[调查]疫情期间数据泄露成本创新高 平均400万美元

Simon2021-08-06 20:04:10

7月28日,IBM Security发布年度《数据泄露成本》报告,估计2021年企业遭受典型数据泄露事件的成本可达每起事件424万美元之多,比数据泄露事件平均牵涉1000到10万条记录的2020年高出10%。 

影响顶级企业的所谓“大型”数据泄露事件涉及5000万到6500万条记录,遭遇此类数据泄露事件要付出的代价如今也上升了,达到平均4.01亿美元。 

在分析了超过500家企业报告的数据泄露事件,并与波耐蒙研究所共同展开调查研究之后,IBM表示,企业因新冠肺炎疫情、居家令和快速转向远程过程的需求而经历了“急剧的运营转换”,推升了遭遇安全事件的成本和遏制难度。 

IBM估计,约60%的企业转向云端以维持业务运营,但却未必会相应加强安全控制。 

居家办公的情况下,发生数据泄露的成本会增加高达100万美元,最高费率从389万美元上升到496万美元。 

企业遭遇数据泄露的最常见攻击途径是被盗凭证,这些凭证可能来自在线发布、出售或通过暴力破解攻击获得的数据转储。一旦网络被渗透,半数情况下姓名和电子邮件地址等客户个人可识别信息(PII)会被盗。 

2021年,检测并遏制数据泄露事件平均要花费287天,比上一年多耗7天。总体上,企业检测到入侵的平均时间高达212天,并且还要另外花费75天才能完全解决问题。 

医疗保健行业的数据泄露事件是最昂贵的,平均成本923万美元,金融服务业紧随其后,为572万美元,制药行业排第三,为504万美元。 

不过,IBM的数据显示,企业如果采用了基于人工智能(AI)算法、机器学习、数据分析和加密的安全解决方案,就能减少数据泄露的潜在损失,平均能省下125万到149万美元。 

IBM Security副总裁Chris McCurdy称:“面对疫情期间的快速技术转换,更高的数据泄露成本给企业又加了一份额外支出。虽然去年的数据泄露成本创历史新高,但报告同时也呈现了现代安全技术的积极影响,比如AI、自动化和零信任方法的采用,这些技术可进一步降低数据泄露事件的成本。”

大数据
本作品采用《CC 协议》,转载必须注明作者和本文链接
随着春运出行高峰临近,消费者频繁买年货、预订机票和酒店,数据“杀熟”相关话题又登上热搜。近期有媒体报道,在同一平台、同一时间、预订同一航班,3部手机机票差价高达930元。还有消费者在订餐时,发现自己等级较高的账号显示的价格贵,等级较低的反而有优惠。
数据农业
2023-11-28 14:39:23
数据,已经渗透到当今每一个行业和业务职能领域,成为重要的生产因素。
非医疗机构对个人健康信息收集量的扩大将持续威胁个人医疗隐私。一是个人隐私被侵犯,使个人受到歧视。数据中间商属于该法律规定的信息处理者,《个人信息保护法》规定信息处理者必须遵守一系列的隐私保护原则及义务。其中对数据中间商行业最具影响的是公开透明原则。数据中间商通过自动化决策以及数据画像对个人进行精准评价,并用于销售与健康相关的产品。
2022数据十大关键词
2022-06-30 13:49:23
为进一步加速推动我国数据智能转型进程,推动“十四五”期间数据智能产业交流与合作,由中国信息通信研究院、中国通信标准化协会指导,中国通信标准化协会数据技术标准推进委员会(CCSA TC601)主办的2022数据产业峰会于6月28日在京召开。
数据安全和效率并非无解难题
数据工程中心已与工信部人才交流中心达成“一考双认证”的合作模式,2022年4月21—24日将于线上召开第一期培训班。
不断轰炸的垃圾短信,偷偷“窥屏”的流氓APP,过度滥用的人脸识别......强调效率的数据时代,个人信息的泄露也越来越变得“方便快捷”。随着数据安全的种种漏洞逐渐暴露无遗,用户对互联网的不信任感也日益加剧。数据隐私之痛,究竟需要用什么方式来“刮骨疗伤”?值得期待的是,越来越多的人开始行动起来了。
数据、区块链和人工智能可以将您的网络安全战略提升到一个新的水平。 当我们上网时,我们会留下数据的痕迹。我们绝不会希望我们的数据落入坏人之手。 收集我们数据的组织将此视为以客户为中心的监管要求;从而花费大量时间和金钱采取积极措施加强网络安全。
随着整个社会信息化进程的持续发展,越来越多的智能终端被人们使用,与之而来产生的数据量愈发庞大,促进了数据时代的到来。数据对整个国家、社会的各个行业具有巨大的推动作用,但是也带来了严峻的问题——用户个人隐私泄露问题,而个人的隐私安全涉及到国家的社会安全、政治安全和军事安全等。因此,针对数据隐私保护问题,分析数据环境下的安全风险,结合可搜索加密、全同态加密、安全多方计算等技术,对数据环境下的
数据时代,数据泄露事件层出不穷,数据安全已经成为阻碍数据发展的主要因素之一。因此,确保数据时代下敏感数据的安全尤为重要。针对数据安全所面临的挑战,提出以数据安全治理为中心的安全防护方案,重点从数据全生命周期的角度阐述了数据流转每个环节中的安全风险以及防护措施,为数据环境下敏感数据的安全提供全方位的保障。
Simon
暂无描述