IBM 数据泄露成本研究:数据泄露的平均成本超过 420 万美元

全球网络安全资讯2021-07-28 18:14:05

IBM Security 今天公布了由 Ponemon Institute 进行、IBM 赞助和分析的年度研究“数据泄露成本”,该研究基于与 2020 年 5 月至 2021 年 3 月期间 500 多个组织遭受的数据泄露相关的数据。

该研究强调了持续的大流行对数据泄露的成本和遏制它们的努力的重大影响。大流行期间的远程操作增加了攻击面,并导致更昂贵的数据泄露。专家观察到,当远程工作被列为事件的一个因素时,与没有该因素的该组相比,违规成本平均增加了超过 100 万美元(4.96 美元对 389 万美元)。

大多数分析的事件都涉及泄露个人身份信息 (PII)。每条记录的平均成本为 180 美元,每条记录的总体平均成本为 161 美元,高于前一年的 146 美元(自 2017 年以来增长 14.2%)。

数据泄露的成本

这些组织遭受了重大损失(与前一年相比增加了 10%),并且更难以控制此类事件。

“IBM(纽约证券交易所代码:  IBM)安全今天公布了一项全球研究的结果,该研究发现,数据泄露现在平均每次事件对公司造成 424 万美元的损失——这是该报告 17 年历史上的最高成本。根据对 500 多个组织所经历的真实数据泄露事件的深入分析,该研究表明,由于大流行期间的剧烈运营转变,安全事件变得更加昂贵且难以控制,成本比上一年增加了 10% 。” IBM Security 表示

组织用于识别和控制事件的平均天数为 287 天,比上一年增加了 7 天。

“数据泄露的成本”报告分析了多种因素来确定安全漏洞的成本,包括法律、技术活动、法律纠纷、对品牌的影响和员工生产力。

在过去的 12 个月中,数据泄露的平均成本从 386 万美元增加到 424 万美元。该报告还显示,拥有更成熟安全态势的组织面临的成本显着降低。

“数据泄露成本从 386 万美元上升到 424 万美元,是本报告历史上最高的平均总成本。一些具有更成熟安全态势的组织的成本显着降低,而在安全人工智能和自动化、零信任和云安全等领域落后的组织的成本则更高。” 阅读研究。

大多数财务损失是由业务损失造成的,占总数的 38%(约 160 万美元)。

医疗保健组织的成本最高,平均每次数据泄露为 923 万美元,高于 713 万美元。

勒索软件和破坏性攻击比其他类型的破坏代价更高。该报告指出,勒索软件攻击的平均成本为 462 万美元,高于平均数据泄露(424 万美元)。

更高的数据破坏成本是在大流行尚未在快速技术变革之后的企业的另一个额外的费用,”克里斯·麦柯迪,副总裁兼总经理,IBM保安说。“虽然数据泄露成本在过去一年创下历史新高,但该报告还显示了现代安全策略(例如人工智能、自动化和采用零信任方法)的影响的积极迹象——这可能会在降低成本方面带来回报这些事件的进一步下线。

大数据平均成本
本作品采用《CC 协议》,转载必须注明作者和本文链接
中国曾发布的《全球数据安全倡议》中提出:“作为数字技术的关键要素,全球数据爆发增长,海量集聚,成为实现创新发展、重塑人们生活的重要力量,事关各国安全与经济社会发展。”数据的重要性不言而喻。然而,近年来,全球数据被攻击、窃取、劫持等现象又层出不穷,俨然成为安全的“重灾区”,给经济、政治、社会等领域带来巨大风险。
问题可能远不止于此。10月,木马或僵尸网络恶意活动情况方面,中国境内近442万个IP地址对应的主机被木马或僵尸程序控制,与9月相比增长4成。按地区分布感染数量排名前三位的分别是广东省、江苏省和河南省。 数据安全问题仍在不断发生。
在此次参与调研的机构当中,11%的数据泄露事件因勒索攻击造成,相比2021年的7.8%有所增加。数据泄露的主要原因被归咎于凭证泄露,它造成了总体的20%的数据泄露。信通院报告在观察国内数据安全产业发展时则表示,数字经济飞速发展的同时,数据泄露、滥用事件层出不穷。信通院报告认为,数据安全市场规模不断扩大,未来3到5年内将继续保持调整增长态势。
等保三级信息系统指信息系统受到破坏后,会对社会秩序和公共 利益造成严重损害,或者对国家安全造成损害的信息系统。
数据时代,数据泄露事件层出不穷,数据安全已经成为阻碍数据发展的主要因素之一。因此,确保数据时代下敏感数据的安全尤为重要。针对数据安全所面临的挑战,提出以数据安全治理为中心的安全防护方案,重点从数据全生命周期的角度阐述了数据流转每个环节中的安全风险以及防护措施,为数据环境下敏感数据的安全提供全方位的保障。
新冠情让网络安全威胁态势变得更加严峻,网络钓鱼攻击在过去一年平均增长了70%,数据泄露的平均成本于今年上升至21659美元,企业组织都在想寻求更好的方法来维护网络安全,数据分析因此有了用武之地。
但AI在缓解这些不断增长的暴露方面,发挥了重要作用。然而,部署AI提高网络安全工作,并不意味着没有挑战。虽然前景诱人,在网络环境中实施AI有其自身的风险。本报告探讨了AI和网络安全重叠部分的认知。在处理现代网络安全挑战的复杂性方面,AI被寄予厚望。使用当前和新兴的威胁情报,AI能实现事件检测自动化。Newman认为,AI主要在三个领域能带来网络安全风险。
IBM Security 今天公布了由 Ponemon Institute 进行、IBM 赞助和分析的年度研究“数据泄露成本”,该研究基于与 2020 年 5 月至 2021 年 3 月期间 500 多个组织遭受的数据泄露相关的数据
近期,IBM就发布了新的数据成本报告,从报告中,我们也可以看出,全球的数据泄露成本平均为435万美元,对比过去两年中的数据泄露成本,增加了13%,这也创下了历史上的新记录。IBM也表示,消费者也受到了数据泄露事件的影响,并且大部分的企业在遭受数据泄露事件后,还会将产品的价格升高。只有做好相关的防护措施,才不会造成重大的数据泄露。
全球网络安全资讯
暂无描述