Risk — оценка киберрисков и требований 152-ФЗ
Сервис переводит киберриски на язык денег и управленческих решений. Руководитель заполняет понятную анкету и получает обоснованный список рисков, мер защиты и требований 152-ФЗ.
- PHP
- Nuxt
- TypeScript
- SQLite
Контекст
Решение предназначено для компаний без собственной службы информационной безопасности. Руководителю нужен понятный ответ: какие события могут повредить бизнесу, во сколько оцениваются последствия и что делать в первую очередь.
Задача
- Руководителю трудно определить основные киберриски и применимые к компании требования.
- Профессиональные системы требуют специальных знаний, а условная оценка по шкале не показывает возможные потери в деньгах.
- Без прозрачного расчёта сложно выбрать меры защиты и обосновать расходы.
Решение
- Анкета описывает системы, данные, процессы и меры защиты на языке бизнеса. Если информации нет, это можно указать прямо.
- Правила расчёта оценивают частоту события, возможный ущерб и простой. Языковая модель в расчётном контуре не используется.
- Для каждой оценки показаны исходные ответы, формула, недостающие данные и ожидаемый эффект мер защиты.
- Сервис формирует реестр рисков, план действий, применимые требования 152-ФЗ и ФСТЭК, отчёт для руководства и рабочую таблицу.


Роль Tatar.dev
- Tatar.dev изучил практики оценки рисков NIST и FAIR, описал методику расчёта и разработал веб-приложение.
- Команда подготовила справочник российских требований, отраслевые настройки, документацию и материалы для пилотов.
Результат
- В базе подготовлены данные одного заказчика. Его название не раскрывается.
- Расчёт воспроизводим: одинаковые исходные ответы дают одинаковый результат. Сейчас Tatar.dev готовит пилотные проекты.
Похожая задача?
Этот кейс относится к услуге «Внутренние системы». Напишите пару строк о своей задаче — отвечу в течение дня: ai@tatar.dev · @tatardev.