Ожидаемые совокупные преимущества типовой организации за три года составит  $14,7 млн.

Сокращение затрат на ИТ и их обслуживание — опрашиваемые организации уверены, что на управление компьютерами с Windows 10 уходит на 15% меньше времени, чем на управление устройствами с предыдущими версиями ОС Windows и оценивают эти  преимущества в $1,5 млн.

Сокращение затрат на ИБ со значительным ее усилением — Windows 10 поддерживает несколько новых и улучшенных функций обеспечения безопасности (например, BitLocker, Credential Guard, Device Guard, Защитник Windows, Windows Hello, Windows Defender Advanced Threat Protection) и использует технологии виртуализации для управления и дополнительного улучшения безопасности и защиты от шифровальщиков. После внедрения Windows 10 организации рассчитывают на сокращение  таких проблем и(или) продолжительности их решения на 33 %. В финансовом эквиваленте компании оценивают свою выгоду в более $700 тыс. в год. «Средства укрепления безопасности, представленные в ОС Windows 10 — безопасные учетные данные, технология UEFI и т.д. — обеспечили нам полную или как минимум усиленную защиту конфиденциальных данных», - объясняет руководитель ИТ-отдела международной сети поставщиков продуктов питания. Его рассказ дополняет руководитель ИТ-отдела профессиональной автогоночной команды из США: «Благодаря Охраннику учетных данных (Credential Guard), системе безопасности на основе виртуализации и другим готовым к использованию функциям обеспечения безопасности Windows 10, вероятно, является самой безопасной готовой платформой Windows».

Рост продуктивности всех участников бизнес-процессов – помимо сокращения затрат на ИТ-услуги респонденты отметили рост продуктивности и мобильности сотрудников. После установки Windows 10  сотрудники компании, в особенности те, кто работает удаленно, отметили, что стали успевать на 25% больше.

Экономия времени на доставку и тестирование приложений – до перехода на Windows 10 время, затрачиваемое на запрос приложений, оценивалось респондентами в 150 минут (этот показатель получен на основе времени ожидания помощи ИТ-отдела и выполнения менее автоматизированного процесса установки). После миграции этот показатель сократился до 15 минут, благодаря функциям самообслуживания доступным в  Windows 10.

Исследование проводилось Forrester Consulting, по инициативе компании Майкрософт. Авторы исследования ставили перед собой цель предоставить методику оценки потенциального экономического эффекта от внедрения системы.

Total Economic Impact — это методика, разработанная агентством Forrester Research, которая позволяет оптимизировать процесс принятия решений в сфере технологий и помогает поставщикам довести информацию о ценности своих продуктов и услуг до сведения клиентов. Методология TEI помогает компаниям продемонстрировать, обосновать и реализовать материальную выгоду предлагаемых ИТ-проектов как перед высшим руководством компании, так и перед другими заинтересованными участниками бизнеса.

Инфосистемы Джет запустила кибериспытания с призом до 1,5 млн

Компания «Инфосистемы Джет» запустила программу кибериспытаний на платформе Standoff Bug Bounty. Цель проекта — проверить реальную киберустойчивость компании к самым опасным сценариям атак, включая полный захват управления ИТ-инфраструктурой и получение несанкционированного доступа к системам клиентов. За подтверждение возможности реализации каждого из таких сценариев предусмотрено вознаграждение до 1,5 млн рублей.

Программа рассчитана до конца 2026 года, но может завершиться раньше — если исследователям удастся успешно продемонстрировать одно из двух недопустимых событий.

В фокусе кибериспытаний находятся корпоративные информационные системы «Инфосистемы Джет», как во внутреннем контуре, так и в отдельной защищённой среде, используемой для удалённой работы с инфраструктурой заказчиков. Помимо крупных выплат за критические сценарии, компания готова дополнительно поощрять исследователей за найденные уязвимости высокого уровня опасности, даже если они не привели к полной цепочке атаки.

По словам Ивана Булавина, директора по продуктам платформы Standoff 365, формат кибериспытаний позволяет оценивать безопасность не через отдельные уязвимости, а через призму реальных бизнес-рисков.

Практика 2025 года это подтверждает: более 60% выявленных недостатков в рамках кибериспытаний относились к критическому и высокому уровням, что значительно выше показателей классических программ по поиску уязвимостей. Общий объём выплат по таким программам превысил 42 млн рублей, что, по мнению экспертов, говорит о зрелости и эффективности формата.

Запуск кибериспытаний стал логичным продолжением классической программы баг-баунти «Инфосистемы Джет», которая уже действует и показала хорошие результаты. Однако, как подчёркивают в компании, основной интерес теперь смещается с поиска отдельных уязвимостей на понимание того, насколько устойчив бизнес к реальным разрушительным атакам.

Как пояснил Андрей Янкин, директор центра информационной безопасности «Инфосистемы Джет», компания заранее определила для себя наиболее критичные и недопустимые ИТ-сценарии — это полное разрушение ИТ-систем без возможности быстрого восстановления и атаки на клиентов через собственную инфраструктуру. Анализ десятков расследованных инцидентов ИБ за 2025 год показал, что именно такие результаты чаще всего интересуют реальных злоумышленников.

По его словам, формат кибериспытаний привлекает более опытных исследователей за счёт высоких вознаграждений, а потенциальные выплаты несоизмеримо меньше ущерба, который мог бы быть нанесён при реальной атаке. Именно поэтому компания готова «с радостью заплатить» за демонстрацию недопустимого события — как за возможность заранее увидеть и закрыть самый опасный сценарий.

RSS: Новости на портале Anti-Malware.ru