IBM一項安全研究顯示數(shù)據(jù)泄露事件平均消耗成本超過420萬美元
據(jù)《安全周刊》報道,IBM安全部委托進(jìn)行的一項全球研究發(fā)現(xiàn),由于冠狀病毒大流行,數(shù)據(jù)泄露的平均成本已超過420萬美元。該研究在2020年5月至2021年3月期間考察了全球500家機構(gòu)。該報告的作者審查了實際的數(shù)據(jù)泄露事件,并評估了此類安全事件的成本。
就攻擊的規(guī)模而言,有14家公司被確認(rèn)遭受了重大的數(shù)據(jù)泄露,涉及1000多萬條記錄的泄露,造成5200萬美元損失,到涉及6500多萬條記錄的泄露事件,損失4.01億美元不等。所有的因素,如技術(shù)、法律、監(jiān)管、員工生產(chǎn)力的損失、品牌資產(chǎn)和消費者損失都包括在內(nèi)。
這項研究顯示,企業(yè)識別和控制漏洞所需的天數(shù)比前一年多了7天,平均為287.7天。數(shù)據(jù)泄露的成本中值比前一年增長了大約10%,從386萬美元增長到424萬美元。對于加強網(wǎng)絡(luò)安全的組織,數(shù)據(jù)泄露的損失大大降低。
然而,那些沒有應(yīng)用最新的網(wǎng)絡(luò)安全創(chuàng)新,如自動化、人工智能(Ai)、云安全和零信任原則的組織,為數(shù)據(jù)泄露付出了更大的代價。受數(shù)據(jù)泄露影響的組織最重要的支出是業(yè)務(wù)損失,這占了160多萬美元,或數(shù)據(jù)泄露總成本的38%。根據(jù)IBM的數(shù)據(jù),業(yè)務(wù)損失的成本包括因系統(tǒng)中斷造成的收入損失、因聲譽下降造成的獲取新業(yè)務(wù)的成本,以及客戶流失率的增加。
研究發(fā)現(xiàn),近一半的違規(guī)事件涉及到個人信息暴露。每條個人信息暴露的平均成本為180美元,而每條記錄的平均總成本為161美元,這兩個數(shù)字都高于前一年的中位數(shù)146美元。醫(yī)療保健行業(yè)連續(xù)11年發(fā)生了最大的數(shù)據(jù)泄露平均成本,為923萬美元,高于前一年的713萬美元。另一方面,能源行業(yè)的數(shù)據(jù)泄露的平均成本在同一時期從639萬美元下降到465萬美元。在這份研究中,勒索軟件攻擊約占所考察事件的8%,每起事件的平均成本為462萬美元。