IBM:研究顯示數(shù)據(jù)泄露事件平均消耗成本超過420萬美元

據(jù)《安全周刊》報(bào)道,IBM安全部委托進(jìn)行的一項(xiàng)全球研究發(fā)現(xiàn),由于冠狀病毒大流行,數(shù)據(jù)泄露的平均成本已超過420萬美元。該研究在2020年5月至2021年3月期間考察了全球500家機(jī)構(gòu)。該報(bào)告的作者審查了實(shí)際的數(shù)據(jù)泄露事件,并評(píng)估了此類安全事件的成本。

就攻擊的規(guī)模而言,有14家公司被確認(rèn)遭受了重大的數(shù)據(jù)泄露,涉及1000多萬條記錄的泄露,造成5200萬美元損失,到涉及6500多萬條記錄的泄露事件,損失4.01億美元不等。所有的因素,如技術(shù)、法律、監(jiān)管、員工生產(chǎn)力的損失、品牌資產(chǎn)和消費(fèi)者損失都包括在內(nèi)。

這項(xiàng)研究顯示,企業(yè)識(shí)別和控制漏洞所需的天數(shù)比前一年多了7天,平均為287.7天。數(shù)據(jù)泄露的成本中值比前一年增長了大約10%,從386萬美元增長到424萬美元。對(duì)于加強(qiáng)網(wǎng)絡(luò)安全的組織,數(shù)據(jù)泄露的損失大大降低。

然而,那些沒有應(yīng)用最新的網(wǎng)絡(luò)安全創(chuàng)新,如自動(dòng)化、人工智能(Ai)、云安全和零信任原則的組織,為數(shù)據(jù)泄露付出了更大的代價(jià)。受數(shù)據(jù)泄露影響的組織最重要的支出是業(yè)務(wù)損失,這占了160多萬美元,或數(shù)據(jù)泄露總成本的38%。根據(jù)IBM的數(shù)據(jù),業(yè)務(wù)損失的成本包括因系統(tǒng)中斷造成的收入損失、因聲譽(yù)下降造成的獲取新業(yè)務(wù)的成本,以及客戶流失率的增加。

研究發(fā)現(xiàn),近一半的違規(guī)事件涉及到個(gè)人信息暴露。每條個(gè)人信息暴露的平均成本為180美元,而每條記錄的平均總成本為161美元,這兩個(gè)數(shù)字都高于前一年的中位數(shù)146美元。醫(yī)療保健行業(yè)連續(xù)11年發(fā)生了最大的數(shù)據(jù)泄露平均成本,為923萬美元,高于前一年的713萬美元。另一方面,能源行業(yè)的數(shù)據(jù)泄露的平均成本在同一時(shí)期從639萬美元下降到465萬美元。在這份研究中,勒索軟件攻擊約占所考察事件的8%,每起事件的平均成本為462萬美元。


極客網(wǎng)企業(yè)會(huì)員

免責(zé)聲明:本網(wǎng)站內(nèi)容主要來自原創(chuàng)、合作伙伴供稿和第三方自媒體作者投稿,凡在本網(wǎng)站出現(xiàn)的信息,均僅供參考。本網(wǎng)站將盡力確保所提供信息的準(zhǔn)確性及可靠性,但不保證有關(guān)資料的準(zhǔn)確性及可靠性,讀者在使用前請(qǐng)進(jìn)一步核實(shí),并對(duì)任何自主決定的行為負(fù)責(zé)。本網(wǎng)站對(duì)有關(guān)資料所引致的錯(cuò)誤、不確或遺漏,概不負(fù)任何法律責(zé)任。任何單位或個(gè)人認(rèn)為本網(wǎng)站中的網(wǎng)頁或鏈接內(nèi)容可能涉嫌侵犯其知識(shí)產(chǎn)權(quán)或存在不實(shí)內(nèi)容時(shí),應(yīng)及時(shí)向本網(wǎng)站提出書面權(quán)利通知或不實(shí)情況說明,并提供身份證明、權(quán)屬證明及詳細(xì)侵權(quán)或不實(shí)情況證明。本網(wǎng)站在收到上述法律文件后,將會(huì)依法盡快聯(lián)系相關(guān)文章源頭核實(shí),溝通刪除相關(guān)內(nèi)容或斷開相關(guān)鏈接。

2021-08-02
IBM:研究顯示數(shù)據(jù)泄露事件平均消耗成本超過420萬美元
據(jù)《安全周刊》報(bào)道,IBM安全部委托進(jìn)行的一項(xiàng)全球研究發(fā)現(xiàn),由于冠狀病毒大流行,數(shù)據(jù)泄露的平均成本已超過420萬美元。該研究在2020年5月至2021年3月期間考察了全球500家機(jī)構(gòu)。該報(bào)告的作者審查了實(shí)際的數(shù)據(jù)泄露事件,并評(píng)估了此類安全事件的成本。

長按掃碼 閱讀全文